Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.42%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
A vulnerability exists in the Analytics and Location Engine (ALE) API that may allow for the disclosure of sensitive information. An unauthenticated remote attacker could exploit this vulnerability by providing specially crafted input to a specific API endpoint. Successful exploitation could result in the disclosure…
AnalizadaMedia (5.3)0.51%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
Multiple vulnerabilities exist in the Analytics and Location Engine (ALE) that may allow for unauthorized access or denial of service. An unauthenticated remote attacker could exploit these vulnerabilities by sending specially crafted input or leveraging improper security configurations. Successful exploitation could…
AnalizadaAlta (7.1)0.26%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
A vulnerability in an administrative component of Analytics and Location Engine (ALE) is vulnerable to a man-in-the-middle (MitM) attack. Successful exploitation of this vulnerability could allow an unauthenticated remote attacker to execute arbitrary code with root privileges on the affected appliance.
AnalizadaAlta (7.2)0.84%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
Vulnerabilities in the Analytics and Location Engine web interface allows remote authenticated users to run arbitrary commands on the underlying host. A successful exploit could allow an attacker to execute arbitrary commands as root on the underlying operating system leading to complete system compromise.
AnalizadaAlta (7.2)0.55%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
A vulnerability exists in the maintenance restore functionality of Analytics and Location Engine (ALE). Successful exploitation of this vulnerability could allow an authenticated remote attacker to gain unauthorized access to the file system with root privileges, potentially resulting in full system compromise.
AnalizadaAlta (7.3)0.41%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
A vulnerability exists in the Analytics and Location Engine (ALE) that may allow for unauthorized access, information disclosure, or denial of service. An unauthenticated remote attacker could exploit the vulnerable system by sending specially crafted input or intercepting network communications. Successful…
AnalizadaAlta (7.5)0.46%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
A vulnerability exists in an Analytics and Location Engine (ALE) component where the impacted process improperly processes incoming socket connections. An unauthenticated remote attacker could exploit this vulnerability by providing specially crafted input during the connection process. Successful exploitation could…
AnalizadaAlta (7.5)0.54%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
A vulnerability exists in the Analytics and Location Engine (ALE) management interface that may allow for the disclosure of sensitive information. An unauthenticated remote attacker could exploit this vulnerability by sending specially crafted requests to certain internal endpoints. Successful exploitation could…
AnalizadaCrítica (9.8)0.59%—Arubanetworks Analytics AND Location Engine22/9/202628/9/2026
A vulnerability exists in the internal administrative component of Analytics and Location Engine (ALE). Successful exploitation of this vulnerability could allow an unauthenticated remote attacker to gain unauthorized write access to the file system with elevated privileges, potentially resulting in full system…
AnalizadaCrítica (9.8)0.59%—Arubanetworks Analytics AND Location Engine22/9/202625/9/2026
A vulnerability exists in the Analytics and Location Engine (ALE) where the application and underlying operating system use default, hard-coded credentials for several administrative and system accounts. An unauthenticated remote attacker could exploit this vulnerability by attempting to log in using these known…
AplazadaAlta (7.5)0.46%—Ayecode Location ManagerAI18/9/202618/9/2026
The Location Manager plugin for WordPress is vulnerable to generic SQL Injection via 'latitude' and 'longitude' REST API Parameters in all versions up to, and including, 2.3.38 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it…
Pendiente de análisisMedia (6.9)0.44%—Ip2location Country BlockerAI9/9/20269/9/2026
IP2Location Country Blocker plugin for WordPress before 2.45.0 contains an access control bypass vulnerability that allows unauthenticated remote attackers to circumvent IP-based restrictions by forging the X-Real-IP HTTP header. Attackers can set the X-Real-IP header to an allowlisted IP address to bypass page, link,…
AplazadaAlta (8.7)0.46%—Avideo User LocationAIWwbn AvideoAI1/9/20268/9/2026
AVideo through version 29.0 contains an unauthenticated SQL injection vulnerability in the User_Location plugin's regions.json.php and cities.json.php endpoints. The country and region GET parameters are passed directly into SQL queries without escaping or prepared statement binding, allowing unauthenticated attackers…
AplazadaAlta (8.8)0.62%—CM MAP LocationsAI25/8/202627/8/2026
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is vulnerable to Limited Arbitrary File Upload in all versions up to, and including, 2.1.8 via the uploadMedia function. This is due to insufficient file type validation in the upload handler, which performs incomplete…
AplazadaMedia (6.5)0.22%—Shapedplugin Location WeatherAI27/7/202627/7/2026
Contributor Cross Site Scripting (XSS) in Location Weather <= 3.0.6 versions.
