Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.98% | — | Sherlock Employee Management System | 14/2/2024 | 17/6/2026 | Un problema en Employee Managment System v1.0 permite a los atacantes eludir la autenticación mediante la inyección de un payload manipulado en los parámetros de correo electrónico y contraseña en /alogin.html. | |
| Modificada | Alta (7.2) | 0.72% | — | Sherlock Employee Management System | 14/2/2024 | 17/6/2026 | Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /edit.php. | |
| Modificada | Alta (7.2) | 0.72% | — | Sherlock Employee Management System | 14/2/2024 | 17/6/2026 | Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /delete.php. | |
| Analizada | Alta (7.8) | 0.16% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6) | 0.17% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.32% | — | Creativethemes Blocksy | 8/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative Themes Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.19. | |
| Modificada | Alta (7.5) | 0.87% | — | Blockmason Credit-protocol | 4/2/2024 | 17/6/2026 | NO SOPORTADO CUANDO ASIGNADO Se encontró una vulnerabilidad en blockmason credit-protocol. Ha sido declarada como problemática. Afectada por esta vulnerabilidad es la función executeUcacTx del archivo contracts/CreditProtocol.sol del componente UCAC Gestor. La manipulación conduce a denegación de servicio. Este… | |
| Modificada | Media (5.3) | 0.38% | — | Discourse Group Membership IP Blocks | 1/2/2024 | 17/6/2026 | discourse-group-membership-ip-block es un complemento de discourse que agrega soporte para agregar usuarios a grupos según su dirección IP. discourse-group-membership-ip-block estaba enviando todos los campos personalizados del grupo al cliente, incluidos los campos personalizados del grupo de otros complementos que… | |
| Modificada | Alta (7.5) | 0.45% | — | Ip2location Country Blocker | 24/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en IP2Location IP2Location Country Blocker. Este problema afecta a IP2Location Country Blocker: desde n/a hasta 2.33.3. | |
| Modificada | Media (6.5) | 1.0% | 💥 PoC | Elijahharry Hoolock | 22/1/2024 | 17/6/2026 | hoolock es un conjunto de utilidades livianas manipuladas para ocupar poco espacio cuando se incluyen en paquete. A partir de la versión 2.0.0 y antes de la versión 2.2.1, las funciones de utilidad relacionadas con las rutas de los objetos (`get`, `set` y `update`) no bloqueaban los intentos de acceder o alterar los… | |
| Modificada | Media (4.3) | 0.67% | 💥 PoC | Vektor-inc VK Block Patterns | 20/1/2024 | 17/6/2026 | El complemento VK Block Patterns para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.31.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función vbp_clear_patterns_cache(). Esto hace posible que atacantes no autenticados borre el caché de patrones a… | |
| Modificada | Crítica (9.8) | 0.67% | — | Prestashopmodules Sliding Cart Block | 19/1/2024 | 17/6/2026 | En el módulo "Sliding cart block" (blockslidingcart) hasta la versión 2.3.8 de PrestashopModules.eu para PrestaShop, un invitado puede realizar una inyección SQL. | |
| Modificada | Crítica (9.8) | 0.52% | — | Mypresta Manufacturers (brands) Images Block | 19/1/2024 | 17/6/2026 | En el módulo mib < 1.6.1 de MyPresta.eu para PrestaShop, un invitado puede realizar una inyección SQL. Los métodos `mib::getManufacturersByCategory()` tienen llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL. | |
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Wpdeveloper Essential Blocks | 15/1/2024 | 17/6/2026 | El complemento de WordPress Essential Blocks anterior a 4.4.3 no impide que atacantes no autenticados sobrescriban variables locales al representar plantillas a través de la API REST, lo que puede provocar ataques de inclusión de archivos locales. | |
| Modificada | Media (6.1) | 0.57% | — | Sherlock Online FIR System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online FIR System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo Registercomplaint.php. La manipulación del argumento Name/Address conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha… | |
| Modificada | Media (6.5) | 0.14% | — | Flient Smart Lock Advanced Firmware | 11/1/2024 | 17/6/2026 | La falta de cifrado en las etiquetas NFC de Flient Smart Door Lock v1.0 permite a los atacantes crear una etiqueta clonada mediante una breve proximidad física a las etiquetas originales, lo que da como resultado que el atacante obtenga acceso al perímetro. | |
| Modificada | Media (6.8) | 0.35% | — | Flient Smart Lock Advanced Firmware | 11/1/2024 | 17/6/2026 | Flient Smart Door Lock v1.0 es vulnerable al uso de credenciales predeterminadas. Debido a las credenciales predeterminadas en una interfaz de depuración, en combinación con ciertas opciones de diseño, un atacante puede desbloquear Flient Smart Door Lock reemplazando la huella digital almacenada en el escáner. | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Blocks | 11/1/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del bloque Table of Contents en todas las versiones hasta la 4.4.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Modificada | Alta (8.8) | 0.72% | — | Crocoblock Jetelements | 31/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en Crocoblock JetElements For Elementor. Este problema afecta a JetElements for Elementor: desde n/a hasta 2.6.10. | |
| Modificada | Alta (8.8) | 0.22% | — | Eaglevisionit Rise Blocks | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rise Themes Rise Blocks – A Complete Gutenberg Page Builder. Este problema afecta a Rise Blocks – A Complete Gutenberg Page Builder: desde n/a hasta 3.1. | |
| Modificada | Alta (8.8) | 0.22% | — | Brightplugins Block IPS FOR Gravity Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Bright Plugins Block IPs for Gravity Forms. Este problema afecta a Block IPs for Gravity Forms: desde n/a hasta 1.0.1. | |
| Modificada | Alta (7.2) | 0.58% | — | Webfactoryltd WP Login Lockdown | 29/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en WebFactory Ltd Login Lockdown – Protect Login Form. Este problema afecta a Login Lockdown – Protect Login Form: desde n/a hasta 2.06. | |
| Modificada | Alta (7.2) | 0.53% | — | Mediaburst Clockwork SMS Notfications | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en Clockwork Clockwork SMS Notfications. Este problema afecta a Clockwork SMS Notfications: desde n/a hasta 3.0.4. | |
| Modificada | Alta (8.8) | 0.24% | — | Crocoblock Jetelements FOR Elementor | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Alta (8.8) | 0.26% | — | Getbutterfly Block FOR Font Awesome | 17/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ciprian Popescu Block for Font Awesome. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.0. |