Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.59%—Database FOR Contact Form 7 Wpforms Elementor FormsAI13/3/202417/6/2026
El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos…
ModificadaMedia (6.1)0.60%—Tms-outsource Wpdatatables13/3/202417/6/2026
El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'A' en todas las versiones hasta la 3.4.2.2 incluida debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace…
AnalizadaAlta (7.3)0.94%—Microsoft Azure Data Studio12/3/202417/6/2026
Vulnerabilidad de elevación de privilegios en Azure Data Studio
ModificadaMedia (6.7)0.22%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet FortimanagerFortinet Fortiportal12/3/202417/6/2026
Un uso de vulnerabilidad de cadena de formato controlada externamente [CWE-134] en Fortinet FortiManager versión 7.4.0 a 7.4.1, versión 7.2.0 a 7.2.3 y anteriores a 7.0.10, Fortinet FortiAnalyzer versión 7.4.0 a 7.4.1 , versión 7.2.0 a 7.2.3 y anteriores a 7.0.10, Fortinet FortiAnalyzer-BigData anterior a 7.2.5 y…
AnalizadaMedia (4.2)0.24%—IBM Watson Cp4d Data Stores5/3/202417/6/2026
IBM Watson CP4D Data Stores 4.6.0 a 4.6.3 podría permitir que un usuario con acceso físico y conocimiento específico del sistema modifique archivos o datos en el sistema. ID de IBM X-Force: 248415.
AplazadaBaja (3.8)0.14%—Livedata Maintenance ServerAI5/3/202417/6/2026
Maintenance Server, en la distribución aislada QCOW de Cybellum (edición China), versiones 2.15.5 a 2.27, se compiló con una clave criptográfica privada codificada. Un atacante con privilegios administrativos y acceso al servidor aislado podría usar esta clave para ejecutar comandos en el servidor. El problema se…
AnalizadaMedia (5.9)0.55%—IBM Watson Cp4d Data Stores3/3/202417/6/2026
IBM Watson CP4D Data Stores 4.6.0, 4.6.1 y 4.6.2 podría permitir que un atacante con conocimientos específicos sobre el sistema manipule datos debido a una validación de entrada incorrecta. ID de IBM X-Force: 250396.
AnalizadaAlta (7.5)0.33%—IBM Watson Cp4d Data Stores3/3/202417/6/2026
IBM Watson CP4D Data Stores 4.6.0, 4.6.1, 4.6.2 y 4.6.3 no cifra información confidencial o crítica antes del almacenamiento o la transmisión, lo que podría permitir a un atacante obtener información confidencial. ID de IBM X-Force: 248740.
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR Data29/2/202417/6/2026
La divulgación de información de IBM Watson CloudPak for Data Data Stores 4.6.0 permite que las páginas web se almacenen localmente y que otro usuario del sistema pueda leerlas. ID de IBM X-Force: 248947.
AnalizadaCrítica (9.8)2.8%—F-logic Datacube329/2/202417/6/2026
F-logic DataCube3 v1.0 es vulnerable a la inyección de SQL no autenticado, lo que podría permitir que un actor malicioso no autenticado ejecute consultas SQL arbitrarias en la base de datos.
ModificadaAlta (8.8)13%💥 ExploitF-logic Datacube329/2/202417/6/2026
F-logic DataCube3 v1.0 es vulnerable a la carga de archivos sin restricciones, lo que podría permitir que un actor malicioso autenticado cargue un archivo de tipo peligroso manipulando la extensión del nombre del archivo.
AnalizadaMedia (5.4)0.55%—F-logic Datacube329/2/202417/6/2026
F-logic DataCube3 versión 1.0 se ve afectada por una vulnerabilidad de Cross-Site Scripting (XSS) reflejada debido a una sanitización de entrada inadecuada. Un atacante remoto autenticado puede ejecutar código JavaScript arbitrario en la interfaz de administración web.
AnalizadaCrítica (9.8)24%💥 ExploitF-logic Datacube3 Firmware29/2/202417/6/2026
F-logic DataCube3 v1.0 es vulnerable a un control de acceso incorrecto debido a una restricción de acceso al directorio incorrecta. Un atacante remoto no autenticado puede aprovechar esto enviando un URI que contenga la ruta del archivo de configuración. Un exploit exitoso podría permitir al atacante extraer la…
AnalizadaCrítica (9.1)1.2%—Dataease29/2/202417/6/2026
Dataease es una herramienta de análisis de visualización de datos de código abierto. Existe una vulnerabilidad de deserialización en la fuente de datos de DataEase, que puede explotarse para ejecutar código arbitrario. La ubicación del código de vulnerabilidad es…
ModificadaMedia (5.4)0.37%—Magazine3 Schema & Structured Data FOR WP & AMP29/2/202417/6/2026
El complemento Schema & Structured Data for WP & AMP para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del esquema personalizado en todas las versiones hasta la 1.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (4.3)0.43%—Magazine3 Schema & Structured Data FOR WP & AMP29/2/202417/6/2026
El complemento Schema & Structured Data para WP & AMP para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'saswp_reviews_form_render' en todas las versiones hasta la 1.26 incluida. Esto hace posible que atacantes autenticados, con…
AnalizadaMedia (5.3)0.38%—Hitachi Vantara Pentaho Data Integration AND Analytics28/2/202417/6/2026
Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.1.0.0 y 9.3.0.6, incluidas 9.5.x y 8.3.x, muestran la versión de Tomcat cuando se encuentra un error en el servidor.
AnalizadaAlta (7.1)0.30%—Phillipsdata Blesta28/2/202417/6/2026
Una vulnerabilidad de path traversal en el directorio /path/to/uploads/ de Blesta anterior a v5.9.2 permite a los atacantes apoderarse de cuentas de usuarios y ejecutar código arbitrario.
AnalizadaAlta (7.5)0.71%—Treasuredata Fluent BIT26/2/202417/6/2026
fluent-bit 2.2.2 contiene una vulnerabilidad Use-After-Free en /fluent-bit/plugins/custom_calyptia/calyptia.c.
ModificadaAlta (8.1)0.55%—Tencent Blueking Configuration Management Database26/2/20249/7/2026
Se descubrió que Tencent Blueking CMDB v3.2.xa v3.9.x contenía Server-Side Request Forgery (SSRF) a través de la función de suscripción de eventos (/service/subscription.go). Esta vulnerabilidad permite a los atacantes acceder a solicitudes internas mediante una solicitud POST manipulada.
ModificadaMedia (5.3)0.39%—Zestard Admin Side Data Storage FOR Contact Form 723/2/202417/6/2026
El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función zt_dcfcf_change_status() en todas las versiones hasta la 1.1.1 incluida. Esto hace posible que…
ModificadaMedia (5.3)0.37%—Zestard Admin Side Data Storage FOR Contact Form 723/2/202417/6/2026
El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función zt_dcfcf_change_bookmark() en todas las versiones hasta la 1.1.1 incluida. Esto hace posible que…
ModificadaMedia (4.3)0.20%—Zestard Admin Side Data Storage FOR Contact Form 723/2/202417/6/2026
El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de actualización de configuración. Esto hace posible…
ModificadaAlta (7.2)0.56%—Zestard Admin Side Data Storage FOR Contact Form 723/2/202417/6/2026
El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a la inyección SQL a través del parámetro 'form-id' en todas las versiones hasta la 1.1.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
ModificadaMedia (4.7)0.27%—Webfactoryltd WP Database Reset21/2/202417/6/2026
El complemento Database Reset para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.22 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función install_wpr(). Esto hace posible que atacantes no autenticados instalen el complemento WP Reset a través de una…