Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.71%—Codedropz Drag AND Drop Multiple File Upload - Contact Form 72/5/202417/6/2026
El complemento Drag and Drop Multiple File Upload – Contact Form 7 para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.3.7.7 incluida a través del directorio '/wp-content/uploads/wp_dndcf7_uploads/wpcf7-files'. Esto hace posible que atacantes no autenticados…
ModificadaMedia (4.3)0.45%—Metagauss Profilegrid2/5/202417/6/2026
El complemento ProfileGrid – User Profiles, Memberships, Groups and Communities para WordPress es vulnerable a la eliminación no autorizada de datos debido a una falta de verificación de capacidad en la función pm_upload_cover_image en todas las versiones hasta la 5.8.3 incluida. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.38%—Properfraction Profilepress2/5/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'título' en todas las versiones hasta la 4.15.4 incluida. debido a una insuficiente sanitización…
ModificadaMedia (5.4)0.31%—Ninjateam Filebird2/5/202417/6/2026
El complemento FileBird – WordPress Media Library Folders & File Manager para WordPress es vulnerable a la referencia directa de objetos inseguros en todas las versiones hasta la 5.6.3 incluida a través de la eliminación de carpetas debido a la falta de validación en una clave controlada por el usuario. Esto hace…
ModificadaMedia (5.4)0.34%—Ninjateam Filebird2/5/202417/6/2026
El complemento FileBird – WordPress Media Library Folders & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de nombre de carpeta en todas las versiones hasta la 5.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (5.4)0.32%—Fileorganizer2/5/202417/6/2026
El complemento FileOrganizer – Manage WordPress and Website Files para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la carga de archivos svg en todas las versiones hasta la 1.0.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaAlta (7.5)0.59%—FME Modules FileuploadsAI30/4/20249/7/2026
Un problema en FME Modules fileuploads v.2.0.3 y anteriores y solucionado en v2.0.4 permite a un atacante remoto obtener información confidencial a través del componente uploadfiles.php.
AplazadaMedia (5.9)0.34%—Rimes Gold CF7 File DownloadAI26/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Rimes Gold CF7 File Download – File Download for CF7 permite almacenar XSS. Este problema afecta la descarga de archivos CF7: descarga de archivos para CF7: desde n/a hasta 2.0 .
ModificadaAlta (7.5)0.77%—M-files Server26/4/202417/6/2026
La condición de denegación de servicio en M-Files Server en versiones anteriores a 24.4.13592.4 y posteriores a 23.11 (excluyendo 24.2 LTS) permite a usuarios no autenticados consumir recursos informáticos.
AnalizadaMedia (4.3)0.49%—Redhat Trusted Profile Analyzer25/4/202417/6/2026
Se encontró una falla en Bombastic, que permite a los usuarios autenticados cargar SBOM comprimidos (bzip2 o zstd). El endpoint de API verifica la presencia de algunos campos y valores en el JSON. Para realizar esta verificación, primero se debe descomprimir el archivo subido.
ModificadaAlta (8.8)0.45%—Metagauss Profilegrid24/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.9.
ModificadaAlta (8.8)0.45%—Metagauss Profilegrid24/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.9.
AplazadaMedia (5.3)0.39%—Anssi Laitila Shared FilesAI23/4/202417/6/2026
Vulnerabilidad de autorización faltante en Shared Files PRO Shared Files. Este problema afecta a Shared Files: desde n/a hasta 1.7.16.
AplazadaAlta (7.1)0.24%—Cutesoft Cute Http File ServerAI19/4/202417/6/2026
La versión CuteHttpFileServer v.3.1 tiene una vulnerabilidad de descarga de archivos arbitrarios, que permite a los atacantes descargar archivos arbitrarios en el servidor y obtener información confidencial.
AplazadaAlta (7.5)0.57%—Simplefilelist Simple File ListAI17/4/202412/8/2026
Vulnerabilidad de falta de autorización en Mitchell Bennis Simple File List. Este problema afecta a Simple File List: desde n/a hasta 6.1.9.
AplazadaMedia (6.5)0.34%—Joomunited WP File Download LightAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en JoomUnited WP File Download Light permite almacenar XSS. Este problema afecta a WP File Download Light: desde n/a hasta 1.3.3.
AnalizadaMedia (6.1)0.31%—Claris Filemaker Server15/4/202417/6/2026
Claris FileMaker Server anterior a la versión 20.3.2 era susceptible a una vulnerabilidad de Cross-Site Scripting reflejada debido a un parámetro manejado incorrectamente en el endpoint de inicio de sesión de FileMaker WebDirect. La vulnerabilidad se resolvió en FileMaker Server 20.3.2 escapando del contenido HTML del…
ModificadaMedia (5.9)5.8%💥 PoCPuttyFilezilla-project Filezilla ClientWinscpTortoisegit+215/4/202417/6/2026
En PuTTY 0.68 a 0.80 antes de 0.81, la generación nonce ECDSA sesgada permite a un atacante recuperar la clave secreta NIST P-521 de un usuario mediante un ataque rápido en aproximadamente 60 firmas. Esto es especialmente importante en un escenario en el que un adversario puede leer mensajes firmados por PuTTY o…
AnalizadaMedia (5.4)0.42%—Wpeventsmanager User Profile Avatar15/4/202417/6/2026
El complemento WP User Profile Avatar de WordPress hasta 1.0.1 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting…
ModificadaAlta (8.8)0.23%—Metagauss Profilegrid12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.8.
AnalizadaMedia (5.4)0.32%—IBM Sterling File Gateway12/4/202417/6/2026
IBM Sterling File Gateway 6.0.0.0 a 6.0.3.9, 6.1.0.0 a 6.1.2.3 y 6.2.0.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de…
AplazadaMedia (4.3)0.20%—Soflyy Import ANY XML OR CSV File TO WordpressAI10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soflyy Importe cualquier archivo XML o CSV a WordPress. Este problema afecta la importación de cualquier archivo XML o CSV a WordPress: desde n/a hasta 3.7.3.
ModificadaMedia (5.4)0.43%—Properfraction Profilepress10/4/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress de WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'reg-single-checkbox' del complemento en todas las versiones hasta, e incluido, 4.15.5 debido a…
ModificadaMedia (5.4)0.36%—Iptanus Wordpress File Upload9/4/202417/6/2026
El complemento WordPress File Upload para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.24.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (6.8)0.91%—Filemanagerpro File Manager9/4/202417/6/2026
El complemento File Manager para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 7.2.5 incluida a través de la función fm_download_backup. Esto hace posible que atacantes autenticados, con acceso de administrador y superior, lean el contenido de archivos zip arbitrarios en el servidor,…
Orbitaley — Vulnerabilidades