Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

294.914 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.32%—Feelec-yishu Feelcrm-osAI5/10/20266/10/2026
Se ha encontrado un fallo en feelec-yishu feelcrm-os 1.0.0. Afecta a una función desconocida del archivo App/Feelcrm/Crm/Controller/AjaxRequestController.class.php del componente getMemberByGroups Endpoint. Esta manipulación del argumento groups[] provoca una inyección SQL. Es posible llevar a cabo el ataque de forma…
AplazadaMedia (5.3)0.19%—Villatheme CurcyAI5/10/20266/10/2026
Vulnerabilidad de cálculo incorrecto en VillaTheme CURCY woo-multi-currency que permite ataques con enteros. Este problema afecta a CURCY: desde n/a hasta 2.2.17.
AplazadaMedia (5.4)0.17%—Brainstormforce Astra SitesAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Brainstorm Force Starter Templates astra-sites que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Starter Templates: desde n/a hasta 4.7.7.
Pendiente de análisisAlta (7.8)0.11%—Zephyr RtosAI5/10/20266/10/2026
El verificador de llamadas al sistema de i3c_do_ccc() en drivers/i3c/i3c_handlers.c validaba la struct i3c_ccc_payload externa, el búfer de difusión ccc.data y el array targets.payloads[], pero no validaba los búferes de datos por destino a los que apuntan esos elementos del array. Cada struct i3c_ccc_target_payload…
Pendiente de análisisAlta (8.4)0.10%—NXP ZephyrAI5/10/20266/10/2026
El driver ADC GAU de NXP (drivers/adc/adc_mcux_gau_adc.c) validaba el sequence->buffer_size proporcionado por el llamante, que se expresa en bytes, frente al número de canales activos, que es un recuento de muestras. Después almacenaba ese recuento de bytes directamente en data->results_length y lo usaba en…
AplazadaMedia (5.1)0.23%—ShaarliAI5/10/20265/10/2026
Se ha descubierto un fallo de seguridad en Shaarli hasta la 0.16.3. El elemento afectado es la función MetadataController del archivo application/front/controller/admin/MetadataController.php del componente Admin Metadata Endpoint. Realizar una manipulación del argumento url provoca una falsificación de solicitudes…
AplazadaBaja (2.1)0.20%—Itsourcecode Online Admission SystemAI5/10/20267/10/2026
Se ha identificado una vulnerabilidad en itsourcecode Online Admission System 1.0. Afecta a una función desconocida del archivo /admin/schoolyear.php. Dicha manipulación del argumento sy provoca una inyección SQL. El ataque puede lanzarse de forma remota. El exploit está disponible públicamente y podría utilizarse.
AplazadaMedia (5.5)0.26%—Itsourcecode Online Admission SystemAI5/10/20266/10/2026
Se ha determinado una vulnerabilidad en itsourcecode Online Admission System Project 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/login1.php. Esta manipulación del argumento User provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente…
AplazadaMedia (5.3)0.25%—VgmstreamAI5/10/20266/10/2026
Se ha detectado una vulnerabilidad en vgmstream hasta la r2117. Esta vulnerabilidad afecta a la función ps_find_padding del archivo src/coding/psx_decoder.c del componente VAG File Handler. Realizar una manipulación provoca una lectura fuera de límites. Es posible llevar a cabo el ataque de forma remota. El parche se…
AplazadaMedia (6.5)0.13%—Nikki Blight QR RedirectorAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Nikki Blight QR Redirector qr-redirector que permite XSS almacenado. Este problema afecta a QR Redirector: desde n/a hasta 2.0.5.
AplazadaMedia (5.3)0.20%—Pixelite Events ManagerAI5/10/20266/10/2026
Vulnerabilidad de inserción de información confidencial en los datos enviados en Pixelite Events Manager events-manager que permite recuperar datos confidenciales incrustados. Este problema afecta a Events Manager: desde n/a hasta 7.4.5.
