Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)0.50%—Iscute Cute Http File Server7/3/20249/7/2026
Un problema en Cute Http File Server v.3.1 permite a un atacante remoto escalar privilegios a través del componente de verificación de contraseña.
ModificadaMedia (5.4)0.44%—M-files4/3/202417/6/2026
La vulnerabilidad XSS almacenada en las versiones web de M-Files anteriores a la 23.8 permite a un atacante ejecutar scripts en el navegador de los usuarios a través de un documento HTML almacenado dentro de un período de tiempo limitado.
AnalizadaAlta (8.8)0.40%—IBM Cp4ba - Filenet Content ManagerIBM Filenet Content Manager1/3/202417/6/2026
BM CP4BA - Filenet Content Manager Component5.5.8.0, 5.5.10.0 y 5.5.11.0 podría permitir a un usuario obtener los privilegios de otro usuario en circunstancias inusuales. ID de IBM X-Force: 271656.
AnalizadaMedia (5.3)0.75%—IBM Filenet Content Manager1/3/202417/6/2026
IBM Filenet Content Manager Component 5.5.8.0, 5.5.10.0 y 5.5.11.0 podría permitir que un atacante remoto atraviese directorios en el sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force:…
AnalizadaCrítica (9.8)1.6%💥 PoCDeskfiler29/2/202417/6/2026
Deskfiler v1.2.3 permite a los atacantes ejecutar código arbitrario cargando un complemento manipulado.
ModificadaMedia (4.8)0.34%—Shopfiles Ebook Store29/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Shopfiles Ltd Ebook Store permite almacenar XSS. Este problema afecta a Ebook Store: desde n/a hasta 5.788.
ModificadaMedia (5.4)0.48%—Properfraction Profilepress29/2/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de contraseña de inicio de sesión del complemento en todas las versiones hasta la 4.14.4…
ModificadaMedia (6.1)0.57%—Properfraction Profilepress29/2/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'nombre' en todas las versiones hasta la 4.14.4 incluida. debido a una insuficiente sanitización…
ModificadaMedia (5.4)0.60%—Properfraction Profilepress29/2/202417/6/2026
El complemento de membresía paga, comercio electrónico, formulario de registro de usuario, formulario de inicio de sesión, perfil de usuario y contenido restringido: el complemento ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de cuadro de texto de perfil de…
AnalizadaCrítica (9.8)0.88%—Nelzkie15 Complete File Management System23/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Complete File Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/ del componente Admin Login Form es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario con la entrada…
AnalizadaCrítica (9.8)0.73%—Nelzkie15 Complete File Management System23/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Complete File Management System 1.0 y clasificada como crítica. Una función desconocida del archivo users/index.php del componente Login Form es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario con la entrada…
ModificadaMedia (6.5)0.70%—M-files Server23/2/202417/6/2026
La condición de denegación de servicio en M-Files Server en versiones anteriores a la 24.2 (excluyendo 23.2 SR7 y 23.8 SR5) permite a un usuario anónimo provocar una denegación de servicio contra otros usuarios anónimos.
AnalizadaCrítica (9.1)0.61%—12dsynergy12dsynergy File Replication Server19/2/202417/6/2026
Una vulnerabilidad de ruta de servicio sin comillas en los componentes de 12d Synergy Server y File Replication Server puede permitir que un atacante obtenga privilegios elevados a través de la ruta de servicio ejecutable de 12d Synergy Server y/o 12d Synergy File Replication Server. Esto se solucionó en 4.3.10.192,…
ModificadaAlta (7.8)0.55%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+515/2/202417/6/2026
La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado.
AnalizadaAlta (7.8)0.16%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6)0.17%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaCrítica (9.3)0.94%—Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services14/2/202417/6/2026
Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para…
ModificadaMedia (5.3)0.50%—Microsoft Azure File Sync13/2/202410/8/2026
Vulnerabilidad de elevación de privilegios de sincronización de archivos de Microsoft Azure
ModificadaMedia (5.4)0.37%—Properfraction Profilepress5/2/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto del complemento 'reg-number-field' en todas las versiones hasta, y incluido, 4.14.3 debido a…
ModificadaAlta (7.5)1.0%—Filemanagerpro File Manager5/2/202417/6/2026
El complemento File Manager para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 7.2.1 incluida, debido a una aleatoriedad insuficiente en los nombres de los archivos de respaldo, que utilizan una marca de tiempo más 4 dígitos aleatorios. Esto hace posible que…
ModificadaMedia (4.8)0.40%—Ninjateam Filebird5/2/202417/6/2026
El complemento FileBird para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de títulos de carpetas importados en todas las versiones hasta la 5.5.8.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaAlta (7.5)2.4%💥 PoCCozmoslabs Profile Builder5/2/202417/6/2026
El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'wppb_two_factor_authentication_settings_update' en todas las versiones hasta…
ModificadaAlta (8.8)1.1%—Vegacorp Display Custom Fields IN THE Frontend - Post AND User Profile Fields5/2/202417/6/2026
El complemento Display custom fields in the frontend – Post and User Profile Fields para WordPress es vulnerable a la inyección de código a través del código corto vg_display_data del complemento en todas las versiones hasta la 1.2.1 incluida, debido a una validación de entrada insuficiente y a la restricción de…
ModificadaMedia (4.3)0.47%—Josevega Display Custom Fields IN THE Frontend - Post AND User Profile Fields5/2/202417/6/2026
El complemento Display custom fields in the frontend – Post and User Profile Fields para WordPress es vulnerable a la referencia directa de objetos inseguros en todas las versiones hasta la 1.2.1 incluida, a través del código corto vg_display_data debido a la falta de validación en una clave controlada por el usuario.…
ModificadaMedia (5.4)0.41%—Vegacorp Display Custom Fields IN THE Frontend - Post AND User Profile Fields5/2/202417/6/2026
El complemento Display custom fields in the frontend – Post and User Profile Fields para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado y postmeta del complemento en todas las versiones hasta la 1.2.1 incluida, debido a una sanitización de entrada y un escape de salida…