Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.98%—Sherlock Employee Management System14/2/202417/6/2026
Un problema en Employee Managment System v1.0 permite a los atacantes eludir la autenticación mediante la inyección de un payload manipulado en los parámetros de correo electrónico y contraseña en /alogin.html.
ModificadaAlta (7.2)0.72%—Sherlock Employee Management System14/2/202417/6/2026
Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /edit.php.
ModificadaAlta (7.2)0.72%—Sherlock Employee Management System14/2/202417/6/2026
Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /delete.php.
AnalizadaAlta (7.8)0.16%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6)0.17%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (5.4)0.32%—Creativethemes Blocksy8/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative Themes Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.19.
ModificadaAlta (7.5)0.87%—Blockmason Credit-protocol4/2/202417/6/2026
NO SOPORTADO CUANDO ASIGNADO Se encontró una vulnerabilidad en blockmason credit-protocol. Ha sido declarada como problemática. Afectada por esta vulnerabilidad es la función executeUcacTx del archivo contracts/CreditProtocol.sol del componente UCAC Gestor. La manipulación conduce a denegación de servicio. Este…
ModificadaMedia (5.3)0.38%—Discourse Group Membership IP Blocks1/2/202417/6/2026
discourse-group-membership-ip-block es un complemento de discourse que agrega soporte para agregar usuarios a grupos según su dirección IP. discourse-group-membership-ip-block estaba enviando todos los campos personalizados del grupo al cliente, incluidos los campos personalizados del grupo de otros complementos que…
ModificadaAlta (7.5)0.45%—Ip2location Country Blocker24/1/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en IP2Location IP2Location Country Blocker. Este problema afecta a IP2Location Country Blocker: desde n/a hasta 2.33.3.
ModificadaMedia (6.5)1.0%💥 PoCElijahharry Hoolock22/1/202417/6/2026
hoolock es un conjunto de utilidades livianas manipuladas para ocupar poco espacio cuando se incluyen en paquete. A partir de la versión 2.0.0 y antes de la versión 2.2.1, las funciones de utilidad relacionadas con las rutas de los objetos (`get`, `set` y `update`) no bloqueaban los intentos de acceder o alterar los…
ModificadaMedia (4.3)0.67%💥 PoCVektor-inc VK Block Patterns20/1/202417/6/2026
El complemento VK Block Patterns para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.31.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función vbp_clear_patterns_cache(). Esto hace posible que atacantes no autenticados borre el caché de patrones a…
ModificadaCrítica (9.8)0.67%—Prestashopmodules Sliding Cart Block19/1/202417/6/2026
En el módulo "Sliding cart block" (blockslidingcart) hasta la versión 2.3.8 de PrestashopModules.eu para PrestaShop, un invitado puede realizar una inyección SQL.
ModificadaCrítica (9.8)0.52%—Mypresta Manufacturers (brands) Images Block19/1/202417/6/2026
En el módulo mib < 1.6.1 de MyPresta.eu para PrestaShop, un invitado puede realizar una inyección SQL. Los métodos `mib::getManufacturersByCategory()` tienen llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL.
ModificadaCrítica (9.8)51%💥 ExploitWpdeveloper Essential Blocks15/1/202417/6/2026
El complemento de WordPress Essential Blocks anterior a 4.4.3 no impide que atacantes no autenticados sobrescriban variables locales al representar plantillas a través de la API REST, lo que puede provocar ataques de inclusión de archivos locales.
ModificadaMedia (6.1)0.57%—Sherlock Online FIR System13/1/202417/6/2026
Se encontró una vulnerabilidad en code-projects Online FIR System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo Registercomplaint.php. La manipulación del argumento Name/Address conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha…
ModificadaMedia (6.5)0.14%—Flient Smart Lock Advanced Firmware11/1/202417/6/2026
La falta de cifrado en las etiquetas NFC de Flient Smart Door Lock v1.0 permite a los atacantes crear una etiqueta clonada mediante una breve proximidad física a las etiquetas originales, lo que da como resultado que el atacante obtenga acceso al perímetro.
ModificadaMedia (6.8)0.35%—Flient Smart Lock Advanced Firmware11/1/202417/6/2026
Flient Smart Door Lock v1.0 es vulnerable al uso de credenciales predeterminadas. Debido a las credenciales predeterminadas en una interfaz de depuración, en combinación con ciertas opciones de diseño, un atacante puede desbloquear Flient Smart Door Lock reemplazando la huella digital almacenada en el escáner.
ModificadaMedia (5.4)0.40%—Wpdeveloper Essential Blocks11/1/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del bloque Table of Contents en todas las versiones hasta la 4.4.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto…
ModificadaAlta (8.8)0.72%—Crocoblock Jetelements31/12/202317/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en Crocoblock JetElements For Elementor. Este problema afecta a JetElements for Elementor: desde n/a hasta 2.6.10.
ModificadaAlta (8.8)0.22%—Eaglevisionit Rise Blocks29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rise Themes Rise Blocks – A Complete Gutenberg Page Builder. Este problema afecta a Rise Blocks – A Complete Gutenberg Page Builder: desde n/a hasta 3.1.
ModificadaAlta (8.8)0.22%—Brightplugins Block IPS FOR Gravity Forms29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Bright Plugins Block IPs for Gravity Forms. Este problema afecta a Block IPs for Gravity Forms: desde n/a hasta 1.0.1.
ModificadaAlta (7.2)0.58%—Webfactoryltd WP Login Lockdown29/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en WebFactory Ltd Login Lockdown – Protect Login Form. Este problema afecta a Login Lockdown – Protect Login Form: desde n/a hasta 2.06.
ModificadaAlta (7.2)0.53%—Mediaburst Clockwork SMS Notfications28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en Clockwork Clockwork SMS Notfications. Este problema afecta a Clockwork SMS Notfications: desde n/a hasta 3.0.4.
ModificadaAlta (8.8)0.24%—Crocoblock Jetelements FOR Elementor18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
ModificadaAlta (8.8)0.26%—Getbutterfly Block FOR Font Awesome17/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ciprian Popescu Block for Font Awesome. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.0.
Orbitaley — Vulnerabilidades