Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
8642 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 27/10/2025 | 8/10/2026 | IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llevar a la divulgación de… | |
| Analizada | Media (5.4) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 27/10/2025 | 8/10/2026 | IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la Web UI, alterando así la funcionalidad prevista y lo que podría conducir a la divulgación de credenciales… | |
| Analizada | Alta (7.8) | 0.13% | — | IBM Qradar Security Information AND Event Manager | 27/10/2025 | 8/10/2026 | IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a escalada de privilegios debido a la asignación incorrecta de privilegios a un script de actualización. | |
| Aplazada | Baja (2.1) | 0.42% | — | SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI | 27/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /i/359. La manipulación del argumento keywords lleva a cross site scripting. El ataque es posible de llevar a… | |
| Aplazada | Baja (2.1) | 0.42% | — | SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI | 27/10/2025 | 8/10/2026 | Se ha encontrado una falla en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectado por esta vulnerabilidad es una funcionalidad desconocida del archivo /Point/index/activity_state/1/category_id/1001. La manipulación del argumento category_id puede llevar a cross site… | |
| Aplazada | Alta (7.1) | 0.19% | — | Perx Customer Engagement AND Loyalty PlatformAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de cross-site scripting (XSS) almacenado en el Panel de Control LMT de la Plataforma de Fidelización y Compromiso del Cliente Perx permite a un atacante autenticado ejecutar código JavaScript arbitrario en el navegador de una víctima. La vulnerabilidad se debe a una sanitización inadecuada de las cargas… | |
| Aplazada | Media (4.3) | 0.25% | — | Clicksend SMS Contact Form 7 NotificationsAI | 27/10/2025 | 17/6/2026 | Missing Authorization vulnerability in clicksend SMS Contact Form 7 Notifications by ClickSend clicksend-contactform7 allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SMS Contact Form 7 Notifications by ClickSend: from n/a through <= 1.4.0. | |
| Aplazada | Media (4.7) | 0.22% | — | Crmperks WP Gravity Forms Zoho CRM AND BiginAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ('Redirección abierta') en CRM Perks WP Gravity Forms Zoho CRM y Bigin gf-zoho permite phishing. Este problema afecta a WP Gravity Forms Zoho CRM y Bigin: desde n/a hasta menor o igual que 1.2.8. | |
| Modificada | Media (5.3) | 0.23% | — | Themekraft Buddyforms | 27/10/2025 | 8/10/2026 | Vulnerabilidad de autorización faltante en Themekraft BuddyForms buddyforms permite Acceder a Funcionalidad No Restringida Adecuadamente por ACLs. Este problema afecta a BuddyForms: desde n/a hasta menor o igual que 2.9.0. | |
| Aplazada | Alta (7.1) | 0.13% | — | Digitaldonkey Multilang Contact FormAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en digitaldonkey Multilang Contact Form multilang-contact-form permite XSS Almacenado. Este problema afecta a Multilang Contact Form: desde n/a hasta menor o igual que 1.5. | |
| Aplazada | Alta (7.5) | 0.35% | — | WP Full PAY Stripe Payment FormsAI | 25/10/2025 | 8/10/2026 | El plugin Stripe Payment Forms by WP Full Pay - Accept Credit Card Payments, Donations & Subscriptions para WordPress es vulnerable a inyección SQL a través del parámetro 'wpfs-form-name' en todas las versiones hasta la, e incluyendo, la 8.3.1 debido a un escape insuficiente en el parámetro proporcionado por el… | |
| Aplazada | Alta (7.2) | 0.66% | — | AIO FormsAI | 24/10/2025 | 8/10/2026 | El plugin AIO Forms - Craft Complex Forms Easily para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la funcionalidad de importación en todas las versiones hasta la 1.3.15, inclusive. Esto permite a atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (6.9) | 0.55% | — | Liferay Digital Experience PlatformLiferay Portal | 23/10/2025 | 17/6/2026 | The ComboServlet in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported versions, and Liferay DXP 2023.Q4.0 through 2023.Q4.2, 2023.Q3.1 through 2023.Q3.5, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions does not limit the number or size of the files it will combine, which… | |
