Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.3)0.51%—Productivity SuiteAI23/10/202517/6/2026
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and delete arbitrary directories on the target machine.
AplazadaMedia (6.3)0.51%—Productivity SuiteAI23/10/202517/6/2026
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and create arbitrary directories on the target machine.
AplazadaAlta (8.3)0.62%—Productivity SuiteAI23/10/202517/6/2026
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and delete arbitrary files on the target machine.
AplazadaCrítica (9.3)0.66%—Productivity SuiteAI23/10/202517/6/2026
A binding to an unrestricted IP address vulnerability was discovered in Productivity Suite software version v4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and read, write, or delete arbitrary files and folders on the target machine
AplazadaAlta (8.2)0.62%—Productivity SuiteAI23/10/202517/6/2026
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and read arbitrary files on the target machine.
AplazadaAlta (8.3)0.62%—Productivity SuiteAI23/10/202517/6/2026
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and write files with arbitrary data on the target machine.
AplazadaMedia (6.4)0.23%—Bold-themes Bold Page BuilderAI23/10/20258/10/2026
El plugin Bold Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'percentage' en todas las versiones hasta la 5.4.5, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de nivel…
AnalizadaMedia (5.4)0.18%—Fastlinemedia Beaver Builder23/10/20258/10/2026
El plugin Beaver Builder (versión Starter) para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'auto_play' en todas las versiones hasta la 2.9.2.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AnalizadaMedia (4.8)0.19%—Opensolution Quick.cms23/10/20258/10/2026
QuickCMS es vulnerable a múltiples XSS Almacenados en la funcionalidad del editor de sliders (sliders-form). Atacante malicioso con privilegios de administrador puede inyectar HTML y JS arbitrarios en el sitio web, que se renderizará/ejecutará en cada página. Por defecto, el usuario administrador no puede añadir…
AnalizadaMedia (4.8)0.19%—Opensolution Quick.cms23/10/20258/10/2026
QuickCMS es vulnerable a múltiples XSS Almacenados en la funcionalidad del editor de páginas (pages-form). Atacante malicioso con privilegios de administrador puede inyectar HTML y JS arbitrarios en el sitio web, que será renderizado/ejecutado al visitar la página editada. Por defecto, el usuario administrador no…
AplazadaMedia (4.3)0.25%—Posimyth UichemyAI22/10/20258/10/2026
Vulnerabilidad de autorización faltante en POSIMYTH UiChemy uichemy. Este problema afecta a UiChemy: desde n/a hasta menor o igual que 4.0.0.
ModificadaMedia (5.9)0.22%—Extendthemes Colibri Page Builder22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Extend Themes Colibri Page Builder colibri-page-builder permite XSS Almacenado. Este problema afecta a Colibri Page Builder: desde n/d hasta < 1.0.334.
AplazadaMedia (6.5)0.32%—Vanquish Woocommerce Orders Customers ExporterAI22/10/20258/10/2026
Vulnerabilidad de falta de autorización en vanquish WooCommerce Orders & Customers Exporter woocommerce-orders-ei permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Orders & Customers Exporter: desde n/a hasta menor o igual que 5.4.
AplazadaMedia (6.5)0.22%—Themefusion Fusion BuilderAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThemeFusion Fusion Builder fusion-builder permite XSS basado en DOM. Este problema afecta a Fusion Builder: desde n/a hasta menor o igual a 3.13.2.
AplazadaMedia (6.5)0.22%—Crocoblock JET WOO BuilderAI22/10/20258/10/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en CrocoBlock JetWooBuilder jet-woo-builder permite XSS basado en DOM. Este problema afecta a JetWooBuilder: desde n/a hasta menor o igual que 2.1.20.
AplazadaMedia (6.5)0.22%—Crocoblock JET WOO BuilderAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CrocoBlock JetWooBuilder jet-woo-builder permite XSS Almacenado. Este problema afecta a JetWooBuilder: desde n/a hasta menor o igual que 2.1.20.1.
AplazadaAlta (7.2)0.40%—Rymera Wholesale SuiteAI22/10/20258/10/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en Josh Kohlbach Wholesale Suite woocommerce-wholesale-prices permite la escalada de privilegios. Este problema afecta a Wholesale Suite: desde n/a hasta menor o igual que 2.2.4.2.
AplazadaMedia (6.1)0.20%—Gisoft Information Technologies City GuideAI21/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en giSoft Information Technologies City Guide permite XSS Reflejado. Este problema afecta a City Guide: antes de 1.4.45.
AplazadaMedia (6.9)0.34%—Wikimedia Mediawiki - ExternalguidanceAI20/10/20258/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en La Fundación Wikimedia Mediawiki - ExternalGuidance permite XSS Almacenado. Este problema afecta a Mediawiki - ExternalGuidance: desde master antes de 1.39.
AplazadaMedia (5.3)0.34%—Wpclever WPC Smart Quick ViewAI18/10/20258/10/2026
El plugin WPC Smart Quick View para WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 4.2.5, inclusive, a través del endpoint AJAX 'woosq_quickview' debido a restricciones insuficientes sobre qué publicaciones pueden ser incluidas. Esto hace posible que atacantes…
AnalizadaMedia (5.4)0.23%—Wpbakery Page Builder18/10/20259/10/2026
El plugin WPBakery Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'rev_slider_vc' del plugin en todas las versiones hasta la 8.6, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaAlta (7.2)0.38%—10webbuilder 10webmapbuilderAI18/10/202517/6/2026
The 10WebMapBuilder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Plugin Settings Change in versions up to, and including, 1.0.63 due to insufficient input sanitization and output escaping and a lack of capability checks. This makes it possible for unauthenticated attackers to inject arbitrary…
AplazadaBaja (2)0.31%—Wikimedia Mediawiki QuizgameAIWikimedia MediawikiAI17/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión MediaWiki QuizGame de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki QuizGame: 1.39, 1.43, 1.44.
AplazadaMedia (6.3)0.11%—Yt-grabber-tuiAI17/10/20258/10/2026
yt-grabber-tui es una aplicación de interfaz de usuario de terminal en C++ para descargar contenido de YouTube. yt-grabber-tui versión 1.0 contiene una condición de carrera de Tiempo de Verificación a Tiempo de Uso (TOCTOU) (CWE-367) en la creación del archivo de configuración predeterminado config.json. En la versión…
ModificadaAlta (7.5)63%💥 ExploitSquid-cache Squid17/10/202517/6/2026
Squid is a caching proxy for the Web. In Squid versions prior to 7.2, a failure to redact HTTP authentication credentials in error handling allows information disclosure. The vulnerability allows a script to bypass browser security protections and learn the credentials a trusted client uses to authenticate. This…