Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.59% | — | Database FOR Contact Form 7 Wpforms Elementor FormsAI | 13/3/2024 | 17/6/2026 | El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos… | |
| Modificada | Media (6.1) | 0.60% | — | Tms-outsource Wpdatatables | 13/3/2024 | 17/6/2026 | El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'A' en todas las versiones hasta la 3.4.2.2 incluida debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace… | |
| Analizada | Alta (7.3) | 0.94% | — | Microsoft Azure Data Studio | 12/3/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Azure Data Studio | |
| Modificada | Media (6.7) | 0.22% | — | Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet FortimanagerFortinet Fortiportal | 12/3/2024 | 17/6/2026 | Un uso de vulnerabilidad de cadena de formato controlada externamente [CWE-134] en Fortinet FortiManager versión 7.4.0 a 7.4.1, versión 7.2.0 a 7.2.3 y anteriores a 7.0.10, Fortinet FortiAnalyzer versión 7.4.0 a 7.4.1 , versión 7.2.0 a 7.2.3 y anteriores a 7.0.10, Fortinet FortiAnalyzer-BigData anterior a 7.2.5 y… | |
| Analizada | Media (4.2) | 0.24% | — | IBM Watson Cp4d Data Stores | 5/3/2024 | 17/6/2026 | IBM Watson CP4D Data Stores 4.6.0 a 4.6.3 podría permitir que un usuario con acceso físico y conocimiento específico del sistema modifique archivos o datos en el sistema. ID de IBM X-Force: 248415. | |
| Aplazada | Baja (3.8) | 0.14% | — | Livedata Maintenance ServerAI | 5/3/2024 | 17/6/2026 | Maintenance Server, en la distribución aislada QCOW de Cybellum (edición China), versiones 2.15.5 a 2.27, se compiló con una clave criptográfica privada codificada. Un atacante con privilegios administrativos y acceso al servidor aislado podría usar esta clave para ejecutar comandos en el servidor. El problema se… | |
| Analizada | Media (5.9) | 0.55% | — | IBM Watson Cp4d Data Stores | 3/3/2024 | 17/6/2026 | IBM Watson CP4D Data Stores 4.6.0, 4.6.1 y 4.6.2 podría permitir que un atacante con conocimientos específicos sobre el sistema manipule datos debido a una validación de entrada incorrecta. ID de IBM X-Force: 250396. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Watson Cp4d Data Stores | 3/3/2024 | 17/6/2026 | IBM Watson CP4D Data Stores 4.6.0, 4.6.1, 4.6.2 y 4.6.3 no cifra información confidencial o crítica antes del almacenamiento o la transmisión, lo que podría permitir a un atacante obtener información confidencial. ID de IBM X-Force: 248740. | |
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR Data | 29/2/2024 | 17/6/2026 | La divulgación de información de IBM Watson CloudPak for Data Data Stores 4.6.0 permite que las páginas web se almacenen localmente y que otro usuario del sistema pueda leerlas. ID de IBM X-Force: 248947. | |
| Analizada | Crítica (9.8) | 2.8% | — | F-logic Datacube3 | 29/2/2024 | 17/6/2026 | F-logic DataCube3 v1.0 es vulnerable a la inyección de SQL no autenticado, lo que podría permitir que un actor malicioso no autenticado ejecute consultas SQL arbitrarias en la base de datos. | |
| Modificada | Alta (8.8) | 13% | 💥 Exploit | F-logic Datacube3 | 29/2/2024 | 17/6/2026 | F-logic DataCube3 v1.0 es vulnerable a la carga de archivos sin restricciones, lo que podría permitir que un actor malicioso autenticado cargue un archivo de tipo peligroso manipulando la extensión del nombre del archivo. | |
| Analizada | Media (5.4) | 0.55% | — | F-logic Datacube3 | 29/2/2024 | 17/6/2026 | F-logic DataCube3 versión 1.0 se ve afectada por una vulnerabilidad de Cross-Site Scripting (XSS) reflejada debido a una sanitización de entrada inadecuada. Un atacante remoto autenticado puede ejecutar código JavaScript arbitrario en la interfaz de administración web. | |
