Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.29%—JetsearchAI16/8/202417/6/2026
El complemento JetSearch para WordPress es vulnerable a Cross Site Scripting almcaenado a través del parámetro "id" en todas las versiones hasta la 3.5.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y…
AnalizadaMedia (5.1)0.13%—Intel ARC A GraphicsIntel Iris XE Graphics14/8/202417/6/2026
Un control de acceso inadecuado en algunos software Intel(R) Arc(TM) e Iris(R) Xe Graphics anteriores a la versión 31.0.101.4824 puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local.
AplazadaAlta (7.1)0.31%—Parcel PanelAI12/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Parcel Panel ParcelPanel permite el XSS reflejado. Este problema afecta a ParcelPanel: desde n/a hasta 4.3.2.
AplazadaAlta (7.8)0.39%—Sonos AMPAISonos ARCAISonos ARC SLAISonos BeamAI+312/8/202417/6/2026
En ciertos productos Sonos anteriores a la versión S1 11.12 y S2 versión 15.9, el controlador inalámbrico mt_7615.ko no valida correctamente un elemento de información durante la negociación de un protocolo de enlace de cuatro vías WPA2. Esta falta de validación provoca un desbordamiento del búfer de pila. Esto puede…
AnalizadaMedia (4.8)0.31%—Codeamp Search & Filter8/8/202417/6/2026
El complemento Search & Filter Pro de WordPress anterior a 2.5.18 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no…
AnalizadaCrítica (9.8)0.27%—Opentext Arcsight Intelligence6/8/202417/6/2026
Vulnerabilidad de escalada de privilegios identificada en OpenText ArcSight Intelligence.
AnalizadaAlta (8.8)0.28%—Opentext Arcsight Intelligence6/8/202417/6/2026
Vulnerabilidad de autorización incorrecta identificada en OpenText ArcSight Intelligence.
AnalizadaAlta (8.8)0.28%—Opentext Arcsight Intelligence6/8/202417/6/2026
Vulnerabilidad de referencia directa de objetos inseguros identificada en OpenText ArcSight Intelligence.
AnalizadaMedia (4.8)0.39%—Wp-dreams Ajax Search6/8/202417/6/2026
El complemento Ajax Search Lite de WordPress anterior a 4.12.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como Admin+ realizar ataques de Cross-Site Scripting.
AnalizadaAlta (7.8)0.18%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver5/8/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este…
AnalizadaAlta (7.8)0.22%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver5/8/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este…
AplazadaAlta (7.1)0.27%—Epsiloncool WP Fast Total SearchAI1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Epsiloncool WP Fast Total Search permite XSS almacenado. Este problema afecta a WP Fast Total Search: desde n/a hasta 1.68.232.
ModificadaAlta (7.5)0.21%—Elasticsearch31/7/202417/6/2026
La ingeniería de Elastic descubrió que cuando se utiliza la herramienta CLI elasticsearch-certutil con la opción csr para crear nuevas solicitudes de firma de certificado, la clave privada asociada que se genera se almacena en el disco sin cifrar incluso si se pasa el parámetro --pass en la invocación del comando.
ModificadaMedia (6.5)0.45%—Elasticsearch26/7/202417/6/2026
Elastic descubrió un problema por el cual la entrada de búsqueda de Watcher registraba los resultados de la consulta de búsqueda en el nivel de registro DEBUG. Esto podría provocar que el contenido sin procesar de los documentos almacenados en Elasticsearch se imprima en registros. Elastic lanzó las versiones 8.11.2 y…
ModificadaMedia (5.4)0.29%—Archerirm Archer25/7/202417/6/2026
Se descubrió un problema en Archer Platform 6 antes del 2024.06. Los usuarios autenticados pueden lograr la inyección de contenido HTML. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios…
ModificadaMedia (5.4)0.33%—Archerirm Archer25/7/202417/6/2026
Se descubrió un problema de XSS almacenado en Archer Platform 6 antes de la versión 2024.06. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios víctimas acceden al almacén de…
ModificadaMedia (5.4)0.29%—Archerirm Archer25/7/202417/6/2026
Se descubrió un problema de XSS almacenado en Archer Platform 6.8 antes del 2024.06. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios víctimas acceden al almacén de datos a…
ModificadaAlta (7.5)0.65%—Wcharczuk Go-chart23/7/202417/6/2026
Se descubrió que go-chart v2.1.1 contiene un bucle infinito a través de la función drawCanvas().
ModificadaCrítica (9.8)0.31%—Wp-media Search & Replace22/7/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WP MEDIA SAS Search & Replace. Este problema afecta a Search & Replace: desde n/a hasta 3.2.2.
ModificadaAlta (8.8)0.46%—Ukrsolution Barcode Scanner AND Inventory Manager22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ("Inyección SQL") en UkrSolution Barcode Scanner con Inventory & Order Manager permite la inyección SQL. Este problema afecta a Barcode Scanner con Inventory & Order Manager: desde n/a hasta 1.6.1.
ModificadaMedia (6.1)0.29%—Marcelotorres Simple Responsive Slider20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en marcelotorres Simple Responsive Slider permite XSS reflejado. Este problema afecta a Simple Responsive Slider: desde n/a hasta 0.2.2.5.
AplazadaAlta (7.1)0.40%—A3rev Software Woocommerce Predictive SearchAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el software a3rev WooCommerce Predictive Search permite XSS reflejado. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 6.0.1.
AnalizadaMedia (6.5)0.22%—Cminds CM Search AND Replace13/7/202417/6/2026
El complemento CM WordPress Search And Replace de WordPress anterior a 1.3.9 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
ModificadaMedia (5.4)0.29%—Opensearch Observability9/7/202417/6/2026
OpenSearch Observability es una colección de complementos y aplicaciones que visualizan eventos basados en datos. Un problema en los complementos de OpenSearch observability permite el acceso no deseado a recursos privados de inquilinos, como cuadernos. El sistema no verificó adecuadamente si el usuario era el autor…
ModificadaMedia (5.4)0.30%—Opensearch Observability9/7/202417/6/2026
Los informes de OpenSearch Dashboards permiten que el "Report Owner" exporte y comparta informes desde OpenSearch Dashboards. Un problema en el complemento de informes OpenSearch permite el acceso no deseado a recursos privados de inquilinos, como cuadernos. El sistema no verificó adecuadamente si el usuario era el…