Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.37% | — | Archive Project Archive | 30/8/2023 | 17/6/2026 | Un problema en Archive v3.2.7 permite a los atacantes ejecutar un salto de directorios a través de la extracción de un archivo .zip manipulado. | |
| Modificada | Alta (7.8) | 0.35% | — | Archive Project Archive | 30/8/2023 | 17/6/2026 | Un problema en Archive v3.3.7 permite a los atacantes falsificar nombres de archivos .zip, lo que puede dar lugar a un análisis inconsistente de los nombres de archivo. | |
| Modificada | Media (5.5) | 0.37% | — | Ziparchive Project Ziparchive | 30/8/2023 | 17/6/2026 | Un caso límite no manejado en el componente _sanitizedPath de ZipArchive v2.5.4 permite a los atacantes causar una Denegación de Servicio (DoS) mediante un archivo zip manipulado. | |
| Modificada | Media (6.1) | 0.46% | — | Perfopsone Mailarchiver | 30/8/2023 | 17/6/2026 | El plugin MailArchiver para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de un asunto de correo electrónico en versiones hasta, e incluyendo, v2.10.1 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Crítica (9.8) | 1.5% | — | Earcms EAR | 29/8/2023 | 17/6/2026 | Un problema encontrado en Earcms Ear App v20181124 permite a un atacante remoto ejecutar código arbitrario a través de "uload/index-uplog.php". | |
| Modificada | Media (5.3) | 0.29% | — | Esri Arcgis Server | 25/8/2023 | 17/6/2026 | Las versiones 11.0 y posteriores de ArcGIS Enterprise Server presentan una vulnerabilidad de divulgación de información por la que un atacante remoto no autorizado puede enviar una consulta manipulada que puede dar lugar a un problema de divulgación de información de baja gravedad. La información revelada se limita a… | |
| Modificada | Media (4.8) | 0.37% | — | Palasthotel Sunny Search | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Sunny Search de Palasthotel by Edward Bock, Katharina Rompf que afecta a las versiones 1.0.2 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (6.1) | 0.46% | — | Multiparcels Shipping FOR Woocommerce | 21/8/2023 | 17/6/2026 | The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin | |
| Modificada | Media (4.3) | 0.27% | — | Multiparcels Shipping FOR Woocommerce | 21/8/2023 | 17/6/2026 | The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.2 does not have CRSF check when deleting a shipment, allowing attackers to make any logged in user, delete arbitrary shipment via a CSRF attack | |
| Analizada | Media (4.8) | 0.37% | — | Cminds CM Search AND Replace | 18/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in CreativeMindsSolutions CM On Demand Search And Replace plugin <= 1.3.0 versions. | |
| Modificada | Media (4.8) | 0.37% | — | Marcosteinbrecher WP Browserupdate | 17/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin WP BrowserUpdate de Marco Steinbrecher que afecta a las versiones 4.5 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (4.8) | 0.37% | — | Davidmichaelross Dave's Wordpress Live Search | 17/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Dave Ross Dave's WordPress Live Search plugin <= 4.8.1 versions. | |
| Modificada | Media (5.4) | 0.47% | — | Yellowyard Yellow Yard Searchbar | 16/8/2023 | 17/6/2026 | The Yellow Yard Searchbar WordPress plugin before 2.8.12 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Alta (8.8) | 0.48% | — | Microfocus Arcsight Management Center | 11/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en ArcSight Management Center de OpenText y Micro Focus. La vulnerabilidad podría ser explotada de forma remota. | |
| Modificada | Media (4.4) | 0.18% | — | Intel ARC A750 FirmwareIntel ARC A770 Firmware | 11/8/2023 | 17/6/2026 | El fallo del mecanismo de protección de algunas tarjetas gráficas Intel(R) Arc(TM) A770 y A750 Limited Edition vendidas entre octubre de 2022 y diciembre de 2022 puede permitir a un usuario con privilegios habilitar potencialmente la denegación de servicio mediante acceso local. | |
| Modificada | Alta (7.1) | 0.14% | — | Intel ARC A750 FirmwareIntel ARC A770 Firmware | 11/8/2023 | 17/6/2026 | El control de acceso inadecuado para algunas tarjetas gráficas Intel(R) Arc(TM) A770 y A750 Limited Edition vendidas entre octubre de 2022 y diciembre de 2022 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio o la divulgación de información mediante acceso local. | |
| Modificada | Media (6.5) | 0.84% | — | Opengroup Archi | 10/8/2023 | 17/6/2026 | An NTLM Hash Disclosure was discovered in ArchiMate Archi before 5.1.0. When parsing the XMLNS value of an ArchiMate project file, if the namespace does not match the expected ArchiMate URL, the parser will access the provided resource. If the provided resource is a UNC path pointing to a share server that does not… | |
| Modificada | Alta (8.8) | 0.34% | — | Lw-systems Benno Mailarchiv | 9/8/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad de Cross-Site Request Forgery (CSRF) en LWsystems Benno MailArchiv v2.10.1. | |
| Modificada | Media (6.1) | 0.44% | — | Lw-systems Benno Mailarchiv | 9/8/2023 | 17/6/2026 | Se ha descubierto un problema en LWsystems Benno MailArchiv v2.10.1. Los atacantes pueden causar Cross-Site Scripting (XSS) a través de contenido JavaScript a un buzón de correo. | |
| Modificada | Alta (7) | 0.39% | — | Microsoft Azure Arc-enabled Servers | 8/8/2023 | 10/8/2026 | Azure Arc-Enabled Servers Elevation of Privilege Vulnerability | |
| Modificada | Media (6.1) | 0.46% | — | Multiparcels Shipping FOR Woocommerce | 7/8/2023 | 17/6/2026 | The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape various parameters before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin | |
| Modificada | Alta (8.1) | 0.74% | — | Multiparcels Shipping FOR Woocommerce | 7/8/2023 | 17/6/2026 | El complemento MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.14 no tiene autorización al eliminar el envío, lo que permite a cualquier usuario autenticado como subscriptor a eliminar envío arbitrario. | |
| Modificada | Alta (8.8) | 0.87% | — | Multiparcels Shipping FOR Woocommerce | 7/8/2023 | 17/6/2026 | El plugin MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.15 no sanea y escapa correctamente un parámetro antes de utilizarlo en una sentencia SQL, lo que podría permitir a cualquier usuario autenticado, como los suscriptores, realizar ataques de inyección SQL. | |
| Modificada | Crítica (9.8) | 0.70% | — | Tp-link Archer Ax21 Firmware | 1/8/2023 | 17/6/2026 | TP-Link Archer AX21(US)_V3_1.1.4 Build 20230219 y AX21(US)_V3.6_1.1.4 Build 20230219 son vulnerables a un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 2.5% | 💥 PoC | Codehaus-plexus Plexus-archiver | 25/7/2023 | 17/6/2026 | Plexis Archiver is a collection of Plexus components to create archives or extract archives to a directory with a unified `Archiver`/`UnArchiver` API. Prior to version 4.8.0, using AbstractUnArchiver for extracting an archive might lead to an arbitrary file creation and possibly remote code execution. When extracting… |