Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

11.991 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.11%—Themastercut Revision-manager-tmcAI19/2/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en themastercut Revision Manager TMC revision-manager-tmc permite la falsificación de petición en sitios cruzados. Este problema afecta a Revision Manager TMC: desde n/a hasta <= 2.8.22.
AplazadaMedia (5.3)0.24%—Automattic WP JOB ManagerAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en Automattic WP Job Manager wp-job-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Job Manager: desde n/a hasta <= 2.4.0.
AplazadaMedia (5.3)0.34%—Nmedia Frontend File ManagerAI19/2/202617/6/2026
Vulnerabilidad de elusión de autorización a través de una clave controlada por el usuario en N-Media Frontend File Manager nmedia-user-file-uploader permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Frontend File Manager: desde n/a hasta <= 23.5.
AnalizadaMedia (4.7)0.18%—Dell Powerprotect Data Manager19/2/202617/6/2026
Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Verificación Incorrecta del Origen de un Canal de Comunicación en la API REST. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la elusión de…
AplazadaAlta (8.8)0.30%—Toret ManagerAI19/2/202617/6/2026
El plugin Toret Manager para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a una escalada de privilegios debido a una verificación de capacidad faltante en la función 'trman_save_option' y en 'trman_save_option_items' en todas las versiones hasta la 1.2.7, inclusive. Esto hace…
AplazadaMedia (5.3)0.43%—Checkout Field ManagerAI19/2/202617/6/2026
El plugin Checkout Field Manager (Checkout Manager) para WooCommerce para WordPress es vulnerable a un bypass de autorización en versiones hasta la 7.8.5, inclusive. Esto se debe a que el plugin no verifica correctamente que un usuario está autorizado para eliminar un archivo adjunto, combinado con una validación…
AplazadaMedia (5.3)0.35%—Checkout Field ManagerAI19/2/202617/6/2026
El plugin Checkout Field Manager (Checkout Manager) para WooCommerce para WordPress es vulnerable a la carga de archivos limitada no autenticada en todas las versiones hasta la 7.8.1, inclusive. Esto se debe a que el plugin no verifica correctamente que un usuario está autorizado para realizar acciones de carga de…
AplazadaMedia (6.5)1.3%—Wpdownloadmanager WP DownloadmanagerAI18/2/202617/6/2026
El plugin WP-DownloadManager para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.69, inclusive, a través del parámetro 'file' en la funcionalidad de eliminación de archivos. Esto se debe a una validación insuficiente de las rutas de archivo proporcionadas por el usuario, lo que permite…
AplazadaBaja (2.7)0.76%—Wpdownloadmanager Wp-downloadmanagerAI18/2/202617/6/2026
El plugin WP-DownloadManager para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.69, inclusive, a través del parámetro de configuración 'download_path'. Esto se debe a una validación insuficiente de la configuración de la ruta de descarga, lo que permite que las secuencias de salto de…
AplazadaMedia (6.1)0.28%—Download ManagerAI18/2/202617/6/2026
El plugin Download Manager para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'redirect_to' en todas las versiones hasta la 3.3.46, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el parámetro GET 'redirect_to' en el shortcode del…
AplazadaMedia (6.1)0.47%💥 ExploitFrontend Post Submission Manager LiteAI18/2/202617/6/2026
El plugin Frontend Post Submission Manager Lite para WordPress es vulnerable a la redirección abierta en todas las versiones hasta la 1.2.7, inclusive, debido a validación insuficiente en el parámetro POST 'requested_page' en la función verify_username_password. Esto hace posible para atacantes no autenticados…
AplazadaMedia (6.1)0.18%—IBM Financial Transaction Manager FOR ACH ServicesAIIBM Financial Transaction Manager FOR Check ServicesAI17/2/202617/6/2026
IBM Financial Transaction Manager para Servicios ACH y Servicios de Cheques para Multiplataforma 3.0.0.0 hasta 3.0.5.4 Interim Fix 027 IBM Financial Transaction Manager para Servicios de Cheques v3 (Multiplataformas) es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado…
AplazadaMedia (6.5)0.17%—Smartypants SP Project AND Document ManagerAI17/2/202617/6/2026
Vulnerabilidad de autorización faltante en Smartypants SP Project & Document Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.70.
