Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.28%—Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+1823/10/202317/6/2026
Los cambios en el recuento de referencias realizados como parte de las correcciones CVE-2023-33951 y CVE-2023-33952 expusieron una falla de use-after-free en la forma en que se manejaban los objetos de memoria cuando se usaban para almacenar una superficie. Cuando se ejecuta dentro de un invitado de VMware con la…
ModificadaMedia (4.3)0.32%—Website Builder BY Seedprod20/10/202317/6/2026
El complemento Website Builder de SeedProd para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 6.15.13.1 incluida. Esto se debe a una validación nonce faltante o incorrecta de la funcionalidad en el archivo builder.php. Esto hace posible que atacantes no autenticados cambien el token…
ModificadaMedia (6.5)0.62%—Ipanorama 360 Wordpress Virtual Tour Builder Project Ipanorama 360 Wordpress Virtual Tour Builder19/10/202317/6/2026
El complemento iPanorama 360 – WordPress Virtual Tour Builder para WordPress es vulnerable a la inyección SQL a través del código corto del complemento en versiones hasta la 1.8.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta…
ModificadaAlta (8.8)0.26%—Boldgrid Post AND Page Builder6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BoldGrid Post y Page Builder por BoldGrid – complemento Visual Drag and Drop Editor en versiones <= 1.24.1.
AnalizadaAlta (7.8)64%⚠ Explotación activa💥 ExploitNetapp Bootstrap OSSiemens Simatic S7-1500 CPU 1518-4 Pn/dp MFP FirmwareSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Siplus S7-1500 CPU 1518-4 Pn/dp MFP Firmware+353/10/202317/6/2026
Se descubrió un desbordamiento del búfer en el cargador dinámico ld.so de la librería GNU C mientras se procesaba la variable de entorno GLIBC_TUNABLES. Este problema podría permitir que un atacante local utilice variables de entorno GLIBC_TUNABLES manipuladas con fines malintencionados al iniciar archivos binarios…
ModificadaMedia (4.7)0.18%—Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Power Little Endian+63/10/202317/6/2026
Se encontró una falla en pfn_swap_entry_to_page en el subsistema de administración de memoria del kernel de Linux. En esta falla, un atacante con privilegios de usuario local puede causar un problema de denegación de servicio debido a una declaración de ERROR que hace referencia a pmd_t x.
ModificadaMedia (6.1)0.41%—MD Jakir Hosen Tiger Forms - Drag AND Drop Form Builder2/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento MD Jakir Hosen Tiger Forms – Drag and Drop Form Builder en versiones <= 2.0.0.
ModificadaMedia (4.8)0.40%—Pluginops Landing Page Builder27/9/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento PluginOps Landing Page Builder en versiones <=1.5.1.2.
ModificadaMedia (4.8)0.45%—Sygnoos Popup Builder25/9/202317/6/2026
El complemento Popup Builder de WordPress hasta la versión 4.1.15 no sanitiza y escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripnting almacenados incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (5.9)1.6%—GNU GlibcRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little EndianRedhat Codeready Linux Builder EUS FOR Power Little Endian EUS+1818/9/202314/7/2026
Se encontró una falla en glibc. En una situación extremadamente rara, la función getaddrinfo puede acceder a la memoria que se ha liberado, lo que provoca un bloqueo de la aplicación. Este problema solo se puede explotar cuando un módulo NSS implementa solo los hooks _nss_*_gethostbyname2_r y _nss_*_getcanonname_r sin…
ModificadaMedia (6.5)1.7%—GNU GlibcRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little EndianRedhat Codeready Linux Builder EUS FOR Power Little Endian EUS+2318/9/202317/6/2026
Se encontró una falla en glibc. Cuando se llama a la función getaddrinfo con la familia de direcciones AF_UNSPEC y el sistema está configurado con el modo no-aaaa a través de /etc/resolv.conf, una respuesta DNS a través de TCP de más de 2048 bytes puede potencialmente revelar el contenido de la pila de memoria a…
ModificadaAlta (7.8)0.68%—Microsoft 3D Builder12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Códigode 3D Builder
ModificadaAlta (7.8)0.68%—Microsoft 3D Builder12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Códigode 3D Builder
ModificadaAlta (7.8)0.68%—Microsoft 3D Builder12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código de 3D Builder
ModificadaAlta (7.8)0.71%—Microsoft 3D Builder12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código de 3D Builder
ModificadaMedia (4.3)0.23%—Cozmoslabs Profile Builder4/9/202317/6/2026
El complemento Profile Builder de WordPress anterior a 3.9.8 carece de autorización y CSRF en su función de creación de páginas, lo que permite a usuarios no autenticados crear páginas de registro, inicio de sesión y edición de perfil desde el complemento en el blog.
ModificadaAlta (8.1)0.43%—Selinc Sel-5036 Acselerator BAY Screen Builder31/8/202317/6/2026
Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') vulnerabilidad en el software Schweitzer Engineering Laboratories SEL-5036 acSELerator Bay Screen Builder en Windows permite Salto de Ruta Relativo. El software SEL acSELerator Bay Screen Builder es distribuido por SEL-5033 SEL…
ModificadaMedia (4.3)0.54%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El constructor de facturas PDF de WooCommerce para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función GetInvoiceDetail en versiones hasta la 1.2.89, inclusive. Esto hace posible que los suscriptores vean facturas arbitrarias siempre que puedan adivinar…
ModificadaMedia (4.3)0.31%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El constructor de facturas PDF de WooCommerce para WordPress es vulnerable a la falsificación de petición en sitios cruzados debido a una comprobación de nonce faltante en la función SaveCustomField en versiones hasta la 1.2.90, inclusive. Esto hace posible que atacantes no autenticados creen campos de factura,…
ModificadaMedia (4.8)0.49%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en versiones hasta la 1.2.90, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con permisos…
ModificadaMedia (4.3)0.29%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones hasta la 1.2.90, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función Guardar. Esto hace posible que atacantes no autenticados realicen cambios en las…
ModificadaAlta (8.8)0.80%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a inyección SQL a través del parámetro pageId en versiones hasta la 1.2.89, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
ModificadaMedia (4.9)0.85%—Extendthemes Colibri Page Builder31/8/202317/6/2026
El Colibri Page Builder para WordPress es vulnerable a inyección SQL a través del parámetro 'post_id' en versiones hasta, e incluyendo, 1.0.227 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que…
ModificadaMedia (4.3)0.58%—Wpmet Metform Elementor Contact Form Builder31/8/202317/6/2026
El Metform Elementor Contact Form Builder para WordPress es vulnerable a la revelación de información a través del shortcode 'mf_first_name' en versiones hasta la 3.3.1, inclusive. Esto permite a atacantes autenticados, con capacidades de nivel de suscriptor o superior, obtener información sensible sobre envíos de…
ModificadaMedia (5.5)0.34%—Artifex GhostscriptRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR IBM Z Systems+523/8/202317/6/2026
A flaw was found in ghostscript. The fix for CVE-2020-16305 in ghostscript was not included in RHSA-2021:1852-06 advisory as it was claimed to be. This issue only affects the ghostscript package as shipped with Red Hat Enterprise Linux 8.