Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
3325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.29% | — | JetsearchAI | 16/8/2024 | 17/6/2026 | El complemento JetSearch para WordPress es vulnerable a Cross Site Scripting almcaenado a través del parámetro "id" en todas las versiones hasta la 3.5.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Analizada | Media (5.1) | 0.13% | — | Intel ARC A GraphicsIntel Iris XE Graphics | 14/8/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos software Intel(R) Arc(TM) e Iris(R) Xe Graphics anteriores a la versión 31.0.101.4824 puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local. | |
| Aplazada | Alta (7.1) | 0.31% | — | Parcel PanelAI | 12/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Parcel Panel ParcelPanel permite el XSS reflejado. Este problema afecta a ParcelPanel: desde n/a hasta 4.3.2. | |
| Aplazada | Alta (7.8) | 0.39% | — | Sonos AMPAISonos ARCAISonos ARC SLAISonos BeamAI+3 | 12/8/2024 | 17/6/2026 | En ciertos productos Sonos anteriores a la versión S1 11.12 y S2 versión 15.9, el controlador inalámbrico mt_7615.ko no valida correctamente un elemento de información durante la negociación de un protocolo de enlace de cuatro vías WPA2. Esta falta de validación provoca un desbordamiento del búfer de pila. Esto puede… | |
| Analizada | Media (4.8) | 0.31% | — | Codeamp Search & Filter | 8/8/2024 | 17/6/2026 | El complemento Search & Filter Pro de WordPress anterior a 2.5.18 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no… | |
| Analizada | Crítica (9.8) | 0.27% | — | Opentext Arcsight Intelligence | 6/8/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios identificada en OpenText ArcSight Intelligence. | |
| Analizada | Alta (8.8) | 0.28% | — | Opentext Arcsight Intelligence | 6/8/2024 | 17/6/2026 | Vulnerabilidad de autorización incorrecta identificada en OpenText ArcSight Intelligence. | |
| Analizada | Alta (8.8) | 0.28% | — | Opentext Arcsight Intelligence | 6/8/2024 | 17/6/2026 | Vulnerabilidad de referencia directa de objetos inseguros identificada en OpenText ArcSight Intelligence. | |
| Analizada | Media (4.8) | 0.39% | — | Wp-dreams Ajax Search | 6/8/2024 | 17/6/2026 | El complemento Ajax Search Lite de WordPress anterior a 4.12.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como Admin+ realizar ataques de Cross-Site Scripting. | |
| Analizada | Alta (7.8) | 0.18% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 5/8/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este… | |
| Analizada | Alta (7.8) | 0.22% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 5/8/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este… | |
| Aplazada | Alta (7.1) | 0.27% | — | Epsiloncool WP Fast Total SearchAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Epsiloncool WP Fast Total Search permite XSS almacenado. Este problema afecta a WP Fast Total Search: desde n/a hasta 1.68.232. | |
| Modificada | Alta (7.5) | 0.21% | — | Elasticsearch | 31/7/2024 | 17/6/2026 | La ingeniería de Elastic descubrió que cuando se utiliza la herramienta CLI elasticsearch-certutil con la opción csr para crear nuevas solicitudes de firma de certificado, la clave privada asociada que se genera se almacena en el disco sin cifrar incluso si se pasa el parámetro --pass en la invocación del comando. | |
| Modificada | Media (6.5) | 0.45% | — | Elasticsearch | 26/7/2024 | 17/6/2026 | Elastic descubrió un problema por el cual la entrada de búsqueda de Watcher registraba los resultados de la consulta de búsqueda en el nivel de registro DEBUG. Esto podría provocar que el contenido sin procesar de los documentos almacenados en Elasticsearch se imprima en registros. Elastic lanzó las versiones 8.11.2 y… | |
| Modificada | Media (5.4) | 0.29% | — | Archerirm Archer | 25/7/2024 | 17/6/2026 | Se descubrió un problema en Archer Platform 6 antes del 2024.06. Los usuarios autenticados pueden lograr la inyección de contenido HTML. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios… | |
| Modificada | Media (5.4) | 0.33% | — | Archerirm Archer | 25/7/2024 | 17/6/2026 | Se descubrió un problema de XSS almacenado en Archer Platform 6 antes de la versión 2024.06. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios víctimas acceden al almacén de… | |
| Modificada | Media (5.4) | 0.29% | — | Archerirm Archer | 25/7/2024 | 17/6/2026 | Se descubrió un problema de XSS almacenado en Archer Platform 6.8 antes del 2024.06. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios víctimas acceden al almacén de datos a… | |
| Modificada | Alta (7.5) | 0.65% | — | Wcharczuk Go-chart | 23/7/2024 | 17/6/2026 | Se descubrió que go-chart v2.1.1 contiene un bucle infinito a través de la función drawCanvas(). | |
| Modificada | Crítica (9.8) | 0.31% | — | Wp-media Search & Replace | 22/7/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WP MEDIA SAS Search & Replace. Este problema afecta a Search & Replace: desde n/a hasta 3.2.2. | |
| Modificada | Alta (8.8) | 0.46% | — | Ukrsolution Barcode Scanner AND Inventory Manager | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ("Inyección SQL") en UkrSolution Barcode Scanner con Inventory & Order Manager permite la inyección SQL. Este problema afecta a Barcode Scanner con Inventory & Order Manager: desde n/a hasta 1.6.1. | |
| Modificada | Media (6.1) | 0.29% | — | Marcelotorres Simple Responsive Slider | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en marcelotorres Simple Responsive Slider permite XSS reflejado. Este problema afecta a Simple Responsive Slider: desde n/a hasta 0.2.2.5. | |
| Aplazada | Alta (7.1) | 0.40% | — | A3rev Software Woocommerce Predictive SearchAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el software a3rev WooCommerce Predictive Search permite XSS reflejado. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 6.0.1. | |
| Analizada | Media (6.5) | 0.22% | — | Cminds CM Search AND Replace | 13/7/2024 | 17/6/2026 | El complemento CM WordPress Search And Replace de WordPress anterior a 1.3.9 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF. | |
| Modificada | Media (5.4) | 0.29% | — | Opensearch Observability | 9/7/2024 | 17/6/2026 | OpenSearch Observability es una colección de complementos y aplicaciones que visualizan eventos basados en datos. Un problema en los complementos de OpenSearch observability permite el acceso no deseado a recursos privados de inquilinos, como cuadernos. El sistema no verificó adecuadamente si el usuario era el autor… | |
| Modificada | Media (5.4) | 0.30% | — | Opensearch Observability | 9/7/2024 | 17/6/2026 | Los informes de OpenSearch Dashboards permiten que el "Report Owner" exporte y comparta informes desde OpenSearch Dashboards. Un problema en el complemento de informes OpenSearch permite el acceso no deseado a recursos privados de inquilinos, como cuadernos. El sistema no verificó adecuadamente si el usuario era el… |