Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.18% | — | Adobe Framemaker | 8/7/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y causar una interrupción del… | |
| Aplazada | Alta (7.1) | 0.13% | — | Devfelixmoira Knowledge Base MakerAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en devfelixmoira Knowledge Base – Knowledge Base Maker permite XSS almacenado. Este problema afecta a la base de conocimiento - Creador de bases de conocimiento desde n/d hasta la versión 1.1.8. | |
| Analizada | Media (4.3) | 0.29% | — | Opinionstage Poll, Survey & Quiz Maker | 17/6/2025 | 17/6/2026 | El complemento Poll, Survey & Quiz Maker Plugin by Opinion Stage para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad mal configurada en varias funciones en todas las versiones hasta la 19.9.0 incluida. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.4) | 0.29% | — | Code-atlantic Popup MakerAI | 3/6/2025 | 17/6/2026 | El complemento Popup Maker para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro «popupID» en todas las versiones hasta la 1.20.4 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o… | |
| Aplazada | Crítica (9.8) | 0.59% | — | Thememakers CAR DealerAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en ThemeMakers Car Dealer permite la inyección de objetos. Este problema afecta a Car Dealer desde n/d hasta la versión 1.6.6. | |
| Aplazada | Media (5.9) | 0.21% | — | 10web Form MakerAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 10Web Form Maker by 10Web permite XSS almacenado. Este problema afecta a Form Maker de 10Web desde n/d hasta la versión 1.15.33. | |
| Aplazada | Media (4.3) | 0.14% | — | Pektsekye Year Make Model Search FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pektsekye Year Make Model Search para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Year Make Model Search para WooCommerce desde n/d hasta la versión 1.0.11. | |
| Analizada | Media (4.8) | 0.31% | — | Ays-pro Quiz Maker | 15/5/2025 | 17/6/2026 | El complemento Quiz Maker para WordPress anterior a la versión 6.5.9.9 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Media (4.8) | 0.31% | — | 10web Form Maker | 15/5/2025 | 17/6/2026 | El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.33 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Alta (8.1) | 0.35% | — | Ays-pro Poll Maker | 7/5/2025 | 17/6/2026 | Vulnerabilidad de ejecución concurrente mediante recurso compartido con sincronización incorrecta ("Race Condition") en Ays Pro Poll Maker permite aprovechar las condiciones de ejecución. Este problema afecta a Poll Maker desde n/d hasta la versión 5.7.7. | |
| Aplazada | Crítica (9.2) | 0.92% | — | Formulatrix Rock Maker WEBAI | 21/4/2025 | 17/6/2026 | La vulnerabilidad de inclusión de archivos locales (LFI) en Render function of Formulatrix Rock Maker Web (RMW) permite que un atacante remoto obtenga datos confidenciales a través de la ejecución de código arbitrario. Un atacante podría ejecutar scripts maliciosos para descargar automáticamente archivos de… | |
| Aplazada | Alta (7.1) | 0.29% | — | Excellent Dynamics Make Email Customizer FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Excellent Dynamics Make Email Customizer para WooCommerce permite XSS reflejado. Este problema afecta a Make Email Customizer para WooCommerce desde n/d hasta la versión 1.0.5. | |
| Modificada | Crítica (9.8) | 0.42% | — | Ays-pro Poll Maker | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Ays Pro Poll Maker permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Poll Maker desde n/d hasta la versión 5.5.0. | |
| Analizada | Media (4.8) | 0.27% | — | 10web Form Maker | 16/4/2025 | 17/6/2026 | El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.32 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (5.3) | 0.32% | — | Ays-pro Survey Maker | 10/4/2025 | 17/6/2026 | La vulnerabilidad de omisión de autenticación por suplantación de identidad en Ays Pro Survey Maker permite la suplantación de identidad. Este problema afecta a Survey Maker desde n/d hasta la versión 5.1.5.4. | |
| Aplazada | Alta (7.1) | 0.21% | — | Mmetrodw MMX Make ME ChristmasAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en mmetrodw MMX – Make Me Christmas permite XSS almacenado. Este problema afecta a MMX «Make Me Christmas» desde n/d hasta la versión 1.0.0. | |
| Analizada | Alta (7.8) | 0.24% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para explotar este problema,… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para explotar este problema,… | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y provocar una DSP. Para explotar… | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y provocar una DSP. Para explotar… | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.24% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.25% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. |