Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.16%—Brainstormforce Presto PlayerAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Brainstorm Force Presto Player presto-player que permite XSS almacenado. Este problema afecta a Presto Player: desde n/a hasta 4.5.2.
AplazadaMedia (6.4)0.42%—Prestoplayer Presto PlayerAI12/6/202628/8/2026
The Presto Player plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'link_url' parameter of the [presto_player_overlay] shortcode in versions up to, and including, 4.2.0 This is due to insufficient input sanitization and output escaping in the getOverlays() function, which copies the link_url…
AplazadaMedia (4.3)0.27%—Brainstormforce Presto PlayerAI19/5/202617/6/2026
Missing Authorization vulnerability in Brainstorm Force Presto Player allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Presto Player: from n/a through 4.1.3.
AnalizadaAlta (7.3)0.15%—Synology Presto Client24/2/202617/6/2026
Una vulnerabilidad de elemento de ruta de búsqueda no controlado en Synology Presto Cliente antes de 2.1.3-0672 permite a usuarios locales leer o escribir archivos arbitrarios durante la instalación al colocar una DLL maliciosa de antemano en el mismo directorio que el instalador.
AplazadaMedia (6.3)0.39%—Prestoplayer Presto PlayerAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Presto Made, Inc. Presto Player permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Presto Player: desde n/a hasta 3.0.2.
AplazadaAlta (7.5)0.52%—PCS Engineering Preston CinemaAI14/10/202417/6/2026
Un problema en PCS Engineering Preston Cinema (com.prestoncinema.app) 0.2.0 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización de firmware.
AnalizadaMedia (4.7)0.50%—Prestoplayer Presto Player10/4/202417/6/2026
El complemento Ultimate Video Player For WordPress para WordPress anterior a 2.2.3 no tiene una verificación de capacidad adecuada al actualizar su configuración a través de una ruta REST, lo que permite a Contributor y a los usuarios superiores actualizarlos. Además, debido a la falta de escape en una de las…
ModificadaCrítica (9.8)0.60%—Presto-changeo Attribute Grid5/10/202317/6/2026
Se descubrió que Presto Changeo atributegrid hasta 2.0.3 contiene una vulnerabilidad de inyección SQL a través del componente disable_json.php.
ModificadaCrítica (9.8)0.74%—Presto-changeo Test Site Creator5/10/202317/6/2026
Se descubrió que Presto Changeo testsitecreator hasta 1.1.1 contiene una vulnerabilidad de deserialización a través del componente delete_excluded_folder.php.
ModificadaCrítica (9.8)0.63%—Presto-changeo Testsitecreator2/10/202317/6/2026
Se descubrió que Presto Changeo testsitecreator hasta v1.1.1 contiene una vulnerabilidad de inyección SQL a través del componente enable_json.php.
ModificadaAlta (8.8)0.66%—Synology Presto File Server26/10/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en la administración de informes de resumen en Synology Presto File Server versiones anteriores a 2.1.2-1601, permite a usuarios remotos autenticados omitir la restricción de seguridad por medio de vectores no especificados
ModificadaAlta (7.5)0.78%—Synology Presto File Server26/10/202217/6/2026
Una limitación inapropiada de un nombre de ruta a un directorio restringido ("Salto de Ruta") es una vulnerabilidad en la administración de operaciones de archivos en Synology Presto File Server versiones anteriores a 2.1.2-1601, que permite a atacantes remotos escribir archivos arbitrarios por medio de vectores no…
ModificadaAlta (8.8)1.1%—Prestosql Presto30/6/202017/6/2026
En Presto versiones anteriores a 337, los usuarios autenticados pueden omitir las comprobaciones de autorización al acceder directamente a las API internas. Esto afecta las instalaciones del servidor Presto con una comunicación interna segura configurada. Esto no afecta a las instalaciones que no han configurado una…
ModificadaMedia (5.8)0.76%—PrestashopPresto-changeo Canadapost4/11/201216/6/2026
El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de…
Orbitaley — Vulnerabilidades