Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.37%—Archive Project Archive30/8/202317/6/2026
Un problema en Archive v3.2.7 permite a los atacantes ejecutar un salto de directorios a través de la extracción de un archivo .zip manipulado.
ModificadaAlta (7.8)0.35%—Archive Project Archive30/8/202317/6/2026
Un problema en Archive v3.3.7 permite a los atacantes falsificar nombres de archivos .zip, lo que puede dar lugar a un análisis inconsistente de los nombres de archivo.
ModificadaMedia (5.5)0.37%—Ziparchive Project Ziparchive30/8/202317/6/2026
Un caso límite no manejado en el componente _sanitizedPath de ZipArchive v2.5.4 permite a los atacantes causar una Denegación de Servicio (DoS) mediante un archivo zip manipulado.
ModificadaMedia (6.1)0.46%—Perfopsone Mailarchiver30/8/202317/6/2026
El plugin MailArchiver para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de un asunto de correo electrónico en versiones hasta, e incluyendo, v2.10.1 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaCrítica (9.8)1.5%—Earcms EAR29/8/202317/6/2026
Un problema encontrado en Earcms Ear App v20181124 permite a un atacante remoto ejecutar código arbitrario a través de "uload/index-uplog.php".
ModificadaMedia (5.3)0.29%—Esri Arcgis Server25/8/202317/6/2026
Las versiones 11.0 y posteriores de ArcGIS Enterprise Server presentan una vulnerabilidad de divulgación de información por la que un atacante remoto no autorizado puede enviar una consulta manipulada que puede dar lugar a un problema de divulgación de información de baja gravedad. La información revelada se limita a…
ModificadaMedia (4.8)0.37%—Palasthotel Sunny Search25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Sunny Search de Palasthotel by Edward Bock, Katharina Rompf que afecta a las versiones 1.0.2 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (6.1)0.46%—Multiparcels Shipping FOR Woocommerce21/8/202317/6/2026
The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
ModificadaMedia (4.3)0.27%—Multiparcels Shipping FOR Woocommerce21/8/202317/6/2026
The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.2 does not have CRSF check when deleting a shipment, allowing attackers to make any logged in user, delete arbitrary shipment via a CSRF attack
AnalizadaMedia (4.8)0.37%—Cminds CM Search AND Replace18/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in CreativeMindsSolutions CM On Demand Search And Replace plugin <= 1.3.0 versions.
ModificadaMedia (4.8)0.37%—Marcosteinbrecher WP Browserupdate17/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin WP BrowserUpdate de Marco Steinbrecher que afecta a las versiones 4.5 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (4.8)0.37%—Davidmichaelross Dave's Wordpress Live Search17/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Dave Ross Dave's WordPress Live Search plugin <= 4.8.1 versions.
ModificadaMedia (5.4)0.47%—Yellowyard Yellow Yard Searchbar16/8/202317/6/2026
The Yellow Yard Searchbar WordPress plugin before 2.8.12 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaAlta (8.8)0.48%—Microfocus Arcsight Management Center11/8/202317/6/2026
Se ha identificado una vulnerabilidad potencial en ArcSight Management Center de OpenText y Micro Focus. La vulnerabilidad podría ser explotada de forma remota.
ModificadaMedia (4.4)0.18%—Intel ARC A750 FirmwareIntel ARC A770 Firmware11/8/202317/6/2026
El fallo del mecanismo de protección de algunas tarjetas gráficas Intel(R) Arc(TM) A770 y A750 Limited Edition vendidas entre octubre de 2022 y diciembre de 2022 puede permitir a un usuario con privilegios habilitar potencialmente la denegación de servicio mediante acceso local.
ModificadaAlta (7.1)0.14%—Intel ARC A750 FirmwareIntel ARC A770 Firmware11/8/202317/6/2026
El control de acceso inadecuado para algunas tarjetas gráficas Intel(R) Arc(TM) A770 y A750 Limited Edition vendidas entre octubre de 2022 y diciembre de 2022 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio o la divulgación de información mediante acceso local.
ModificadaMedia (6.5)0.84%—Opengroup Archi10/8/202317/6/2026
An NTLM Hash Disclosure was discovered in ArchiMate Archi before 5.1.0. When parsing the XMLNS value of an ArchiMate project file, if the namespace does not match the expected ArchiMate URL, the parser will access the provided resource. If the provided resource is a UNC path pointing to a share server that does not…
ModificadaAlta (8.8)0.34%—Lw-systems Benno Mailarchiv9/8/202317/6/2026
Se ha descubierto una vulnerabilidad de Cross-Site Request Forgery (CSRF) en LWsystems Benno MailArchiv v2.10.1.
ModificadaMedia (6.1)0.44%—Lw-systems Benno Mailarchiv9/8/202317/6/2026
Se ha descubierto un problema en LWsystems Benno MailArchiv v2.10.1. Los atacantes pueden causar Cross-Site Scripting (XSS) a través de contenido JavaScript a un buzón de correo.
ModificadaAlta (7)0.39%—Microsoft Azure Arc-enabled Servers8/8/202310/8/2026
Azure Arc-Enabled Servers Elevation of Privilege Vulnerability
ModificadaMedia (6.1)0.46%—Multiparcels Shipping FOR Woocommerce7/8/202317/6/2026
The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape various parameters before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
ModificadaAlta (8.1)0.74%—Multiparcels Shipping FOR Woocommerce7/8/202317/6/2026
El complemento MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.14 no tiene autorización al eliminar el envío, lo que permite a cualquier usuario autenticado como subscriptor a eliminar envío arbitrario.
ModificadaAlta (8.8)0.87%—Multiparcels Shipping FOR Woocommerce7/8/202317/6/2026
El plugin MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.15 no sanea y escapa correctamente un parámetro antes de utilizarlo en una sentencia SQL, lo que podría permitir a cualquier usuario autenticado, como los suscriptores, realizar ataques de inyección SQL.
ModificadaCrítica (9.8)0.70%—Tp-link Archer Ax21 Firmware1/8/202317/6/2026
TP-Link Archer AX21(US)_V3_1.1.4 Build 20230219 y AX21(US)_V3.6_1.1.4 Build 20230219 son vulnerables a un desbordamiento de búfer.
ModificadaCrítica (9.8)2.5%💥 PoCCodehaus-plexus Plexus-archiver25/7/202317/6/2026
Plexis Archiver is a collection of Plexus components to create archives or extract archives to a directory with a unified `Archiver`/`UnArchiver` API. Prior to version 4.8.0, using AbstractUnArchiver for extracting an archive might lead to an arbitrary file creation and possibly remote code execution. When extracting…
Orbitaley — Vulnerabilidades