Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

8642 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.18%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llevar a la divulgación de…
AnalizadaMedia (5.4)0.18%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la Web UI, alterando así la funcionalidad prevista y lo que podría conducir a la divulgación de credenciales…
AnalizadaAlta (7.8)0.13%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a escalada de privilegios debido a la asignación incorrecta de privilegios a un script de actualización.
AplazadaBaja (2.1)0.42%—SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /i/359. La manipulación del argumento keywords lleva a cross site scripting. El ataque es posible de llevar a…
AplazadaBaja (2.1)0.42%—SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI27/10/20258/10/2026
Se ha encontrado una falla en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectado por esta vulnerabilidad es una funcionalidad desconocida del archivo /Point/index/activity_state/1/category_id/1001. La manipulación del argumento category_id puede llevar a cross site…
AplazadaAlta (7.1)0.19%—Perx Customer Engagement AND Loyalty PlatformAI27/10/20258/10/2026
Vulnerabilidad de cross-site scripting (XSS) almacenado en el Panel de Control LMT de la Plataforma de Fidelización y Compromiso del Cliente Perx permite a un atacante autenticado ejecutar código JavaScript arbitrario en el navegador de una víctima. La vulnerabilidad se debe a una sanitización inadecuada de las cargas…
AplazadaMedia (4.3)0.25%—Clicksend SMS Contact Form 7 NotificationsAI27/10/202517/6/2026
Missing Authorization vulnerability in clicksend SMS Contact Form 7 Notifications by ClickSend clicksend-contactform7 allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SMS Contact Form 7 Notifications by ClickSend: from n/a through <= 1.4.0.
AplazadaMedia (4.7)0.22%—Crmperks WP Gravity Forms Zoho CRM AND BiginAI27/10/20258/10/2026
Vulnerabilidad de redirección de URL a sitio no confiable ('Redirección abierta') en CRM Perks WP Gravity Forms Zoho CRM y Bigin gf-zoho permite phishing. Este problema afecta a WP Gravity Forms Zoho CRM y Bigin: desde n/a hasta menor o igual que 1.2.8.
ModificadaMedia (5.3)0.23%—Themekraft Buddyforms27/10/20258/10/2026
Vulnerabilidad de autorización faltante en Themekraft BuddyForms buddyforms permite Acceder a Funcionalidad No Restringida Adecuadamente por ACLs. Este problema afecta a BuddyForms: desde n/a hasta menor o igual que 2.9.0.
AplazadaAlta (7.1)0.13%—Digitaldonkey Multilang Contact FormAI27/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en digitaldonkey Multilang Contact Form multilang-contact-form permite XSS Almacenado. Este problema afecta a Multilang Contact Form: desde n/a hasta menor o igual que 1.5.
AplazadaAlta (7.5)0.35%—WP Full PAY Stripe Payment FormsAI25/10/20258/10/2026
El plugin Stripe Payment Forms by WP Full Pay - Accept Credit Card Payments, Donations & Subscriptions para WordPress es vulnerable a inyección SQL a través del parámetro 'wpfs-form-name' en todas las versiones hasta la, e incluyendo, la 8.3.1 debido a un escape insuficiente en el parámetro proporcionado por el…
AplazadaAlta (7.2)0.66%—AIO FormsAI24/10/20258/10/2026
El plugin AIO Forms - Craft Complex Forms Easily para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la funcionalidad de importación en todas las versiones hasta la 1.3.15, inclusive. Esto permite a atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (6.9)0.55%—Liferay Digital Experience PlatformLiferay Portal23/10/202517/6/2026
The ComboServlet in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported versions, and Liferay DXP 2023.Q4.0 through 2023.Q4.2, 2023.Q3.1 through 2023.Q3.5, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions does not limit the number or size of the files it will combine, which…
AnalizadaBaja (2)0.21%—Liferay Digital Experience PlatformLiferay Portal23/10/202517/6/2026
