Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3322 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.29% | — | Tychesoftwares Arconix ShortcodesAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tychesoftwares Arconix Shortcodes permite XSS reflejado. Este problema afecta a los códigos cortos Arconix desde la versión n/d hasta la 2.1.15. | |
| Aplazada | Media (4.7) | 0.14% | — | Arctera Veritas Data InsightAIDell Isilon OnefsAI | 16/4/2025 | 17/6/2026 | Arctera/Veritas Data Insight anterior a 7.1.2 puede enviar credenciales de texto plano cuando está configurado para usar autenticación básica HTTP a un servidor Dell Isilon OneFS. | |
| Analizada | Alta (7.3) | 0.58% | — | Benbusby Whoogle Search | 16/4/2025 | 17/6/2026 | Un problema en el componente /models/config.py de Whoogle Search v0.9.0 permite a los atacantes ejecutar código arbitrario mediante el suministro de una consulta de búsqueda manipulada. | |
| Aplazada | Media (6.6) | 0.49% | 💥 PoC | Internet-formation Wp-advanced-searchAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Mathieu Chartier WP-Advanced-Search permite subir un shell web a un servidor web. Este problema afecta a WP-Advanced-Search desde n/d hasta la versión 3.3.9.3. | |
| Aplazada | Alta (7.1) | 0.19% | — | Sitesearch360 Site Search 360AI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en dsky Site Search 360 permite XSS almacenado. Este problema afecta a Site Search 360 desde n/d hasta la versión 2.1.7. | |
| Modificada | Alta (7.8) | 0.29% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+13 | 15/4/2025 | 17/6/2026 | Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.38% | — | Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+8 | 15/4/2025 | 17/6/2026 | Un archivo JPG manipulado con fines maliciosos, al vincularse o importarse a ciertas aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario… | |
| Aplazada | Alta (7.5) | 0.38% | — | Dmitry V Barcode Generator FOR WoocommerceAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4. | |
| Aplazada | Alta (7.1) | 0.23% | — | Tc.k Advance WP Query Search FilterAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TC.K Advance WP Query Search Filter permite XSS reflejado. Este problema afecta a Advance WP Query Search Filter desde n/d hasta la versión 1.0.10. | |
| Aplazada | Media (6) | 0.17% | — | Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI | 15/4/2025 | 17/6/2026 | Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher. | |
| Aplazada | Alta (8.1) | 0.50% | — | Mholt ArchiverAI | 13/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de Path Traversal "Zip Slip" en mholt/archiver de Go. Esta vulnerabilidad permite usar un archivo ZIP manipulado que contiene enlaces simbólicos de ruta para manipular o sobrescribir archivos con los privilegios del usuario o la aplicación que utiliza la librería. Al usar la… | |
| Analizada | Alta (7.5) | 0.57% | — | Elasticsearch | 8/4/2025 | 17/6/2026 | Se descubrió un problema en Elasticsearch, donde una recursión grande que utiliza la cadena con formato Well-KnownText con objetos GeometryCollection anidados podría provocar un desbordamiento de pila. | |
| Analizada | Media (6.5) | 0.54% | — | Elasticsearch | 8/4/2025 | 17/6/2026 | Se descubrió una falla en Elasticsearch. Una recursión extensa con la función innerForbidCircularReferences de la clase PatternBank podía provocar el bloqueo del nodo Elasticsearch. Para que el ataque tenga éxito, se requiere que un usuario malintencionado tenga asignado el privilegio read_pipeline del clúster de… | |
| Analizada | Media (5.9) | 0.16% | — | ARM 5TH GEN GPU Architecture Userspace DriverARM Bifrost GPU Userspace DriverARM Valhall GPU Userspace Driver | 7/4/2025 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria en Arm Ltd Bifrost GPU Userspace Driver, Arm Ltd Valhall GPU Userspace Driver, Arm Ltd Arm 5th Gen GPU Architecture Userspace Driver permite que un proceso de usuario sin privilegios realice operaciones de… | |
| Aplazada | Media (4.3) | 0.16% | — | WP Spotlight Advanced ALL IN ONE Admin SearchAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en Kuppuraj Advanced All in One Admin Search de WP Spotlight permite Cross Site Request Forgery. Este problema afecta a Advanced All in One Admin Search de WP Spotlight desde n/d hasta la versión 1.1.1. | |
| Aplazada | Media (6.5) | 0.40% | — | Fast Simon Search Filters AND Merchandising FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fast Simon Search, Filters & Merchandising para WooCommerce permite XSS almacenado. Este problema afecta a Search, Filters & Merchandising para WooCommerce desde n/d hasta la versión… | |
| Aplazada | Media (6.5) | 0.40% | — | Vektor-inc VK Filter SearchAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Vektor, Inc. VK Filter Search permite XSS almacenado. Este problema afecta a VK Filter Search desde n/d hasta la versión 2.14.1.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | E1tekoap42 Search Engine Keywords HighlighterAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Search engine keywords highlighter permite XSS reflejado. Este problema afecta al resaltador de palabras clave de motores de búsqueda desde n/d hasta la versión 0.1.3. | |
| Analizada | Crítica (9.8) | 0.65% | — | Carmelogarcia Matrimonial Site | 3/4/2025 | 17/6/2026 | Code-Projects Matrimonial Site V1.0 es vulnerable a la inyección SQL en /view_profile.php?id=1. | |
| Aplazada | Media (6.1) | 0.19% | — | Advanced Search BY MY Solr ServerAI | 2/4/2025 | 17/6/2026 | El complemento Advanced Search by My Solr Server para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.5 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página "MySolrServerSettings". Esto permite que atacantes no autenticados actualicen la… | |
| Aplazada | Alta (8.5) | 0.46% | — | Marcoingraiti Actionwear-products-syncAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en marcoingraiti Actionwear products sync permite la inyección SQL. Este problema afecta a la sincronización de productos Actionwear desde la versión n/d hasta la 2.3.3. | |
| Aplazada | Alta (7.1) | 0.31% | — | Vimal Kava AI Search BARAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Vimal Kava AI Search Bar permite XSS almacenado. Este problema afecta a la barra de búsqueda de IA desde n/d hasta la versión 1.3. | |
| Aplazada | Media (5.4) | 0.27% | — | Dmitry V Barcode Generator FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4. | |
| Aplazada | Alta (7.1) | 0.31% | — | Vardump S.r.l Advanced Post SearchAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VarDump s.r.l. Advanced Post Search que permite XSS reflejado. Este problema afecta a la Búsqueda avanzada de entradas desde n/d hasta la versión 1.1.0. | |
| Aplazada | Media (6.5) | 0.21% | — | Crocoblock JetsearchAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound JetSearch permite XSS basado en DOM. Este problema afecta a JetSearch desde n/d hasta la versión 3.5.7. |