AplazadaMedia (5.8)0.70%💥 ExploitNajeebmedia Frontend File ManagerAI17/2/202617/6/2026
El plugin de WordPress Frontend File Manager Plugin hasta la versión 23.5 permite a usuarios no autenticados enviar correos electrónicos a través del sitio sin ninguna verificación de seguridad. Esto permite a los atacantes usar el sitio de WordPress como un relé abierto para correo no deseado o correos electrónicos…
AplazadaMedia (6.4)0.25%—Sphere ManagerAI14/2/202617/6/2026
El plugin Sphere Manager para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'width' en el shortcode 'show_sphere_image' en todas las versiones hasta la 1.0.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados,…
AplazadaCrítica (9.8)0.39%—Prime Listing ManagerAI12/2/202617/6/2026
El plugin de WordPress Prime Listing Manager hasta la versión 1.1 permite a un atacante obtener acceso administrativo sin tener ningún tipo de cuenta en el sitio objetivo y realizar acciones no autorizadas debido a un secreto codificado de forma rígida.
AplazadaAlta (8.6)0.27%—Plunet BusinessmanagerAI11/2/202617/6/2026
Una vulnerabilidad en Plunet Plunet BusinessManager permite que se realicen acciones no autorizadas en nombre de usuarios privilegiados. Este problema afecta a Plunet BusinessManager: 10.15.1
AplazadaAlta (8.7)0.38%—Plunet BusinessmanagerAI11/2/202617/6/2026
Una vulnerabilidad en Plunet Plunet BusinessManager permite el secuestro de sesión, el robo de datos, acciones no autorizadas en nombre del usuario. Este problema afecta a Plunet BusinessManager: 10.15.1.
AnalizadaAlta (7.5)88%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager10/2/202617/6/2026
Una omisión de autenticación en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto no autenticado filtrar datos de credenciales almacenados específicos.
AnalizadaMedia (6.5)0.81%—Ivanti Endpoint Manager10/2/202617/6/2026
Inyección SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos.
AplazadaAlta (7.5)0.30%—Silabs Simplicity Device Manager ToolAI10/2/202617/6/2026
La herramienta Simplicity Device Manager tiene una vulnerabilidad de XSS Reflejado (Cross-site scripting) en varios endpoints de la API. El atacante necesita estar en la misma red para ejecutar este ataque. Estas API pueden afectar la confidencialidad, la integridad y la disponibilidad del sistema que tiene la…
AplazadaAlta (7.2)0.49%—Wcfm Frontend ManagerAI10/2/202617/6/2026
El plugin WCFM – Frontend Manager para WooCommerce junto con Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a una escalada de privilegios debido a una verificación de capacidad faltante en la función…
AplazadaMedia (6.6)0.17%—Dell Display AND Peripheral ManagerAI9/2/202617/6/2026
Versiones de Dell Display and Peripheral Manager (Windows) anteriores a la 2.2 contienen una vulnerabilidad de 'Resolución de Enlace Incorrecta Antes del Acceso a Archivos' ('Seguimiento de Enlaces') en el Instalador y el Servicio. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta…
AnalizadaBaja (1.9)0.25%—Zerowdd Studentmanager9/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en ZeroWdd studentmanager hasta 2151560fc0a50ec00426785ec1e01a3763b380d9. Esto afecta a la función addLeave del archivo src/main/java/com/wdd/studentmanager/controller/LeaveController.java. La manipulación del argumento Reason for Leave conduce a cross-site scripting. El…
AnalizadaCrítica (9.8)0.59%—Denpiligrim 3dp-manager6/2/202617/6/2026
3DP-MANAGER es un generador de entrada para 3x-ui. En la versión 2.0.1 y anteriores, la aplicación crea automáticamente una cuenta administrativa con credenciales predeterminadas conocidas (admin/admin) tras la primera inicialización. Atacantes con acceso de red a la interfaz de inicio de sesión de la aplicación…