Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (10)0.36%—Interinfo DreammakerAI30/1/202617/6/2026
Una vulnerabilidad de carga irrestricta de archivos de tipo peligroso en la función de carga de archivos de las versiones de Interinfo DreamMaker anteriores al 22/10/2025 permite a atacantes remotos ejecutar comandos de sistema arbitrarios a través de un archivo de clase malicioso.
AplazadaCrítica (9.3)0.53%—Interinfo DreammakerAI30/1/202617/6/2026
Una vulnerabilidad de falta de autenticación para función crítica en el endpoint /servlet/baServer3 de las versiones de Interinfo DreamMaker anteriores al 22/10/2025 permite a atacantes remotos acceder a la funcionalidad administrativa expuesta sin autenticación previa.
AnalizadaCrítica (9.8)1.0%—Microsoft Maker.js28/1/202617/6/2026
Maker.js es un dibujo de líneas vectoriales 2D y modelado de formas para cortadoras CNC y láser. En versiones hasta la 0.19.1 inclusive, la función 'makerjs.extendObject' copia propiedades de objetos de origen sin una validación adecuada, exponiendo potencialmente las aplicaciones a riesgos de seguridad. La función…
AplazadaAlta (8.5)0.19%—Minitool ShadowmakerAI26/1/202617/6/2026
MiniTool ShadowMaker 3.2 contiene una vulnerabilidad de ruta de servicio sin comillas en el MTAgentService que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en 'C:\Program Files\MiniTool ShadowMaker\AgentService.exe' para inyectar ejecutables…
AplazadaMedia (4.3)0.19%—Bootstrapped WP Recipe MakerAI22/1/202617/6/2026
Vulnerabilidad por falta de autorización en Brecht WP Recipe Maker wp-recipe-maker permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Recipe Maker: desde n/a hasta <= 10.2.4.
AplazadaAlta (8.1)0.58%—Ancorathemes PartymakerAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes PartyMaker partymaker permite la inclusión local de ficheros PHP. Este problema afecta a PartyMaker: desde n/a hasta <= 1.1.15.
AplazadaMedia (5.1)0.47%—Opinionstage Poll Survey AND Quiz MakerAI16/1/202617/6/2026
Las versiones del plugin de WordPress Poll, Survey & Quiz Maker Plugin by Opinion Stage anteriores a la 19.6.25 contienen una vulnerabilidad de cross-site scripting (XSS) almacenado a través de múltiples parámetros debido a una validación de entrada y un escape de salida insuficientes. Un atacante no autenticado…
AplazadaMedia (4.3)0.35%—Bootstrapped WP Recipe MakerAI16/1/202617/6/2026
El plugin WP Recipe Maker para WordPress es vulnerable a la Exposición de Información en versiones hasta la 10.2.2, inclusive, a través de la función api_get_post_summary debido a restricciones insuficientes sobre qué publicaciones pueden ser recuperadas. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaMedia (4.4)0.24%—MakesweatAI14/1/202617/6/2026
El plugin Makesweat para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración 'makesweat_clubid' en todas las versiones hasta la 0.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de nivel de…
AplazadaMedia (4.8)0.21%—Ays-pro Quiz MakerAI12/1/202617/6/2026
El plugin de WordPress Quiz Maker anterior a la versión 6.7.0.89 no sanea ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html está deshabilitada (por…
AplazadaMedia (6.5)0.19%—Anibalwainstein Effect MakerAI8/1/20267/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en anibalwainstein Effect Maker effect-maker permite XSS basado en DOM. Este problema afecta a Effect Maker: desde n/a hasta menor o igual a 1.2.1.
ModificadaAlta (8.8)0.34%—NLB Mklik Makedonija30/12/202524/9/2026
NLB mKlik Macedonia 3.3.12 contiene una vulnerabilidad de inyección SQL en los parámetros de transferencia internacional que permite a los atacantes manipular consultas de base de datos. Los atacantes pueden inyectar código SQL arbitrario a través de entradas no saneadas para potencialmente divulgar información…
AplazadaMedia (5.3)0.33%—Opinionstage Poll Survey AND Quiz MakerAI24/12/202517/6/2026
Missing Authorization vulnerability in Opinion Stage Poll, Survey & Quiz Maker Plugin by Opinion Stage social-polls-by-opinionstage allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Poll, Survey & Quiz Maker Plugin by Opinion Stage: from n/a through <= 19.12.0.
