Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3322 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.14% | — | Pektsekye Year Make Model Search FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pektsekye Year Make Model Search para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Year Make Model Search para WooCommerce desde n/d hasta la versión 1.0.11. | |
| Aplazada | Alta (7.3) | 0.18% | — | Anytxt SearcherAI | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en CBEWIN Anytxt Searcher 1.3.1128.0. Esta vulnerabilidad afecta al código desconocido del archivo ATService.exe. La manipulación genera una ruta de búsqueda incontrolada. El ataque debe abordarse localmente. Es un ataque de complejidad bastante alta. Parece… | |
| Analizada | Media (5.9) | 0.30% | — | Archetyped Simple Lightbox | 16/5/2025 | 17/6/2026 | El complemento Simple Lightbox de WordPress anterior a la versión 2.9.4 no valida ni escapa algunos de sus atributos antes de mostrarlos nuevamente en una página/publicación, lo que podría permitir a los usuarios con rol de colaborador y superior realizar ataques de Cross-Site Scripting almacenado. | |
| Analizada | Media (4.8) | 0.38% | — | Wp-dreams Ajax Search | 15/5/2025 | 17/6/2026 | El complemento Ajax Search Lite para WordPress anterior a la versión 4.12.3 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Media (4.3) | 0.17% | — | Philipwalton Simple NAV Archives | 15/5/2025 | 17/6/2026 | El complemento Simple Nav Archives de WordPress hasta la versión 2.1.3 no tiene la verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie mediante un ataque CSRF. | |
| Aplazada | Crítica (9.3) | 0.56% | — | Bonigarcia WebdrivermanagerAI | 14/5/2025 | 17/6/2026 | Vulnerabilidad de restricción incorrecta de referencias a entidades externas XML en bonigarcia webdrivermanager. WebDriverManager en Windows, macOS y Linux (módulos de componentes de análisis XML) permite la expansión de entidades externas por serialización de datos. Esta vulnerabilidad está asociada a los archivos de… | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Graphics SoftwareAIIntel ARC GraphicsAIIntel Iris XE GraphicsAI | 13/5/2025 | 17/6/2026 | La ruta de búsqueda no controlada para algún software de Intel(R) Graphics para Intel(R) Arc™ Graphics y Intel(R) Xe Graphics anteriores a la versión 32.0.101.6325/32.0.101.6252 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.15% | — | Intel ARC Iris XE Graphics SoftwareAI | 13/5/2025 | 17/6/2026 | La ruta de búsqueda no controlada para algún software de gráficos Intel(R) Arc™ e Iris(R) Xe anterior a la versión 32.0.101.6083/32.0.101.5736 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.2) | 0.14% | — | Intel ARC AND Iris XE Graphics SoftwareAI | 13/5/2025 | 17/6/2026 | Un control de acceso inadecuado para algunos programas de gráficos Intel(R) Arc™ e Iris(R) Xe anteriores a la versión 32.0.101.6077 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.1) | 0.14% | — | Intel ARC Iris XE Graphics SoftwareAI | 13/5/2025 | 17/6/2026 | Un control de acceso inadecuado para algunos programas de gráficos Intel(R) Arc™ e Iris(R) Xe anteriores a la versión 31.0.101.4032 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.7) | 0.14% | — | Intel ARC GPUAI | 13/5/2025 | 17/6/2026 | La verificación de condiciones inadecuadas para algunas GPU Intel(R) Arc™ puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Alta (8.8) | 0.26% | — | Artec-it Enterprise Mail Archive | 12/5/2025 | 17/6/2026 | ARTEC EMA Mail 6.92 permite CSRF. | |
| Analizada | Media (4.9) | 0.45% | ⚠ Explotación activa | Telemessage Text Message Archiver | 8/5/2025 | 17/6/2026 | El backend de archivo de TeleMessage hasta el 5 de mayo de 2025 contiene copias de texto sin formato de los mensajes de los usuarios de la aplicación TM SGNL (también conocida como Archive Signal), lo que constituye una funcionalidad diferente a la descrita en la documentación de TeleMessage "Cifrado de extremo a… | |
