Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.22% | — | Ays-pro Survey MakerAI | 13/11/2025 | 7/10/2026 | El plugin Survey Maker para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función deactivate_plugin_option() en todas las versiones hasta la 5.1.9.4, inclusive. Esto hace posible que atacantes no autenticados actualicen la opción… | |
| Aplazada | Media (5.3) | 0.28% | — | Make Email Customizer FOR WoocommerceAI | 11/11/2025 | 7/10/2026 | El plugin de WordPress Make Email Customizer for WooCommerce hasta la versión 1.0.6 carece de comprobaciones de autorización adecuadas y de validación de opciones en sus acciones AJAX, lo que permite a cualquier usuario autenticado, como un Suscriptor, actualizar opciones arbitrarias de WordPress. | |
| Aplazada | Media (6.5) | 0.22% | — | Anibalwainstein Effect MakerAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en anibalwainstein Effect Maker effect-maker permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Effect Maker: desde n/a hasta menor o igual que 1.2.1. | |
| Aplazada | Alta (7.5) | 0.49% | — | Yoyo Games GamemakerAI | 31/10/2025 | 7/10/2026 | Un desbordamiento de entero en GameMaker IDE en versiones anteriores a la 2024.14.0 puede provocar bloqueos de la aplicación a través de ataques de denegación de servicio (DoS). Se insta a los usuarios de GameMaker que utilizan la función network_create_server() en sus proyectos a actualizar y recompilar… | |
| Aplazada | Media (6.5) | 0.20% | — | Dfactory Events-makerAI | 27/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dFactory Events Maker by dFactory events-maker allows Stored XSS.This issue affects Events Maker by dFactory: from n/a through <= 1.6.14. | |
| Aplazada | Media (5.3) | 0.30% | — | Bootstrapped WP Recipe MakerAI | 27/10/2025 | 8/10/2026 | Neutralización Incorrecta de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) vulnerabilidad en Brecht WP Recipe Maker wp-recipe-maker permite la Inyección de Código. Este problema afecta a WP Recipe Maker: desde n/a hasta menor o igual que 10.1.1. | |
| Aplazada | Alta (7.1) | 0.23% | — | Ays-pro Survey MakerAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Ays Pro Survey Maker survey-maker permite XSS Almacenado. Este problema afecta a Survey Maker: desde n/d hasta menor o igual que 5.1.8.8. | |
| Aplazada | Media (5.9) | 0.29% | — | Ays-pro Survey MakerAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Ays Pro Survey Maker survey-maker permite XSS Almacenado. Este problema afecta a Survey Maker: desde n/a hasta menor o igual que 5.1.8.8. | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Framemaker | 14/10/2025 | 8/10/2026 | Las versiones 2020.9, 2022.7 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 14/10/2025 | 8/10/2026 | Las versiones 2020.9, 2022.7 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un… | |
| Modificada | Alta (8.7) | 0.43% | — | Pdfmake | 7/10/2025 | 6/8/2026 | Versions of the package pdfmake from 0.3.0-beta.1 and before 0.3.0-beta.17 are vulnerable to Allocation of Resources Without Limits or Throttling via repeatedly redirect URL in file embedding. An attacker can cause the application to crash or become unresponsive by providing crafted input that triggers this condition. | |
| Aplazada | Media (6.4) | 0.25% | — | Code-atlantic Popup MakerAI | 26/9/2025 | 17/6/2026 | The Popup Maker plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘title’ parameter in all versions up to, and including, 1.20.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject… | |
| Analizada | Baja (2.1) | 0.35% | — | Phpjabbers Restaurant Menu Maker | 23/9/2025 | 17/6/2026 | A weakness has been identified in PHPJabbers Restaurant Menu Maker up to 1.1. Affected by this issue is some unknown functionality of the file /preview.php. This manipulation of the argument theme causes cross site scripting. The attack may be initiated remotely. The exploit has been made available to the public and… | |
