Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
14 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.16% | — | Brainstormforce Presto PlayerAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Brainstorm Force Presto Player presto-player que permite XSS almacenado. Este problema afecta a Presto Player: desde n/a hasta 4.5.2. | |
| Aplazada | Media (6.4) | 0.42% | — | Prestoplayer Presto PlayerAI | 12/6/2026 | 28/8/2026 | The Presto Player plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'link_url' parameter of the [presto_player_overlay] shortcode in versions up to, and including, 4.2.0 This is due to insufficient input sanitization and output escaping in the getOverlays() function, which copies the link_url… | |
| Aplazada | Media (4.3) | 0.27% | — | Brainstormforce Presto PlayerAI | 19/5/2026 | 17/6/2026 | Missing Authorization vulnerability in Brainstorm Force Presto Player allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Presto Player: from n/a through 4.1.3. | |
| Analizada | Alta (7.3) | 0.15% | — | Synology Presto Client | 24/2/2026 | 17/6/2026 | Una vulnerabilidad de elemento de ruta de búsqueda no controlado en Synology Presto Cliente antes de 2.1.3-0672 permite a usuarios locales leer o escribir archivos arbitrarios durante la instalación al colocar una DLL maliciosa de antemano en el mismo directorio que el instalador. | |
| Aplazada | Media (6.3) | 0.39% | — | Prestoplayer Presto PlayerAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Presto Made, Inc. Presto Player permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Presto Player: desde n/a hasta 3.0.2. | |
| Aplazada | Alta (7.5) | 0.52% | — | PCS Engineering Preston CinemaAI | 14/10/2024 | 17/6/2026 | Un problema en PCS Engineering Preston Cinema (com.prestoncinema.app) 0.2.0 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización de firmware. | |
| Analizada | Media (4.7) | 0.50% | — | Prestoplayer Presto Player | 10/4/2024 | 17/6/2026 | El complemento Ultimate Video Player For WordPress para WordPress anterior a 2.2.3 no tiene una verificación de capacidad adecuada al actualizar su configuración a través de una ruta REST, lo que permite a Contributor y a los usuarios superiores actualizarlos. Además, debido a la falta de escape en una de las… | |
| Modificada | Crítica (9.8) | 0.60% | — | Presto-changeo Attribute Grid | 5/10/2023 | 17/6/2026 | Se descubrió que Presto Changeo atributegrid hasta 2.0.3 contiene una vulnerabilidad de inyección SQL a través del componente disable_json.php. | |
| Modificada | Crítica (9.8) | 0.74% | — | Presto-changeo Test Site Creator | 5/10/2023 | 17/6/2026 | Se descubrió que Presto Changeo testsitecreator hasta 1.1.1 contiene una vulnerabilidad de deserialización a través del componente delete_excluded_folder.php. | |
| Modificada | Crítica (9.8) | 0.63% | — | Presto-changeo Testsitecreator | 2/10/2023 | 17/6/2026 | Se descubrió que Presto Changeo testsitecreator hasta v1.1.1 contiene una vulnerabilidad de inyección SQL a través del componente enable_json.php. | |
| Modificada | Alta (8.8) | 0.66% | — | Synology Presto File Server | 26/10/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en la administración de informes de resumen en Synology Presto File Server versiones anteriores a 2.1.2-1601, permite a usuarios remotos autenticados omitir la restricción de seguridad por medio de vectores no especificados | |
| Modificada | Alta (7.5) | 0.78% | — | Synology Presto File Server | 26/10/2022 | 17/6/2026 | Una limitación inapropiada de un nombre de ruta a un directorio restringido ("Salto de Ruta") es una vulnerabilidad en la administración de operaciones de archivos en Synology Presto File Server versiones anteriores a 2.1.2-1601, que permite a atacantes remotos escribir archivos arbitrarios por medio de vectores no… | |
| Modificada | Alta (8.8) | 1.1% | — | Prestosql Presto | 30/6/2020 | 17/6/2026 | En Presto versiones anteriores a 337, los usuarios autenticados pueden omitir las comprobaciones de autorización al acceder directamente a las API internas. Esto afecta las instalaciones del servidor Presto con una comunicación interna segura configurada. Esto no afecta a las instalaciones que no han configurado una… | |
| Modificada | Media (5.8) | 0.76% | — | PrestashopPresto-changeo Canadapost | 4/11/2012 | 16/6/2026 | El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de… |