Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.30% | — | Adobe Framemaker | 8/4/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Aplazada | Media (4) | 0.27% | — | Chainmaker-goAI | 6/4/2025 | 17/6/2026 | En chainmaker-go (también conocido como ChainMaker) anterior a la versión 2.4.0, al actualizar con frecuencia el archivo de configuración de un nodo y reiniciarlo, las escrituras simultáneas de logger.go en un mapa se gestionan incorrectamente. Crear otros registros simultáneamente puede provocar un conflicto de… | |
| Aplazada | Media (4) | 0.27% | — | Chainmaker-goAI | 6/4/2025 | 17/6/2026 | En chainmaker-go (también conocido como ChainMaker) anterior a la versión 2.3.6, varias actualizaciones a la configuración de un solo nodo pueden provocar que otros nodos normales realicen operaciones de lectura y escritura simultáneas en un mapa, lo que genera pánico. | |
| Aplazada | Crítica (9.3) | 0.52% | — | Carrcommunications RsvpmakerAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en davidfcarr RSVPMarker que permite la inyección SQL. Este problema afecta a RSVPMarker desde n/d hasta la versión 11.4.8. | |
| Modificada | Crítica (9.8) | 0.39% | — | Ays-pro Quiz Maker | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ays Pro Quiz Maker permite la inyección SQL. Este problema afecta a Quiz Maker desde n/d hasta la versión 6.6.8.7. | |
| Analizada | Baja (3.5) | 0.32% | — | 10web Form Maker | 25/3/2025 | 17/6/2026 | El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.30 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Baja (3.5) | 0.26% | — | 10web Form Maker | 24/3/2025 | 17/6/2026 | El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.30 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Media (6.4) | 0.30% | — | Make BuilderAI | 22/3/2025 | 17/6/2026 | El complemento Your Friendly Drag and Drop Page Builder — Make Builder para WordPress, es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.1.10 incluida, mediante la función make_builder_ajax_subscribe(). Esto permite a atacantes autenticados, con acceso de suscriptor o superior, realizar… | |
| Aplazada | Media (5.9) | 0.26% | — | Amazon Sagemaker Python SDKAI | 20/3/2025 | 17/6/2026 | Una vulnerabilidad en el componente SageMaker Workflow de aws/sagemaker-python-sdk permite la posibilidad de colisiones de hash MD5 en todas las versiones. Esto puede provocar que los flujos de trabajo se reemplacen inadvertidamente debido a la reutilización de resultados de diferentes configuraciones que generan el… | |
| Analizada | Media (4.8) | 0.27% | — | Ays-pro Poll Maker | 16/3/2025 | 17/6/2026 | El complemento Poll Maker para WordPress anterior a la versión 5.5.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Aplazada | Media (6.4) | 0.24% | — | Bootstrapped WP Recipe MakerAI | 13/3/2025 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a cross site scripting almacenado a través del campo "Nombre de la receta de Roundup" en todas las versiones hasta la 9.8.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.4) | 0.30% | — | Point MakerAI | 5/3/2025 | 17/6/2026 | El complemento Point Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'point_maker' del complemento en todas las versiones hasta la 0.1.6 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Media (5.4) | 0.29% | — | Thememakers Stripe Checkout | 27/2/2025 | 17/6/2026 | El complemento Stripe Checkout de ThemeMakers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto "stripe" en versiones hasta la 1.0.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que… | |
| Analizada | Alta (8.8) | 1.1% | — | Thememakers CAR Dealer Automotive | 27/2/2025 | 17/6/2026 | El tema Car Dealer Automotive WordPress – Responsive theme for WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en las funciones delete_post_photo() y add_car() en todas las versiones hasta la 1.6.3 incluida. Esto permite que atacantes… | |
| Analizada | Media (5.4) | 0.29% | — | Thememakers Paypal Checkout | 27/2/2025 | 17/6/2026 | El complemento PayPal Express Checkout de ThemeMakers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto "paypal" en versiones hasta la 1.1.9 incluida, debido a una depuración de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Crítica (9.8) | 0.47% | — | Ays-pro Poll Maker | 25/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ays-pro Poll Maker permite la inyección SQL ciega. Este problema afecta a Poll Maker: desde n/a hasta 5.6.5. | |
| Analizada | Media (4.8) | 0.36% | — | 10web Form Maker | 24/2/2025 | 17/6/2026 | El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.33 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no… | |
| Analizada | Media (5.4) | 0.25% | — | Najeebmedia Easy Quiz Maker | 12/2/2025 | 17/6/2026 | El complemento Easy Quiz Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'wqt-question' del complemento en todas las versiones hasta 2.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (4.8) | 0.25% | — | Ays-pro Survey Maker | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Survey Maker team Survey Maker permite XSS almacenado. Este problema afecta a Survey Maker: desde n/a hasta 5.1.3.5. | |
| Aplazada | Media (6.5) | 0.47% | — | AI Infographic MakerAI | 31/1/2025 | 17/6/2026 | El complemento AI Infographic Maker para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 4.9.0 y incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace… | |
| Modificada | Alta (8.8) | 0.46% | — | Makewebbetter Hubspot FOR Woocommerce | 30/1/2025 | 17/6/2026 | El complemento HubSpot for WooCommerce – CRM, Abandoned Cart, Email Marketing, Marketing Automation & Analytics de MWB para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función… | |
| Aplazada | Media (5.3) | 0.29% | — | Carrcommunications RsvpmakerAI | 27/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en RSVPMarker de David F. Carr. Este problema afecta a RSVPMarker desde n/a hasta 11.4.5. | |
| Aplazada | Alta (7.1) | 0.28% | — | Davidfcarr Rsvpmaker Volunteer RolesAI | 27/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en David F. Carr RSVPMaker Volunteer Roles que permite XSS reflejado. Este problema afecta a los roles voluntarios de RSVPMaker: desde n/a hasta 1.5.1. | |
| Analizada | Media (4.8) | 0.25% | — | Ays-pro Survey Maker | 26/1/2025 | 17/6/2026 | El complemento Survey Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘ays_sections[5][questions][8][title]’ en todas las versiones hasta la 5.1.3.3 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (6.1) | 0.32% | — | Quiz Maker BusinessAIQuiz Maker DeveloperAIQuiz Maker AgencyAI | 26/1/2025 | 17/6/2026 | Los complementos Quiz Maker Business, Developer y Agency para WordPress son vulnerables a Cross-Site Scripting Reflejado a través del parámetro 'content' en todas las versiones hasta incluida, 8.8.0 (Business), hasta incluidag, 21.8.0 (Developer) y hasta incluidang, 31.8.0 (Agency) debido a un escape de entrada… |