Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9664 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.38%—Liuyueyi Quick-mediaAI27/1/202617/6/2026
Vulnerabilidad de Verificación Incorrecta de Firma Criptográfica en liuyueyi quick-media (módulos plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/util). Esta vulnerabilidad está asociada con los archivos de programa SeekableOutputStream.Java. Este problema afecta a quick-media:…
AplazadaMedia (5.3)0.47%—Liuyueyi Quick-mediaAIApache BatikAI27/1/202617/6/2026
Vulnerabilidad de Control Inadecuado de Generación de Código ('Inyección de Código') en liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/png módulos). Esta vulnerabilidad está asociada con los archivos de programa PNGImageEncoder.Java. Este problema afecta a…
AplazadaMedia (4.3)0.18%—AdminquickbarAI24/1/202617/6/2026
El plugin AdminQuickbar para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.9.3, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en las acciones AJAX 'saveSettings' y 'renamePost'. Esto hace posible que atacantes no autenticados…
AplazadaMedia (4.3)0.14%—Surveyjs Drag Drop Wordpress Form BuilderAI24/1/202617/6/2026
El plugin SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.12.20, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la…
AplazadaMedia (4.3)0.15%—Surveyjs Drag Drop Wordpress Form BuilderAI24/1/202617/6/2026
El plugin SurveyJS: Drag & Drop WordPress Form Builder para crear, diseñar e incrustar múltiples formularios de cualquier complejidad para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.12.20, inclusive. Esto se debe a la falta de verificación de nonce…
AplazadaMedia (4.3)0.15%—Surveyjs Drag AND Drop Form BuilderAI24/1/202617/6/2026
El plugin SurveyJS: Drag & Drop WordPress Form Builder para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.12.20, inclusive. Esto se debe a la falta de validación de nonce en la acción AJAX SurveyJS_AddSurvey. Esto hace posible que atacantes no…
AnalizadaMedia (5.9)0.30%—Todesktop Builder23/1/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejada en ToDesktop Builder v0.33.1 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario a través de una carga útil manipulada.
AnalizadaAlta (7.1)0.25%—Todesktop Builder23/1/202617/6/2026
Permisos incorrectos en el manejador para el Esquema de URL Personalizado en ToDesktop Builder v0.33.0 permite a los atacantes con acceso de contexto de renderizador invocar manejadores de protocolo externos sin validación suficiente.
AnalizadaCrítica (9.8)0.27%—Todesktop Builder23/1/202617/6/2026
Una vulnerabilidad de validación de certificado incorrecta existe en ToDesktop Builder v0.32.1. Esta vulnerabilidad permite a un atacante no autenticado y en la ruta suplantar respuestas de backend al explotar una validación de certificado insuficiente.
AplazadaMedia (5.9)0.20%—Pluginops Landing Page BuilderAI23/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en PluginOps Landing Page Builder page-builder-add permite XSS Almacenado. Este problema afecta a Landing Page Builder: desde n/a hasta <= 1.5.3.3.
AplazadaMedia (5.9)0.25%—Livemesh Addons FOR Wpbakery Page BuilderAI23/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en livemesh Livemesh Addons para WPBakery Page Builder addons-for-visual-composer permite XSS Almacenado. Este problema afecta a Livemesh Addons para WPBakery Page Builder: desde n/a hasta <= 3.9.4.
AplazadaMedia (4.3)0.23%—Harmonicdesign HD QuizAI23/1/202617/6/2026
Vulnerabilidad por falta de autorización en Harmonic Design HD Quiz hd-quiz permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a HD Quiz: desde n/a hasta <= 2.0.9.
AplazadaMedia (5.3)0.30%—Thingsforrestaurants Quick Restaurant ReservationsAI23/1/202617/6/2026
Vulnerabilidad de falta de autorización en Alejandro Quick Restaurant Reservations quick-restaurant-reservations permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Restaurant Reservations: desde n/a hasta <= 1.6.7.
