Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.14%—Pektsekye Year Make Model Search FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pektsekye Year Make Model Search para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Year Make Model Search para WooCommerce desde n/d hasta la versión 1.0.11.
AplazadaAlta (7.3)0.18%—Anytxt SearcherAI16/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en CBEWIN Anytxt Searcher 1.3.1128.0. Esta vulnerabilidad afecta al código desconocido del archivo ATService.exe. La manipulación genera una ruta de búsqueda incontrolada. El ataque debe abordarse localmente. Es un ataque de complejidad bastante alta. Parece…
AnalizadaMedia (5.9)0.30%—Archetyped Simple Lightbox16/5/202517/6/2026
El complemento Simple Lightbox de WordPress anterior a la versión 2.9.4 no valida ni escapa algunos de sus atributos antes de mostrarlos nuevamente en una página/publicación, lo que podría permitir a los usuarios con rol de colaborador y superior realizar ataques de Cross-Site Scripting almacenado.
AnalizadaMedia (4.8)0.38%—Wp-dreams Ajax Search15/5/202517/6/2026
El complemento Ajax Search Lite para WordPress anterior a la versión 4.12.3 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaMedia (4.3)0.17%—Philipwalton Simple NAV Archives15/5/202517/6/2026
El complemento Simple Nav Archives de WordPress hasta la versión 2.1.3 no tiene la verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie mediante un ataque CSRF.
AplazadaCrítica (9.3)0.56%—Bonigarcia WebdrivermanagerAI14/5/202517/6/2026
Vulnerabilidad de restricción incorrecta de referencias a entidades externas XML en bonigarcia webdrivermanager. WebDriverManager en Windows, macOS y Linux (módulos de componentes de análisis XML) permite la expansión de entidades externas por serialización de datos. Esta vulnerabilidad está asociada a los archivos de…
AplazadaMedia (5.4)0.15%—Intel Graphics SoftwareAIIntel ARC GraphicsAIIntel Iris XE GraphicsAI13/5/202517/6/2026
La ruta de búsqueda no controlada para algún software de Intel(R) Graphics para Intel(R) Arc™ Graphics y Intel(R) Xe Graphics anteriores a la versión 32.0.101.6325/32.0.101.6252 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.15%—Intel ARC Iris XE Graphics SoftwareAI13/5/202517/6/2026
La ruta de búsqueda no controlada para algún software de gráficos Intel(R) Arc™ e Iris(R) Xe anterior a la versión 32.0.101.6083/32.0.101.5736 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.2)0.14%—Intel ARC AND Iris XE Graphics SoftwareAI13/5/202517/6/2026
Un control de acceso inadecuado para algunos programas de gráficos Intel(R) Arc™ e Iris(R) Xe anteriores a la versión 32.0.101.6077 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.1)0.14%—Intel ARC Iris XE Graphics SoftwareAI13/5/202517/6/2026
Un control de acceso inadecuado para algunos programas de gráficos Intel(R) Arc™ e Iris(R) Xe anteriores a la versión 31.0.101.4032 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.7)0.14%—Intel ARC GPUAI13/5/202517/6/2026
La verificación de condiciones inadecuadas para algunas GPU Intel(R) Arc™ puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaAlta (8.8)0.26%—Artec-it Enterprise Mail Archive12/5/202517/6/2026
ARTEC EMA Mail 6.92 permite CSRF.
AnalizadaMedia (4.9)0.45%⚠ Explotación activaTelemessage Text Message Archiver8/5/202517/6/2026
El backend de archivo de TeleMessage hasta el 5 de mayo de 2025 contiene copias de texto sin formato de los mensajes de los usuarios de la aplicación TM SGNL (también conocida como Archive Signal), lo que constituye una funcionalidad diferente a la descrita en la documentación de TeleMessage "Cifrado de extremo a…
AplazadaMedia (6.5)0.26%—Webberzone Better SearchAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ajay Better Search permite XSS basado en DOM. Este problema afecta a Better Search desde n/d hasta la versión 4.1.0.
AplazadaMedia (6.5)0.26%—Wpo-hr NGG Smart Image SearchAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpo-HR NGG Smart Image Search permite XSS almacenado. Este problema afecta a NGG Smart Image Search desde n/d hasta la versión 3.3.3.
AplazadaMedia (5.3)0.36%—Search ExcludeAI7/5/202517/6/2026
El complemento Search Exclude para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función get_rest_permission en todas las versiones hasta la 2.4.9 incluida. Esto permite que atacantes no autenticados modifiquen la configuración del…
ModificadaAlta (7.8)0.17%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver2/5/202517/6/2026
La vulnerabilidad "Use After Free" en los controladores del kernel de GPU Bifrost de Arm Ltd, Valhall de Arm Ltd y Arm 5th Gen GPU Architecture Kernel Driver de Arm Ltd permite que un proceso de usuario local sin privilegios realice operaciones de procesamiento de GPU válidas para obtener acceso a memoria ya liberada.…
ModificadaAlta (7.8)0.40%—ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver2/5/202517/6/2026
La vulnerabilidad "Use After Free" en el controlador del kernel de GPU Valhall de Arm Ltd. El controlador del kernel de la arquitectura de GPU Arm de 5.ª generación de Arm Ltd permite que un proceso de usuario local sin privilegios realice operaciones incorrectas de procesamiento de memoria de GPU para acceder a la…
AnalizadaAlta (7.5)0.65%—Elasticsearch1/5/202517/6/2026
El consumo descontrolado de recursos en Elasticsearch al evaluar plantillas de búsqueda específicamente manipuladas con funciones Mustache puede provocar una denegación de servicio al provocar que el nodo Elasticsearch se bloquee.
AplazadaMedia (6.1)0.32%—IzarcAI26/4/202517/6/2026
En IZArc hasta la versión 4.5, existe una vulnerabilidad de omisión de la marca de la web. Cuando un usuario realiza una extracción de un archivo comprimido con la marca de la web, esta no se propaga a los archivos extraídos.
AplazadaAlta (8.1)0.51%—Eyecix Jobsearch WP JOB BoardAI25/4/202517/6/2026
El complemento JobSearch WP Job Board para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 2.8.8 incluida. Esto se debe a configuraciones incorrectas en las funciones «jobsearch_xing_response_data_callback», «set_access_tokes» y «google_callback». Esto permite que atacantes no…
AplazadaMedia (6.5)0.21%—Chris MOK GNA Search ShortcodeAI24/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Chris Mok GNA Search Shortcode permite XSS almacenado. Este problema afecta al código corto de búsqueda de Chris Mok desde n/d hasta la versión 0.9.5.
AnalizadaMedia (4.3)0.15%—Drunkenmonkey Search API Solr23/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Search API Solr permite Cross-Site Request Forgery. Este problema afecta a la API de búsqueda Solr: desde la versión 0.0.0 hasta la 4.3.9.
AplazadaBaja (2.3)0.44%—Opentext Arcsight Enterprise Security ManagerAI21/4/202517/6/2026
Referencia a la vulnerabilidad de dominio expirado en OpenText™ ArcSight Enterprise Security Manager.
AplazadaAlta (7.1)0.29%—Tychesoftwares Arconix FAQAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tychesoftwares Arconix FAQ permite XSS reflejado. Este problema afecta a Arconix FAQ desde n/d hasta la versión 1.9.5.