| Analizada | Crítica (9.8) | 24% | 💥 Exploit | F-logic Datacube3 Firmware | 29/2/2024 | 17/6/2026 | F-logic DataCube3 v1.0 es vulnerable a un control de acceso incorrecto debido a una restricción de acceso al directorio incorrecta. Un atacante remoto no autenticado puede aprovechar esto enviando un URI que contenga la ruta del archivo de configuración. Un exploit exitoso podría permitir al atacante extraer la… | |
| Analizada | Crítica (9.1) | 1.2% | — | Dataease | 29/2/2024 | 17/6/2026 | Dataease es una herramienta de análisis de visualización de datos de código abierto. Existe una vulnerabilidad de deserialización en la fuente de datos de DataEase, que puede explotarse para ejecutar código arbitrario. La ubicación del código de vulnerabilidad es… | |
| Modificada | Media (5.4) | 0.37% | — | Magazine3 Schema & Structured Data FOR WP & AMP | 29/2/2024 | 17/6/2026 | El complemento Schema & Structured Data for WP & AMP para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del esquema personalizado en todas las versiones hasta la 1.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.43% | — | Magazine3 Schema & Structured Data FOR WP & AMP | 29/2/2024 | 17/6/2026 | El complemento Schema & Structured Data para WP & AMP para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'saswp_reviews_form_render' en todas las versiones hasta la 1.26 incluida. Esto hace posible que atacantes autenticados, con… | |
| Analizada | Media (5.3) | 0.38% | — | Hitachi Vantara Pentaho Data Integration AND Analytics | 28/2/2024 | 17/6/2026 | Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.1.0.0 y 9.3.0.6, incluidas 9.5.x y 8.3.x, muestran la versión de Tomcat cuando se encuentra un error en el servidor. | |
| Analizada | Alta (7.1) | 0.30% | — | Phillipsdata Blesta | 28/2/2024 | 17/6/2026 | Una vulnerabilidad de path traversal en el directorio /path/to/uploads/ de Blesta anterior a v5.9.2 permite a los atacantes apoderarse de cuentas de usuarios y ejecutar código arbitrario. | |
| Analizada | Alta (7.5) | 0.71% | — | Treasuredata Fluent BIT | 26/2/2024 | 17/6/2026 | fluent-bit 2.2.2 contiene una vulnerabilidad Use-After-Free en /fluent-bit/plugins/custom_calyptia/calyptia.c. | |
| Modificada | Alta (8.1) | 0.55% | — | Tencent Blueking Configuration Management Database | 26/2/2024 | 9/7/2026 | Se descubrió que Tencent Blueking CMDB v3.2.xa v3.9.x contenía Server-Side Request Forgery (SSRF) a través de la función de suscripción de eventos (/service/subscription.go). Esta vulnerabilidad permite a los atacantes acceder a solicitudes internas mediante una solicitud POST manipulada. | |
| Modificada | Media (5.3) | 0.39% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función zt_dcfcf_change_status() en todas las versiones hasta la 1.1.1 incluida. Esto hace posible que… | |
| Modificada | Media (5.3) | 0.37% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función zt_dcfcf_change_bookmark() en todas las versiones hasta la 1.1.1 incluida. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.20% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de actualización de configuración. Esto hace posible… | |
| Modificada | Alta (7.2) | 0.56% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a la inyección SQL a través del parámetro 'form-id' en todas las versiones hasta la 1.1.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Media (4.7) | 0.27% | — | Webfactoryltd WP Database Reset | 21/2/2024 | 17/6/2026 | El complemento Database Reset para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.22 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función install_wpr(). Esto hace posible que atacantes no autenticados instalen el complemento WP Reset a través de una… |