Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

24 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (1.2)0.22%—AllegroAI19/7/202620/7/2026
A vulnerability was determined in allegro up to bcf65b994ef29fb3fc2e10b660e6288723d5209e. This impacts the function AssetLastHostname.increment_hostname of the file src/ralph/assets/models/assets.py of the component Hostname Allocation Handler. Executing a manipulation of the argument counter can lead to race…
AplazadaAlta (7.1)0.24%—Wphocus MY Auctions AllegroAI25/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite XSS Reflejado. Este problema afecta a My auctions allegro: desde n/a hasta <= 3.6.35.
AplazadaAlta (7.5)0.55%—Wphocus MY Auctions AllegroAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite Inclusión Local de Ficheros PHP. Este problema afecta a My auctions allegro: desde n/a hasta <=…
AplazadaAlta (7.1)0.27%—Wphocus MY Auctions AllegroAI22/1/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite XSS Reflejado. Este problema afecta a My auctions allegro: desde n/a hasta <= 3.6.32.
AplazadaMedia (5.4)0.13%—Wphocus MY Auctions AllegroAI24/12/20257/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en wphocus My auctions allegro my-auctions-allegro-free-edition permite la falsificación de petición en sitios cruzados. Este problema afecta a My auctions allegro: desde n/a hasta menor o igual que 3.6.32.
AplazadaMedia (5.9)0.21%—Wphocus MY Auctions AllegroAI24/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite XSS Almacenado. Este problema afecta a My auctions allegro: desde n/d hasta menor o igual que 3.6.32.
AplazadaAlta (8.1)0.76%—MY Auctions AllegroAI5/12/202525/9/2026
El plugin My auctions allegro para WordPress es vulnerable a Inclusión local de ficheros en todas las versiones hasta la 3.6.32, inclusive, a través del parámetro 'controller'. Esto hace posible que atacantes no autenticados incluyan y ejecuten ficheros arbitrarios en el servidor, permitiendo la ejecución de cualquier…
AplazadaAlta (7.5)0.32%—MY Auctions AllegroAI5/12/202517/6/2026
The My auctions allegro plugin for WordPress is vulnerable to SQL Injection via the ‘auction_id’ parameter in all versions up to, and including, 3.6.32 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for unauthenticated…
AplazadaAlta (7.1)0.13%—Allegro Marketing HPB SEOAI29/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin hpb seo de Allegro Marketing para WordPress hpbseo permite XSS Reflejado. Este problema afecta al plugin hpb seo para WordPress: desde n/d hasta menor o igual que 3.0.1.
AplazadaMedia (4.9)0.30%—MY Auctions AllegroAI11/10/202517/6/2026
The My auctions allegro plugin for WordPress is vulnerable to SQL Injection via the 'order' parameter in all versions up to, and including, 3.6.31 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated…
AplazadaAlta (7.1)0.14%—Wphocus MY Auctions AllegroAI14/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en My Auctions Allegro de wphocus permite XSS almacenado. Este problema afecta a My Auctions Allegro: desde n/d hasta 3.6.20.
AplazadaAlta (8.5)0.33%—Wphocus MY Auctions AllegroAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wphocus My auctions allegro permite la inyección SQL ciega. Este problema afecta a My auctions allegro desde n/d hasta la versión 3.6.20.
AplazadaAlta (7.1)0.26%—Wphocus MY Auctions AllegroAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPHocus My auctions allegro permite XSS reflejado. Este problema afecta a My auctions allegro: desde n/a hasta 3.6.18.
AplazadaMedia (6.1)0.36%—MY Auctions AllegroAI3/12/202417/6/2026
El complemento My auctions allegro para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 3.6.17 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaMedia (6.8)0.26%—Ariane Allegro Scenario PlayerAICisco DUOAI6/6/202417/6/2026
Ariane Allegro Scenario Player hasta el 5 de marzo de 2024, cuando se utiliza el modo kiosk Ariane Duo, permite a los atacantes físicamente próximos obtener información confidencial (como el contenido de la factura del hotel con PII) y potencialmente crear llaves de habitaciones no autorizadas ingresando un carácter…
ModificadaAlta (8.8)0.24%—Allegrosoft Rompager14/1/202417/6/2026
Se encontró una vulnerabilidad en Allegro RomPager 4.01. Ha sido clasificada como problemática. Una función desconocida del archivo usertable.htm?action=delete del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a cross-site request forgery. Es…
ModificadaMedia (5.9)0.43%—Allegro Bigflow10/4/202317/6/2026
Allegro Tech BigFlow <1.6 is vulnerable to Missing SSL Certificate Validation.
ModificadaMedia (6.5)0.59%—Liballeg Allegro3/2/202317/6/2026
Buffer Overflow vulnerability in Allegro through 5.2.6 allows attackers to cause a denial of service via crafted PCX/TGA/BMP files to allegro_image addon.
ModificadaAlta (8.1)0.77%—Allegro8/12/202117/6/2026
Allegro Windows versión 3.3.4152.0, inserta las credenciales de la base de datos del administrador del software en sus archivos binarios, lo que permite a usuarios acceder y modificar los datos usando las mismas credenciales
ModificadaAlta (7.8)0.30%—Allegro8/12/202117/6/2026
Se ha detectado un problema en Allegro Windows (anteriormente Popsy Windows) versiones anteriores a 3.3.4156.1. Un usuario estándar puede escalar privilegios a SYSTEM si el módulo FTP está instalado, debido al secuestro de DLL
ModificadaAlta (10)6.1%—Allegrosoft Rompager24/12/201417/6/2026
Desbordamiento de buffer múltiple en AllegroSoft RomPager, utilizado en productos Huawei Home Gateway y otros proveedores y productos, permite a atacantes remotos causar una denegación de servicio o la posibilidad de ejecutar código arbitrario a través de vectores sin especificar relacionados a la autorización.
ModificadaAlta (10)64%💥 PoCAllegrosoft Rompager24/12/201417/6/2026
AllegroSoft RomPager 4.34 y anteriores, utilizado en productos Huawei Home Gateway y otros proveedores y productos, permite a atacantes remotos obtener privilegios a través de una cookie modificada que provoca una corrupción en memoria, también conocido como la vulnerabilidad 'Misfortune Cookie'
ModificadaMedia (4.3)2.2%—Allegrosoft RompagerDlink Dsl-2640rDlink Dsl-2641rHuawei Mt882+316/1/201417/6/2026
Vulnerabilidad de XSS en Allegro RomPager anterior a la versión 4.51, tal y como se usa en ZyXEL P660HW-D1, Huawei MT882, Sitecom WL-174, TP-LINK TD-8816, y D-Link DSL-2640R y DSL-2641R, cuando los mecanismos de protección "forbidden author header" son evadidos, permite a atacantes remotos inyectar script Web o HTML…
ModificadaAlta (7.5)7.1%💥 ExploitAllegro ROM Pager1/6/200016/6/2026
Allegro RomPager HTTP server allows remote attackers to cause a denial of service via a malformed authentication request.
Orbitaley — Vulnerabilidades