Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.47%—Trendmicro Password Manager13/4/202117/6/2026
Trend Micro Password Manager versión 5 (Consumer) es vulnerable a una vulnerabilidad de secuestro DLL que podría permitir a un atacante inyectar un archivo DLL malicioso durante el progreso de la instalación y podría ejecutar un programa malicioso cada vez que un usuario instala un programa
ModificadaMedia (6.5)0.57%—Patreon Wordpress12/4/202117/6/2026
El equipo de Jetpack Scan identificó una vulnerabilidad de tipo Cross-Site Request Forgery en el plugin Patreon de WordPress versiones anteriores a 1.7.0, permitiendo a un atacante hacer que un administrador registrado desconecte el sitio de Patreon al visitar un enlace especialmente diseñado
ModificadaAlta (8.1)0.60%—Patreon Wordpress12/4/202117/6/2026
El equipo de Jetpack Scan identificó una vulnerabilidad de tipo Cross-Site Request Forgery en el plugin Patreon de WordPress versiones anteriores a 1.7.0, permitiendo a un atacante hacer que un usuario registrado sobrescriba o cree metadatos de usuario arbitrarios en la cuenta de la víctima una vez visitada. Si…
ModificadaCrítica (9.6)1.8%—Patreon Wordpress12/4/202117/6/2026
El equipo de Jetpack Scan identificó una vulnerabilidad de tipo Cross-Site Scripting Reflejado por medio de la acción AJAX patreon_save_attachment_patreon_level del plugin Patreon WordPress versiones anteriores a 1.7.2. Este enlace AJAX es utilizado para actualizar el nivel de compromiso requerido por los…
ModificadaCrítica (9.6)1.9%—Patreon Wordpress12/4/202117/6/2026
El equipo de Jetpack Scan identificó una vulnerabilidad de tipo Cross-Site Scripting Reflejado en el Formulario de Inicio de Sesión en el plugin Patreon WordPress versiones anteriores a 1.7.2. El formulario de inicio de sesión de WordPress (wp-login.php) está conectado por el plugin y ofrece permitir a los…
ModificadaAlta (7.5)5.9%💥 ExploitPatreon Wordpress12/4/202117/6/2026
El equipo de Jetpack Scan identificó una vulnerabilidad de Divulgación de Archivos Locales en el plugin Patreon WordPress versiones anteriores a 1.7.0, que podría ser abusado por cualquiera que visite el sitio. Con este vector de ataque, un atacante podría filtrar archivos internos importantes como wp-config.php,…
ModificadaMedia (5.4)0.63%—Sovrn Wordpress Related Posts5/4/202117/6/2026
El plugin de WordPress Related Posts versiones hasta 3.6.4, contiene una vulnerabilidad de tipo XSS almacenado autenticada (admin+) en el campo title en la página de configuración. Al explotar que un atacante pueda ser capaz de ejecutar código JavaScript en el navegador del usuario
ModificadaAlta (8.8)0.90%—Mendix Forgot Password15/3/202117/6/2026
Se ha identificado una vulnerabilidad en el módulo Mendix Forgot Password Appstore (Todas las versiones anteriores a V3.2.1). El módulo de Marketplace Forgot Password no controla el acceso apropiadamente. Un atacante podría apoderarse de las cuentas
ModificadaMedia (6.5)1.0%—1password Scim Bridge8/2/202117/6/2026
1Password SCIM Bridge versiones anteriores a 1.6.2, maneja inapropiadamente la comprobación de las solicitudes autenticadas de archivos de registro, lo que lleva a la divulgación de una clave privada TLS
ModificadaAlta (7.8)3.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+412/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Word. Este ID de CVE es diferente de CVE-2021-1715
ModificadaAlta (7.8)3.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+412/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Word. Este ID de CVE es diferente de CVE-2021-1716
ModificadaAlta (7.5)0.68%—Zx2c4 Password-store9/12/202017/6/2026