AplazadaMedia (6.5)0.24%—Unlimited-elements Unlimited Elements FOR ElementorAI5/10/20266/10/2026
Vulnerabilidad de uso de entrada controlada externamente para seleccionar clases o código ('reflexión insegura') en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) unlimited-elements-for-elementor que permite la inyección de parámetros. Este problema afecta a Unlimited Elements…
AplazadaMedia (4.3)0.16%—Brandtoss WP Admin AuditAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Brandtoss WP Admin Audit wp-admin-audit que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Admin Audit: desde n/a hasta 1.2.17.
AplazadaMedia (6.5)0.13%—Implecode Ecommerce Product CatalogAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en impleCode eCommerce Product Catalog ecommerce-product-catalog que permite XSS almacenado. Este problema afecta a eCommerce Product Catalog: desde n/a hasta 3.6.2.
AplazadaMedia (5.3)0.19%—Wpmailster WP MailsterAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en WP Mailster WP Mailster wp-mailster que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.9.0.0.
AplazadaAlta (8.4)0.09%—Mitel Linux Virtual MachineAI5/10/20266/10/2026
DigitalCanion ha descubierto una vulnerabilidad que permite a un atacante hacer que el sistema cargue un archivo .so controlado por el atacante en lugar del módulo legítimo esperado. El mecanismo de carga se basa en un nombre de módulo predecible sin verificar adecuadamente el origen ni la integridad del archivo. Por…
AplazadaMedia (4.3)0.17%—Stellarwp Event TicketsAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Liquid Web / StellarWP Event Tickets event-tickets que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Event Tickets: desde n/a hasta 5.30.0.
AplazadaMedia (6.5)0.16%—Sonaar MP3 Audio Player FOR Music Radio PodcastAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Sonaar MP3 Audio Player for Music, Radio & Podcast by Sonaar mp3-music-player-by-sonaar que permite XSS almacenado. Este problema afecta a MP3 Audio Player for Music, Radio…
AplazadaMedia (6.5)0.16%—Wpchill Final Tiles Grid Gallery LiteAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en WP Chill Image Photo Gallery Final Tiles Grid final-tiles-grid-gallery-lite que permite XSS almacenado. Este problema afecta a Image Photo Gallery Final Tiles Grid: desde…
AplazadaAlta (7.6)0.28%—GroundhoggAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando SQL (inyección SQL) en Groundhogg Groundhogg groundhogg que permite inyección SQL ciega. Este problema afecta a Groundhogg: desde n/a hasta 4.8.3.
AplazadaAlta (7.1)0.10%—Blubrry PowerpressAI5/10/20266/10/2026
Vulnerabilidad de falsificación de solicitudes en sitios cruzados (CSRF) en Blubrry Podcasting PowerPress Podcasting powerpress que permite falsificación de solicitudes en sitios cruzados. Este problema afecta a PowerPress Podcasting: desde n/a hasta 11.17.9.
AplazadaMedia (6.5)0.16%—Stellarwp GivewpAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Liquid Web / StellarWP GiveWP give que permite XSS almacenado. Este problema afecta a GiveWP: desde n/a hasta 4.17.0.
AplazadaMedia (4.3)0.21%—MemberfulAI5/10/20266/10/2026
Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Memberful Memberful - Membership Plugin memberful-wp que permite recuperar datos confidenciales incrustados. Este problema afecta a Memberful - Membership Plugin: desde n/a hasta 1.81.2.
AplazadaMedia (5.3)0.23%—Jeroen Peters Name DirectoryAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Jeroen Peters Name Directory name-directory que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Name Directory: desde n/a hasta 1.34.2.
AplazadaMedia (6.5)0.16%—Jeroen Peters Name DirectoryAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Jeroen Peters Name Directory name-directory que permite XSS almacenado. Este problema afecta a Name Directory: desde n/a hasta 1.34.2.