Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2460 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)3.5%—Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: ImageIO). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable…
ModificadaMedia (5.3)3.8%—Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable…
ModificadaMedia (5.3)7.7%💥 PoCOracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable…
ModificadaMedia (5.3)2.8%—Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable…
ModificadaMedia (5.3)3.5%—Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JAXP). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable permite…
ModificadaMedia (5.3)2.8%—Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JAXP). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable permite…
ModificadaMedia (5.3)3.4%—Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable…
ModificadaMedia (5.3)8.3%—Oracle GraalvmOracle JDKOracle JREDebian Linux+1619/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable…
ModificadaMedia (5.3)2.9%—Oracle GraalvmOracle JDKOracle JREDebian Linux+1619/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable…
ModificadaMedia (5.3)3.8%—Oracle GraalvmOracle JDKOracle JREDebian Linux+1619/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Oracle Java SE: 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad explotable fácilmente, permite a un…
ModificadaMedia (5.3)2.9%—Oracle GraalvmOracle JDKOracle JREDebian Linux+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JAXP). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad fácilmente explotable permite…
ModificadaMedia (5.3)3.1%—Oracle GraalvmOracle JDKOracle JREDebian Linux+1519/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: ImageIO). Las versiones compatibles que están afectadas son Oracle Java SE: 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad explotable fácilmente, permite a un…
ModificadaBaja (3.7)3.8%—Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+1619/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad difícil de explotar…
ModificadaMedia (5.4)0.56%—I-plugins Whmcs Bridge18/1/202217/6/2026
El plugin WHMCS Bridge de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro cc_whmcs_bridge_url encontrado en el archivo ~/whmcs-bridge/bridge_cp.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta 6.1 incluyéndola. Debido a una falta de…
ModificadaMedia (5.4)1.1%💥 ExploitPluginops Landing Page17/1/202217/6/2026
El plugin Landing Page Builder de WordPress versiones anteriores a 1.4.9.6, estaba afectado por un ataque de tipo XSS reflejado en page-builder-add en la página de administración ulpb_post
ModificadaMedia (6.1)0.88%—Pluginus Woocommerce Currency Switcher10/1/202217/6/2026
El plugin WOOCS de WordPress versiones anteriores a 1.3.7.3, no sanea ni escapa del parámetro custom_prices antes de devolverlo a la respuesta, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaMedia (5.5)0.33%—Cordova Plugin Fingerprint All-in-one Project Cordova Plugin Fingerprint All-in-one23/12/202117/6/2026
cordova-plugin-fingerprint-aio es un plugin que proporciona una interfaz única y sencilla para acceder a las API de huellas dactilares tanto en Android 6+ como en iOS. En versiones anteriores a 5.0.1 la actividad exportada "de.niklasmerz.cordova.biometric.BiometricActivity" puede causar un bloqueo de la aplicación.…
ModificadaAlta (8.1)1.0%—Shapedplugin Logo Carousel21/12/202117/6/2026
El plugin Logo Carousel de WordPress versiones anteriores a 3.4.2, permite a usuarios con un rol tan bajo como el de Contribuyente duplicar y visualizar publicaciones privadas arbitrarias hechas por otros usuarios por medio de la función Carousel Duplication
ModificadaMedia (5.4)0.60%—Shapedplugin Logo Carousel21/12/202117/6/2026
El plugin Logo Carousel de WordPress versiones anteriores a 3.4.2, no comprueba ni escapa de la opción de carrusel "Logo Margin", lo que podría permitir a usuarios con un rol tan bajo como el de Colaborador llevar a cabo ataques de tipo Cross-Site Scripting Almacenado
ModificadaMedia (6.1)0.75%—Wpcloudplugins Lets-box13/12/202117/6/2026
Una comprobación de entrada insuficiente en la funcionalidad search del plugin Lets-Box de Wordpress versiones anteriores a 1.15.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.1)0.75%—Wpcloudplugins Share-one-drive13/12/202117/6/2026
Una comprobación de entrada insuficiente en la funcionalidad search del plugin Share-one-Drive de Wordpress versiones anteriores a 1.15.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.1)0.75%—Wpcloudplugins Out-of-the-box13/12/202117/6/2026
Una comprobación de entrada insuficiente en la funcionalidad search del plugin Out-of-the-Box de Wordpress versiones anteriores a 1.20.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.1)0.75%—Wpcloudplugins Use-your-drive13/12/202117/6/2026
Una comprobación de entrada insuficiente en la funcionalidad search del plugin Use-Your-Drive de Wordpress versiones anteriores a 1.18.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado
ModificadaAlta (7.2)5.0%💥 ExploitPlugins360 All-in-one Video Gallery13/12/202117/6/2026
El plugin All-in-One Video Gallery de WordPress versiones anteriores a 2.5.0, no sanea ni comprueba el parámetro tab antes de usarlo en una sentencia requiere en el panel de administración, conllevando a un problema de inclusión de archivos locales
ModificadaAlta (7.2)1.5%—Cleverplugins SEO Booster13/12/202117/6/2026
El plugin SEO Booster de WordPress anterior a la versión 3.8 permite la inyección SQL autentificada a través de la petición AJAX "fn_my_ajaxified_dataloader_ajax", ya que el parámetro $_REQUEST['order'][0]['dir'] no se escapa correctamente, lo que conduce a inyecciones SQL ciegas y basadas en errores