Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

8610 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.21%—Web-dorado Contact Form MakerAI23/5/202623/7/2026
El plugin Contact Form Maker de WordPress 1.12.20 contiene vulnerabilidades de inyección SQL que permiten a atacantes autenticados manipular consultas de base de datos a través de las acciones AJAX FormMakerSQLMapping y generete_csv_fmc. Los atacantes pueden inyectar código SQL malicioso mediante los parámetros 'name'…
AplazadaAlta (7.1)0.20%—Form MakerAI23/5/202623/7/2026
El plugin WordPress Form Maker 1.12.24 y versiones anteriores contiene vulnerabilidades de inyección SQL que permiten a atacantes autenticados manipular consultas de la base de datos inyectando código SQL a través de las acciones FormMakerSQLMapping y generete_csv. Los atacantes pueden enviar solicitudes POST con…
AplazadaMedia (4.3)0.40%—Vedrixa FormsAI22/5/202623/7/2026
El plugin Vedrixa Forms - User Registration Form, Signup Form & Drag & Drop Form Builder para WordPress es vulnerable a omisión de autorización en todas las versiones hasta la 1.1.1, inclusive. Esto se debe a que el plugin no verifica correctamente que un usuario está autorizado para realizar una acción. Esto hace…
Pendiente de análisisMedia (5.4)0.23%—Teamviewer DEX PlatformAI22/5/202623/7/2026
Una vulnerabilidad de control de acceso roto existe en la plataforma TeamViewer DEX (On-Premises) anterior a la versión 9.2. Ciertos endpoints de API de backend no aplican correctamente las comprobaciones de autorización, permitiendo a un usuario autenticado con bajos privilegios realizar acciones y acceder a recursos…
AplazadaCrítica (9.8)0.53%💥 PoCDivi Form BuilderAI21/5/202623/7/2026
El plugin Divi Form Builder para WordPress es vulnerable a escalada de privilegios en versiones hasta la 5.1.2, inclusive. Esto se debe a que el plugin acepta un parámetro 'role' controlado por el usuario de los datos POST durante el registro de usuarios sin validarlo contra la configuración default_user_role del…
ModificadaMedia (6.5)0.57%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+221/5/20261/9/2026
Se encontró un fallo en libsolv. Esta vulnerabilidad de desbordamiento de búfer de pila ocurre cuando una víctima procesa un archivo '.solv' especialmente diseñado que contiene valores de tamaño negativos en la función 'repo_add_solv'. Esto lleva a una asignación de memoria de tamaño insuficiente y a una escritura…
ModificadaMedia (6.5)0.58%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+220/5/20261/9/2026
Se encontró una falla en libsolv. Esta vulnerabilidad de desbordamiento de búfer basado en pila ocurre en el analizador de metadatos de Debian de libsolv al procesar metadatos de repositorio de Debian especialmente diseñados. Un atacante podría explotar esto al proporcionar etiquetas de suma de verificación SHA384 o…
AplazadaMedia (4.6)0.17%—Siber Systems Roboform Password ManagerAI20/5/202623/7/2026
Aplicación de Android 'RoboForm Password Manager' proporcionada por Siber Systems, Inc. gestiona intents de Android sin validación de URL suficiente, ni confirmación ni notificación al usuario. Si se proporciona una URL a alguna página web maliciosa a través de un intent, RoboForm puede descargar archivos…
AplazadaCrítica (9.3)0.88%💥 PoCXwiki PlatformAI20/5/202623/7/2026
La Plataforma XWiki es una plataforma wiki genérica que ofrece servicios en tiempo de ejecución para aplicaciones construidas sobre ella. La Plataforma XWiki es una plataforma wiki genérica. En versiones anteriores a 18.1.0-rc-1, 17.10.3, 17.4.9 y 16.10.17, la API POST /wikis/{wikiName} ejecuta una importación XAR sin…
AplazadaCrítica (9.3)20%—Xwiki PlatformAI20/5/202623/7/2026
Plataforma XWiki es una plataforma wiki genérica. Las versiones anteriores a 18.1.0-rc-1, 17.10.3, 17.4.9 y 16.10.17 permiten el acceso para leer archivos de configuración mediante el uso de URLs como http://localhost:8080/bin/ssx/Main/WebHome?resource=/.. / ../WEB-INF/xwiki.cfg&minify=false, lo que lleva a un salto…
AnalizadaMedia (6.5)0.40%—SplunkSplunk Cloud Platform20/5/202623/7/2026
En las versiones de Splunk Enterprise anteriores a 10.2.2, 10.0.5, 9.4.11 y 9.3.12, y en las versiones de Splunk Cloud Platform anteriores a 10.4.2603.1, 10.3.2512.9, 10.2.2510.11, 10.1.2507.21, 10.0.2503.13 y 9.3.2411.129, un usuario con privilegios bajos que no posee los roles de Splunk 'admin' o 'power' podría…
AnalizadaMedia (6.5)0.48%—SplunkSplunk Cloud Platform20/5/202623/7/2026
En las versiones de Splunk Enterprise anteriores a la 10.2.2 y la 10.0.5, y en las versiones de Splunk Cloud Platform anteriores a la 10.3.2512.8, la 10.2.2510.11, la 10.1.2507.21 y la 10.0.2503.13, un usuario con un rol que tiene acceso al índice '_internal' podría ver las cookies de sesión y los cuerpos de respuesta…
AnalizadaAlta (7.5)1.3%⚠ Explotación activa💥 PoCMicrosoft Defender Antimalware Platform20/5/202623/7/2026
Vulnerabilidad de denegación de servicio de Microsoft Defender
AplazadaMedia (5)0.25%—Add-ons.org PDF FOR Elementor Forms AND Drag AND Drop Template BuilderAI20/5/202623/7/2026
Vulnerabilidad de autorización faltante en ADD-ONS.ORG PDF para Elementor Forms + Drag And Drop Template Builder permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PDF para Elementor Forms + Drag And Drop Template Builder: desde n/d hasta 5.5.1.
