Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.19%—Dangrossman WP Calais Auto TaggerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en dangrossman WP Calais Auto Tagger permite Cross-Site Request Forgery. Este problema afecta a WP Calais Auto Tagger desde n/d hasta la versión 2.0.
AplazadaMedia (5.9)0.26%—Greggross Just Writing StatisticsAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en GregRoss Just Writing Statistics permite almacenar XSS. Este problema afecta a Just Writing Statistics: desde n/a hasta 4.5.
ModificadaAlta (7.5)1.1%—Bizdelnick GrossDebian Linux18/3/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en gross 0.9.3 hasta 1.x anterior a 1.0.4 permite a atacantes remotos desencadenar una denegación de servicio (caída del demonio de grossd) o potencialmente ejecutar código arbitrario en grossd a través de parámetros de transacción SMTP…
ModificadaAlta (8.1)0.43%—Zackgrossbart Editorial Calendar20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en MarketingFire Editorial Calendar. Este problema afecta a Editorial Calendar: desde n/a hasta 3.7.12.
ModificadaMedia (5)1.7%—ID Software QuakeJ. P. Grossman Proquake1/11/200016/6/2026
Quake 1 (quake1) and ProQuake 1.01 and earlier allow remote attackers to cause a denial of service via a malformed (empty) UDP packet.
Orbitaley — Vulnerabilidades