| Aplazada | Media (6.5) | 0.26% | — | Webberzone Better SearchAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ajay Better Search permite XSS basado en DOM. Este problema afecta a Better Search desde n/d hasta la versión 4.1.0. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpo-hr NGG Smart Image SearchAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpo-HR NGG Smart Image Search permite XSS almacenado. Este problema afecta a NGG Smart Image Search desde n/d hasta la versión 3.3.3. | |
| Aplazada | Media (5.3) | 0.36% | — | Search ExcludeAI | 7/5/2025 | 17/6/2026 | El complemento Search Exclude para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función get_rest_permission en todas las versiones hasta la 2.4.9 incluida. Esto permite que atacantes no autenticados modifiquen la configuración del… | |
| Modificada | Alta (7.8) | 0.17% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 2/5/2025 | 17/6/2026 | La vulnerabilidad "Use After Free" en los controladores del kernel de GPU Bifrost de Arm Ltd, Valhall de Arm Ltd y Arm 5th Gen GPU Architecture Kernel Driver de Arm Ltd permite que un proceso de usuario local sin privilegios realice operaciones de procesamiento de GPU válidas para obtener acceso a memoria ya liberada.… | |
| Modificada | Alta (7.8) | 0.40% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver | 2/5/2025 | 17/6/2026 | La vulnerabilidad "Use After Free" en el controlador del kernel de GPU Valhall de Arm Ltd. El controlador del kernel de la arquitectura de GPU Arm de 5.ª generación de Arm Ltd permite que un proceso de usuario local sin privilegios realice operaciones incorrectas de procesamiento de memoria de GPU para acceder a la… | |
| Analizada | Alta (7.5) | 0.65% | — | Elasticsearch | 1/5/2025 | 17/6/2026 | El consumo descontrolado de recursos en Elasticsearch al evaluar plantillas de búsqueda específicamente manipuladas con funciones Mustache puede provocar una denegación de servicio al provocar que el nodo Elasticsearch se bloquee. | |
| Aplazada | Media (6.1) | 0.32% | — | IzarcAI | 26/4/2025 | 17/6/2026 | En IZArc hasta la versión 4.5, existe una vulnerabilidad de omisión de la marca de la web. Cuando un usuario realiza una extracción de un archivo comprimido con la marca de la web, esta no se propaga a los archivos extraídos. | |
| Aplazada | Alta (8.1) | 0.51% | — | Eyecix Jobsearch WP JOB BoardAI | 25/4/2025 | 17/6/2026 | El complemento JobSearch WP Job Board para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 2.8.8 incluida. Esto se debe a configuraciones incorrectas en las funciones «jobsearch_xing_response_data_callback», «set_access_tokes» y «google_callback». Esto permite que atacantes no… | |
| Aplazada | Media (6.5) | 0.21% | — | Chris MOK GNA Search ShortcodeAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Chris Mok GNA Search Shortcode permite XSS almacenado. Este problema afecta al código corto de búsqueda de Chris Mok desde n/d hasta la versión 0.9.5. | |
| Analizada | Media (4.3) | 0.15% | — | Drunkenmonkey Search API Solr | 23/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Search API Solr permite Cross-Site Request Forgery. Este problema afecta a la API de búsqueda Solr: desde la versión 0.0.0 hasta la 4.3.9. | |
| Aplazada | Baja (2.3) | 0.44% | — | Opentext Arcsight Enterprise Security ManagerAI | 21/4/2025 | 17/6/2026 | Referencia a la vulnerabilidad de dominio expirado en OpenText™ ArcSight Enterprise Security Manager. | |
| Aplazada | Alta (7.1) | 0.29% | — | Tychesoftwares Arconix FAQAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tychesoftwares Arconix FAQ permite XSS reflejado. Este problema afecta a Arconix FAQ desde n/d hasta la versión 1.9.5. |