Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.71%—Tp-link Archer Ax21 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de firmware TP-Link AX1800. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link AX1800. No se requiere…
AnalizadaMedia (6.8)0.74%—Tp-link Archer Ax21 Firmware3/5/202417/6/2026
TP-Link Archer AX21 tmpServer Command 0x422 Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Archer AX21. Se requiere…
AnalizadaAlta (8.8)0.72%—Tp-link Archer Ax21 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de registro de TP-Link Archer AX21 tdpServer. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Archer AX21. No se…
AplazadaMedia (4.3)0.45%—Ivorysearch Ivory SearchAI2/5/202417/6/2026
El complemento Ivory Search – WordPress Search Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función ajax_create_index() en todas las versiones hasta la 5.5.5 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
AplazadaAlta (8.8)0.61%—Barcode Scanner Inventory Manager POSAI2/5/202417/6/2026
El complemento Barcode Scanner and Inventory manager. POS (Point of Sale) – scan barcodes & create orders with barcode reader para WordPress es vulnerable a la inyección SQL ciega a través del parámetro 'currentIds' en todas las versiones hasta la 1.5.4 incluida debido a un escape insuficiente en el parámetro…
ModificadaMedia (5.4)0.41%—Ukrsolution Print Labels With Barcodes2/5/202417/6/2026
El complemento Print Labels with Barcodes. Create price tags, product labels, order labels for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los campos de plantilla y etiqueta de JavaScript en todas las versiones hasta la 3.4.6 incluida debido a una sanitización de entrada y un…
ModificadaAlta (8.8)0.51%—Ukrsolution Print Labels With Barcodes2/5/202417/6/2026
El complemento Print Labels with Barcodes. Create price tags, product labels, order labels for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos, a la modificación de datos y a la pérdida de datos debido a una verificación de capacidad inadecuada en 42 funciones AJAX separadas en todas las…
AplazadaBaja (3.3)0.15%—Macpaw THE UnarchiverAI29/4/202417/6/2026
MacPaw The Unarchiver anterior a 4.3.6 contiene una vulnerabilidad relacionada con atributos de cuarentena faltantes para elementos extraídos.
AplazadaMedia (5.9)0.36%—Twinpictures Annual ArchiveAI26/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Twinpictures Annual Archive permite almacenar XSS. Este problema afecta a Annual Archive: desde n/a hasta 1.6.0.
AnalizadaMedia (4.7)0.42%—Advance Search Project Advance Search25/4/202417/6/2026
El complemento Advanced Search de WordPres hasta la versión 1.1.6 no escapa correctamente a los parámetros agregados a una consulta SQL, lo que hace posible que los usuarios con función de administrador realicen ataques de inyección SQL en el contexto de configuraciones de WordPress multisitio.
AplazadaAlta (7.1)0.35%—Marco Gasi Language Switcher FOR TransposhAI22/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Marco Gasi Language Switcher para Transposh permite Reflected XSS. Este problema afecta a Language Switcher for Transposh: desde n/a hasta 1.5.9.
AnalizadaMedia (5.9)0.21%💥 PoCARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver19/4/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este…
AnalizadaMedia (6.8)0.22%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver19/4/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas para obtener acceso…
AplazadaAlta (7.1)0.33%—Archetyped CornerstoneAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Archetyped Cornerstone permite Reflected XSS. Este problema afecta a Cornerstone: desde n/a hasta 0.8.0.
AplazadaMedia (5.3)0.57%—Arc53 DocsgptAI16/4/202417/6/2026
DocsGPT es un chat basado en GPT para documentación. DocsGPT es vulnerable a la escritura limitada de archivos no autenticados en route.py. Esta vulnerabilidad se solucionó en 0.8.1.
AplazadaMedia (6.1)0.82%💥 PoCArchive Tainacan CollectionAI16/4/202417/6/2026
El tema archive-tainacan-collection para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en la versión 2.7.1. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutan si logran engañar a un…
AplazadaMedia (4.3)0.21%—Multiparcels Shipping FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MultiParcels MultiParcels Shipping For WooCommerce. Este problema afecta a MultiParcels Shipping For WooCommerce: desde n/a antes de 1.16.9.
AnalizadaAlta (8.7)0.34%—Mndpsingh287 Advanced Search15/4/202417/6/2026
El complemento Advanced Search de WordPress hasta la versión 1.1.6 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
AplazadaMedia (5.9)0.32%—Nick Pelton Search Keyword RedirectAI11/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Nick Pelton Search Keyword Redirect permite XSS almacenado. Este problema afecta el Search Keyword Redirect: desde n/a hasta 1.0.
ModificadaAlta (7.5)0.58%—Searchiq10/4/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en SearchIQ SearchIQ. Este problema afecta a SearchIQ: desde n/a hasta 4.5.
AnalizadaMedia (5.5)0.78%—Microsoft Azure AI Search9/4/202417/6/2026
Vulnerabilidad de divulgación de información de búsqueda de Azure AI
AnalizadaMedia (6.2)0.89%—Azure ARC Extension Microsoft.azstackhci.operatorAzure ARC Extension Microsoft.azure.hybridnetworkAzure ARC Extension Microsoft.azurekeyvaultsecretsproviderAzure ARC Extension Microsoft.iotoperations.mq+39/4/202417/6/2026
Vulnerabilidad de elevación de privilegios en el alcance del clúster de extensión de Kubernetes habilitada para Azure Arc
AnalizadaAlta (7.8)85%—LibarchiveFedoraproject FedoraMicrosoft Windows 11 22h2Microsoft Windows 11 23h2+19/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de libarchive
AplazadaAlta (8.7)0.50%—Opentext Arcsight Management CenterAIOpentext Arcsight PlatformAI8/4/202417/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AnalizadaAlta (7.8)0.93%💥 PoCMholt ArchiverRedhat Advanced Cluster SecurityRedhat Openshift Container Platform6/4/202417/6/2026
Se descubrió una falla en el paquete mholt/archiver. Esta falla permite a un atacante crear un archivo tar especialmente manipulado que, cuando se descomprime, puede permitir el acceso a archivos o directorios restringidos. Este problema puede permitir la creación o sobrescritura de archivos con los privilegios del…