Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
19 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.97% | 💥 PoC | Bracketspace SpectraAI | 30/5/2026 | 22/7/2026 | El plugin Spectra Gutenberg Blocks - Website Builder for the Block Editor para WordPress es vulnerable a ejecución remota de código en todas las versiones hasta, e incluyendo, la 2.19.25. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, ejecuten código en el servidor. La… | |
| Analizada | Media (5.4) | 0.19% | — | Blakelong Tournament Bracket Generator | 26/6/2025 | 17/6/2026 | El complemento Tournament Bracket Generator para WordPress es vulnerable a cross site scripting almacenado a través del shortcode "bracket" del complemento en todas las versiones hasta la 1.0.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Modificada | Baja (3.5) | 0.31% | — | Bracketspace Advanced Cron Manager | 15/5/2025 | 17/6/2026 | El complemento Advanced Cron Manager de WordPress anterior a la versión 2.5.7 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Media (4.3) | 0.39% | — | Bracketspace Advanced Cron ManagerAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en BracketSpace Advanced Cron Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Cron Manager – debug & control: desde n/a hasta 2.5.9. | |
| Aplazada | Media (5.9) | 0.27% | — | Bracketspace Simple Post NotesAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BracketSpace Simple Post Notes permite XSS almacenado. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.7. | |
| Aplazada | Media (4.3) | 0.20% | — | Bracketspace Simple Post NotesAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BracketSpace Simple Post Notes. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.6. | |
| Aplazada | Media (5.9) | 0.36% | — | Bracketspace Advanced Cron ManagerAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BracketSpace Advanced Cron Manager – debug & control almacenar XSS. Este problema afecta al Advanced Cron Manager: depuración y control: desde n/a hasta 2.5.2. | |
| Modificada | Media (4.8) | 0.59% | — | Simple Payroll System With Dynamic TAX Bracket Project Simple Payroll System With Dynamic TAX Bracket | 1/3/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Simple Payroll System 1.0. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file admin/?page=admin of the component POST Parameter Handler. The manipulation of the argument fullname leads to cross site scripting. The… | |
| Modificada | Media (4.8) | 0.59% | — | Bracketspace Simple Post Notes | 17/7/2022 | 17/6/2026 | El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (4.3) | 0.65% | — | Bracketspace Advanced Cron Manager | 7/2/2022 | 17/6/2026 | El plugin Advanced Cron Manager WordPress antes de la versión 2.4.2 y el plugin Advanced Cron Manager Pro WordPress antes de la versión 2.5.3 no tienen comprobaciones de autorización en algunas de sus acciones AJAX, lo que permite que cualquier usuario autentificado, como el suscriptor, las llame y añada o elimine… | |
| Modificada | Media (4.8) | 0.93% | — | Bracketspace Notification | 1/11/2021 | 17/6/2026 | El plugin Notification de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación insuficiente y saneamiento de entradas por medio de varios parámetros encontrados en el archivo ~/src/classes/Utils/Settings.php que hacen posible a atacantes con acceso de usuario… | |
| Modificada | Crítica (9.8) | 2.8% | — | Simple Payroll System With Dynamic TAX Bracket Project Simple Payroll System With Dynamic TAX Bracket | 22/10/2021 | 17/6/2026 | Simple Payroll System with Dynamic Tax Bracket en PHP usando Código Fuente Libre SQLite (por: oretnom23) es vulnerable a SQL-Injection-Bypass-Authentication remoto para la cuenta de administrador. El parámetro (username) del formulario de inicio de sesión no está protegido correctamente y no presenta seguridad ni… | |
| Modificada | Media (6.1) | 0.79% | — | Curly-bracket-parser Project Curly-bracket-parser | 28/7/2021 | 17/6/2026 | Esto afecta a todas las versiones del paquete curly-bracket-parser. Cuando se utiliza como una biblioteca de plantillas, no sanea correctamente la entrada del usuario | |
| Modificada | Alta (7.5) | 0.87% | — | Racket-lang Racket | 20/7/2021 | 17/6/2026 | Racket es un lenguaje de programación de propósito general y un ecosistema para la programación orientada al lenguaje. En versiones anteriores a 8.2, el código evaluado usando el sandbox de Racket podía causar que los módulos del sistema usaran incorrectamente módulos creados por el atacante en lugar de sus… | |
| Modificada | Crítica (9.8) | 6.6% | — | Adobe Brackets | 19/12/2019 | 17/6/2026 | Brackets versión 1.14 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Media (6.1) | 0.83% | — | Bracket-template Project Bracket-template | 7/6/2018 | 17/6/2026 | bracket-template sufre de Cross-Site Scripting (XSS) reflejado, que es posible cuando se usa la variable pasada mediante el parámetro GET en una plantilla. | |
| Modificada | Crítica (9.8) | 3.8% | — | Adobe Brackets | 16/6/2016 | 17/6/2026 | La extensión manager en Adobe Brackets en versiones anteriores a 1.7 permite a atacantes tener un impacto no especificado a través de entrada no válida. | |
| Modificada | Media (6.1) | 1.3% | — | Adobe Brackets | 16/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Brackets en versiones anteriores a 1.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | COM Hotbrackets | 8/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente para Joomla! HotBrackets Tournament Brackets (com_hotbrackets), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre index.php. |