| Aplazada | Media (6.5) | 0.17% | — | Fernando Acosta Make Column Clickable ElementorAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Fernando Acosta Make Column Clickable Elementor make-column-clickable-elementor allows Stored XSS.This issue affects Make Column Clickable Elementor: from n/a through <= 1.6.0. | |
| Modificada | Alta (7.5) | 0.34% | — | Ays-pro Quiz Maker | 22/9/2025 | 17/6/2026 | Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Ays Pro Quiz Maker quiz-maker allows Retrieve Embedded Sensitive Data.This issue affects Quiz Maker: from n/a through <= 6.7.0.65. | |
| Modificada | Media (4.3) | 0.14% | — | Ays-pro Quiz Maker | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Ays Pro Quiz Maker quiz-maker allows Cross Site Request Forgery.This issue affects Quiz Maker: from n/a through <= 6.7.0.64. | |
| Aplazada | Media (4.4) | 0.23% | — | Pratik Ghela MakestoriesAI | 22/9/2025 | 17/6/2026 | Server-Side Request Forgery (SSRF) vulnerability in Pratik Ghela MakeStories (for Google Web Stories) makestories-helper allows Server Side Request Forgery.This issue affects MakeStories (for Google Web Stories): from n/a through <= 3.0.4. | |
| Aplazada | Media (6.5) | 0.31% | — | Ays-pro Poll MakerAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ays Pro Poll Maker poll-maker allows DOM-Based XSS.This issue affects Poll Maker: from n/a through <= 6.0.2. | |
| Analizada | Alta (7.5) | 0.94% | 💥 Exploit | Ays-pro Quiz Maker | 17/9/2025 | 17/6/2026 | The Quiz Maker plugin for WordPress is vulnerable to SQL Injection via spoofed IP headers in all versions up to, and including, 6.7.0.56 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for unauthenticated attackers to… | |
| Modificada | Alta (7.2) | 1.2% | 💥 PoC | Celonis Make Connector | 4/9/2025 | 17/6/2026 | The Make Connector plugin for WordPress is vulnerable to arbitrary file uploads due to misconfigured file type validation in the 'upload_media' function in all versions up to, and including, 1.5.10. This makes it possible for authenticated attackers, with Administrator-level access and above, to upload arbitrary files… | |
| Modificada | Crítica (9.8) | 0.25% | — | Thememove Makeaholic | 3/9/2025 | 17/6/2026 | Missing Authorization vulnerability in ThemeMove Makeaholic makeaholic allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Makeaholic: from n/a through <= 1.8.5. | |
| Aplazada | Alta (7.5) | 0.62% | — | Opinionstage Poll Survey Quiz MakerAI | 28/8/2025 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'PHP inclusión remota de ficheros') en el plugin Poll, Survey & Quiz Maker de Assaf Parag de Opinion Stage permite la inclusión local de ficheros PHP. Este problema afecta al plugin Poll, Survey &… | |
| Aplazada | Media (4.3) | 0.11% | — | Sertifier Certificate AND Badge Maker FOR Wordpress Tutor LMSAI | 23/8/2025 | 17/6/2026 | El complemento Sertifier Certificate & Badge Maker for WordPress – Tutor LMS para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.19 incluida. Esto se debe a la falta o a una validación de nonce incorrecta en la página 'sertifier_settings'. Esto permite que atacantes no… | |
| Aplazada | Baja (1.9) | 0.15% | — | CmakeAI | 21/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en cmake 4.1.20250725-gb5cce23. Esta afecta a la función cmForEachFunctionBlocker::ReplayItems del archivo cmForEachCommand.cxx. Esta manipulación provoca una aserción accesible. El ataque debe ejecutarse localmente. Se ha hecho público el exploit y puede que sea utilizado. Nombre del… | |
| Aplazada | Alta (8.4) | 0.34% | 💥 Exploit | Magix Musik MakerAI | 20/8/2025 | 16/6/2026 | Magix Musik Maker 16 es vulnerable a un desbordamiento de búfer basado en la pila debido al manejo incorrecto de archivos de arreglos .mmm. La vulnerabilidad surge de una operación strcpy() insegura que no valida la longitud de entrada, lo que permite a los atacantes sobrescribir el Gestor de Excepciones Estructuradas… |