Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

11.349 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.35%—Allow ALL File Extensions FOR File Fields Project Allow ALL File Extensions FOR File Fields9/1/202517/6/2026
Vulnerabilidad en Drupal Allow All File Extensions para file fields.Este problema afecta a Allow All File Extensions for file fields: *.*.
AnalizadaMedia (5.3)0.36%—Getopensocial Open Social9/1/202517/6/2026
La vulnerabilidad de control inadecuado de la frecuencia de interacción en Drupal Open Social permite un uso indebido de la funcionalidad. Este problema afecta a Open Social: desde la versión 0.0.0 hasta la 12.3.8, desde la versión 12.4.0 hasta la 12.4.5.
AnalizadaMedia (5.4)0.22%—Getopensocial Open Social9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Open Social permite Cross-Site Scripting (XSS). Este problema afecta a Open Social: desde la versión 0.0.0 hasta la 12.3.8, desde la versión 12.4.0 hasta la 12.4.5, desde la versión…
AnalizadaCrítica (9.1)0.35%—Getopensocial Open Social9/1/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Open Social permite recopilar datos de ubicaciones de recursos comunes. Este problema afecta a Open Social: desde 0.0.0 antes de 12.0.5.
AnalizadaAlta (7.5)0.38%—Getopensocial Open Social9/1/202517/6/2026
Una vulnerabilidad de control de acceso inadecuado en Drupal Open Social permite recopilar datos de ubicaciones de recursos comunes. Este problema afecta a Open Social: desde la versión 0.0.0 hasta la 12.05.
AplazadaAlta (7.1)0.32%—P3jx Cf7save-extensionAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en P3JX Cf7Save Extension permite XSS reflejado. Este problema afecta a la extensión Cf7Save: desde n/a hasta 1.
AplazadaAlta (8.2)0.28%💥 PoCROS 2AIOpensslAI9/1/202517/6/2026
Un atacante puede manipular de forma arbitraria participantes maliciosos de DDS (o nodos ROS 2) con certificados válidos para comprometer y obtener el control total del sistema de bus de datos DDS seguro atacado explotando atributos vulnerables en la configuración de validación del certificado PKCS#7. Esto se debe a…
AplazadaAlta (8.2)0.34%—ROS 2AIOpensslAI9/1/202517/6/2026
Un atacante puede manipular de forma arbitraria participantes maliciosos de DDS (o nodos ROS 2) con certificados válidos para comprometer y obtener el control total del sistema de bus de datos DDS seguro atacado explotando atributos vulnerables en la configuración de validación del certificado PKCS#7. Esto se debe a…
AplazadaAlta (8.2)0.34%—OpensslAIROS 2AI9/1/202517/6/2026
Un atacante puede manipular de forma arbitraria participantes maliciosos de DDS (o nodos ROS 2) con certificados válidos para comprometer y obtener el control total del sistema de bus de datos DDS seguro atacado explotando atributos vulnerables en la configuración de validación del certificado PKCS#7. Esto se debe a…
AnalizadaMedia (5.4)0.28%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks9/1/202517/6/2026
El complemento Greenshift – animation y page builder blocks para WordPress es vulnerable a Server-Side Request Forgery (SSRF) autenticada (Subscriber+) y a Cross Site Scripting almacenado en todas las versiones hasta la 9.0.0 incluida debido a una comprobación de capacidad faltante en la función…
AplazadaMedia (6.5)0.47%—Wensolutions WP TravelAI9/1/202517/6/2026
El complemento WP Travel – Ultimate Travel Booking System, Tour Management Engine para WordPress es vulnerable a la inyección SQL a través del parámetro 'booking_itinerary' de la función 'wptravel_get_booking_data' en todas las versiones hasta la 10.0.0 incluida, debido a un escape insuficiente en el parámetro…
AplazadaAlta (7.6)0.73%💥 PoCElextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes permite la inyección SQL ciega. Este problema afecta a ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes:…
AplazadaAlta (7.1)0.15%—Jenst WP Simple SitemapAI7/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Simple Sitemap de Jens Törnell permite XSS almacenado. Este problema afecta a WP Simple Sitemap: desde n/a hasta 0.2.