AplazadaAlta (8)0.17%—Sitemio Information Technologies Trade WisecpAI20/5/202624/7/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Sitemio Information Technologies Trade Ltd. Co. WISECP permite la falsificación de petición en sitios cruzados. Este problema afecta a WISECP: hasta el 20022026. NOTA: Se contactó al proveedor con antelación sobre esta divulgación pero no…
AplazadaCrítica (9.8)0.87%💥 PoCPiotnet FormsAI19/5/202617/6/2026
The Piotnet Forms plugin for WordPress is vulnerable to arbitrary file upload due to missing file type validation in the 'piotnetforms_ajax_form_builder' function in all versions up to, and including, 2.1.40. The plugin uses an incomplete extension blacklist that only blocks php, phpt, php5, php7, and exe extensions,…
AplazadaMedia (5)0.37%💥 PoCAgpt Autogpt PlatformAI19/5/202624/7/2026
AutoGPT es una plataforma de automatización de flujos de trabajo para crear, desplegar y gestionar agentes de inteligencia artificial continuos. En las versiones 0.1.0 a 0.6.51, SendEmailBlock en autogpt_platform/backend/backend/blocks/email_block.py acepta un smtp_server (cadena de texto) y un smtp_port (entero)…
ModificadaAlta (7.5)1.1%—GnutlsRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Enterprise Linux+1018/5/20268/10/2026
A flaw was found in gnutls. A remote attacker could exploit an issue in the Datagram Transport Layer Security (DTLS) packet reordering logic. The comparator function, responsible for ordering DTLS packets by sequence numbers, did not correctly handle packets with duplicate sequence numbers. This could lead to unstable…
AplazadaAlta (8.8)0.45%—Basamak Information Technology Consulting AND Organization Trade DernekwebAI18/5/202617/6/2026
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Basamak Information Technology Consulting and Organization Trade Ltd. Co. DernekWeb allows Stored XSS. This issue affects DernekWeb: through 30122025.
AplazadaMedia (4.9)0.60%—Nexton NEX FormsAI15/5/202617/6/2026
The NEX-Forms – Ultimate Forms Plugin for WordPress plugin for WordPress is vulnerable to time-based blind SQL Injection via the 'table' parameter in all versions up to, and including, 9.1.12 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This…
AplazadaCrítica (9.8)1.1%💥 PoCForm NotifyAI15/5/202617/6/2026
The Form Notify plugin for WordPress is vulnerable to Authentication Bypass in versions up to and including 1.1.10. This is due to the plugin trusting user-controlled cookie data to determine which WordPress account to authenticate after a LINE OAuth login. When LINE doesn't provide an email address (which is common),…
Pendiente de análisisMedia (6.9)0.10%—AMD Platform Management FrameworkAI15/5/202617/6/2026
Use of uninitialized resource within the AMD Platform Management Framework (PMF) could allow an attacker to read a uninitialized kernel memory resulting in loss of confidentiality or availability.
Pendiente de análisisAlta (7.1)0.11%—AMD Platform Management FrameworkAI15/5/202617/6/2026
An unchecked return value within the AMD Platform Management Framework (PMF) could allow an attacker to write to an arbitrary memory address resulting in denial of service or arbitrary code execution.
Pendiente de análisisMedia (5.8)0.10%—AMD Platform Management FrameworkAI15/5/202617/6/2026
An out of bounds read within the AMD Platform Management Framework (PMF) could allow an attacker to trigger a read of an arbitrary memory location potentially resulting in loss of availability or confidentiality.
Pendiente de análisisAlta (8.4)0.10%—AMD Platform Management FrameworkAI15/5/202617/6/2026
Improper input validation within the AMD Platform Management Framework (PMF) could allow an attacker to unmap arbitrary memory pages potentially impacting integrity and availability, or allowing privilege escalation resulting in loss of confidentiality.