Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)1.7%—Yubico Yubikey ONE Time Password Validation Server5/3/202017/6/2026
El endpoint sync en YubiKey Validation Server versiones anteriores a 2.40, permite a atacantes remotos reproducir una OTP. NOTA: este problema es potencialmente relevante para personas ajenas a Yubico que operan un servicio de comprobación OTP auto alojado con una configuración no predeterminada, tales como un grupo…
ModificadaAlta (7.5)1.5%—Yubico Yubikey ONE Time Password Validation Server5/3/202017/6/2026
El endpoint verify en YubiKey Validation Server versiones anteriores a 2.40, no comprueba la longitud de consultas SQL, lo que permite a atacantes remotos causar una denegación de servicio, también se conoce como inyección SQL. NOTA: este problema es potencialmente relevante para personas ajenas a Yubico que operan un…
ModificadaCrítica (9.8)5.0%—Cardozatechnologies Wordpress Poll13/2/202016/6/2026
Múltiples vulnerabilidades de seguridad en las funciones editAnswer, deleteAnswer, addAnswer y deletePoll en WordPress Poll Plugin versión 34.5 para WordPress, permiten a un atacante remoto agregar, editar y eliminar una respuesta y eliminar una encuesta.
ModificadaCrítica (9.8)3.2%—Cardozatechnologies Wordpress Poll13/2/202016/6/2026
Múltiples vulnerabilidades de inyección SQL en el archivo CWPPoll.js en WordPress Poll Plugin versión 34.5 para WordPress, permiten a atacantes ejecutar comandos SQL arbitrarios por medio del parámetro pollid o poll_id en una acción viewPollResults o userlogs.
ModificadaMedia (5.5)2.1%—Corel Wordperfect Office X623/1/202016/6/2026
Corel WordPerfect Office X6 versión 16.0.0.388, presenta una vulnerabilidad de DoS por medio de una desreferencia de puntero no confiable.
ModificadaMedia (5.5)0.47%—Trendmicro Password Manager18/1/202017/6/2026
Se presenta una vulnerabilidad de RootCA en Trend Micro Password Manager para Windows y macOS, en donde una parte no autorizada puede acceder inapropiadamente a localhost.key de RootCA.crt y podría ser usado para crear certificados SSL maliciosos autofirmados, permitiendo a un atacante desviar un usuario hacia sitios…
ModificadaMedia (5.5)0.98%—Trendmicro Password Manager18/1/202017/6/2026
Se presenta una vulnerabilidad de uso de memoria en Trend Micro Password Manager versión 3.8, que podría permitir a un atacante con acceso y permisos a los procesos de la memoria de la víctima extraer información confidencial.
ModificadaMedia (5.5)0.89%—1password9/1/202017/6/2026
AgileBits 1Password por medio de 1.0.9.340, permite omitir la característica de seguridad.
ModificadaMedia (4.3)2.5%—WordpressDebian Linux27/12/201917/6/2026
En wp-includes / rest-api / endpoints / class-wp-rest-posts-controller.php en WordPress 3.7 a 5.3.0, los usuarios autenticados que no tienen los derechos para publicar una publicación pueden marcar publicaciones como fijas o antiadherente a través de la API REST. Por ejemplo, el rol de contribuyente no tiene tales…
ModificadaMedia (6.1)2.8%—WordpressDebian Linux27/12/201917/6/2026
En wp-includes / formatting.php en WordPress 3.7 a 5.3.0, la función wp_targeted_link_rel () se puede usar de una manera particular para generar una vulnerabilidad de scripting entre sitios (XSS) almacenada. Esto se ha solucionado en WordPress 5.3.1, junto con todas las versiones anteriores de WordPress desde 3.7 a…
ModificadaCrítica (9.8)4.5%—WordpressDebian Linux27/12/201917/6/2026
La función wp_kses_bad_protocol en el archivo wp-includes/kses.php en WordPress versiones anteriores a la versión 5.3.1, maneja inapropiadamente la entidad llamada HTML5 colon, permitiendo a atacantes omitir el saneamiento de entrada, como es demostrado por la subcadena javascript&colon.