pass versiones hasta 1.7.3, presenta la posibilidad de utilizar una contraseña para un recurso no deseado. Para que ocurra la explotación, el usuario debe hacer un pull de git, descifrar una contraseña e iniciar sesión en un servicio remoto con la contraseña. Si un atacante controla el servidor central de…
ModificadaMedia (4.6)0.41%—Lock Password Manager Safe APP Project Lock Password Manager Safe APP30/11/202017/6/2026
La aplicación Estil Hill Lock Password Manager Safe versión 2.3 para iOS, presenta una contraseña backdoor *#06#*. Un atacante con acceso físico puede desbloquear el administrador de contraseñas sin conocer la contraseña maestra ajustada por el usuario
ModificadaMedia (5.3)0.87%—Oneidentity Password Manager13/11/202017/6/2026
Se detectó un problema en One Identity Password Manager versión 5.8. Un atacante podría enumerar respuestas válidas para un usuario. Es posible para un atacante detectar una respuesta válida basada en el contenido de la respuesta HTTP y reutilizar esta respuesta más tarde para restablecer la contraseña de…
ModificadaMedia (5.5)1.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Word11/11/202017/6/2026
Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Word Security
ModificadaAlta (7.5)1.1%—Microfocus Self Service Password Reset5/11/202017/6/2026
Vulnerabilidad de divulgación de información confidencial en el producto Micro Focus Self Service Password Reset (SSPR). La vulnerabilidad afecta a las versiones 4.4.0.0 hasta 4.4.0.6 y 4.5.0.1 y 4.5.0.2. En determinadas configuraciones, la vulnerabilidad podría revelar información confidencial
ModificadaMedia (4.3)1.1%—WordpressDebian LinuxCanonical Ubuntu Linux2/11/202017/6/2026
WordPress versiones anteriores a 5.5.2, permite ataques de tipo CSRF que cambian la imagen de fondo del tema
ModificadaCrítica (9.1)4.1%—WordpressDebian LinuxCanonical Ubuntu Linux2/11/202017/6/2026
La función is_protected_meta en el archivo wp-includes/meta.php en WordPress versiones anteriores a 5.5.2, permite la eliminación arbitraria de archivos porque no determina apropiadamente si una clave meta es considerada protegida
ModificadaMedia (6.1)2.6%—WordpressFedoraproject FedoraDebian Linux2/11/202017/6/2026
WordPress versiones anteriores a 5.5.2, permite un ataque de tipo XSS almacenado por medio de slugs de publicaciones
ModificadaCrítica (9.8)8.1%—WordpressFedoraproject FedoraDebian Linux2/11/202017/6/2026
La función is_blog_installed en el archivo wp-includes/functions.php en WordPress versiones anteriores a 5.5.2, determina inapropiadamente si WordPress ya está instalado, lo que podría permitir a un atacante llevar a cabo una nueva instalación, conllevando a una ejecución de código remota (así como a una denegación de…
ModificadaCrítica (9.8)5.2%—WordpressFedoraproject FedoraDebian Linux2/11/202017/6/2026
El archivo wp-includes/class-wp-xmlrpc-server.php en WordPress versiones anteriores a 5.5.2, permite a atacantes conseguir privilegios mediante el uso de XML-RPC para comentar una publicación
ModificadaCrítica (9.8)4.3%—WordpressFedoraproject FedoraDebian Linux2/11/202017/6/2026
WordPress versiones anteriores a 5.5.2, permite a atacantes conseguir privilegios por medio de XML-RPC
ModificadaMedia (6.1)1.7%—WordpressFedoraproject FedoraDebian Linux2/11/202017/6/2026
WordPress versiones anteriores a 5.5.2, permite un ataque de tipo XSS asociado con variables globales
ModificadaAlta (7.5)2.6%—WordpressFedoraproject FedoraDebian Linux2/11/202017/6/2026
WordPress versiones anteriores a 5.5.2, maneja inapropiadamente las inserciones de sitios deshabilitados en una red multisitio, como es demostrado al permitir una inserción de spam
ModificadaCrítica (9.8)16%💥 PoCWordpressFedoraproject FedoraDebian Linux2/11/202017/6/2026
WordPress versiones anteriores a 5.5.2, maneja inapropiadamente las peticiones de deserialización en el archivo wp-includes/Requests/Utility/FilteredIterator.php