Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.31%—THE Cssigniter Team Elements PlusAI17/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en The CSSIgniter Team Elements Plus. permite XSS almacenado. ¡Este problema afecta a Elements Plus!: desde n/a hasta 2.16.3.
AplazadaAlta (7.1)0.33%—Canva - Design Beautiful Blog GraphicsAI17/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Canva Canva – Design beautiful blog graphics permite Reflected XSS. Este problema afecta a Canva: diseño de hermosos gráficos para blogs: desde n/a hasta 1.2.4.
AplazadaMedia (4.3)0.20%—Etoilewebdesign Ultimate Product CatalogueAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Etoile Web Design Ultimate Product Catalogue. Este problema afecta a Ultimate Product Catalogue: desde n/a hasta 5.2.15.
AnalizadaMedia (4.8)0.44%—Radykal Fancy Product Designer15/4/202417/6/2026
El complemento Fancy Product Designer de WordPress anterior a 6.1.81 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaAlta (7.2)0.80%—Xibosignage XiboAI12/4/202417/6/2026
Xibo es una plataforma de señalización digital de código abierto con un sistema de gestión de contenidos web y software de reproducción de pantalla de Windows. Los tokens de sesión se exponen en el retorno de la llamada API de búsqueda de sesión en la página de sesiones. Posteriormente pueden ser extraídos y…
AplazadaAlta (8.8)0.70%—Xibosignage XiboAI12/4/202417/6/2026
Xibo es una plataforma de señalización digital de código abierto con un sistema de gestión de contenidos web y software de reproducción de pantalla de Windows. En las versiones afectadas, algunos encabezados de solicitud no se sanitizan correctamente cuando se almacenan en las tablas de sesión y visualización. Estos…
AplazadaMedia (4.3)0.20%—Fetchdesigns Sign-up SheetsAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Fetch Designs Sign-up Sheets. Este problema afecta a las hojas de registro: desde n/a hasta 2.2.11.1.
AnalizadaAlta (7.5)0.85%—Sigstore Cosign10/4/202417/6/2026
Cosign proporciona firma de código y transparencia para contenedores y binarios. Antes de la versión 2.2.4, los artefactos de software creados con fines malintencionados podían provocar la denegación de servicio de la máquina que ejecuta Cosign, lo que afectaba a todos los servicios de la máquina. La causa principal…
AnalizadaMedia (5.9)0.66%—Sigstore Cosign10/4/202417/6/2026
Cosign proporciona firma de código y transparencia para contenedores y binarios. Antes de la versión 2.2.4, una imagen remota con un archivo adjunto malicioso podía provocar una denegación de servicio en la máquina host que ejecuta Cosign. Esto puede afectar a otros servicios de la máquina que dependen de la memoria…
AnalizadaMedia (5.5)0.34%—Adobe Indesign10/4/202417/6/2026
Las versiones 18.5.1, 19.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere…
ModificadaMedia (5.4)0.22%—Pencidesign Soledad9/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PenciDesign Soledad. Este problema afecta a Soledad: desde n/a hasta 8.4.2.
ModificadaMedia (6.5)0.44%—Pencidesign Soledad9/4/202417/6/2026
Vulnerabilidad de autorización faltante en PenciDesign Soledad. Este problema afecta a Soledad: desde n/a hasta 8.4.2.
ModificadaAlta (7.1)0.43%—Pencidesign Soledad9/4/202417/6/2026
Vulnerabilidad de autorización faltante en PenciDesign Soledad. Este problema afecta a Soledad: desde n/a hasta 8.4.2.
AplazadaAlta (8.7)0.47%—Pickplugins Product DesignerAI7/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en PickPlugins Product Designer. Este problema afecta a Product Designer: desde n/a hasta 1.0.32.
AplazadaAlta (7.1)0.35%—Pulsar WEB Design Weekly Class ScheduleAI31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Weekly Class Schedule de Pulsar Web Design para WordPress permite el XSS reflejado. Este problema afecta el Weekly Class Schedule: desde n/a hasta 3.19.
AplazadaCrítica (9.9)0.70%—Hercules Design Hercules CoreAI28/3/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Hercules Design Hercules Core. Este problema afecta a Hercules Core: desde n/a hasta 6.4.
ModificadaMedia (6.1)0.38%—Etoilewebdesign Front END Users26/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Etoile Web Design Front End Users permite el XSS reflejado. Este problema afecta a Front End Users: desde n/a antes de 3.2.25.
AnalizadaMedia (6.5)0.64%—Radykal Fancy Product Designer18/3/202417/6/2026
El complemento Fancy Product Designer de WordPress anterior a 6.1.5 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por los administradores.
ModificadaAlta (8.8)0.22%—Automattic Crowdsignal Dashboard16/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.0.11.
ModificadaMedia (6.1)0.38%—Etoilewebdesign Ultimate Reviews15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Etoile Web Design Ultimate Reviews permite almacenar XSS. Este problema afecta a Ultimate Reviews: desde n/a hasta 3.2.8.
AnalizadaAlta (7.5)0.83%—Keerti1924 PHP Mysql User Signup Login System7/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 PHP-MYSQL-User-Login-System 1.0 y clasificada como problemática. Una parte desconocida del archivo login.sql afecta a esta vulnerabilidad. La manipulación conduce a la inclusión de información confidencial en el código fuente. Es posible iniciar el ataque de forma…
AnalizadaCrítica (9.8)0.60%—Keerti1924 PHP Mysql User Signup Login System7/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 PHP-MYSQL-User-Login-System 1.0 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
AnalizadaAlta (8.1)0.31%—Prestalife Product Designer3/3/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en el módulo "Product Designer" (productdesigner) de Tunis Soft para PrestaShop anterior a la versión 1.178.36, permite a atacantes remotos provocar una denegación de servicio (DoS) y escalar privilegios a través del parámetro url en el postProcess () método.
AnalizadaCrítica (9.8)0.93%—Prestalife Product Designer3/3/202417/6/2026
Se descubrió un problema en el módulo "Product Designer" (productdesigner) de Tunis Soft para PrestaShop anterior a la versión 1.178.36, que permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través del método postProcess().
AnalizadaAlta (7.5)0.72%—Prestalife Product Designer3/3/202417/6/2026
Vulnerabilidad de Path Traversal en el módulo "Product Designer" (manipulador de productos) de Tunis Soft para PrestaShop anterior a la versión 1.178.36, permite a un atacante remoto escalar privilegios y obtener información confidencial a través del método ajaxProcessCropImage().