Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.53%—Libarchive28/3/202517/6/2026
Vulnerabilidad de desreferencia de puntero nulo en libarchive 3.7.6 y versiones anteriores cuando se ejecuta el programa bsdtar en la función header_pax_extension en rchive_read_support_format_tar.c:1844:8.
AplazadaMedia (6.5)0.21%—Mindshare Labs INC WP Ultimate SearchAI28/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mindshare Labs, Inc. WP Ultimate Search permite XSS almacenado. Este problema afecta a WP Ultimate Search desde n/d hasta la versión 2.0.3.
AplazadaMedia (4.3)0.32%—Epsiloncool WP Fast Total SearchAI27/3/202517/6/2026
La vulnerabilidad de falta de autorización en Epsiloncool WP Fast Total Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Fast Total Search desde n/d hasta la versión 1.79.262.
ModificadaMedia (5.4)0.37%—Searchiq27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SearchIQ SearchIQ permite XSS almacenado. Este problema afecta a SearchIQ desde n/d hasta la versión 4.7.
AplazadaMedia (6.5)0.29%—Fiverraffiliates Fiverr-official-search-boxAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Fiverr.com Official Search Box permite XSS almacenado. Este problema afecta al cuadro de búsqueda oficial de Fiverr.com desde n/d hasta la versión 1.0.8.
AplazadaMedia (6.4)0.29%—Advanced-woo-search Advanced WOO SearchAI26/3/202517/6/2026
El complemento Advanced Woo Search para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode aws_search_terms en todas las versiones hasta la 3.28 incluida, debido a una depuración de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto permite a…
AnalizadaBaja (3.5)0.32%—Internet-formation Wp-advanced-search25/3/202517/6/2026
El complemento WP-Advanced-Search de WordPress anterior a la versión 3.3.9.3 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaAlta (7.6)0.55%—Marcel-nl Super Simple SubscriptionsAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Marcel-NL Super Simple Subscriptions permite la inyección SQL. Este problema afecta a las Suscripciones Super Simples desde n/d hasta la versión 1.1.0.
ModificadaCrítica (9.8)0.55%—Esri Portal FOR Arcgis20/3/202517/6/2026
Un tipo específico de implementación de ArcGIS Enterprise es afectado por una vulnerabilidad de explotación de recuperación de contraseña en Portal, que podría permitir a un atacante restablecer la contraseña en la cuenta de administrador integrada.
AnalizadaMedia (6.9)0.53%—Phpgurukul Local Services Search Engine Management System17/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Local Services Search Engine Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /serviceman-search.php. La manipulación de la ubicación del argumento provoca una inyección SQL. El ataque puede iniciarse…
AplazadaMedia (4.3)0.26%—Search Filter PROAI14/3/202517/6/2026
El complemento Search & Filter Pro para WordPress es vulnerable al acceso no autorizado a los datos debido a la falta de comprobación de la función 'get_meta_values' en todas las versiones hasta la 2.5.19 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, lean los valores de…
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Advance SteelAutodesk Civil 3DAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.23%—Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+513/3/202517/6/2026
Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
AnalizadaAlta (7.8)0.28%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo 3DM manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de uso después de la liberación. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso…
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo SLDPRT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo SLDPRT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.28%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo CATPART manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.25%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
AplazadaMedia (5.9)0.29%—Lavacode Lava Ajax SearchAI11/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en lavacode Lava Ajax Search permite XSS almacenado. Este problema afecta a Lava Ajax Search desde n/d hasta la versión 1.1.9.
AnalizadaAlta (7)0.90%—Microsoft Azure ARC11/3/202517/6/2026
La neutralización incorrecta de elementos especiales utilizados en un comando ('inyección de comando') en Azure Arc permite que un atacante autorizado eleve privilegios localmente.
ModificadaMedia (4.3)0.40%💥 PoCArcherirm Archer11/3/202517/6/2026
En Archer Platform 6 a 6.14.00202.10024, un usuario autenticado con privilegios de creación de registros puede manipular campos inmutables, como la fecha de creación, interceptando y modificando una solicitud de copia a través de un URI GenericContent/Record.aspx?id=. Esto permite la modificación no autorizada de…