AnalizadaAlta (7.8)0.30%—Jnunemaker Httparty23/12/202517/6/2026
httparty is an API tool. In versions 0.23.2 and prior, httparty is vulnerable to SSRF. This issue can pose a risk of leaking API keys, and it can also allow third parties to issue requests to internal servers. This issue has been patched via commit 0529bcd.
AplazadaMedia (6.4)0.31%—Bootstrapped WP Recipe MakerAI17/12/202517/6/2026
The WP Recipe Maker plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'name' parameter in all versions up to, and including, 10.2.3 due to insufficient input sanitization and output escaping on user-supplied attributes in the wprm-recipe-roundup-item shortcode. This makes it possible for…
AnalizadaMedia (5.4)0.17%—Claris Filemaker Server16/12/202517/6/2026
An authorization bypass vulnerability in FileMaker Server Admin Console allowed administrator roles with minimal privileges to access administrative features such as viewing license details and downloading application logs. This vulnerability has been fully addressed in FileMaker Server 22.0.4.
AnalizadaCrítica (9.8)1.0%💥 PoCClaris Filemaker Server16/12/202517/6/2026
Apache Commons Text versions prior to 1.10.0 included interpolation features that could be abused when applications passed untrusted input into the text-substitution API. Because some interpolators could trigger actions like executing commands or accessing external resources, an attacker could potentially achieve…
AnalizadaMedia (5.3)0.23%—Claris Filemaker Server16/12/202517/6/2026
To enhance security, the FileMaker Server 22.0.4 installer now includes an option to disable IIS short filename enumeration by setting NtfsDisable8dot3NameCreation in the Windows registry. This prevents attackers from using the tilde character to discover hidden files and directories. This vulnerability has been fully…
ModificadaMedia (4.3)0.12%—Ays-pro Quiz Maker9/12/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Ays Pro Quiz Maker quiz-maker permite la falsificación de petición en sitios cruzados. Este problema afecta a Quiz Maker: desde n/a hasta menor o igual que 6.7.0.82.
AplazadaMedia (5.9)0.21%—Riyadh Ahmed Make Section Column Clickable FOR ElementorAI9/12/20257/10/2026
Neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en Riyadh Ahmed Make Section & Column Clickable For Elementor make-section-column-clickable-elementor permite XSS Almacenado. Este problema afecta a Make Section & Column Clickable For Elementor: desde…
AplazadaMedia (4.3)0.15%—Opinionstage Poll Survey Quiz MakerAI27/11/202517/6/2026
The Poll, Survey & Quiz Maker Plugin by Opinion Stage plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 19.12.0. This is due to missing or insufficient nonce validation on the disconnect_account_action function. This makes it possible for unauthenticated attackers…
AnalizadaAlta (7.5)0.33%—Ays-pro Quiz Maker19/11/202517/6/2026
The Quiz Maker plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 6.7.0.80. This is due to the plugin exposing quiz answers through the ays_quiz_check_answer AJAX action without proper authorization checks. The endpoint only validates a nonce, but that same nonce…
AplazadaMedia (6.5)0.24%—Ays-pro Survey MakerAI13/11/20257/10/2026
Vulnerabilidad de autorización faltante en Ays Pro Survey Maker survey-maker permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Survey Maker: desde n/a hasta menor o igual que 5.1.9.4.
AplazadaMedia (4.9)0.30%—Ays-pro Poll MakerAI13/11/20257/10/2026
El plugin Poll Maker - Versus Polls, Anonymous Polls, Image Polls para WordPress es vulnerable a inyección SQL genérica a través del parámetro 'filterbyauthor' en todas las versiones hasta la, e incluyendo, la 6.0.7 debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación…
AplazadaMedia (5.3)0.24%—Ays-pro Survey MakerAI13/11/20257/10/2026
El plugin Survey Maker para WordPress es vulnerable al acceso no autorizado de datos debido a la ausencia de una comprobación de capacidad en el endpoint AJAX ays_survey_show_results en todas las versiones hasta la 5.1.9.4, inclusive. Esto hace posible que atacantes no autenticados vean todas las respuestas de la…