ModificadaMedia (5.4)1.6%—WordpressDebian Linux26/12/201917/6/2026
En WordPress versiones anteriores a 5.3.1, los usuarios autenticados con privilegios más bajos (como los contribuyentes) pueden inyectar código JavaScript en el editor de bloques, que es ejecutado dentro del panel. Puede conllevar a un administrador a abrir la publicación afectada en el editor conllevando a un ataque…
ModificadaMedia (5.4)1.7%—WordpressDebian Linux26/12/201917/6/2026
Los usuarios de WordPress con privilegios más bajos (como los contribuyentes) pueden inyectar código JavaScript en el editor de bloques usando una carga útil específica, que es ejecutada dentro del panel. Esto puede conllevar a un ataque de tipo XSS si un administrador abre la publicación en el editor. La ejecución de…
ModificadaMedia (6.5)5.0%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Word10/12/201917/6/2026
Hay una vulnerabilidad de denegación de servicio en el software de Microsoft Word cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Word Denial of Service Vulnerability".
ModificadaMedia (6.5)0.87%—Norton Password Manager5/12/201917/6/2026
Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a un problema de divulgación de información, que es un tipo de vulnerabilidad mediante la cual se presenta una divulgación involuntaria de información a un actor que no está explícitamente autorizado para tener acceso a esa información.
ModificadaMedia (6.3)0.34%—Norton Password Manager5/12/201917/6/2026
Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a una vulnerabilidad de intercambio de recursos de origen cruzado (CORS), que es un tipo de problema que permite a recursos restringidos sobre una página web ser solicitados desde otro dominio fuera del dominio desde el cual el primer…
ModificadaMedia (6.3)0.34%—Norton Password Manager5/12/201917/6/2026
Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a una vulnerabilidad de intercambio de recursos de origen cruzado (CORS), que es un tipo de problema que permite a recursos restringidos sobre una página web ser solicitados desde otro dominio fuera del dominio desde el cual primer recurso…
ModificadaAlta (7.5)2.9%—Trendmicro Password Manager25/11/201917/6/2026
Trend Micro Password Manager versiones 3.x, 5.0 y 5.1 para Android, están afectadas por una vulnerabilidad FLAG_MISUSE que podría ser explotada para permitir a la aplicación compartir información con aplicaciones de terceros en el dispositivo.
ModificadaAlta (7.8)1.5%—Atlantiswordprocessor Atlantis Word Processor31/10/201917/6/2026
Se presenta una vulnerabilidad de un puntero no inicializado explotable en el analizador de documentos de Word del Atlantis Word Processor. Un documento especialmente diseñado puede causar que una búsqueda de matriz devuelva un puntero no inicializado y luego realice una aritmética antes de escribir un valor en el…
ModificadaMedia (5.9)0.40%—Microfocus Netiq Self Service Password Reset22/10/201917/6/2026
Vulnerabilidad de tipo man-in-the-middle en Micro Focus Self Service Password Reset, afectando a todas las versiones anteriores a 4.4.0.4. La vulnerabilidad podría explotar una comprobación de certificados no válidos y puede resultar en un ataque de tipo man-in-the-middle.
ModificadaAlta (8.8)2.8%—WordpressDebian Linux17/10/201917/6/2026
WordPress antes de 5.2.4, no considera apropiadamente la confusión de tipos durante la comprobación del referente en las páginas de administración, conllevando posiblemente a un ataque de tipo CSRF.
ModificadaMedia (5.4)1.6%—WordpressDebian Linux17/10/201917/6/2026
WordPress versiones anteriores a 5.2.4, es vulnerable a un ataque de tipo XSS almacenado (cross-site scripting) por medio del Customizer.
ModificadaAlta (7.5)3.5%—WordpressDebian Linux17/10/201917/6/2026
WordPress versiones anteriores a 5.2.4, es vulnerable al envenenamiento de la memoria caché de peticiones JSON GET porque ciertas peticiones carecen de un encabezado Vary: Origin.
ModificadaMedia (6.1)1.8%—WordpressDebian Linux17/10/201917/6/2026
WordPress versiones anteriores a 5.2.4, es vulnerable a un ataque de tipo XSS almacenado para inyectar JavaScript en elementos STYLE.
ModificadaMedia (5.3)37%💥 ExploitWordpressDebian Linux17/10/201917/6/2026
En WordPress anterior a 5.2.4, es posible la visualización no autenticada de cierto contenido porque la propiedad de consulta estática es manejada inapropiadamente.