Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1778 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Pattersondental Eaglesoft30/7/202117/6/2026
El Servicio de Aplicaciones de Patterson en Patterson Eaglesoft versiones 18 hasta 21, acepta la misma autenticación de certificado a través de las instalaciones de diferentes clientes (que presentan la misma versión de software). Esto proporciona acceso remoto a las credenciales de la base de datos SQL. (En el uso…
ModificadaMedia (4.8)0.51%—Textpattern26/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Textpattern CMS versión 4.8.1, por medio de campos Custom en la funcionalidad Menu Preferences
ModificadaAlta (7.5)17%💥 ExploitAutomattic Woocommerce Blocks26/7/202117/6/2026
woocommerce-gutenberg-products-block es un plugin de características para WooCommerce Gutenberg Blocks. Una vulnerabilidad de inyección SQL afecta a todos los sitios de WooCommerce que ejecutan el plugin de características WooCommerce Blocks entre la versión 2.5.0 y anterior a versión 2.5.16. Por medio de una URL…
ModificadaMedia (5.4)0.50%—Nchsoftware IVM Attendant25/7/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores, por medio de /ogmlist?folder= (reflejado)
ModificadaMedia (5.4)0.53%—Nchsoftware IVM Attendant25/7/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores, por medio del nombre Mailbox (almacenado)
ModificadaAlta (8.8)1.9%—Nchsoftware IVM Attendant25/7/202117/6/2026
NCH IVM Attendant versiones v5.12 y anteriores, sufren de una debilidad de salto de directorio al cargar plugins en un archivo ZIP. Esto puede conllevar a una ejecución de código si el nombre de la ruta de un elemento ZIP es ajustado en una carpeta de inicio de Windows, un archivo para la función Out-Going Message o…
ModificadaAlta (8.1)1.2%—Nchsoftware IVM Attendant25/7/202117/6/2026
NCH IVM Attendant versiones v5.12 y anteriores, permiten un salto de ruta por medio del parámetro logdeleteselected check0 para la eliminación de archivos
ModificadaMedia (6.5)1.2%—Nchsoftware IVM Attendant25/7/202117/6/2026
NCH IVM Attendant versiones v5.12 y anteriores, permiten un salto de ruta por medio de viewfile?file=/.. para leer archivos
ModificadaMedia (5.4)0.62%—Nchsoftware IVM Attendant25/7/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores por medio de / msglist?Mbx= (reflejado)
ModificadaMedia (5.4)0.59%—Nchsoftware IVM Attendant25/7/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores por medio de / ogmprop?Id= (reflejado)
ModificadaAlta (7.5)1.1%—ATT Alienvault Ossim19/7/202117/6/2026
Una vulnerabilidad de pérdida de memoria en el archivo sim-organizer.c de AlienVault Ossim versión v5, causa una denegación de servicio (DOS) por medio de un fallo del sistema desencadenado por la aparición de un gran número de eventos de alarma
ModificadaAlta (7.5)1.8%—Secom Door Access ControlSecom Personnel Attendance System16/7/202117/6/2026
Unos parámetros específicos de la página en el sistema Dr. ID Door Access Control and Personnel Attendance Management no filtran los caracteres especiales. Unos atacantes remotos pueden aplicar medios de Salto de Ruta para descargar archivos de credenciales del sistema sin permiso
ModificadaMedia (5.3)1.5%—Automattic Jetpack21/6/202117/6/2026
El módulo Jetpack Carousel del plugin JetPack de WordPress versiones anteriores a 9.8, permite a usuarios crear una galería de imágenes de tipo "carousel" y permite a usuarios comentar las imágenes. Se encontró una vulnerabilidad de seguridad en el módulo Jetpack Carousel por la función nguyenhg_vcs que permitía…
ModificadaCrítica (9.8)1.5%—Textpattern21/6/202117/6/2026
Textpattern versión 4.7.3, contiene una carga de archivos arbitraria por medio de la función file_insert en el archivo include/txp_file.php
ModificadaAlta (7.8)0.32%—Blizzard Battle.net9/6/202117/6/2026
Un archivo Battle.net.exe en Battle.Net versión 1.27.1.12428 sufre una vulnerabilidad de elevación de privilegios que puede ser usada por un "Authenticated User" para modificar el archivo ejecutable existente con un binario de su elección. La vulnerabilidad se presenta debido a un conjunto débil de permisos concedidos…
ModificadaAlta (7.8)0.50%—Linux KernelNetapp Solidfire Baseboard Management Controller FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+187/6/202117/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.0.19. El subsistema XFRM presenta un uso de la memoria previamente liberada, relacionado con un pánico de la función xfrm_state_fini, también se conoce como CID-dbb2483b2a46
ModificadaMedia (5.4)4.5%—Automattic WP Super Cache1/6/202117/6/2026
El plugin WP Super Cache WordPress versiones anteriores a 1.7.3, no saneababa apropiadamente su parámetro wp_cache_location en su configuración, lo que podría conllevar a no saneababa correctamenteun problema de tipo Cross-Site Scripting almacenados
ModificadaAlta (7.2)1.9%—Automattic WP Super Cache1/6/202117/6/2026
Los parámetros $cache_path, $wp_cache_debug_ip, $wp_super_cache_front_page_text, $cache_scheduled_time, $cached_direct_pages usados en la configuración del plugin WP Super Cache de WordPress versiones anteriores a 1.7.3 resultan en RCE porque permiten la entrada de "$" y "\n". Esto es debido a una corrección…
ModificadaCrítica (9.8)1.5%—Labapart Gattlib27/5/202117/6/2026
GattLib versión 0.3-rc1, presenta una lectura excesiva del búfer en la región stack de la memoria en la función get_device_path_from_mac del archivo dbus/gattlib.c
ModificadaMedia (5.4)1.1%—Jenkins Markdown Formatter25/5/202117/6/2026
Jenkins Markdown Formatter Plugin versiones 0.1.0 y anteriores, no sanean las URL objetivo de enlaces diseñados, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con la capacidad de editar cualquier descripción renderizada utilizando el formateador de marcado…
ModificadaAlta (8.8)1.3%—Wp-buy Login Protection - Limit Failed Login Attempts14/5/202117/6/2026
Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress Login Protection - Limit Failed Login Attempts, versiones anteriores a 2.9, para instalar cualquier plugin (incluyendo una versión específica) del repositorio de WordPress, así como…
ModificadaMedia (6.5)0.76%—Textpattern15/4/202117/6/2026
Textpattern versión V4.8.4, contiene una vulnerabilidad de carga de archivos arbitraria donde un plugin puede ser cargado en segundo plano sin ninguna verificación de seguridad, lo que puede conllevar a una obtención de permisos del sistema
ModificadaAlta (7.2)28%—Automattic WP Super Cache5/4/202117/6/2026
El plugin WordPress WP Super Cache versiones anteriores a 1.7.2, estuvo afectado por una RCE autenticado (admin+) en la página de configuración debido a una falta de comprobación de entrada y una comprobación débil de $cache_path en la opción WP Super Cache Settings-) Cache Location. El acceso directo al archivo…
ModificadaMedia (4.8)0.57%—Textpattern26/1/20219/7/2026
Textpattern versión 4.8.4 está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro Body
ModificadaCrítica (9.8)2.5%—Limit Login Attempts Project Limit Login Attempts6/1/202116/6/2026
El plugin Limit Login Attempts versiones anteriores a 1.7.1 para WordPress, no borra las cookies de autenticación tras un bloqueo, lo que podría facilitar a los atacantes remotos realizar intentos de autenticación por fuerza bruta
Orbitaley — Vulnerabilidades