Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

403.384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
En análisisMedia (6.7)0.11%——6/10/20267/10/2026
Corrupción de memoria al procesar solicitudes de cámara cuyas configuraciones excesivas de lotes y búferes de E/S superan el tamaño de memoria asignado.
En análisisAlta (7.8)0.10%——6/10/20267/10/2026
Corrupción de memoria cuando el cargador no seguro reescribe las tablas de páginas antes de la inicialización de la memoria segura.
En análisisMedia (6.6)0.09%——6/10/20266/10/2026
Corrupción de memoria al procesar un comando IOCTL invocado desde el espacio de usuario hacia el kernel con parámetros no válidos.
AplazadaAlta (8.6)0.48%—Tenda AC5AI6/10/20266/10/2026
Se ha encontrado una vulnerabilidad en Tenda AC5 02.03.01.111_multi. Este problema afecta a una funcionalidad desconocida del archivo /goform/setWifi del componente Wifi Handler. Dicha manipulación del argumento wifiPwd provoca un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El…
AplazadaMedia (5.5)0.33%——6/10/20266/10/2026
Se ha encontrado un fallo en bhagya3929 Employee-Movement-Tracking-and-Monitoring-Website-for-IOCL hasta ae783195ba7e0390d3b3bfaddd99944b7e9735a4. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin_transaction.php. Esta manipulación del argumento Username provoca inyección SQL. Es posible…
AplazadaAlta (8.8)0.55%—AcptAI6/10/20266/10/2026
El plugin ACPT (Premium) para WordPress es vulnerable a ejecución remota de código en todas las versiones hasta la 2.0.66 incluida, a través de la función render. Esto se debe a la falta de una comprobación de capacidades en el endpoint de creación de formularios de la API REST y a que el entorno Twig que renderiza…
AplazadaMedia (6.5)0.21%—WP Event SolutionAI6/10/20266/10/2026
Control de acceso roto sin autenticación en WP Event Solution en versiones <= 4.1.25.
AplazadaAlta (7.2)0.28%—Wpexperts Post SmtpAI6/10/20269/10/2026
El plugin Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro 'user_email' en todas las versiones hasta la 4.0.1 incluida, debido a una…
AplazadaAlta (7.5)0.24%—SitemovrAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Sitemovr en versiones <= 1.0.1.
AplazadaAlta (7.5)0.26%—Wpsynchro WP SynchroAI6/10/20266/10/2026
Vulnerabilidad de omisión (con rol de suscriptor) en WP Migration Plugin DB & Files – WP Synchro en versiones <= 1.16.1.
AplazadaAlta (7.5)0.20%—Fluent Affiliate PROAI6/10/20266/10/2026
Control de acceso roto sin autenticación en Fluent Affiliate Pro en versiones <= 1.6.4.
AplazadaAlta (7.1)0.15%—Real 3D FlipbookAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Real 3D FlipBook en versiones <= 5.5.
AplazadaAlta (7.5)0.20%—Morning-pro MorningAI6/10/20268/10/2026
Vulnerabilidad de falta de autorización en Green Invoice Morning for WooCommerce wc-gateway-greeninvoice que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Morning for WooCommerce: desde n/a hasta 2.4.1.
AplazadaMedia (4.3)0.15%—WDS MCP Content ManagerAI6/10/20266/10/2026
Control de acceso roto (con rol de colaborador) en WDS MCP Content Manager en versiones <= 3.10.4.
AplazadaMedia (6.5)0.17%—Iato MCPAI6/10/20268/10/2026
Vulnerabilidad de falta de autorización en iatoai IATO MCP iato-mcp que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a IATO MCP: desde n/a hasta 1.12.0.
AplazadaMedia (6.5)0.21%—Faktur PROAI6/10/20266/10/2026
Vulnerabilidad de omisión de autorización mediante una clave controlada por el usuario en ZWEISCHNEIDER Faktur Pro for WooCommerce woorechnung que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Faktur Pro for WooCommerce: desde n/a hasta 3.2.2.
AplazadaBaja (2.1)0.30%—Vllm-project VllmAI6/10/20269/10/2026
Se ha detectado una vulnerabilidad de seguridad en vllm-project vLLM hasta la 0.31.0. Afecta a la función conv_ssm_forward del archivo vllm/model_executor/layers/mamba/mamba_mixer2.py del componente Completions Request Handler. La manipulación provoca una lectura fuera de límites. Es posible llevar a cabo el ataque de…
AplazadaBaja (2.1)0.27%—Evilmartians ImgproxyAI6/10/20266/10/2026
Se ha encontrado un fallo en imgproxy hasta la 4.0.17. Esta vulnerabilidad afecta a la función sanitizeElement del archivo processing/svg/svg.go del componente SVG Handler. Ejecutar una manipulación puede provocar secuencias de comandos en sitios cruzados (XSS). Es posible lanzar el ataque de forma remota. El exploit…
AplazadaAlta (7.5)0.20%—Fluentbooking PROAI6/10/20266/10/2026
Control de acceso roto sin autenticación en FluentBooking Pro en versiones < 2.5.0.
AplazadaMedia (5.5)0.33%—UptraceAI6/10/20266/10/2026
Se ha detectado una vulnerabilidad de seguridad en uptrace hasta la 2.1.0-beta.8. Esta vulnerabilidad afecta a la función Login del archivo pkg/org/user_handler.go. La manipulación provoca una exposición de información a través de mensajes de error. Es posible iniciar el ataque de forma remota. El exploit se ha…
AplazadaBaja (2.1)0.16%—Sourcecodester Drug Recommendation SystemAI6/10/20266/10/2026
Se ha identificado una debilidad en SourceCodester Drug Recommendation System 1.0. Se ve afectada una función desconocida. La ejecución de una manipulación puede provocar una falsificación de solicitudes entre sitios (CSRF). El ataque puede realizarse de forma remota. El exploit se ha puesto a disposición del público…
AplazadaBaja (2.1)0.27%—Sourcecodester Drug Recommendation SystemAI6/10/20268/10/2026
Se ha descubierto un fallo de seguridad en SourceCodester Drug Recommendation System 1.0. Afecta a una función desconocida del archivo Admin/add_drug.php. Realizar una manipulación provoca secuencias de comandos en sitios cruzados (XSS). Es posible llevar a cabo el ataque de forma remota. El exploit se ha hecho…
AplazadaMedia (5.5)0.40%—Sourcecodester Drug Recommendation SystemAI6/10/20266/10/2026
Se ha identificado una vulnerabilidad en SourceCodester Drug Recommendation System 1.0. Afecta a una función desconocida del componente Auth Guard. Dicha manipulación del argumento user_id provoca una autenticación incorrecta. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría…
AplazadaBaja (2)0.23%—Phpgurukul User Registration Login AND User Management SystemAI6/10/20266/10/2026
Se ha determinado una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3. El elemento afectado es una función desconocida del archivo loginsystem/admin/change-password.php del componente Change Password Handler. Esta manipulación del argumento currentpassword provoca una autorización…
AplazadaBaja (2.1)0.23%—Jishenghua JsherpAI6/10/20266/10/2026
Se ha descubierto un fallo de seguridad en jishenghua jshERP hasta la 3.5. Se ve afectada la función updateAccountHeadAndDetail del archivo jshERP-boot/src/main/java/com/jsh/erp/service/AccountHeadService.java del componente Financial Receipt Update Handler. Realizar una manipulación provoca una autorización…