Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 542 respecto a la semana anterior
Críticas / altas1273▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 248 respecto a la semana anterior
–

264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.2%—Pixelite Events Manager16/10/201917/6/2026
The events-manager plugin through 5.9.5 for WordPress (aka Events Manager) is susceptible to Stored XSS due to improper encoding and insertion of data provided to the attribute map_style of shortcodes (locations_map and events_map) provided by the plugin.
ModificadaMedia (6.1)0.91%—Pixelite Events Manager22/8/201917/6/2026
The events-manager plugin before 5.3.6.1 for WordPress has XSS via the booking form and admin areas.
ModificadaMedia (6.1)0.91%—Pixelite Events Manager22/8/201917/6/2026
The events-manager plugin before 5.3.9 for WordPress has XSS in the search form field.
ModificadaMedia (6.1)0.91%—Pixelite Events Manager22/8/201917/6/2026
The events-manager plugin before 5.5 for WordPress has XSS via EM_Ticket::get_post.
ModificadaMedia (6.1)0.91%—Pixelite Events Manager22/8/201917/6/2026
The events-manager plugin before 5.5.2 for WordPress has XSS in the booking form.
ModificadaMedia (6.1)0.91%—Pixelite Events Manager22/8/201916/6/2026
The events-manager plugin before 5.1.7 for WordPress has XSS via JSON call links.
ModificadaMedia (6.1)0.92%—Pixelite Events Manager13/8/201917/6/2026
The events-manager plugin before 5.5.7 for WordPress has multiple XSS issues.
ModificadaMedia (6.1)0.92%—Pixelite Events Manager13/8/201917/6/2026
The events-manager plugin before 5.5.7.1 for WordPress has DOM XSS.
ModificadaCrítica (9.8)2.1%—Pixelite Events Manager13/8/201917/6/2026
The events-manager plugin before 5.6 for WordPress has code injection.
ModificadaMedia (6.1)0.92%—Pixelite Events Manager13/8/201917/6/2026
The events-manager plugin before 5.6 for WordPress has XSS.
ModificadaAlta (7.2)1.6%—Elitecms Elite CMS3/7/201917/6/2026
An issue was discovered in Elite CMS Pro 2.01. In /admin/add_sidebar.php, the ?page= parameter is vulnerable to SQL injection.
ModificadaAlta (8.8)20%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow Privilege Escalation.
ModificadaCrítica (10)70%💥 ExploitNortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow Unrestricted File Upload.
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitNortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow Command Injections.
ModificadaMedia (6.1)56%💥 ExploitNortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow XSS.
ModificadaAlta (7.5)82%💥 ExploitNortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow File Inclusion.
ModificadaCrítica (9.8)3.0%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow Directory Traversal.
ModificadaCrítica (9.8)4.9%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices have Default Credentials.
ModificadaAlta (8.8)16%💥 ExploitNortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow Cross-Site Request Forgery (CSRF).
ModificadaCrítica (9.8)5.5%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices have Hard-coded Credentials.
ModificadaCrítica (9.8)6.6%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices have Cleartext Credentials in a Database.
ModificadaAlta (8.8)13%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow Authorization Bypass with Information Disclosure.
ModificadaCrítica (9.8)23%💥 ExploitNortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow Remote Code Execution (root access over SSH).
ModificadaCrítica (9.8)2.2%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices allow a Stack-based Buffer Overflow on the ARM platform.
ModificadaCrítica (9.8)1.8%—Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware2/7/201917/6/2026
Linear eMerge E3-Series devices have a Version Control Failure.
Orbitaley — Vulnerabilidades