AnalizadaMedia (5.4)0.25%—Sinaextra Sina Extension FOR Elementor7/1/202517/6/2026
El complemento Sina Extension para Elementor para WordPress es vulnerable a cross site scripting almacenado a través del widget Sina Image Differ del complemento en todas las versiones hasta la 3.5.91 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados…
AplazadaMedia (6.1)0.29%—Woocommerce HSS Extension FOR Streaming VideoAI7/1/202517/6/2026
El complemento WooCommerce HSS Extension para Streaming Video para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'videolink' en todas las versiones hasta la 3.31 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaMedia (4.3)0.20%—Magazine3 Ads-for-wpAIGoogle AdsenseAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Magazine3 Google Adsense y Banner Ads de AdsforWP permiten Cross-Site Request Forgery . Este problema afecta a Google Adsense & Banner Ads by AdsforWP: desde n/a hasta 1.9.28.
AplazadaAlta (7.5)0.43%—Wensolutions WP TravelAI2/1/202517/6/2026
Vulnerabilidad de autorización faltante en WP Travel WP Travel permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Travel: desde n/a hasta 7.8.0.
AplazadaAlta (8.8)0.49%—Redhat Openshift DedicatedAIRedhat HiveAI31/12/202417/6/2026
Se encontró una falla en Hive ClusterDeployments resource en OpenShift Dedicated. En determinadas condiciones, este problema puede permitir que una cuenta de desarrollador en un clúster habilitado para Hive obtenga privilegios de administrador de clúster mediante la ejecución de comandos arbitrarios en el pod…
AplazadaMedia (4.3)0.15%—Sevenspark Contact Form 7 Dynamic Text ExtensionAI31/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en AuRise Creative, SevenSpark Contact Form 7 Dynamic Text Extension permite Cross Site Request Forgery. Este problema afecta a Contact Form 7 Dynamic Text Extension: desde n/a hasta 5.0.1.
AplazadaAlta (7.6)0.58%—OpenshiftAI31/12/202421/9/2026
Se encontró una falla en el proceso de compilación de OpenShift, donde el contenedor docker-build está configurado con un montaje de volumen hostPath que asigna el archivo /var/lib/kubelet/config.json del nodo al pod de compilación. Este archivo contiene credenciales confidenciales necesarias para extraer imágenes de…
AplazadaMedia (6.4)0.30%—Pcrecruiter ExtensionsAI20/12/202417/6/2026
El complemento PCRecruiter Extensions para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'PCRecruiter' del complemento en todas las versiones hasta la 1.4.10 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AplazadaAlta (8.8)0.76%—Redhat Openshift DedicatedAI19/12/202417/6/2026
Se encontró una falla en el recurso definido a medida (CRD) MustGather.managed.openshift.io de OpenShift Dedicated. Un usuario sin privilegios en el clúster puede crear un objeto MustGather con un archivo especialmente manipulado y configurar la cuenta de servicio con más privilegios para ejecutar el trabajo. Esto…
AplazadaAlta (7.5)0.41%—Aesensors Ae1021AIAesensors Ae1021peAI18/12/202417/6/2026
Existe un problema de autenticación débil en las versiones de firmware 2.0.10 y anteriores de AE1021 y en las versiones de firmware 2.0.10 y anteriores de AE1021PE. Si se explota esta vulnerabilidad, se puede eludir la autenticación con una cadena específica no documentada.
AplazadaMedia (6.5)0.40%—Premila GutenseeAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Premila Gutensee permite XSS basado en DOM. Este problema afecta a Gutensee: desde n/a hasta 1.0.1.
AplazadaCrítica (9.3)1.5%—Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+316/12/202417/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo…