Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.29%—Tychesoftwares Arconix ShortcodesAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tychesoftwares Arconix Shortcodes permite XSS reflejado. Este problema afecta a los códigos cortos Arconix desde la versión n/d hasta la 2.1.15.
AplazadaMedia (4.7)0.14%—Arctera Veritas Data InsightAIDell Isilon OnefsAI16/4/202517/6/2026
Arctera/Veritas Data Insight anterior a 7.1.2 puede enviar credenciales de texto plano cuando está configurado para usar autenticación básica HTTP a un servidor Dell Isilon OneFS.
AnalizadaAlta (7.3)0.58%—Benbusby Whoogle Search16/4/202517/6/2026
Un problema en el componente /models/config.py de Whoogle Search v0.9.0 permite a los atacantes ejecutar código arbitrario mediante el suministro de una consulta de búsqueda manipulada.
AplazadaMedia (6.6)0.49%💥 PoCInternet-formation Wp-advanced-searchAI16/4/202517/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Mathieu Chartier WP-Advanced-Search permite subir un shell web a un servidor web. Este problema afecta a WP-Advanced-Search desde n/d hasta la versión 3.3.9.3.
AplazadaAlta (7.1)0.19%—Sitesearch360 Site Search 360AI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en dsky Site Search 360 permite XSS almacenado. Este problema afecta a Site Search 360 desde n/d hasta la versión 2.1.7.
ModificadaAlta (7.8)0.29%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+1315/4/202517/6/2026
Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.38%—Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+815/4/202517/6/2026
Un archivo JPG manipulado con fines maliciosos, al vincularse o importarse a ciertas aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
AplazadaAlta (7.5)0.38%—Dmitry V Barcode Generator FOR WoocommerceAI15/4/202517/6/2026
La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4.
AplazadaAlta (7.1)0.23%—Tc.k Advance WP Query Search FilterAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TC.K Advance WP Query Search Filter permite XSS reflejado. Este problema afecta a Advance WP Query Search Filter desde n/d hasta la versión 1.0.10.
AplazadaMedia (6)0.17%—Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI15/4/202517/6/2026
Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher.
AplazadaAlta (8.1)0.50%—Mholt ArchiverAI13/4/202517/6/2026
Se ha identificado una vulnerabilidad de Path Traversal "Zip Slip" en mholt/archiver de Go. Esta vulnerabilidad permite usar un archivo ZIP manipulado que contiene enlaces simbólicos de ruta para manipular o sobrescribir archivos con los privilegios del usuario o la aplicación que utiliza la librería. Al usar la…
AnalizadaAlta (7.5)0.57%—Elasticsearch8/4/202517/6/2026
Se descubrió un problema en Elasticsearch, donde una recursión grande que utiliza la cadena con formato Well-KnownText con objetos GeometryCollection anidados podría provocar un desbordamiento de pila.
AnalizadaMedia (6.5)0.54%—Elasticsearch8/4/202517/6/2026
Se descubrió una falla en Elasticsearch. Una recursión extensa con la función innerForbidCircularReferences de la clase PatternBank podía provocar el bloqueo del nodo Elasticsearch. Para que el ataque tenga éxito, se requiere que un usuario malintencionado tenga asignado el privilegio read_pipeline del clúster de…
AnalizadaMedia (5.9)0.16%—ARM 5TH GEN GPU Architecture Userspace DriverARM Bifrost GPU Userspace DriverARM Valhall GPU Userspace Driver7/4/202517/6/2026
Vulnerabilidad de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria en Arm Ltd Bifrost GPU Userspace Driver, Arm Ltd Valhall GPU Userspace Driver, Arm Ltd Arm 5th Gen GPU Architecture Userspace Driver permite que un proceso de usuario sin privilegios realice operaciones de…
AplazadaMedia (4.3)0.16%—WP Spotlight Advanced ALL IN ONE Admin SearchAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en Kuppuraj Advanced All in One Admin Search de WP Spotlight permite Cross Site Request Forgery. Este problema afecta a Advanced All in One Admin Search de WP Spotlight desde n/d hasta la versión 1.1.1.
AplazadaMedia (6.5)0.40%—Fast Simon Search Filters AND Merchandising FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fast Simon Search, Filters & Merchandising para WooCommerce permite XSS almacenado. Este problema afecta a Search, Filters & Merchandising para WooCommerce desde n/d hasta la versión…
AplazadaMedia (6.5)0.40%—Vektor-inc VK Filter SearchAI4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Vektor, Inc. VK Filter Search permite XSS almacenado. Este problema afecta a VK Filter Search desde n/d hasta la versión 2.14.1.0.
AplazadaAlta (7.1)0.29%—E1tekoap42 Search Engine Keywords HighlighterAI3/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Search engine keywords highlighter permite XSS reflejado. Este problema afecta al resaltador de palabras clave de motores de búsqueda desde n/d hasta la versión 0.1.3.
AnalizadaCrítica (9.8)0.65%—Carmelogarcia Matrimonial Site3/4/202517/6/2026
Code-Projects Matrimonial Site V1.0 es vulnerable a la inyección SQL en /view_profile.php?id=1.
AplazadaMedia (6.1)0.19%—Advanced Search BY MY Solr ServerAI2/4/202517/6/2026
El complemento Advanced Search by My Solr Server para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.5 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página "MySolrServerSettings". Esto permite que atacantes no autenticados actualicen la…
AplazadaAlta (8.5)0.46%—Marcoingraiti Actionwear-products-syncAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en marcoingraiti Actionwear products sync permite la inyección SQL. Este problema afecta a la sincronización de productos Actionwear desde la versión n/d hasta la 2.3.3.
AplazadaAlta (7.1)0.31%—Vimal Kava AI Search BARAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Vimal Kava AI Search Bar permite XSS almacenado. Este problema afecta a la barra de búsqueda de IA desde n/d hasta la versión 1.3.
AplazadaMedia (5.4)0.27%—Dmitry V Barcode Generator FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4.
AplazadaAlta (7.1)0.31%—Vardump S.r.l Advanced Post SearchAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VarDump s.r.l. Advanced Post Search que permite XSS reflejado. Este problema afecta a la Búsqueda avanzada de entradas desde n/d hasta la versión 1.1.0.
AplazadaMedia (6.5)0.21%—Crocoblock JetsearchAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound JetSearch permite XSS basado en DOM. Este problema afecta a JetSearch desde n/d hasta la versión 3.5.7.