Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.44%—Blazeonline Blaze Online Eparcel FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blaze Online Blaze Online eParcel para WooCommerce permite XSS reflejado. Este problema afecta a Blaze Online eParcel para WooCommerce: desde n/a hasta 1.3.3.
AplazadaMedia (5.3)0.53%—A3rev Software Woocommerce Predictive SearchAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en a3rev Software WooCommerce Predictive Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 5.8.0.
AplazadaMedia (6.1)0.30%—MyparcelAI13/12/202417/6/2026
El complemento MyParcel para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.24.1 incluida. Esto permite que atacantes no autenticados inyecten web scripts en páginas que se ejecutan si logran engañar a…
AnalizadaMedia (6.9)0.33%—Amazon Opensearch Data Prepper12/12/202417/6/2026
OpenSearch Data Prepper es un componente del proyecto OpenSearch que acepta, filtra, transforma, enriquece y enruta datos a escala. Existe una vulnerabilidad en la fuente de registros de OpenTelemetry en Data Prepper a partir de la versión 2.1.0 y anteriores a la versión 2.10.2, donde algunos complementos de…
AnalizadaMedia (4.7)0.42%—Wp-dreams Ajax Search12/12/202417/6/2026
El complemento Ajax Search Lite para WordPress anterior a la versión 4.12.4 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no…
AplazadaAlta (8.8)2.1%💥 PoCPython-libarchiveAI12/12/202417/6/2026
python-libarchive hasta 4.2.1 permite directory traversal (para crear archivos) en extract en zip.py para ZipFile.extractall y ZipFile.extract.
AnalizadaAlta (8.8)0.79%—GFI Archiver12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en el servicio de almacenamiento de GFI Archiver por deserialización de datos no confiables. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de GFI Archiver. Se requiere autenticación para explotar esta…
AnalizadaCrítica (9.8)1.4%—GFI Archiver12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en la interfaz web de Telerik de GFI Archiver. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de GFI Archiver. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del…
AnalizadaAlta (8.8)0.79%—GFI Archiver12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en el servicio principal de GFI Archiver que deserializa datos no confiables. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de GFI Archiver. Se requiere autenticación para explotar esta vulnerabilidad. La falla…
AplazadaAlta (7.6)0.45%—Barco Clickshare Cx-30AIBarco Clickshare Cx-20AIBarco Clickshare C-5AIBarco Clickshare C-10AI+210/12/202417/6/2026
Una vulnerabilidad de inyección en los modelos Barco ClickShare CX-30/20, C-5/10 y ClickShare Bar Pro y Core, que ejecutan firmware anterior a 2.21.1, permite a atacantes físicamente próximos o administradores locales a la interfaz de usuario web activar la ejecución de comandos a nivel de sistema operativo como…
ModificadaMedia (5.3)0.42%—Searchiq9/12/202417/6/2026
Vulnerabilidad de autorización faltante en SearchIQ permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SearchIQ: desde n/a hasta 4.4.
AplazadaMedia (4.3)0.41%—Yummywp Smart Woocommerce SearchAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en YummyWP Smart WooCommerce Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart WooCommerce Search: desde n/a hasta 2.5.0.
AplazadaMedia (4.3)0.16%—Tp-link Archer C50AI5/12/202417/6/2026
Esta vulnerabilidad existe en el TP-Link Archer C50 debido a la presencia de acceso a la terminal en una interfaz serial sin el control de acceso adecuado. Un atacante con acceso físico podría aprovechar esto accediendo al shell UART en el dispositivo vulnerable. La explotación exitosa de esta vulnerabilidad podría…
AplazadaAlta (8.5)0.15%—Tp-link Archer C50AI5/12/202417/6/2026
Esta vulnerabilidad existe en el TP-Link Archer C50 debido a un mecanismo de verificación de firma incorrecto en el proceso de actualización de firmware en su interfaz web. Un atacante con privilegios administrativos dentro del rango de Wi-Fi del router podría aprovechar esta vulnerabilidad al cargar y ejecutar un…
AnalizadaMedia (5.4)0.30%—Searchiq4/12/202417/6/2026
El complemento SearchIQ – The Search Solution para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'siq_searchbox' del complemento en todas las versiones hasta la 4.6 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos…
AplazadaAlta (8)41%💥 PoCTp-link ArcherAI2/12/202417/6/2026
Las vulnerabilidades de ejecución remota de código (RCE) autenticada afectan a los enrutadores de las series Archer, Deco y Tapo de TP-Link. Existe una vulnerabilidad en la función "tmp_get_sites" de la funcionalidad HomeShield proporcionada por TP-Link. Esta vulnerabilidad aún se puede explotar sin la instalación o…
AplazadaAlta (7.1)0.26%—Planetstudio Arca Payment GatewayAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el equipo de Planet Studio ArCa Payment Gateway permite XSS almacenado. Este problema afecta a ArCa Payment Gateway: desde n/a hasta 1.3.1.
AplazadaAlta (7.5)0.39%—Tp-link Archer-c7AI29/11/202417/6/2026
El control de acceso incorrecto en el componente l_0_0.xml de TP-Link ARCHER-C7 v5 permite a los atacantes acceder a información confidencial.
AplazadaCrítica (9.8)0.65%—Eyecix Jobsearch WP JOB BoardAI28/11/202417/6/2026
El complemento JobSearch WP Job Board para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 2.6.7 incluida. Esto se debe a que el complemento no verifica correctamente la identidad de un usuario al verificar una dirección de correo electrónico a través de la función…
AplazadaMedia (6.5)0.34%—Takashimatsuyama Posts SearchAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Takashi Matsuyama Posts Search permite XSS almacenado. Este problema afecta a la búsqueda de publicaciones: desde n/a hasta 1.2.2.
AplazadaMedia (6.5)0.39%—Marco Piarulli MY Restaurant MenuAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en My Restaurant Menu de Marco Piarulli permite XSS almacenado. Este problema afecta a My Restaurant Menu: desde n/a hasta 0.2.0.
AplazadaMedia (6.5)0.36%—Vadim Bogaiskov BG Patriarchia BUAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VBog Bg Patriarchia BU permite XSS basado en DOM. Este problema afecta a Bg Patriarchia BU: desde n/a hasta 2.2.3.
AplazadaAlta (7.1)0.21%—Marckocher Skip TOAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Skip To de Prem Nawaz Khan, Victor Tsaran, Ron Feathers y Marc Kocher permite XSS almacenado. Este problema afecta a Skip To: desde n/a hasta 2.0.0.
AplazadaAlta (7.1)0.20%—David Garcia Domain ShardingAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en David Garcia Domain Sharding permite XSS almacenado. Este problema afecta a Domain Sharding: desde n/a hasta 1.2.1.
AplazadaMedia (5.4)0.22%—Intel ARC PRO GraphicsAI13/11/202417/6/2026
El control de acceso inadecuado para algunos controladores de gráficos Intel(R) Arc(TM) Pro para Windows anteriores a la versión 31.0.101.5319 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente.