Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.71% | — | Tp-link Archer Ax21 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de firmware TP-Link AX1800. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link AX1800. No se requiere… | |
| Analizada | Media (6.8) | 0.74% | — | Tp-link Archer Ax21 Firmware | 3/5/2024 | 17/6/2026 | TP-Link Archer AX21 tmpServer Command 0x422 Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Archer AX21. Se requiere… | |
| Analizada | Alta (8.8) | 0.72% | — | Tp-link Archer Ax21 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de registro de TP-Link Archer AX21 tdpServer. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Archer AX21. No se… | |
| Aplazada | Media (4.3) | 0.45% | — | Ivorysearch Ivory SearchAI | 2/5/2024 | 17/6/2026 | El complemento Ivory Search – WordPress Search Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función ajax_create_index() en todas las versiones hasta la 5.5.5 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Aplazada | Alta (8.8) | 0.61% | — | Barcode Scanner Inventory Manager POSAI | 2/5/2024 | 17/6/2026 | El complemento Barcode Scanner and Inventory manager. POS (Point of Sale) – scan barcodes & create orders with barcode reader para WordPress es vulnerable a la inyección SQL ciega a través del parámetro 'currentIds' en todas las versiones hasta la 1.5.4 incluida debido a un escape insuficiente en el parámetro… | |
| Modificada | Media (5.4) | 0.41% | — | Ukrsolution Print Labels With Barcodes | 2/5/2024 | 17/6/2026 | El complemento Print Labels with Barcodes. Create price tags, product labels, order labels for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los campos de plantilla y etiqueta de JavaScript en todas las versiones hasta la 3.4.6 incluida debido a una sanitización de entrada y un… | |
| Modificada | Alta (8.8) | 0.51% | — | Ukrsolution Print Labels With Barcodes | 2/5/2024 | 17/6/2026 | El complemento Print Labels with Barcodes. Create price tags, product labels, order labels for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos, a la modificación de datos y a la pérdida de datos debido a una verificación de capacidad inadecuada en 42 funciones AJAX separadas en todas las… | |
| Aplazada | Baja (3.3) | 0.15% | — | Macpaw THE UnarchiverAI | 29/4/2024 | 17/6/2026 | MacPaw The Unarchiver anterior a 4.3.6 contiene una vulnerabilidad relacionada con atributos de cuarentena faltantes para elementos extraídos. | |
| Aplazada | Media (5.9) | 0.36% | — | Twinpictures Annual ArchiveAI | 26/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Twinpictures Annual Archive permite almacenar XSS. Este problema afecta a Annual Archive: desde n/a hasta 1.6.0. | |
| Analizada | Media (4.7) | 0.42% | — | Advance Search Project Advance Search | 25/4/2024 | 17/6/2026 | El complemento Advanced Search de WordPres hasta la versión 1.1.6 no escapa correctamente a los parámetros agregados a una consulta SQL, lo que hace posible que los usuarios con función de administrador realicen ataques de inyección SQL en el contexto de configuraciones de WordPress multisitio. | |
| Aplazada | Alta (7.1) | 0.35% | — | Marco Gasi Language Switcher FOR TransposhAI | 22/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Marco Gasi Language Switcher para Transposh permite Reflected XSS. Este problema afecta a Language Switcher for Transposh: desde n/a hasta 1.5.9. | |
| Analizada | Media (5.9) | 0.21% | 💥 PoC | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 19/4/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este… | |
| Analizada | Media (6.8) | 0.22% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 19/4/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas para obtener acceso… | |
| Aplazada | Alta (7.1) | 0.33% | — | Archetyped CornerstoneAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Archetyped Cornerstone permite Reflected XSS. Este problema afecta a Cornerstone: desde n/a hasta 0.8.0. | |
| Aplazada | Media (5.3) | 0.57% | — | Arc53 DocsgptAI | 16/4/2024 | 17/6/2026 | DocsGPT es un chat basado en GPT para documentación. DocsGPT es vulnerable a la escritura limitada de archivos no autenticados en route.py. Esta vulnerabilidad se solucionó en 0.8.1. | |
| Aplazada | Media (6.1) | 0.82% | 💥 PoC | Archive Tainacan CollectionAI | 16/4/2024 | 17/6/2026 | El tema archive-tainacan-collection para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en la versión 2.7.1. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutan si logran engañar a un… | |
| Aplazada | Media (4.3) | 0.21% | — | Multiparcels Shipping FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MultiParcels MultiParcels Shipping For WooCommerce. Este problema afecta a MultiParcels Shipping For WooCommerce: desde n/a antes de 1.16.9. | |
| Analizada | Alta (8.7) | 0.34% | — | Mndpsingh287 Advanced Search | 15/4/2024 | 17/6/2026 | El complemento Advanced Search de WordPress hasta la versión 1.1.6 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF. | |
| Aplazada | Media (5.9) | 0.32% | — | Nick Pelton Search Keyword RedirectAI | 11/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Nick Pelton Search Keyword Redirect permite XSS almacenado. Este problema afecta el Search Keyword Redirect: desde n/a hasta 1.0. | |
| Modificada | Alta (7.5) | 0.58% | — | Searchiq | 10/4/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en SearchIQ SearchIQ. Este problema afecta a SearchIQ: desde n/a hasta 4.5. | |
| Analizada | Media (5.5) | 0.78% | — | Microsoft Azure AI Search | 9/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de búsqueda de Azure AI | |
| Analizada | Media (6.2) | 0.89% | — | Azure ARC Extension Microsoft.azstackhci.operatorAzure ARC Extension Microsoft.azure.hybridnetworkAzure ARC Extension Microsoft.azurekeyvaultsecretsproviderAzure ARC Extension Microsoft.iotoperations.mq+3 | 9/4/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en el alcance del clúster de extensión de Kubernetes habilitada para Azure Arc | |
| Analizada | Alta (7.8) | 85% | — | LibarchiveFedoraproject FedoraMicrosoft Windows 11 22h2Microsoft Windows 11 23h2+1 | 9/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de libarchive | |
| Aplazada | Alta (8.7) | 0.50% | — | Opentext Arcsight Management CenterAIOpentext Arcsight PlatformAI | 8/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Analizada | Alta (7.8) | 0.93% | 💥 PoC | Mholt ArchiverRedhat Advanced Cluster SecurityRedhat Openshift Container Platform | 6/4/2024 | 17/6/2026 | Se descubrió una falla en el paquete mholt/archiver. Esta falla permite a un atacante crear un archivo tar especialmente manipulado que, cuando se descomprime, puede permitir el acceso a archivos o directorios restringidos. Este problema puede permitir la creación o sobrescritura de archivos con los privilegios del… |