Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.49% | — | Openwrt Luci-app-adblock-fastAI | 21/9/2026 | 29/9/2026 | luci-app-adblock-fast es una interfaz web para un bloqueador de anuncios basado en DNS, rápido y ligero, para OpenWrt que funciona con dnsmasq, smartdns o unbound. Antes de la 1.2.4-2, el método RPC luci.adblock-fast.setCronEntry acepta un argumento entry que contiene caracteres de retorno de carro o de salto de línea… | |
| Aplazada | Baja (2.1) | 0.42% | — | Adblock FOR YoutubeAI | 17/8/2026 | 20/8/2026 | A weakness has been identified in Adblock for Youtube Extension up to 7.2.1 on Chrome. The impacted element is the function updateDynamicRules of the file contentscript.js of the component Event Listener. This manipulation of the argument yt-anti-adblock-detected causes improper authorization. It is possible to… | |
| Aplazada | Media (5.1) | 0.24% | — | Luci-app-adblock-fastAI | 2/8/2026 | 9/9/2026 | luci-app-adblock-fast before 1.2.4-4 contains a stored cross-site scripting vulnerability in the blocklist name field that allows lower-privileged users to inject active HTML. When an administrator views the AdBlock Fast status page, the injected payload executes in the administrator's browser under the LuCI origin. | |
| Aplazada | Media (5.5) | 0.56% | — | Adblockplus Adblock PlusAI | 3/5/2026 | 17/6/2026 | A vulnerability was found in eyeo Adblock Plus up to 4.36.2 on Chrome. Affected by this vulnerability is the function postMessage of the file premium.preload.js of the component Legacy Premium Activation. Performing a manipulation results in improper access controls. Remote exploitation of the attack is possible. The… | |
| Analizada | Media (4.8) | 0.38% | — | Netfunkdesign Adbuddy+ (adblocker Detection) | 28/11/2024 | 17/6/2026 | El complemento adBuddy+ (AdBlocker Detection) de NetfunkDesign para WordPress hasta la versión 1.1.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting almacenado incluso cuando la… | |
| Modificada | Alta (8.8) | 0.28% | — | DH - Anti Adblocker Project DH - Anti Adblocker | 14/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Dannie Herdyawan DH – Anti AdBlocker plugin <= 36 versions. | |
| Modificada | Media (6.1) | 0.47% | — | Brave Adblock-lists | 9/2/2023 | 17/6/2026 | Prior to commit 51867e0d15a6d7f80d5b714fd0e9976b9c160bb0, https://github.com/brave/adblock-lists removed redirect interceptors on some websites like Facebook in which the redirect interceptor may have been there for security purposes. This could potentially cause open redirects on these websites. Brave's redirect… | |
| Modificada | Alta (8.1) | 2.4% | — | Getadblock Adblock | 29/4/2019 | 17/6/2026 | AdBlock versiones anteriores a la 3.45.0, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene una… | |
| Modificada | Alta (8.1) | 2.5% | — | Adblockplus Adblock Plus | 29/4/2019 | 17/6/2026 | En Adblock Plus versiones anteriores a la 3.5.2, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros, ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene… | |
| Modificada | Crítica (10) | 2.1% | — | Adblock | 8/6/2017 | 17/6/2026 | AdBlock anterior a la versión 2.21 permite a atacantes remotos bloquear recursos arbitrarios en sitios web arbitrarios y deshabilitar filtros de bloqueo arbitrarios. |