Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
24 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (1.2) | 0.22% | — | AllegroAI | 19/7/2026 | 20/7/2026 | A vulnerability was determined in allegro up to bcf65b994ef29fb3fc2e10b660e6288723d5209e. This impacts the function AssetLastHostname.increment_hostname of the file src/ralph/assets/models/assets.py of the component Hostname Allocation Handler. Executing a manipulation of the argument counter can lead to race… | |
| Aplazada | Alta (7.1) | 0.24% | — | Wphocus MY Auctions AllegroAI | 25/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite XSS Reflejado. Este problema afecta a My auctions allegro: desde n/a hasta <= 3.6.35. | |
| Aplazada | Alta (7.5) | 0.55% | — | Wphocus MY Auctions AllegroAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite Inclusión Local de Ficheros PHP. Este problema afecta a My auctions allegro: desde n/a hasta <=… | |
| Aplazada | Alta (7.1) | 0.27% | — | Wphocus MY Auctions AllegroAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite XSS Reflejado. Este problema afecta a My auctions allegro: desde n/a hasta <= 3.6.32. | |
| Aplazada | Media (5.4) | 0.13% | — | Wphocus MY Auctions AllegroAI | 24/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en wphocus My auctions allegro my-auctions-allegro-free-edition permite la falsificación de petición en sitios cruzados. Este problema afecta a My auctions allegro: desde n/a hasta menor o igual que 3.6.32. | |
| Aplazada | Media (5.9) | 0.21% | — | Wphocus MY Auctions AllegroAI | 24/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wphocus My auctions allegro my-auctions-allegro-free-edition permite XSS Almacenado. Este problema afecta a My auctions allegro: desde n/d hasta menor o igual que 3.6.32. | |
| Aplazada | Alta (8.1) | 0.76% | — | MY Auctions AllegroAI | 5/12/2025 | 25/9/2026 | El plugin My auctions allegro para WordPress es vulnerable a Inclusión local de ficheros en todas las versiones hasta la 3.6.32, inclusive, a través del parámetro 'controller'. Esto hace posible que atacantes no autenticados incluyan y ejecuten ficheros arbitrarios en el servidor, permitiendo la ejecución de cualquier… | |
| Aplazada | Alta (7.5) | 0.32% | — | MY Auctions AllegroAI | 5/12/2025 | 17/6/2026 | The My auctions allegro plugin for WordPress is vulnerable to SQL Injection via the ‘auction_id’ parameter in all versions up to, and including, 3.6.32 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for unauthenticated… | |
| Aplazada | Alta (7.1) | 0.13% | — | Allegro Marketing HPB SEOAI | 29/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin hpb seo de Allegro Marketing para WordPress hpbseo permite XSS Reflejado. Este problema afecta al plugin hpb seo para WordPress: desde n/d hasta menor o igual que 3.0.1. | |
| Aplazada | Media (4.9) | 0.30% | — | MY Auctions AllegroAI | 11/10/2025 | 17/6/2026 | The My auctions allegro plugin for WordPress is vulnerable to SQL Injection via the 'order' parameter in all versions up to, and including, 3.6.31 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated… | |
| Aplazada | Alta (7.1) | 0.14% | — | Wphocus MY Auctions AllegroAI | 14/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en My Auctions Allegro de wphocus permite XSS almacenado. Este problema afecta a My Auctions Allegro: desde n/d hasta 3.6.20. | |
| Aplazada | Alta (8.5) | 0.33% | — | Wphocus MY Auctions AllegroAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wphocus My auctions allegro permite la inyección SQL ciega. Este problema afecta a My auctions allegro desde n/d hasta la versión 3.6.20. | |
| Aplazada | Alta (7.1) | 0.26% | — | Wphocus MY Auctions AllegroAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPHocus My auctions allegro permite XSS reflejado. Este problema afecta a My auctions allegro: desde n/a hasta 3.6.18. | |
| Aplazada | Media (6.1) | 0.36% | — | MY Auctions AllegroAI | 3/12/2024 | 17/6/2026 | El complemento My auctions allegro para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 3.6.17 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Media (6.8) | 0.26% | — | Ariane Allegro Scenario PlayerAICisco DUOAI | 6/6/2024 | 17/6/2026 | Ariane Allegro Scenario Player hasta el 5 de marzo de 2024, cuando se utiliza el modo kiosk Ariane Duo, permite a los atacantes físicamente próximos obtener información confidencial (como el contenido de la factura del hotel con PII) y potencialmente crear llaves de habitaciones no autorizadas ingresando un carácter… | |
| Modificada | Alta (8.8) | 0.24% | — | Allegrosoft Rompager | 14/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Allegro RomPager 4.01. Ha sido clasificada como problemática. Una función desconocida del archivo usertable.htm?action=delete del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a cross-site request forgery. Es… | |
| Modificada | Media (5.9) | 0.43% | — | Allegro Bigflow | 10/4/2023 | 17/6/2026 | Allegro Tech BigFlow <1.6 is vulnerable to Missing SSL Certificate Validation. | |
| Modificada | Media (6.5) | 0.59% | — | Liballeg Allegro | 3/2/2023 | 17/6/2026 | Buffer Overflow vulnerability in Allegro through 5.2.6 allows attackers to cause a denial of service via crafted PCX/TGA/BMP files to allegro_image addon. | |
| Modificada | Alta (8.1) | 0.77% | — | Allegro | 8/12/2021 | 17/6/2026 | Allegro Windows versión 3.3.4152.0, inserta las credenciales de la base de datos del administrador del software en sus archivos binarios, lo que permite a usuarios acceder y modificar los datos usando las mismas credenciales | |
| Modificada | Alta (7.8) | 0.30% | — | Allegro | 8/12/2021 | 17/6/2026 | Se ha detectado un problema en Allegro Windows (anteriormente Popsy Windows) versiones anteriores a 3.3.4156.1. Un usuario estándar puede escalar privilegios a SYSTEM si el módulo FTP está instalado, debido al secuestro de DLL | |
| Modificada | Alta (10) | 6.1% | — | Allegrosoft Rompager | 24/12/2014 | 17/6/2026 | Desbordamiento de buffer múltiple en AllegroSoft RomPager, utilizado en productos Huawei Home Gateway y otros proveedores y productos, permite a atacantes remotos causar una denegación de servicio o la posibilidad de ejecutar código arbitrario a través de vectores sin especificar relacionados a la autorización. | |
| Modificada | Alta (10) | 64% | 💥 PoC | Allegrosoft Rompager | 24/12/2014 | 17/6/2026 | AllegroSoft RomPager 4.34 y anteriores, utilizado en productos Huawei Home Gateway y otros proveedores y productos, permite a atacantes remotos obtener privilegios a través de una cookie modificada que provoca una corrupción en memoria, también conocido como la vulnerabilidad 'Misfortune Cookie' | |
| Modificada | Media (4.3) | 2.2% | — | Allegrosoft RompagerDlink Dsl-2640rDlink Dsl-2641rHuawei Mt882+3 | 16/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en Allegro RomPager anterior a la versión 4.51, tal y como se usa en ZyXEL P660HW-D1, Huawei MT882, Sitecom WL-174, TP-LINK TD-8816, y D-Link DSL-2640R y DSL-2641R, cuando los mecanismos de protección "forbidden author header" son evadidos, permite a atacantes remotos inyectar script Web o HTML… | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Allegro ROM Pager | 1/6/2000 | 16/6/2026 | Allegro RomPager HTTP server allows remote attackers to cause a denial of service via a malformed authentication request. |