Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)8.1%—Kyocera D-copia253mf Plus Firmware3/11/202317/6/2026
Las impresoras Kyocera TASKalfa 4053ci hasta 2VG_S000.002.561 permiten la identificación de cuentas de usuario válidas mediante la enumeración de nombres de usuario porque conducen a un error "nicht einloggen" en lugar de un error falso.
ModificadaAlta (7.5)73%—Kyocera D-copia253mf Plus Firmware3/11/202317/6/2026
Las impresoras Kyocera TASKalfa 4053ci hasta 2VG_S000.002.561 permiten una denegación de servicio (interrupción del servicio) a través de /wlmdeu%2f%2e%2e%2f%2e%2e seguido de una referencia de directorio como %2fetc%00index.htm para intentar leer el directorio /etc.
ModificadaMedia (4.9)60%💥 ExploitKyocera D-copia253mf Plus Firmware3/11/202317/6/2026
Las impresoras Kyocera TASKalfa 4053ci hasta 2VG_S000.002.561 permiten /wlmdeu%2f%2e%2e%2f%2e%2e directory traversal para leer archivos arbitrarios en el sistema de archivos, incluso archivos que requieren privilegios de root. NOTA: este problema existe debido a una solución incompleta para CVE-2020-23575.
ModificadaAlta (7.5)0.47%—Smartmodules Facebookconversiontrackingplus2/11/202317/6/2026
En el módulo "Pixel Plus: Events + CAPI + Pixel Catalog for Facebook Module" (facebookconversiontrackingplus) hasta la versión 2.4.9 de Smart Modules para PrestaShop, un invitado puede descargar información personal sin restricciones. Debido a la falta de control de permisos, un invitado puede acceder a las…
ModificadaMedia (6.5)0.79%—Gopiplus Jquery Accordion Slideshow31/10/202317/6/2026
El complemento de presentación de diapositivas de acordeón Jquery para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
ModificadaMedia (6.5)0.79%—Gopiplus WP Photo Text Slider 5031/10/202317/6/2026
El complemento Wp photo text slider 50 para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto…
ModificadaMedia (6.5)0.79%—Gopiplus WP Image Slideshow31/10/202317/6/2026
El complemento de presentación de diapositivas de imágenes wp para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (6.5)0.79%—Gopiplus WP Fade IN Text News31/10/202317/6/2026
El complemento de noticias de texto atenuado de WP para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (6.5)0.79%—Gopiplus Vertical Marquee Plugin31/10/202317/6/2026
El complemento Vertical marquee para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 7.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
ModificadaMedia (6.5)0.79%—Gopiplus UP Down Image Slideshow Gallery31/10/202317/6/2026
El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)0.79%—Gopiplus Superb Slideshow Gallery31/10/202317/6/2026
El complemento de la galería de presentación de diapositivas Superb para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 13.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
ModificadaMedia (6.5)0.79%—Gopiplus Message Ticker31/10/202317/6/2026
El complemento Message Ticker para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 9.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
ModificadaMedia (6.5)0.79%—Gopiplus Left Right Image Slideshow Gallery31/10/202317/6/2026
El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)0.79%—Gopiplus Jquery News Ticker31/10/202317/6/2026
El complemento Jquery news ticker para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 3.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible…
ModificadaMedia (6.5)0.79%—Gopiplus Information Reel31/10/202317/6/2026
El complemento Information Reel para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 10.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible…
ModificadaMedia (6.5)0.79%—Gopiplus Image Vertical Reel Scroll Slideshow31/10/202317/6/2026
El complemento Image vertical reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 9.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)1.5%💥 PoCGopiplus Image Horizontal Reel Scroll Slideshow31/10/202317/6/2026
El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 13.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (5.4)0.47%—G5theme Grid Plus30/10/202317/6/2026
El complemento Grid Plus para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en las funciones 'grid_plus_save_layout_callback' y 'grid_plus_delete_callback' en versiones hasta la 1.3.2 incluida. Esto hace posible que atacantes…
ModificadaAlta (8.8)1.1%—G5theme Grid Plus30/10/202317/6/2026
El complemento Grid Plus para WordPress es vulnerable a la inclusión de archivos locales en versiones hasta la 1.3.2 incluida a través de un atributo de shortcode. Esto permite a los atacantes de nivel de suscriptor y superior incluir y ejecutar archivos arbitrarios en el servidor, permitiendo la ejecución de…
ModificadaMedia (6.1)0.33%—G5theme Grid-plus27/10/202317/6/2026
Vulnerabilidad reflejada de Cross-Site Scripting (XSS) no autenticado en el complemento G5Theme Grid Plus de Unlimited grid <= versiones 1.3.2.
ModificadaMedia (4.8)0.42%—Gopiplus Scroll Post Excerpt25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticada (con permisos de admin o superiores) en el complemento de Gopi Ramasamy Scroll post excerpt en versiones <= 8.0.
ModificadaAlta (8.8)0.91%—Gopiplus Horizontal Scrolling Announcement20/10/202317/6/2026
El complemento Horizontal scrolling announcement para WordPress es vulnerable a la inyección SQL a través del shortcode [desplazamiento horizontal] del complemento en versiones hasta la 9.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en…
ModificadaMedia (4.8)0.32%—Gopiplus Image Vertical Reel Scroll Slideshow18/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Image vertical reel scroll slideshow en versiones <= 9.0.
ModificadaCrítica (9.8)0.80%—Tsplus Remote Work17/10/202317/6/2026
TSplus Remote Work 16.0.0.0 tiene permisos débiles para archivos .exe, .js y .html en la carpeta %PROGRAMFILES(X86)%\TSplus-RemoteWork\Clients\www. Esto puede permitir una escalada de privilegios si un usuario local diferente modifica un archivo. NOTA: CVE-2023-31067 y CVE-2023-31068 se refieren únicamente al producto…
ModificadaCrítica (9.8)0.91%—Tsplus Remote Work17/10/202317/6/2026
TSplus Remote Work 16.0.0.0 coloca una contraseña de texto plano en la línea "var pass" del código fuente HTML para el portal web seguro de inicio de sesión único. NOTA: CVE-2023-31069 se refiere únicamente al producto TSplus Remote Access, no al producto TSplus Remote Work.