Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2461 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.70%—Simple-membership-plugin Simple Membership14/8/201917/6/2026
El plugin simple add-pages-or-posts versiones anteriores a 1.7 para WordPress, presenta una vulnerabilidad de tipo CSRF para eliminar usuarios.
ModificadaAlta (8.8)0.70%—Weplugins WP Maps14/8/201917/6/2026
El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de categoría add/edit.
ModificadaAlta (8.8)0.70%—Weplugins WP Maps14/8/201917/6/2026
El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de mapa add/edit.
ModificadaAlta (8.8)0.70%—Weplugins WP Maps14/8/201917/6/2026
El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de ubicación add/edit
ModificadaMedia (6.1)0.92%—Simple-membership-plugin Simple Membership12/8/201917/6/2026
El plugin simple-membership anterior a la versión 3.5.7 para WordPress tiene XSS.
ModificadaMedia (6.1)0.98%—Weplugins WP Maps12/8/201917/6/2026
El plugin wp-google-map-plugin anterior a la versión 3.1.2 para WordPress tiene XSS.
ModificadaMedia (6.1)1.0%—Weplugins WP Maps12/8/201917/6/2026
El plugin wp-google-map-plugin anterior a la versión 2.3.7 para WordPress tiene XSS relacionado con las funciones add_query_arg () y remove_query_arg ().
ModificadaMedia (6.1)1.0%—Getwooplugins Woo-variation-swatches8/8/201917/6/2026
El complemento woo-variation-swatches (también conocido como Variation Swatches for WooCommerce) versión 1.0.61 para WordPress permite XSS a través del parámetro de pestaña wp-admin / admin.php? Page = woo-variación-muestras-configuración.
ModificadaAlta (8.8)1.9%—Adplug Project AdplugFedoraproject Fedora7/8/201917/6/2026
AdPlug versión 2.3.1, presenta múltiples desbordamientos de búfer en la región heap de la memoria en la función CmtkLoader::load() en el archivo mtk.cpp.
ModificadaAlta (8.8)1.7%—Adplug Project AdplugFedoraproject Fedora7/8/201917/6/2026
AdPlug versión 2.3.1, presenta múltiples desbordamientos de búfer en la región heap de la memoria en la función CradLoader::load() en el archivo rad.cpp.
ModificadaAlta (8.8)1.5%—Adplug Project AdplugFedoraproject Fedora7/8/201917/6/2026
AdPlug versión 2.3.1, presenta múltiples desbordamientos de búfer en la región heap de la memoria en la función Ca2mLoader::load() en el archivo a2m.cpp.
ModificadaAlta (8.8)1.7%—Adplug Project AdplugFedoraproject Fedora6/8/201917/6/2026
AdPlug versión 2.3.1, presenta un desbordamiento de búfer en la región heap de la memoria en la función CmkjPlayer::load() en el archivo mkj.cpp.
ModificadaAlta (8.8)1.7%—Adplug Project AdplugFedoraproject Fedora6/8/201917/6/2026
AdPlug versión 2.3.1, presenta un desbordamiento de búfer en la región heap de la memoria en la función CdtmLoader::load() en el archivo dtm.cpp.
ModificadaAlta (8.8)1.7%—Adplug Project AdplugFedoraproject Fedora6/8/201917/6/2026
AdPlug 2.3.1, presenta un desbordamiento de búfer en la región heap de la memoria en la función CxadbmfPlayer::__ bmf_convert_stream() en el archivo bmf.cpp.
ModificadaAlta (8.8)3.1%💥 ExploitSimple-membership-plugin Simple Membership28/7/201917/6/2026
El plugin Simple Membership anterior a versión 3.8.5 para WordPress, presenta un problema de tipo CSRF que afecta a la sección Bulk Operation.
ModificadaMedia (5.3)5.2%—Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+211/7/201917/6/2026
En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no…
ModificadaAlta (7.5)1.5%—Diffplug GradleDiffplug Maven28/6/201917/6/2026
En DiffPlug Spotless en versiones anteriores a 1.20.0 (library and Maven plugin) y anteriores a 3.20.0 (Gradle plugin), el analizador XML resolvería las entidades externas a través de HTTP y HTTPS y no respetaría la configuración de resolución de entidades externas. Por ejemplo, esto permite la divulgación del…
ModificadaMedia (4.3)0.77%—Jenkins Pluggable Authentication Module21/5/201917/6/2026
Una falta de comprobación de permisos en Jenkins PAM Authentication Plugin 1.5 y anteriores, excepto 1.4.1 en PamSecurityRealm.DescriptorImpl#doTest permitió a los usuarios con permiso Overall/Read obtener información limitada sobre el archivo /etc/shadow y el usuario está ejecutando como Jenkins.
ModificadaAlta (7.5)1.5%—Netapp Hyper Converged Infrastructure Compute NodeNetapp Element Plug-in FOR Vcenter Server29/4/201917/6/2026
El componente Plug-in para vCenter Server, en versiones anteriores a 4.2.3, puede revelar información confidencial de la cuenta a un atacante no autenticado. NetApp HCI Compute Node en las versiones anteriores a 1.4P2 incluyen versiones afectadas de Element Plug-in para vCenter Server.
ModificadaCrítica (9.8)5.2%—Xmlsoft LibxsltCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1810/4/201917/6/2026
libxslt hasta la versión 1.1.33 permite omitir los mecanismos de protección debido a que los callers xsltCheckRead y xsltCheckWrite permiten acceso incluso después de recibir el código de error -1. xsltCheckRead puede devolver -1 para una URL creada que no es realmente inválida y que se carga posteriormente.
ModificadaAlta (8.8)1.8%—Jenkins Youtrack-plugin4/4/201917/6/2026
El plugin youtrack-plugin de Jenkins, en su versión 0.7.1, almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.4%—Jenkins-cloudformation-plugin4/4/201917/6/2026
El plugin jenkins-cloudformation-plugin de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos acceso al sistema de archivos maestro.
AnalizadaMedia (6.1)73%⚠ Explotación activa💥 ExploitWarfareplugins Social WarfareWarfareplugins Social Warfare PRO24/3/201917/6/2026
El plugin social-warfare, en versiones anteriores a la 3.5.3 para WordPress, tiene Cross-Site Scripting (XSS) persistente mediante el parámetro swp_url en wp-admin/admin-post.php?swp_debug=load_options, tal y como se explotó "in the wild" en marzo de 2019. Esto afecta a Social Warfare y Social Warfare Pro.
ModificadaMedia (5.3)9.4%—LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+284/2/201917/6/2026
La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute.
ModificadaMedia (6.5)1.8%—Atlassian Universal Plugin Manager18/1/201917/6/2026
El recurso "Upload add-on" en Atlassian Universal Plugin Manager en versiones anteriores a la 2.22.14 permite a los atacantes remotos que tienen privilegios del administrador del sistema leer archivos, enviar peticiones de red y realizar ataques de denegación de servicio (DoS) mediante una vulnerabilidad XEE (XML…
Orbitaley — Vulnerabilidades