Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3322 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.33% | — | SearchieAI | 9/1/2025 | 17/6/2026 | El complemento Searchie para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'sio_embed_media' del complemento en todas las versiones hasta la 1.17.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Alta (7) | 0.40% | — | RedisearchAI | 8/1/2025 | 17/6/2026 | RediSearch es un módulo de Redis que proporciona consultas, indexación secundaria y búsqueda de texto completo para Redis. Un usuario de Redis autenticado que ejecuta FT.SEARCH o FT.AGGREGATE con un argumento de comando LIMIT especialmente manipulado, o FT.SEARCH con un argumento de comando KNN especialmente… | |
| Aplazada | Media (6.5) | 0.27% | — | Bytephp Arcade ReadyAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bytephp Arcade Ready permite XSS almacenado. Este problema afecta a Arcade Ready: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.28% | — | Marcus C. J. Hartmann Mcjh Button ShortcodeAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Marcus C. J. Hartmann mcjh button shortcode permite XSS almacenado. Este problema afecta a mcjh button shortcode: desde n/a hasta 1.6.4. | |
| Aplazada | Alta (7.1) | 0.26% | — | Simone Marcon WP Advertising ManagementAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en lMarcon Simone Wp advertising management permite XSS reflejado. Este problema afecta a la gestión de publicidad de Wp: desde n/a hasta 1.0.3. | |
| Aplazada | Media (5.3) | 0.32% | — | Unigroup Electronic Archives SystemAI | 5/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Tsinghua Unigroup Electronic Archives System 3.2.210802(62532). Afecta a una parte desconocida del archivo /Logs/Annals/downLoad.html. La manipulación del argumento path conduce a la divulgación de información. Es posible iniciar el ataque de forma… | |
| Aplazada | Media (5.3) | 0.42% | — | Unigroup Electronic Archives SystemAI | 5/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Tsinghua Unigroup Electronic Archives System 3.2.210802(62532). Este problema afecta a la función de descarga del archivo /collect/PortV4/downLoad.html. La manipulación del argumento path conduce a la divulgación de información. El ataque puede… | |
| Aplazada | Media (5.3) | 0.47% | — | Unigroup Electronic Archives SystemAI | 5/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Tsinghua Unigroup Electronic Archives System 3.2.210802(62532). Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /setting/ClassFy/exampleDownload.html. La manipulación del argumento name provoca un path traversal: '/../filedir'.… | |
| Aplazada | Media (4.3) | 0.17% | — | Epsiloncool WP Fast Total SearchAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Epsiloncool WP Fast Total Search. Este problema afecta a WP Fast Total Search: desde n/a hasta 1.69.234. | |
| Modificada | Media (5.4) | 0.25% | — | Tychesoftwares Arconix Shortcodes | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Arconix Shortcodes de Tyche Softwares permite XSS almacenado. Este problema afecta a Arconix Shortcodes: desde n/a hasta 2.1.14. | |
| Aplazada | Media (5.4) | 0.18% | — | Marcomilesi Telegram BOT AND ChannelAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Marco Milesi Telegram Bot y Channel permite Cross-Site Request Forgery . Este problema afecta a Telegram Bot y Channel: desde n/a hasta 3.8.2. | |
| Modificada | Media (4.3) | 0.17% | — | Searchiq | 31/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Searchiq SearchIQ. Este problema afecta a SearchIQ: desde n/a hasta 4.6. | |
| Aplazada | Media (5.3) | 0.38% | — | Tsinghua Unigroup Electronic Archives Management SystemAI | 30/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tsinghua Unigroup Electronic Archives Management System 3.2.210802(62532). Se ha clasificado como problemática. La función de descarga del archivo SubjectController.class.php está afectada. La manipulación de la ruta de argumentos conduce a la divulgación de información. Es… | |
| Aplazada | Media (6.5) | 0.59% | — | Veritas Arctera Data InsightAI | 30/12/2024 | 17/6/2026 | Veritas / Arctera Data Insight anterior a 7.1.1 permite a los administradores de aplicaciones realizar ataques de inyección SQL. | |
| Analizada | Alta (7.5) | 0.34% | — | Dani-garcia Vaultwarden | 20/12/2024 | 17/6/2026 | vaultwarden es un servidor no oficial compatible con Bitwarden escrito en Rust, anteriormente conocido como bitwarden_rs. En las versiones afectadas, un atacante puede actualizar o eliminar grupos de una organización dadas algunas condiciones: 1. El atacante tiene una cuenta de usuario en el servidor. 2. La cuenta del… | |
| Aplazada | Alta (8.8) | 0.51% | — | Arctic Security Arctic HUBAI | 20/12/2024 | 17/6/2026 | Server-Side Request Forgery en el asignador de URL en las versiones 3.0.1764-5.6.1877 de Arctic Security's Arctic Hub permite que un atacante remoto no autenticado filtre y modifique configuraciones y datos. | |
| Analizada | Media (6) | 0.46% | — | Elasticsearch | 17/12/2024 | 17/6/2026 | Se descubrió un problema en el que los controles de autorización inadecuados afectaban ciertas consultas que podían permitir que un actor malintencionado eludiera la seguridad a nivel de documento en Elasticsearch y obtuviera acceso a documentos que sus roles normalmente no permitirían. | |
| Aplazada | Media (5.3) | 0.41% | — | Marco Giannini XML Multilanguage Sitemap GeneratorAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Marco Giannini XML Multilanguage Sitemap Generator. Este problema afecta al generador de mapas de sitios multilenguaje XML: desde n/a hasta 2.0.6. | |
| Aplazada | Alta (7.1) | 0.21% | — | Marcel CL Simple Booking WidgetAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Booking Simple Booking Widget permite XSS almacenado. Este problema afecta a Simple Booking Widget: desde n/a hasta 1.1. | |
| Aplazada | Media (6.4) | 0.37% | — | MY IDX Home SearchAI | 14/12/2024 | 17/6/2026 | El complemento My IDX Home Search para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'homeasap-idx-landing' del complemento en todas las versiones hasta la 2.0.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Aplazada | Media (6.4) | 0.35% | — | MY IDX Home SearchAI | 14/12/2024 | 17/6/2026 | El complemento My IDX Home Search para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'homeasap-idx-search' del complemento en todas las versiones hasta la 2.0.1 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Aplazada | Alta (7.1) | 0.44% | — | Dmitry V Barcode Scanner With Inventory AND Order ManagerAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en UkrSolution Barcode Scanner with Inventory & Order Manager permite XSS reflejado. Este problema afecta al escáner de código de barras con Inventory & Order Manager: desde n/a hasta… | |
| Aplazada | Alta (7.1) | 0.44% | — | Blazeonline Blaze Online Eparcel FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blaze Online Blaze Online eParcel para WooCommerce permite XSS reflejado. Este problema afecta a Blaze Online eParcel para WooCommerce: desde n/a hasta 1.3.3. | |
| Aplazada | Media (5.3) | 0.53% | — | A3rev Software Woocommerce Predictive SearchAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en a3rev Software WooCommerce Predictive Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 5.8.0. | |
| Aplazada | Media (6.1) | 0.30% | — | MyparcelAI | 13/12/2024 | 17/6/2026 | El complemento MyParcel para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.24.1 incluida. Esto permite que atacantes no autenticados inyecten web scripts en páginas que se ejecutan si logran engañar a… |