Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

65 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.25%—InteractivecalculatorAI18/2/202617/6/2026
El plugin InteractiveCalculator para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'interactivecalculator' del plugin en todas las versiones hasta la 1.0.3, inclusive, debido a una sanitización de entrada y escape de salida insuficientes en los atributos proporcionados por el…
AplazadaAlta (8.5)0.17%—Remotecall Remote Support ProgramAI15/10/20258/10/2026
Las versiones del Programa de Soporte Remoto RemoteCall (para Operador) anteriores a la 5.3.0 contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Si se coloca una DLL manipulada en la misma carpeta que el producto afectado, puede causar una ejecución de código arbitrario.
AplazadaAlta (8.5)0.17%—Remotecall Remote Support ProgramAI15/10/20258/10/2026
Las versiones del Programa de Soporte Remoto RemoteCall (para Operador) anteriores a la 5.1.0 contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Si se coloca una DLL manipulada en la misma carpeta que el producto afectado, puede causar una ejecución de código arbitrario.
AplazadaAlta (7.1)0.21%—Plechevandrey Wp-recallAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tggfref WP-Recall permite XSS reflejado. Este problema afecta a WP-Recall desde n/d hasta la versión 16.26.14.
AnalizadaMedia (5.4)0.19%—Bernhard-riedl Timezonecalculator26/6/202517/6/2026
El complemento TimeZoneCalculator para WordPress es vulnerable a cross site scripting almacenado a través del shortcode 'timezonecalculator_output' en todas las versiones hasta la 3.37 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (5.3)0.38%—Plechevandrey Wp-recallAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en tggfref de WP-Recall permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a WP-Recall desde n/d hasta la versión 16.26.14.
AplazadaMedia (6.3)0.15%—Plechevandrey Wp-recallAI6/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en tggfref WP-Recall permite la escalada de privilegios. Este problema afecta a WP-Recall desde n/d hasta la versión 16.26.14.
AplazadaAlta (7.5)0.62%—Plechevandrey Wp-recallAI7/5/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en tggfref WP-Recall permite la inclusión local de archivos en PHP. Este problema afecta a WP-Recall desde n/d hasta la versión 16.26.14.
AnalizadaBaja (3.5)0.27%—Plechevandrey Wp-recall28/4/202517/6/2026
El complemento WP-Recall para WordPress anterior a la versión 16.26.12 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Extension SimplecalendarAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43.
AnalizadaMedia (4.7)0.32%—Plechevandrey Wp-recall25/3/202517/6/2026
El complemento WP-Recall para WordPress anterior a la versión 16.26.12 no depura ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL.
AnalizadaMedia (6.3)0.34%—Plechevandrey Wp-recall8/3/202517/6/2026
El complemento WP-Recall – Registration, Profile, Commerce & More para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios debido a una verificación de capacidad faltante en el endpoint AJAX 'rcl_preview_post' en todas las versiones hasta la 16.26.10 incluida. Esto hace posible que atacantes…
AnalizadaMedia (5.4)0.25%—Plechevandrey Wp-recall8/3/202517/6/2026
El complemento WP-Recall – Registration, Profile, Commerce & More para WordPress es vulnerable a cross site scripting almacenados a través del código abreviado "public-form" del complemento en todas las versiones hasta la 16.26.10 incluida, debido a una depuración de entrada y al escape de salida insuficiente en…
AnalizadaCrítica (9.8)2.9%💥 ExploitPlechevandrey Wp-recall8/3/202517/6/2026
El complemento WP-Recall – Registration, Profile, Commerce & More para WordPress es vulnerable a la inyección SQL a través del parámetro 'databeat' en todas las versiones hasta la 16.26.10 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente…
AnalizadaMedia (4.3)0.46%—Plechevandrey Wp-recall8/3/202517/6/2026
El complemento WP-Recall – Registration, Profile, Commerce & More para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 16.26.10 incluida a través del código abreviado "feed" debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que…
AnalizadaAlta (7.8)0.28%—Trendmicro Housecall FOR Home Networks22/2/202517/6/2026
Trend Micro HouseCall for Home Networks versión 5.3.1302 y anteriores contiene una vulnerabilidad de elemento de parche de búsqueda no controlada que podría permitir que un atacante con privilegios de usuario bajos cree una DLL maliciosa que podría conducir a privilegios aumentados.
AnalizadaCrítica (9.8)0.60%—Plechevandrey Wp-recall6/9/202417/6/2026
El complemento WP-Recall – Registration, Profile, Commerce & More para WordPress es vulnerable a la escalada de privilegios/apropiación de cuentas en todas las versiones hasta la 16.26.8 incluida. Esto se debe a que el complemento no verifica correctamente la identidad de un usuario durante la creación de un nuevo…
AplazadaMedia (5.4)0.18%—Plechevandrey Wp-recallAI8/6/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Plechev Andrey WP-Recall. Este problema afecta a WP-Recall: desde n/a hasta 16.26.6.
ModificadaMedia (5.3)0.39%—Plechevandrey Wp-recall6/6/202417/6/2026
El complemento WP-Recall – Registration, Profile, Commerce & More para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'delete_paid' en todas las versiones hasta la 16.26.6 incluida. Esto hace posible que atacantes no autenticados eliminen…
AplazadaAlta (8.5)0.60%—Plechevandrey Wp-recallAI24/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Plechev Andrey WP-Recall. Este problema afecta a WP-Recall: desde n/a hasta 16.26.5.
AplazadaCrítica (9.3)5.8%💥 ExploitPlechevandrey Wp-recallAI24/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Plechev Andrey WP-Recall. Este problema afecta a WP-Recall: desde n/a hasta 16.26.5.
AplazadaMedia (4.3)0.36%—Plechevandrey Wp-recallAI18/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Plechev Andrey WP-Recall. Este problema afecta a WP-Recall: desde n/a hasta 16.26.5.
AplazadaAlta (7.6)0.61%—Perfops DecalogAI28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en DecaLog. Este problema afecta a DecaLog: desde n/a hasta 3.9.0.
ModificadaAlta (8.8)0.31%—Perfops Decalog22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Pierre Lannoy/PerfOps One DecaLog en versiones <=3.7.0.
ModificadaAlta (7.8)0.22%—Trendmicro Housecall19/9/202217/6/2026
Una vulnerabilidad en Trend Micro HouseCall versiones 1.62.1.1133 y anteriores, podría permitir a un atacante local escalar los privilegios debido a una carpeta demasiado permisiva en el instalador del producto