Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

8633 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.69%—Rongzhitong Visual Integrated Command AND Dispatch Platform18/2/202617/6/2026
Se encontró una vulnerabilidad en la Plataforma de Comando y Despacho Integrado Visual Rongzhitong hasta 20260206. Esto afecta una función desconocida del archivo /dm/dispatch/user/delete del componente User Handler. La manipulación del argumento ID provoca que no se realicen adecuadamente los controles de acceso. Es…
AnalizadaMedia (5.5)0.60%—Rongzhitong Visual Integrated Command AND Dispatch Platform18/2/202617/6/2026
Se encontró una vulnerabilidad en la Plataforma de Comando y Despacho Integrado Visual Rongzhitong hasta 20260206. Esto afecta una función desconocida del archivo /dm/dispatch/user/add del componente User Handler. Se se manipula se puede lograr realizar controles de acceso inadecuados. El ataque puede ser lanzado en…
AnalizadaMedia (5.5)0.65%—Rongzhitong Visual Integrated Command AND Dispatch Platform18/2/202617/6/2026
Se ha encontrado una vulnerabilidad en la Plataforma de Comando y Despacho Integrado Visual Rongzhitong hasta el 20260206. El elemento afectado es una función desconocida del archivo /dispatch/API?cmd=userinfo. Su manipulación provoca que se realicen controles de acceso inadecuados. El ataque puede iniciarse en…
AnalizadaMedia (4.9)0.36%—SplunkSplunk Cloud Platform18/2/202617/6/2026
En las versiones de Splunk Enterprise anteriores a 10.2.0, 10.0.2, 9.4.7, 9.3.8 y 9.2.11, y en las versiones de Splunk Cloud Platform anteriores a 10.2.2510.0, 10.1.2507.11, 10.0.2503.9 y 9.3.2411.120, un usuario de una implementación de Splunk Search Head Cluster (SHC) que posee un rol con acceso al índice _internal…
AnalizadaMedia (4.3)5.2%—SplunkSplunk Cloud Platform18/2/202617/6/2026
En las versiones de Splunk Enterprise anteriores a 10.2.0, 10.0.2, 9.4.8, 9.3.9 y 9.2.12, y en las versiones de Splunk Cloud Platform anteriores a 10.2.2510.3, 10.1.2507.8, 10.0.2503.9 y 9.3.2411.121, un usuario con pocos privilegios que no posea los roles de Splunk 'admin' o 'power' podría crear una carga útil…
AnalizadaMedia (5.7)0.24%—SplunkSplunk Cloud Platform18/2/202617/6/2026
En las versiones de Splunk Enterprise anteriores a 10.2.0, 10.0.3, 9.4.5, 9.3.7 y 9.2.9, y en las versiones de Splunk Cloud Platform anteriores a 10.1.2507.0, 10.0.2503.9, 9.3.2411.112 y 9.3.2408.122, un usuario con pocos privilegios que no posea los roles de Splunk 'admin' o 'power' podría eludir las salvaguardas de…
AplazadaMedia (4.3)0.31%—Kaliforms Kali FormsAI18/2/202617/6/2026
El plugin Kali Forms para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 2.4.8, inclusive. Esto se debe a que el callback de permisos 'get_items_permissions_check()' en el endpoint de la API REST '/kaliforms/v1/forms/{id}' solo verifica la capacidad 'edit_posts' sin…
AplazadaMedia (4.8)0.27%—Pega PlatformAI17/2/202617/6/2026
Las versiones de Pega Platform 8.1.0 a 25.1.1 están afectadas por una vulnerabilidad de Cross-site Scripting almacenado en un componente de la interfaz de usuario. Requiere de un usuario con permisos de administrador y con grandes derechos de acceso. Tiene poco impacto en la Confidencialidad y la Integridad.
AplazadaMedia (6.5)0.32%—EKA Software Computer Information Advertising Services LTD Real Estate ScriptAI17/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en EKA Software Computer Information Advertising Services Ltd. Real Estate Script V5 (With Doping Module – Store Module – New Language System) permite cross-site scripting (XSS). Este problema…
AplazadaMedia (4.4)0.18%💥 PoCIncsub ForminatorAI17/2/202617/6/2026
El plugin Forminator Forms – Contact Form, Payment Form & Custom Form Builder para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro form_name en todas las versiones hasta la 1.50.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
AnalizadaAlta (7.8)0.34%—Formulahendry Coderunner16/2/202617/6/2026
Un problema en la configuración code-runner.executorMap de la extensión Code Runner v0.12.2 de Visual Studio Code permite a los atacantes ejecutar código arbitrario al abrir un espacio de trabajo manipulado.
