Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.30%—Adobe Framemaker8/4/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AplazadaMedia (4)0.27%—Chainmaker-goAI6/4/202517/6/2026
En chainmaker-go (también conocido como ChainMaker) anterior a la versión 2.4.0, al actualizar con frecuencia el archivo de configuración de un nodo y reiniciarlo, las escrituras simultáneas de logger.go en un mapa se gestionan incorrectamente. Crear otros registros simultáneamente puede provocar un conflicto de…
AplazadaMedia (4)0.27%—Chainmaker-goAI6/4/202517/6/2026
En chainmaker-go (también conocido como ChainMaker) anterior a la versión 2.3.6, varias actualizaciones a la configuración de un solo nodo pueden provocar que otros nodos normales realicen operaciones de lectura y escritura simultáneas en un mapa, lo que genera pánico.
AplazadaCrítica (9.3)0.52%—Carrcommunications RsvpmakerAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en davidfcarr RSVPMarker que permite la inyección SQL. Este problema afecta a RSVPMarker desde n/d hasta la versión 11.4.8.
ModificadaCrítica (9.8)0.39%—Ays-pro Quiz Maker1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ays Pro Quiz Maker permite la inyección SQL. Este problema afecta a Quiz Maker desde n/d hasta la versión 6.6.8.7.
AnalizadaBaja (3.5)0.32%—10web Form Maker25/3/202517/6/2026
El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.30 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaBaja (3.5)0.26%—10web Form Maker24/3/202517/6/2026
El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.30 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (6.4)0.30%—Make BuilderAI22/3/202517/6/2026
El complemento Your Friendly Drag and Drop Page Builder — Make Builder para WordPress, es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.1.10 incluida, mediante la función make_builder_ajax_subscribe(). Esto permite a atacantes autenticados, con acceso de suscriptor o superior, realizar…
AplazadaMedia (5.9)0.26%—Amazon Sagemaker Python SDKAI20/3/202517/6/2026
Una vulnerabilidad en el componente SageMaker Workflow de aws/sagemaker-python-sdk permite la posibilidad de colisiones de hash MD5 en todas las versiones. Esto puede provocar que los flujos de trabajo se reemplacen inadvertidamente debido a la reutilización de resultados de diferentes configuraciones que generan el…
AnalizadaMedia (4.8)0.27%—Ays-pro Poll Maker16/3/202517/6/2026
El complemento Poll Maker para WordPress anterior a la versión 5.5.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AplazadaMedia (6.4)0.24%—Bootstrapped WP Recipe MakerAI13/3/202517/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a cross site scripting almacenado a través del campo "Nombre de la receta de Roundup" en todas las versiones hasta la 9.8.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con acceso de…
AplazadaMedia (6.4)0.30%—Point MakerAI5/3/202517/6/2026
El complemento Point Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'point_maker' del complemento en todas las versiones hasta la 0.1.6 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaMedia (5.4)0.29%—Thememakers Stripe Checkout27/2/202517/6/2026
El complemento Stripe Checkout de ThemeMakers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto "stripe" en versiones hasta la 1.0.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que…
AnalizadaAlta (8.8)1.1%—Thememakers CAR Dealer Automotive27/2/202517/6/2026
El tema Car Dealer Automotive WordPress – Responsive theme for WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en las funciones delete_post_photo() y add_car() en todas las versiones hasta la 1.6.3 incluida. Esto permite que atacantes…
AnalizadaMedia (5.4)0.29%—Thememakers Paypal Checkout27/2/202517/6/2026
El complemento PayPal Express Checkout de ThemeMakers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto "paypal" en versiones hasta la 1.1.9 incluida, debido a una depuración de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaCrítica (9.8)0.47%—Ays-pro Poll Maker25/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ays-pro Poll Maker permite la inyección SQL ciega. Este problema afecta a Poll Maker: desde n/a hasta 5.6.5.
AnalizadaMedia (4.8)0.36%—10web Form Maker24/2/202517/6/2026
El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.33 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no…
AnalizadaMedia (5.4)0.25%—Najeebmedia Easy Quiz Maker12/2/202517/6/2026
El complemento Easy Quiz Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'wqt-question' del complemento en todas las versiones hasta 2.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (4.8)0.25%—Ays-pro Survey Maker4/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Survey Maker team Survey Maker permite XSS almacenado. Este problema afecta a Survey Maker: desde n/a hasta 5.1.3.5.
AplazadaMedia (6.5)0.47%—AI Infographic MakerAI31/1/202517/6/2026
El complemento AI Infographic Maker para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 4.9.0 y incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace…
ModificadaAlta (8.8)0.46%—Makewebbetter Hubspot FOR Woocommerce30/1/202517/6/2026
El complemento HubSpot for WooCommerce – CRM, Abandoned Cart, Email Marketing, Marketing Automation & Analytics de MWB para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función…
AplazadaMedia (5.3)0.29%—Carrcommunications RsvpmakerAI27/1/202517/6/2026
Vulnerabilidad de falta de autorización en RSVPMarker de David F. Carr. Este problema afecta a RSVPMarker desde n/a hasta 11.4.5.
AplazadaAlta (7.1)0.28%—Davidfcarr Rsvpmaker Volunteer RolesAI27/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en David F. Carr RSVPMaker Volunteer Roles que permite XSS reflejado. Este problema afecta a los roles voluntarios de RSVPMaker: desde n/a hasta 1.5.1.
AnalizadaMedia (4.8)0.25%—Ays-pro Survey Maker26/1/202517/6/2026
El complemento Survey Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘ays_sections[5][questions][8][title]’ en todas las versiones hasta la 5.1.3.3 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes autenticados,…
AplazadaMedia (6.1)0.32%—Quiz Maker BusinessAIQuiz Maker DeveloperAIQuiz Maker AgencyAI26/1/202517/6/2026
Los complementos Quiz Maker Business, Developer y Agency para WordPress son vulnerables a Cross-Site Scripting Reflejado a través del parámetro 'content' en todas las versiones hasta incluida, 8.8.0 (Business), hasta incluidag, 21.8.0 (Developer) y hasta incluidang, 31.8.0 (Agency) debido a un escape de entrada…
Orbitaley — Vulnerabilidades