Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9678 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.32%—Wptablebuilder WP Table BuilderAI15/8/202517/6/2026
El complemento WP Table Builder – WordPress Table Plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode wptb del complemento en todas las versiones hasta la 2.0.12 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por…
AnalizadaMedia (5.5)0.42%—Anisha Online Medicine Guide15/8/202517/6/2026
Se detectó una vulnerabilidad en code-projects Online Medicine Guide 1.0. Afecta a una función desconocida del archivo /browsemdcn.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaMedia (6.5)0.23%—Theplus THE Plus Addons FOR Elementor Page BuilderAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en POSIMYTH The Plus Addons for Elementor Page Builder Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Plus Addons for Elementor Page Builder Lite desde la versión n/d hasta la versión 6.3.13.
AplazadaMedia (6.5)0.17%—Wptablebuilder WP Table BuilderAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Table Builder WP Table Builder permite XSS almacenado. Este problema afecta a WP Table Builder desde n/d hasta la versión 2.0.12.
AplazadaMedia (6.5)0.17%—Visualcomposer Visual Composer Website BuilderAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder: de n/d a n/d.
AplazadaAlta (8.5)0.27%—Expresstechsystems Quiz AND Survey MasterAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ExpressTech Systems Quiz And Survey Master permite la inyección SQL. Este problema afecta a Quiz And Survey Master desde n/d hasta la versión 10.2.4.
AplazadaMedia (6.5)0.17%—Hakeemnala Build APP OnlineAI14/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en hakeemnala Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online desde la versión n/d hasta la 1.0.23.
AnalizadaMedia (5.5)0.42%—Oretnom23 Cashier Queuing System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Cashier Queuing System 1.0. Afecta a una función desconocida del archivo /Actions.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaCrítica (9.3)0.30%—Whitestudio Easy Form BuilderAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en hassantafreshi Easy Form Builder permite la inyección SQL ciega. Este problema afecta a Easy Form Builder desde n/d hasta la versión 3.8.15.
AplazadaMedia (4.2)0.22%—Boldgrid Post AND Page BuilderAI14/8/202517/6/2026
Vulnerabilidad de Path Traversal en BoldGrid Post and Page Builder by BoldGrid – Visual Drag and Drop Editor permite el Path Traversal. Este problema afecta a Post and Page Builder by BoldGrid – Visual Drag and Drop Editor desde n/d hasta la versión 1.27.8.
AplazadaAlta (7.1)0.24%—Lambertgroup Multimedia Playlist Slider Addon FOR Wpbakery Page BuilderAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Multimedia Playlist Slider Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Multimedia Playlist Slider Addon for WPBakery Page Builder desde n/d hasta…
AplazadaAlta (7.1)0.23%—Zoomit Woocommerce Shop Page BuilderAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ZoomIt WooCommerce Shop Page Builder permite XSS reflejado. Este problema afecta a WooCommerce Shop Page Builder desde n/d hasta la versión 2.27.7.
AnalizadaMedia (5.5)0.42%—Campcodes Online Recruitment Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Recruitment/index.php?page=view_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AplazadaMedia (4.3)0.12%—Quizandsurveymaster Quiz AND Survey MasterAI14/8/202517/6/2026
El complemento Quiz and Survey Master (QSM) para WordPress anterior a la versión 10.2.3 no tiene la verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie a través de un ataque CSRF.
AnalizadaAlta (7.5)0.81%💥 PoCMicrosoft Dynamics 365 GuidesMicrosoft Dynamics 365 Remote AssistMicrosoft TeamsMicrosoft Teams Panels+112/8/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Teams permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (6.8)0.14%—Intel Quickassist Technology12/8/202517/6/2026
La desreferencia de puntero no confiable para algunos programas de software de la tecnología Intel(R) QuickAssist anteriores a la versión 2.5.0 puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local.
AplazadaAlta (7.3)0.13%—Intel Connectivity Performance SuiteAI12/8/202517/6/2026
La condición de ejecución de tiempo de uso para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 40.24.11210 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.6)0.17%—Siemens Simatic PCS NEOAISiemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAI+712/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SIMATIC PCS neo V6.0 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones), SIMATIC STEP 7…
AnalizadaMedia (4.9)0.51%💥 PoCElementor Website Builder12/8/202517/6/2026
El complemento Elementor para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 3.30.2 incluida, a través de la función Import_Images::import(), debido a controles insuficientes en el nombre de archivo especificado. Esto permite que atacantes autenticados, con acceso de…
AplazadaAlta (7.5)0.39%—Uicore ElementsAI12/8/202517/6/2026
El complemento UiCore Elements – Free Elementor widgets and templates para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.3.0 incluida, mediante la función prepare_template() debido a la falta de una comprobación de capacidad y a la insuficiencia de controles en el nombre…
AplazadaMedia (6.4)0.21%—Risethemes RT Easy BuilderAI12/8/202517/6/2026
El complemento RT Easy Builder – Advanced addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro URL social en todas las versiones hasta la 2.3 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados,…
AplazadaMedia (4.5)0.32%—SAP GUI FOR WindowsAISAP Application Server AbapAI12/8/202517/6/2026
SAP GUI para Windows puede permitir la filtración de hashes NTML al llamar a servicios frontend ABAP específicos con rutas UNC. Para que un ataque tenga éxito, el atacante necesita la autorización del desarrollador en un servidor de aplicaciones ABAP específico para realizar cambios en el código, y la víctima debe…
AplazadaAlta (8.6)0.44%—Perl Catalyst Authentication Credential HttpAIPerl Data UuidAI11/8/202517/6/2026
Las versiones 1.018 y anteriores de Catalyst::Authentication::Credential::HTTP para Perl generan nonces mediante la librería Data::UUID de Perl. * Data::UUID no utiliza una fuente criptográfica robusta para generar UUID. * Data::UUID devuelve UUID v3, que se generan a partir de información conocida y no son adecuados…
ModificadaMedia (5.5)0.44%—Anisha Online Medicine Guide10/8/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Medicine Guide 1.0. Se ve afectada una función desconocida del archivo /addelidetails.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaMedia (6.3)0.15%—Ruijie Eg306mgAIStrongswanAI9/8/202517/6/2026
Se encontró una vulnerabilidad en Ruijie EG306MG 3.0(1)B11P309. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /etc/strongswan.conf del componente strongSwan. La manipulación del argumento i_dont_care_about_security_and_use_aggressive_mode_psk provoca la omisión…