AplazadaMedia (6.5)0.30%—Fahadmahmood Stock Locations FOR WoocommerceAI13/7/202613/7/2026
Missing Authorization vulnerability in Fahad Mahmood Stock Locations for WooCommerce stock-locations-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Stock Locations for WooCommerce: from n/a through <= 3.1.8.
AnalizadaAlta (7.4)0.34%—Handkerchief Location Selector10/7/20266/8/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Location Selector allows SQL Injection. This issue affects Location Selector versions: from 0.0.0 to 1.3.0.
AnalizadaMedia (6.5)0.28%—Dopry Geolocation Field10/7/20266/8/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Geolocation Field allows SQL Injection. This issue affects Geolocation Field versions: from 0.0.0 to 3.15.0.
AplazadaCrítica (9.3)0.40%—Cargo RD Cargo Shipping Location FOR WoocommerceAI17/6/202617/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Cargo RD Cargo Shipping Location for WooCommerce allows Blind SQL Injection. This issue affects Cargo Shipping Location for WooCommerce: from n/a through 5.6.
AplazadaMedia (4.3)0.35%—Shapedplugin Location WeatherAI22/5/202624/7/2026
El plugin Location Weather para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de comprobaciones de capacidad en las funciones 'splw_update_block_options()' y 'lwp_clean_weather_transients()' en todas las versiones hasta la 3.0.2, inclusive. Esto permite a atacantes autenticados,…
AplazadaMedia (5.1)0.19%—Ip2location Country BlockerAI10/5/202624/7/2026
El plugin de WordPress IP2Location Country Blocker 2.26.7 contiene una vulnerabilidad de cross-site scripting almacenado que permite a usuarios autenticados inyectar código JavaScript arbitrario a través de la interfaz de Configuración de Frontend. Los atacantes pueden inyectar scripts maliciosos en el campo URL de la…
AnalizadaAlta (8.8)0.75%—Microsoft Azure Custom Locations Resource Provider3/4/202624/7/2026
Falsificación de petición del lado del servidor (SSRF) en el proveedor de recursos (RP) de ubicaciones personalizadas de Azure permite a un atacante autorizado elevar privilegios sobre una red.
ModificadaAlta (8.4)0.21%—Squareapps MY Location31/3/202624/7/2026
Una vulnerabilidad de sobrescritura de archivo arbitrario en Squareapps LLC My Location Travel Timeline v11.80 permite a los atacantes sobrescribir archivos internos críticos a través del proceso de importación de archivos, lo que lleva a la ejecución de código arbitrario o la exposición de información.
Pendiente de análisisMedia (5.1)0.56%—Linkit Location Aware Sensor SystemAI19/3/202614/7/2026
El Sistema de Sensores con Conciencia de Ubicación de Linkit ONE, hasta el commit f06bd20 (2023-04-26), contiene una vulnerabilidad de cross-site scripting reflejado en el archivo PM25.php que permite a atacantes remotos ejecutar JavaScript arbitrario mediante la inyección de código malicioso en los parámetros GET.…
AplazadaCrítica (9.8)0.37%—Multiloca Woocommerce Multi Locations Inventory ManagementAI24/9/202517/6/2026
El plugin MultiLoca - WooCommerce Multi Locations Inventory Management para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a la escalada de privilegios debido a una falta de verificación de capacidad en la función 'wcmlim_settings_ajax_handler' en todas las versiones hasta la…
Orbitaley — Vulnerabilidades