Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (6.9)0.37%—Sprintf-jsAI24/9/202624/9/2026
sprintf-js through 1.1.3 passes unbounded precision specifiers to toFixed, toExponential, and toPrecision methods without validation, causing uncaught RangeError exceptions. Attackers who control format strings can inject precision values exceeding ECMAScript limits to abort calling operations with minimal payload.
AplazadaMedia (4.4)0.34%—Print PDF Email BY PrintfriendlyAI11/7/202613/7/2026
The Print, PDF, Email by PrintFriendly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'content_position_css' parameter in all versions up to, and including, 5.5.10 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaMedia (6.4)0.28%—Printful Integration FOR WoocommerceAI19/2/202617/6/2026
El plugin Printful Integration para WooCommerce para WordPress es vulnerable a falsificación de petición del lado del servidor en todas las versiones hasta la, y incluida, 2.2.11 a través del endpoint de la API REST del gráfico de tallas avanzado. Esto se debe a la validación insuficiente de las URL proporcionadas por…
AplazadaMedia (4.3)0.53%—Printful Integration FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Printful Integration para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Printful Integration para WooCommerce: desde n/a hasta 2.2.3.
ModificadaMedia (4.8)0.39%—Print, Pdf, Email BY Printfriendly25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superiores) en el complemento PrintFriendly en Print, PDF y Email en versiones <= 5.5.1.
ModificadaMedia (4.8)0.59%—Print, Pdf, Email BY Printfriendly20/6/202217/6/2026
El plugin Print, PDF, Email by PrintFriendly de WordPress versiones anteriores a 5.2.3, no sanea ni escapa de la configuración del Texto del Botón Personalizado, lo que podría permitir a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad…
ModificadaAlta (7.5)2.2%—Adaltas Printf12/3/202117/6/2026
El paquete printf versiones anteriores a 0.6.1, es vulnerable a una Denegación de Servicio de Expresión Regular (ReDoS) por medio de la cadena de expresiones regulares /\%(?:\(([\w_.]+)\)|([1-9]\d*)\$)?([0+\ -\]*)(\* |\d+)?(\.)? (\*|\D+)? [HlL]?([\% BscdeEfFgGioOuxX])/g en la biblioteca lib/printf.js. La…
ModificadaCrítica (9.8)2.6%—Abcprintf Upload-image-with-ajax23/12/201917/6/2026
Debido a un error lógico en el código, upload-image-with-ajax versión v1.0, permite que sean cargados archivos arbitrarios en la web root permitiendo una ejecución de código.
ModificadaMedia (4.3)1.2%—Anon-design Printfriendly24/11/200916/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el módulo de Drupal "Printfriendly" v6.x antes de v6.x-1.6 permiten a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaMedia (6.9)0.36%—A Mennucc1 Printfilters-ppd10/11/200816/6/2026
** DISPUTADA ** master-filter en printfilters-ppd v2.13 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/filter.debug. NOTA: El fabricante ha disputado esta vulnerabilidad, manteniendo 'este paquete no tiene "posibilidad de ataque con la…
Orbitaley — Vulnerabilidades