Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.50% | — | Thememakers Visual Content ComposerAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en ThemeMakers ThemeMakers Visual Content Composer permite la inyección de objetos. Este problema afecta a ThemeMakers Visual Content Composer desde n/d hasta la versión 1.5.8. | |
| Aplazada | Media (5.3) | 0.27% | — | Ays-pro Poll MakerAI | 16/8/2025 | 17/6/2026 | El complemento Poll Maker – Versus Polls, Anonymous Polls, Image Polls para WordPress es vulnerable a la Exposición de Información Básica en todas las versiones hasta la 5.8.9 incluida, mediante la acción AJAX «ays_finish_poll». Esto permite a atacantes no autenticados obtener la información del correo electrónico del… | |
| Aplazada | Media (4.3) | 0.24% | — | Pixel Makers Creative INC APP Saas AND Software Startup Tech Theme StratusAI | 14/8/2025 | 14/9/2026 | La vulnerabilidad de falta de autorización en Themovation Stratus permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stratus desde la versión n/d hasta la 4.2.5. | |
| Modificada | Crítica (9.8) | 0.49% | — | Thememove Makeaholic | 14/8/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en ThemeMove Makeaholic permite la inclusión local de archivos en PHP. Este problema afecta a Makeaholic desde n/d hasta la versión 1.8.4. | |
| Analizada | Media (5.5) | 0.19% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Aplazada | Alta (8.7) | 2.1% | 💥 Exploit | Processmaker Open SourceAI | 31/7/2025 | 16/6/2026 | Existe una vulnerabilidad de inyección de código en las versiones 2.x de código abierto de ProcessMaker al usar la interfaz predeterminada "neoclassic". Un usuario autenticado puede ejecutar código PHP arbitrario a través de múltiples endpoints, como appFolderAjax.php, casesStartPage_Ajax.php y… | |
| Aplazada | Alta (8.6) | 1.6% | 💥 Exploit | ProcessmakerAI | 10/7/2025 | 17/6/2026 | Existe una vulnerabilidad de carga de archivos sin restricciones en versiones de ProcessMaker anteriores a la 3.5.4 debido a la gestión incorrecta de los archivos de complementos cargados. Un atacante con privilegios administrativos puede cargar un archivo .tar de complemento malicioso que contenga código PHP… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.25% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.25% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.25% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.25% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.22% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. |