Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6593 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.8) | 0.41% | — | PghoardAI | 17/12/2024 | 17/6/2026 | pghoard es un daemon de copia de seguridad de PostgreSQL y una herramienta de restauración que almacena datos de copia de seguridad en almacenes de objetos en la nube. Se ha descubierto una vulnerabilidad que podría permitir a un atacante obtener acceso al disco con privilegios equivalentes a los de pghoard, lo que… | |
| Analizada | Baja (3.7) | 0.36% | — | Awesomemotive Easy Digital Downloads | 17/12/2024 | 17/6/2026 | El complemento Easy Digital Downloads para WordPress es vulnerable a la autorización incorrecta en las versiones 3.1 a 3.3.4. Esto se debe a la falta de suficientes comprobaciones de validación dentro de la función 'verify_guest_email' para garantizar que el usuario solicitante sea el destinatario previsto del recibo… | |
| Aplazada | Media (5.3) | 0.55% | — | Pickplugins JOB Board ManagerAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en PickPlugins Job Board Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Job Board Manager: desde n/a hasta 2.1.60. | |
| Aplazada | Alta (7.1) | 0.21% | — | Crossfitatgg Leaderboard LiteAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Fradelakis LeaderBoard Plugin permite XSS almacenado. Este problema afecta al complemento LeaderBoard: desde n/a hasta 1.2.4. | |
| Aplazada | Alta (7.1) | 0.21% | — | Sanjay Negi Floating Video PlayerAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sanjay Singh Negi Floating Video Player permite XSS almacenado. Este problema afecta al reproductor de video flotante: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.44% | — | Moallemi Comments ON FeedAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Reza Moallemi Comments On Feed permite XSS reflejado. Este problema afecta a Comentarios en el feed: desde n/a hasta 1.2.1. | |
| Aplazada | Alta (7.1) | 0.20% | — | Antonio.gocaj GoanimateAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Antonio Gocaj Go Animate permite XSS almacenado. Este problema afecta a Go Animate: desde n/a hasta 1.0. | |
| Aplazada | Media (6.4) | 0.38% | — | KoalendarAI | 14/12/2024 | 17/6/2026 | El complemento Koalendar – Events & Appointments Booking Calendar para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'height' en todas las versiones hasta la 1.0.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Media (5.3) | 0.32% | — | Fortra Goanywhere MFTAI | 13/12/2024 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la aplicación GoAnywhere MFT de Fortra anterior a la versión 7.7.0 que permite el acceso externo a los recursos en ciertas carpetas raíz de administración. | |
| Aplazada | Alta (7.1) | 0.44% | — | Ederson Peka Media DownloaderAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ederson Peka Media Downloader permite XSS reflejado. Este problema afecta a Media Downloader: desde n/a hasta 0.4.7.4. | |
| Aplazada | Alta (7.1) | 0.44% | — | Chuhpl Board Document ManagerAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Colin Tomele Board Document Manager de CHUHPL permite XSS reflejado. Este problema afecta a Board Document Manager de CHUHPL: desde n/a hasta 1.9.1. | |
| Modificada | Alta (8.8) | 0.55% | — | Analytify - Google Analytics Dashboard | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Analytify Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.0. | |
| Modificada | Crítica (9.8) | 0.64% | — | Awesomemotive Easy Digital Downloads | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Easy Digital Downloads Easy Digital Downloads permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.1.5. | |
| Aplazada | Alta (8.8) | 0.83% | — | OPT IN DownloadsAI | 12/12/2024 | 17/6/2026 | El complemento Opt-In Downloads para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función admin_upload() en todas las versiones hasta la 4.07 incluida . Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, carguen… | |
| Aplazada | Alta (8.1) | 0.79% | — | Oauth SSOAI | 12/12/2024 | 17/6/2026 | El complemento OAuth Single Sign On – SSO (OAuth Client) para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 6.26.3 incluida . Esto se debe a que el token de inicio de sesión social devuelve una verificación insuficiente del usuario. Esto permite que atacantes no autenticados… | |
| Aplazada | Alta (7.1) | 0.39% | — | RapidloadAI | 11/12/2024 | 17/6/2026 | El complemento RapidLoad – Optimize Web Vitals Automatically para WordPress es vulnerable al acceso no autorizado a los datos y a la modificación de los mismos debido a una falta de comprobación de capacidad en las funciones uucss_data, update_rapidload_settings, wp_ajax_update_htaccess_file, uucss_update_rule,… | |
| Analizada | Media (6.1) | 0.34% | — | Bowo System Dashboard | 10/12/2024 | 17/6/2026 | El complemento System Dashboard de WordPress anterior a la versión 2.8.15 no desinfecta ni escapa algunos parámetros al mostrarlos en la página, lo que podría permitir que usuarios no autenticados realicen ataques de Cross-Site Scripting. | |
| Analizada | Media (4.9) | 2.0% | 💥 Exploit | Bowo System Dashboard | 10/12/2024 | 17/6/2026 | El complemento System Dashboard de WordPress anterior a la versión 2.8.15 no valida la entrada del usuario utilizada en una ruta, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de path traversal y lean archivos arbitrarios en el servidor. | |
| Modificada | Media (6.5) | 0.45% | — | Analytify - Google Analytics Dashboard | 9/12/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Analytify. Este problema afecta a Analytify: desde n/a hasta 5.4.3. | |
| Modificada | Media (4.3) | 0.37% | — | Analytify - Google Analytics Dashboard | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.1. | |
| Aplazada | Media (4.3) | 0.54% | — | Noah Hearle WE RE OpenAIDesignextreme WE RE OpenAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme We're Open! permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a We're Open!: desde n/a hasta 1.45. | |
| Aplazada | Media (5.4) | 0.52% | — | Noah Hearle Reviews AND Rating Google MY BusinessAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme Reviews and Rating – Google My Business permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Reviews and Rating – Google My Business: desde n/a hasta la versión 4.14. | |
| Modificada | Alta (8.8) | 0.55% | — | Ultimatemember Jobboardwp | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en JobBoardWP JobBoardWP – Job Board Listings and Submissions permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JobBoardWP – Job Board Listings and Submissions: desde n/a hasta 1.2.2. | |
| Analizada | Media (5.3) | 0.39% | — | Code-projects Admin Dashboard | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Admin Dashboard 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /vendor_management.php. La manipulación del argumento username provoca cross site scripting. El ataque se puede iniciar de forma remota. El exploit se ha hecho… | |
| Aplazada | Media (5.9) | 0.27% | — | Urbanbase Z-downloadsAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en URBAN BASE Z-Downloads permite XSS almacenado. Este problema afecta a Z-Downloads: desde n/a hasta 1.11.7. |