AplazadaMedia (4.3)0.27%—Rednao Smart FormsAI14/2/202617/6/2026
El plugin Smart Forms para WordPress es vulnerable a acceso no autorizado de datos debido a una comprobación de capacidad ausente en la acción AJAX 'rednao_smart_forms_get_campaigns' en todas las versiones hasta la 2.6.99, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y…
AplazadaAlta (7.2)0.36%—Super Simple Contact FormAI14/2/202617/6/2026
El plugin Super Simple Contact Form para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'sscf_name' en todas las versiones hasta la 1.6.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
AplazadaMedia (6.4)0.29%—Payment Page Payment Form FOR StripeAI14/2/202617/6/2026
El plugin Payment Page | Payment Form para Stripe para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'pricing_plan_select_text_font_family' en todas las versiones hasta e incluyendo la 1.4.6 debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a…
AplazadaMedia (5.3)0.25%—Whitestudio Easy Form BuilderAI14/2/202617/6/2026
El plugin Easy Form Builder para WordPress es vulnerable a acceso no autorizado de datos debido a una comprobación de capacidad faltante en múltiples acciones AJAX en todas las versiones hasta, e incluyendo, la 3.9.3. Esto hace posible para atacantes autenticados, con acceso de nivel de Suscriptor y superior,…
AplazadaMedia (5.3)0.27%—Stickease Protected Contact FormAI14/2/202617/6/2026
El plugin StickEasy Protected Contact Form para WordPress es vulnerable a la Revelación de Información Sensible en todas las versiones hasta la 1.0.2, inclusive. El plugin almacena registros de detección de correo no deseado en una ubicación predecible y de acceso público…
AnalizadaMedia (5.1)0.32%—Solspace Freeform12/2/202617/6/2026
El plugin Solspace Freeform para Craft CMS 5.x es una herramienta de creación de formularios súper flexible. Un usuario autenticado y con bajos privilegios (capaz de crear/editar formularios) puede inyectar HTML/JS arbitrario en las vistas del constructor y de integraciones del Panel de Control (CP) de Craft. Las…
AnalizadaCrítica (9.4)0.88%—Agpt Autogpt Platform12/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Antes de la versión 0.6.48, un usuario autenticado podría lograr Ejecución Remota de Código (RCE) en el servidor de backend al incrustar un bloque…
AplazadaCrítica (9.8)0.41%—NTN Information Processing Services Computer Software Hardware Industry AND Trade Smart PanelAI12/2/202617/6/2026
Una vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en NTN Information Processing Services Computer Software Hardware Industry and Trade Ltd. Co. Smart Panel permite acceder a funcionalidad no restringida adecuadamente por ACLs. Este problema afecta a Smart Panel: antes del 20251215.
AplazadaCrítica (9.8)0.36%—Logo Software Industry AND Trade J-platformAI11/2/202617/6/2026
Vulnerabilidad de inserción de información sensible en un archivo o directorio accesible externamente en Logo Software Industry and Trade Inc. Logo j-Platform permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Logo j-Platform: desde 3.29.6.4 antes…
AplazadaAlta (8.3)0.14%—PAN Software & Information Technologies LTD Pancafe PROAI11/2/202617/6/2026
Vulnerabilidad de transmisión en texto claro de información sensible en Pan Software & Information Technologies Ltd. PanCafe Pro permite Inundación. Este problema afecta a PanCafe Pro: desde < 3.3.2 hasta 23092025.
AnalizadaMedia (6.5)0.69%—Agpt Autogpt Platform10/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. La versión de autogpt anterior a la 0.6.32 es vulnerable a la denegación de servicio por expresión regular debido al uso de regex en el Bloque de…
AplazadaMedia (6.7)0.13%—Intel PlatformAI10/2/202617/6/2026
Bucle con condición de salida inalcanzable ('bucle infinito') para alguna Plataforma Intel(R) dentro del Anillo 0: El kernel puede permitir una denegación de servicio. Adversario de software del sistema con un usuario privilegiado combinado con un ataque de baja complejidad puede habilitar la denegación de servicio.…
AplazadaAlta (7.5)0.38%—Ninjaforms Ninja FormsAI10/2/202617/6/2026
El plugin Ninja Forms para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 3.14.0, inclusive. Esto se debe a la aplicación insegura del filtro 'ninja_forms_merge_tags' a la entrada proporcionada por el usuario dentro de los campos repetidores, lo que permite la…
AplazadaMedia (6.4)0.31%—Fluentforms Fluent FormsAI10/2/202617/6/2026
El plugin Fluent Forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del módulo AI Form Builder en todas las versiones hasta la 6.1.14, inclusive, debido a una combinación de comprobaciones de autorización faltantes, un nonce filtrado y saneamiento de entrada insuficiente. La vulnerabilidad…