Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.18%—Adobe Framemaker8/7/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y causar una interrupción del…
AplazadaAlta (7.1)0.13%—Devfelixmoira Knowledge Base MakerAI20/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en devfelixmoira Knowledge Base – Knowledge Base Maker permite XSS almacenado. Este problema afecta a la base de conocimiento - Creador de bases de conocimiento desde n/d hasta la versión 1.1.8.
AnalizadaMedia (4.3)0.29%—Opinionstage Poll, Survey & Quiz Maker17/6/202517/6/2026
El complemento Poll, Survey & Quiz Maker Plugin by Opinion Stage para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad mal configurada en varias funciones en todas las versiones hasta la 19.9.0 incluida. Esto permite que atacantes autenticados, con acceso de…
AplazadaMedia (6.4)0.29%—Code-atlantic Popup MakerAI3/6/202517/6/2026
El complemento Popup Maker para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro «popupID» en todas las versiones hasta la 1.20.4 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o…
AplazadaCrítica (9.8)0.59%—Thememakers CAR DealerAI23/5/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en ThemeMakers Car Dealer permite la inyección de objetos. Este problema afecta a Car Dealer desde n/d hasta la versión 1.6.6.
AplazadaMedia (5.9)0.21%—10web Form MakerAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 10Web Form Maker by 10Web permite XSS almacenado. Este problema afecta a Form Maker de 10Web desde n/d hasta la versión 1.15.33.
AplazadaMedia (4.3)0.14%—Pektsekye Year Make Model Search FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pektsekye Year Make Model Search para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Year Make Model Search para WooCommerce desde n/d hasta la versión 1.0.11.
AnalizadaMedia (4.8)0.31%—Ays-pro Quiz Maker15/5/202517/6/2026
El complemento Quiz Maker para WordPress anterior a la versión 6.5.9.9 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaMedia (4.8)0.31%—10web Form Maker15/5/202517/6/2026
El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.33 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaAlta (8.1)0.35%—Ays-pro Poll Maker7/5/202517/6/2026
Vulnerabilidad de ejecución concurrente mediante recurso compartido con sincronización incorrecta ("Race Condition") en Ays Pro Poll Maker permite aprovechar las condiciones de ejecución. Este problema afecta a Poll Maker desde n/d hasta la versión 5.7.7.
AplazadaCrítica (9.2)0.92%—Formulatrix Rock Maker WEBAI21/4/202517/6/2026
La vulnerabilidad de inclusión de archivos locales (LFI) en Render function of Formulatrix Rock Maker Web (RMW) permite que un atacante remoto obtenga datos confidenciales a través de la ejecución de código arbitrario. Un atacante podría ejecutar scripts maliciosos para descargar automáticamente archivos de…
AplazadaAlta (7.1)0.29%—Excellent Dynamics Make Email Customizer FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Excellent Dynamics Make Email Customizer para WooCommerce permite XSS reflejado. Este problema afecta a Make Email Customizer para WooCommerce desde n/d hasta la versión 1.0.5.
ModificadaCrítica (9.8)0.42%—Ays-pro Poll Maker17/4/202517/6/2026
La vulnerabilidad de falta de autorización en Ays Pro Poll Maker permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Poll Maker desde n/d hasta la versión 5.5.0.
AnalizadaMedia (4.8)0.27%—10web Form Maker16/4/202517/6/2026
El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.32 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.3)0.32%—Ays-pro Survey Maker10/4/202517/6/2026
La vulnerabilidad de omisión de autenticación por suplantación de identidad en Ays Pro Survey Maker permite la suplantación de identidad. Este problema afecta a Survey Maker desde n/d hasta la versión 5.1.5.4.
AplazadaAlta (7.1)0.21%—Mmetrodw MMX Make ME ChristmasAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en mmetrodw MMX – Make Me Christmas permite XSS almacenado. Este problema afecta a MMX «Make Me Christmas» desde n/d hasta la versión 1.0.0.
AnalizadaAlta (7.8)0.24%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaMedia (5.5)0.23%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para explotar este problema,…
AnalizadaMedia (5.5)0.23%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para explotar este problema,…
AnalizadaMedia (5.5)0.20%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y provocar una DSP. Para explotar…
AnalizadaMedia (5.5)0.20%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y provocar una DSP. Para explotar…
AnalizadaAlta (7.8)0.27%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.27%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.24%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.25%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.