AplazadaMedia (6.5)0.23%—Steve Truman Woocommerce Email Inquiry Cart OptionsAI23/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Steve Truman Email Inquiry & Cart Options para WooCommerce woocommerce-email-inquiry-cart-options permite XSS basado en DOM. Este problema afecta a Email Inquiry & Cart Options para WooCommerce: desde n/a…
AplazadaAlta (8.8)0.79%—Enelx Juicebox 40AI23/1/202617/6/2026
Vulnerabilidad de ejecución remota de código por falta de autenticación en el servicio Telnet de Enel X JuiceBox 40. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de estaciones de carga Enel X JuiceBox 40. La autenticación no es requerida para…
RechazadaSin puntuar—💥 PoCOpenwebui Open WebuiAI23/1/20262/9/2026
Rejected reason: Open WebU's investigation further investigation showed that this is intended functionality of the Plugins extension system, in which users granted the relevant permission author Python that the server executes by design, and not a security issue.…
RechazadaSin puntuar——Openwebui Open WebuiAI23/1/20262/9/2026
Rejected reason: Open WebU's investigation further investigation showed that this is intended functionality of the Plugins extension system, in which users granted the relevant permission author Python that the server executes by design, and not a security issue.…
AplazadaMedia (4.3)0.24%—Arulprasadj WP Quick Post DuplicatorAI22/1/202617/6/2026
Vulnerabilidad de Autorización Faltante en Arul Prasad J WP Quick Post Duplicator wp-quick-post-duplicator permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a WP Quick Post Duplicator: desde n/a hasta <= 2.1.
AplazadaMedia (4.3)0.18%—Expresstechsystems Quiz AND Survey MasterAI22/1/202617/6/2026
Vulnerabilidad de Falta de Autorización en ExpressTech Systems Quiz And Survey Master quiz-master-next permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a Quiz And Survey Master: desde n/a hasta <= 10.3.3.
AplazadaMedia (4.3)0.21%—Whitestudio Easy Form BuilderAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en hassantafreshi Easy Form Builder easy-form-builder permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Form Builder: desde n/a hasta <= 3.9.6.
AplazadaAlta (7.5)0.32%—Fastlinemedia Beaver BuilderAI22/1/202617/6/2026
Vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Beaver Builder Beaver Builder beaver-builder-lite-version permite la Inyección de Código. Este problema afecta a Beaver Builder: desde n/a hasta <= 2.9.4.1.
AplazadaMedia (6.5)0.38%—Seatheme BM Content BuilderAI22/1/202617/6/2026
Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en SeaTheme BM Content Builder bm-builder permite Salto de Ruta. Este problema afecta a BM Content Builder: desde n/a hasta <= 3.16.3.
AplazadaMedia (6.5)0.41%—Themehunk Contact Form & Lead Form Elementor BuilderAI22/1/202617/6/2026
Vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada en ThemeHunk Contact Form & Lead Form Elementor Builder lead-form-builder permite recuperar datos sensibles incrustados. Este problema afecta a Contact Form & Lead Form Elementor Builder: desde n/a hasta…
AnalizadaCrítica (9.4)0.83%—Opensolution Quick.cart22/1/202617/6/2026
Quick.Cart es vulnerable a problemas de inclusión local de ficheros y salto de ruta en el mecanismo de selección de temas. Quick.Cart permite a un usuario privilegiado subir contenido de ficheros arbitrario mientras solo valida la extensión del nombre de fichero. Esto permite a un atacante incluir y ejecutar código…
AnalizadaMedia (5.1)0.29%—Opensolution Quick.cart22/1/202617/6/2026
Quick.Cart es vulnerable a XSS reflejado a través del parámetro sSort. Un atacante puede crear una URL maliciosa que, al abrirse, resulta en la ejecución arbitraria de JavaScript en el navegador de la víctima. El proveedor fue notificado tempranamente sobre esta vulnerabilidad, pero no respondió con los detalles de la…