Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6585 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)0.42%—Wp-downloadmanager Project Wp-downloadmanager11/6/202517/6/2026
El complemento WP-DownloadManager para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.68.10 incluida. Esto se debe a la falta de restricciones en el directorio que un administrador puede seleccionar para almacenar las descargas. Esto permite que atacantes autenticados,…
AplazadaCrítica (9.3)0.43%—Clickandpledge Click Pledge WpjobboardAI10/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en LoftOcean TinySalt permite la inyección de objetos. Este problema afecta a TinySalt: desde n/d antes de 3.10.0.
AplazadaAlta (8.2)0.44%—WaspAIKeycloakAI9/6/202517/6/2026
Wasp (Especificación de Aplicación Web) es un framework similar a Rails para React, Node.js y Prisma. Antes de la versión 0.16.6, la autenticación de Wasp presentaba una vulnerabilidad en la implementación de la autenticación OAuth (que solo afectaba a Keycloak con una configuración específica). Wasp actualmente…
AnalizadaMedia (6.1)0.51%💥 ExploitBroadstreetads Broadstreet9/6/202517/6/2026
El complemento Broadstreet para WordPress anterior a la versión 1.51.8 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AplazadaMedia (5.3)0.32%—Pickplugins JOB Board ManagerAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en PickPlugins Job Board Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Administrador de Bolsa de Trabajo desde la versión n/d hasta la 2.1.60.
AplazadaMedia (4.3)0.16%—NTC WP Page LoadingAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en NTC WP Page Loading permite Cross-Site Request Forgery. Este problema afecta a WP Page Loading desde n/d hasta la versión 1.0.6.
AplazadaMedia (6.5)0.26%—Buffercode Frontend DashboardAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en M A Vinoth Kumar Frontend Dashboard permite XSS almacenado. Este problema afecta al panel frontal desde n/d hasta la versión 2.2.8.
AplazadaMedia (5.4)0.32%—Buddydev Activity Plus ReloadedAIBuddypressAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en BuddyDev Activity Plus Reloaded para BuddyPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Activity Plus Reloaded para BuddyPress desde n/d hasta la versión 1.1.2.
AplazadaMedia (5.9)0.26%—BroadlyAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en broadly Broadly para WordPress permite XSS almacenado. Este problema afecta a Broadly para WordPress desde n/d hasta la versión 3.0.2.
AplazadaMedia (6.4)0.28%—Connekthq Ajax Load MoreAI6/6/202517/6/2026
El complemento Ajax Load More and Infinite Scroll para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta la 1.6.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AnalizadaMedia (6.9)0.67%—Freefloat FTP Server5/6/202517/6/2026
Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del componente REIN Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.66%—Freefloat FTP Server5/6/202517/6/2026
Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente XMKD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.66%—Freefloat FTP Server5/6/202517/6/2026
Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente XCWD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (6.9)0.66%—Freefloat FTP Server5/6/202517/6/2026
Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente RESTART Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría iniciarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.48%—1000projects Online Notice Board5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000projects Online Notice Board 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /register.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.55%—Phpgurukul Notice Board System5/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.46%—Phpgurukul Notice Board System5/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Notice Board System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.9)0.26%—Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform4/6/202517/6/2026
VMware NSX contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el puerto del enrutador debido a una validación de entrada incorrecta.
AnalizadaMedia (6.9)0.31%—Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform4/6/202517/6/2026
VMware NSX contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el firewall de puerta de enlace debido a una validación de entrada incorrecta.
AnalizadaAlta (7.5)0.34%—Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform4/6/202517/6/2026
La interfaz de usuario de VMware NSX Manager es vulnerable a un ataque de Cross-Site Scripting (XSS) almacenado debido a una validación de entrada incorrecta.
AnalizadaMedia (6.9)0.67%—Freefloat FTP Server4/6/202517/6/2026
Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente REGET Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.66%—Freefloat FTP Server4/6/202517/6/2026
Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente PROGRESS Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (8.7)0.43%—Cisco Nexus Dashboard4/6/202517/6/2026
Una vulnerabilidad en la implementación SSH de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto no autenticado se haga pasar por dispositivos administrados por Cisco NDFC. Esta vulnerabilidad se debe a una validación insuficiente de la clave de host SSH. Un atacante podría explotar…
AnalizadaMedia (6.9)0.67%—Freefloat FTP Server4/6/202517/6/2026
Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente SET Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.67%—Freefloat FTP Server4/6/202517/6/2026
Se encontró una vulnerabilidad, clasificada como crítica, en FreeFloat FTP Server 1.0. Esta afecta a una parte desconocida del componente HOST Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.