Self Cross-site scripting (XSS) vulnerability on the edit Knowledge Base article page in Liferay Portal 7.4.0 through 7.4.3.101, and older unsupported versions, and Liferay DXP 2023.Q3.1 through 2023.Q3.5, 7.4 GA through update 92, and older unsupported versions allows remote attackers to inject arbitrary web script…
AnalizadaMedia (6.9)0.40%—Liferay Digital Experience PlatformLiferay Portal23/10/202517/6/2026
Liferay Portal 7.4.0 through 7.4.3.109, and Liferay DXP 2023.Q4.0 through 2023.Q4.5, 2023.Q3.1 through 2023.Q3.7, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions does not properly restrict access to OpenAPI in certain circumstances, which allows remote attackers to access the OpenAPI…
AnalizadaBaja (2)0.27%—Liferay Digital Experience PlatformLiferay Portal22/10/202517/6/2026
Missing Authorization in Collection Provider component in the Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q2.0 through 2025.Q2.9, 2025.Q1.0 through 2025.Q1.16, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.19 allows instance users to…
AnalizadaMedia (4.8)0.24%—Liferay Digital Experience PlatformLiferay Portal22/10/202517/6/2026
A reflected cross-site scripting (XSS) vulnerability, resulting from a regression, has been identified in Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q2.0 through 2025.Q2.9, 2025.Q1.0 through 2025.Q1.16, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.1 through 2024.Q2.13, 2024.Q1.1…
AplazadaAlta (7.1)0.25%—Contact Form BY SupsysticAI22/10/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in supsystic Contact Form by Supsystic contact-form-by-supsystic allows Reflected XSS.This issue affects Contact Form by Supsystic: from n/a through <= 1.7.36.
ModificadaCrítica (9.8)0.50%—Wpeverest Everest Forms Frontend Listing22/10/20258/10/2026
Vulnerabilidad de deserialización de datos no confiables en wpeverest Everest Forms - Frontend Listing everest-forms-frontend-listing permite la inyección de objetos. Este problema afecta a Everest Forms - Frontend Listing: desde n/d hasta menor o igual que 1.0.5.
AplazadaCrítica (9.8)0.58%—Crmperks Connector FOR Gravity Forms AND Google SheetsAI22/10/20258/10/2026
Vulnerabilidad de deserialización de datos no confiables en CRM Perks Connector para Gravity Forms y Google Sheets wp-gravity-forms-spreadsheets permite la inyección de objetos. Este problema afecta a Connector para Gravity Forms y Google Sheets: desde n/a hasta menor o igual que 1.2.6.
AplazadaMedia (4.7)0.26%—Crmperks WP Gravity Forms HubspotAI22/10/20258/10/2026
Vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta') en CRM Perks WP Gravity Forms HubSpot gf-hubspot permite phishing. Este problema afecta a WP Gravity Forms HubSpot: desde n/a hasta menor o igual que 1.2.5.
AplazadaAlta (7.1)0.24%—Basix Nex-forms LiteAI22/10/20258/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Basix NEX-Forms LITE nex-forms-lite permite XSS Reflejado. Este problema afecta a NEX-Forms LITE: desde n/d hasta < 8.2.
AnalizadaMedia (6.9)0.25%—Liferay Digital Experience PlatformLiferay Portal21/10/202517/6/2026
A reflected cross-site scripting (XSS) vulnerability in the Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q3.0 through 2025.Q3.2, 2025.Q2.0 through 2025.Q2.12, 2025.Q1.0 through 2025.Q1.17, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through…
AnalizadaMedia (6.1)0.19%—Oracle Life Sciences Inform21/10/20258/10/2026
Vulnerabilidad en el producto Oracle Life Sciences InForm de Oracle Health Sciences Applications (componente: Servidor web). La versión compatible afectada es 7.0.1.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Life Sciences InForm. Los…
AnalizadaMedia (4.3)0.24%—Oracle Life Sciences Inform21/10/20258/10/2026
Vulnerabilidad en el producto Oracle Life Sciences InForm de Oracle Health Sciences Applications (componente: servidor web). La versión compatible que está afectada es 7.0.1.0. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red vía HTTP comprometer Oracle Life Sciences…