| Analizada | Baja (2) | 0.21% | — | Liferay Digital Experience PlatformLiferay Portal | 23/10/2025 | 17/6/2026 | Self Cross-site scripting (XSS) vulnerability on the edit Knowledge Base article page in Liferay Portal 7.4.0 through 7.4.3.101, and older unsupported versions, and Liferay DXP 2023.Q3.1 through 2023.Q3.5, 7.4 GA through update 92, and older unsupported versions allows remote attackers to inject arbitrary web script… | |
| Analizada | Media (6.9) | 0.40% | — | Liferay Digital Experience PlatformLiferay Portal | 23/10/2025 | 17/6/2026 | Liferay Portal 7.4.0 through 7.4.3.109, and Liferay DXP 2023.Q4.0 through 2023.Q4.5, 2023.Q3.1 through 2023.Q3.7, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions does not properly restrict access to OpenAPI in certain circumstances, which allows remote attackers to access the OpenAPI… | |
| Analizada | Baja (2) | 0.27% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2025 | 17/6/2026 | Missing Authorization in Collection Provider component in the Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q2.0 through 2025.Q2.9, 2025.Q1.0 through 2025.Q1.16, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.19 allows instance users to… | |
| Analizada | Media (4.8) | 0.24% | — | Liferay Digital Experience PlatformLiferay Portal | 22/10/2025 | 17/6/2026 | A reflected cross-site scripting (XSS) vulnerability, resulting from a regression, has been identified in Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q2.0 through 2025.Q2.9, 2025.Q1.0 through 2025.Q1.16, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.1 through 2024.Q2.13, 2024.Q1.1… | |
| Aplazada | Alta (7.1) | 0.25% | — | Contact Form BY SupsysticAI | 22/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in supsystic Contact Form by Supsystic contact-form-by-supsystic allows Reflected XSS.This issue affects Contact Form by Supsystic: from n/a through <= 1.7.36. | |
| Modificada | Crítica (9.8) | 0.50% | — | Wpeverest Everest Forms Frontend Listing | 22/10/2025 | 8/10/2026 | Vulnerabilidad de deserialización de datos no confiables en wpeverest Everest Forms - Frontend Listing everest-forms-frontend-listing permite la inyección de objetos. Este problema afecta a Everest Forms - Frontend Listing: desde n/d hasta menor o igual que 1.0.5. | |
| Aplazada | Crítica (9.8) | 0.58% | — | Crmperks Connector FOR Gravity Forms AND Google SheetsAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de deserialización de datos no confiables en CRM Perks Connector para Gravity Forms y Google Sheets wp-gravity-forms-spreadsheets permite la inyección de objetos. Este problema afecta a Connector para Gravity Forms y Google Sheets: desde n/a hasta menor o igual que 1.2.6. | |
| Aplazada | Media (4.7) | 0.26% | — | Crmperks WP Gravity Forms HubspotAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta') en CRM Perks WP Gravity Forms HubSpot gf-hubspot permite phishing. Este problema afecta a WP Gravity Forms HubSpot: desde n/a hasta menor o igual que 1.2.5. | |
| Aplazada | Alta (7.1) | 0.24% | — | Basix Nex-forms LiteAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Basix NEX-Forms LITE nex-forms-lite permite XSS Reflejado. Este problema afecta a NEX-Forms LITE: desde n/d hasta < 8.2. | |
| Analizada | Media (6.9) | 0.25% | — | Liferay Digital Experience PlatformLiferay Portal | 21/10/2025 | 17/6/2026 | A reflected cross-site scripting (XSS) vulnerability in the Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q3.0 through 2025.Q3.2, 2025.Q2.0 through 2025.Q2.12, 2025.Q1.0 through 2025.Q1.17, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through… | |
| Analizada | Media (6.1) | 0.19% | — | Oracle Life Sciences Inform | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto Oracle Life Sciences InForm de Oracle Health Sciences Applications (componente: Servidor web). La versión compatible afectada es 7.0.1.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Life Sciences InForm. Los… | |
| Analizada | Media (4.3) | 0.24% | — | Oracle Life Sciences Inform | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto Oracle Life Sciences InForm de Oracle Health Sciences Applications (componente: servidor web). La versión compatible que está afectada es 7.0.1.0. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red vía HTTP comprometer Oracle Life Sciences… |