Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 0.50% | — | Iscute Cute Http File Server | 7/3/2024 | 9/7/2026 | Un problema en Cute Http File Server v.3.1 permite a un atacante remoto escalar privilegios a través del componente de verificación de contraseña. | |
| Modificada | Media (5.4) | 0.44% | — | M-files | 4/3/2024 | 17/6/2026 | La vulnerabilidad XSS almacenada en las versiones web de M-Files anteriores a la 23.8 permite a un atacante ejecutar scripts en el navegador de los usuarios a través de un documento HTML almacenado dentro de un período de tiempo limitado. | |
| Analizada | Alta (8.8) | 0.40% | — | IBM Cp4ba - Filenet Content ManagerIBM Filenet Content Manager | 1/3/2024 | 17/6/2026 | BM CP4BA - Filenet Content Manager Component5.5.8.0, 5.5.10.0 y 5.5.11.0 podría permitir a un usuario obtener los privilegios de otro usuario en circunstancias inusuales. ID de IBM X-Force: 271656. | |
| Analizada | Media (5.3) | 0.75% | — | IBM Filenet Content Manager | 1/3/2024 | 17/6/2026 | IBM Filenet Content Manager Component 5.5.8.0, 5.5.10.0 y 5.5.11.0 podría permitir que un atacante remoto atraviese directorios en el sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force:… | |
| Analizada | Crítica (9.8) | 1.6% | 💥 PoC | Deskfiler | 29/2/2024 | 17/6/2026 | Deskfiler v1.2.3 permite a los atacantes ejecutar código arbitrario cargando un complemento manipulado. | |
| Modificada | Media (4.8) | 0.34% | — | Shopfiles Ebook Store | 29/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Shopfiles Ltd Ebook Store permite almacenar XSS. Este problema afecta a Ebook Store: desde n/a hasta 5.788. | |
| Modificada | Media (5.4) | 0.48% | — | Properfraction Profilepress | 29/2/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de contraseña de inicio de sesión del complemento en todas las versiones hasta la 4.14.4… | |
| Modificada | Media (6.1) | 0.57% | — | Properfraction Profilepress | 29/2/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'nombre' en todas las versiones hasta la 4.14.4 incluida. debido a una insuficiente sanitización… | |
| Modificada | Media (5.4) | 0.60% | — | Properfraction Profilepress | 29/2/2024 | 17/6/2026 | El complemento de membresía paga, comercio electrónico, formulario de registro de usuario, formulario de inicio de sesión, perfil de usuario y contenido restringido: el complemento ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de cuadro de texto de perfil de… | |
| Analizada | Crítica (9.8) | 0.88% | — | Nelzkie15 Complete File Management System | 23/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Complete File Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/ del componente Admin Login Form es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario con la entrada… | |
| Analizada | Crítica (9.8) | 0.73% | — | Nelzkie15 Complete File Management System | 23/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Complete File Management System 1.0 y clasificada como crítica. Una función desconocida del archivo users/index.php del componente Login Form es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario con la entrada… | |
| Modificada | Media (6.5) | 0.70% | — | M-files Server | 23/2/2024 | 17/6/2026 | La condición de denegación de servicio en M-Files Server en versiones anteriores a la 24.2 (excluyendo 23.2 SR7 y 23.8 SR5) permite a un usuario anónimo provocar una denegación de servicio contra otros usuarios anónimos. | |
| Analizada | Crítica (9.1) | 0.61% | — | 12dsynergy12dsynergy File Replication Server | 19/2/2024 | 17/6/2026 | Una vulnerabilidad de ruta de servicio sin comillas en los componentes de 12d Synergy Server y File Replication Server puede permitir que un atacante obtenga privilegios elevados a través de la ruta de servicio ejecutable de 12d Synergy Server y/o 12d Synergy File Replication Server. Esto se solucionó en 4.3.10.192,… | |
| Modificada | Alta (7.8) | 0.55% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 15/2/2024 | 17/6/2026 | La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado. | |
| Analizada | Alta (7.8) | 0.16% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6) | 0.17% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Crítica (9.3) | 0.94% | — | Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services | 14/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para… | |
| Modificada | Media (5.3) | 0.50% | — | Microsoft Azure File Sync | 13/2/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios de sincronización de archivos de Microsoft Azure | |
| Modificada | Media (5.4) | 0.37% | — | Properfraction Profilepress | 5/2/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto del complemento 'reg-number-field' en todas las versiones hasta, y incluido, 4.14.3 debido a… | |
| Modificada | Alta (7.5) | 1.0% | — | Filemanagerpro File Manager | 5/2/2024 | 17/6/2026 | El complemento File Manager para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 7.2.1 incluida, debido a una aleatoriedad insuficiente en los nombres de los archivos de respaldo, que utilizan una marca de tiempo más 4 dígitos aleatorios. Esto hace posible que… | |
| Modificada | Media (4.8) | 0.40% | — | Ninjateam Filebird | 5/2/2024 | 17/6/2026 | El complemento FileBird para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de títulos de carpetas importados en todas las versiones hasta la 5.5.8.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Alta (7.5) | 2.4% | 💥 PoC | Cozmoslabs Profile Builder | 5/2/2024 | 17/6/2026 | El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'wppb_two_factor_authentication_settings_update' en todas las versiones hasta… | |
| Modificada | Alta (8.8) | 1.1% | — | Vegacorp Display Custom Fields IN THE Frontend - Post AND User Profile Fields | 5/2/2024 | 17/6/2026 | El complemento Display custom fields in the frontend – Post and User Profile Fields para WordPress es vulnerable a la inyección de código a través del código corto vg_display_data del complemento en todas las versiones hasta la 1.2.1 incluida, debido a una validación de entrada insuficiente y a la restricción de… | |
| Modificada | Media (4.3) | 0.47% | — | Josevega Display Custom Fields IN THE Frontend - Post AND User Profile Fields | 5/2/2024 | 17/6/2026 | El complemento Display custom fields in the frontend – Post and User Profile Fields para WordPress es vulnerable a la referencia directa de objetos inseguros en todas las versiones hasta la 1.2.1 incluida, a través del código corto vg_display_data debido a la falta de validación en una clave controlada por el usuario.… | |
| Modificada | Media (5.4) | 0.41% | — | Vegacorp Display Custom Fields IN THE Frontend - Post AND User Profile Fields | 5/2/2024 | 17/6/2026 | El complemento Display custom fields in the frontend – Post and User Profile Fields para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado y postmeta del complemento en todas las versiones hasta la 1.2.1 incluida, debido a una sanitización de entrada y un escape de salida… |