Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.97%💥 PoCBracketspace SpectraAI30/5/202622/7/2026
El plugin Spectra Gutenberg Blocks - Website Builder for the Block Editor para WordPress es vulnerable a ejecución remota de código en todas las versiones hasta, e incluyendo, la 2.19.25. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, ejecuten código en el servidor. La…
AnalizadaMedia (5.4)0.19%—Blakelong Tournament Bracket Generator26/6/202517/6/2026
El complemento Tournament Bracket Generator para WordPress es vulnerable a cross site scripting almacenado a través del shortcode "bracket" del complemento en todas las versiones hasta la 1.0.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
ModificadaBaja (3.5)0.31%—Bracketspace Advanced Cron Manager15/5/202517/6/2026
El complemento Advanced Cron Manager de WordPress anterior a la versión 2.5.7 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (4.3)0.39%—Bracketspace Advanced Cron ManagerAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en BracketSpace Advanced Cron Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Cron Manager – debug & control: desde n/a hasta 2.5.9.
AplazadaMedia (5.9)0.27%—Bracketspace Simple Post NotesAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BracketSpace Simple Post Notes permite XSS almacenado. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.7.
AplazadaMedia (4.3)0.20%—Bracketspace Simple Post NotesAI11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BracketSpace Simple Post Notes. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.6.
AplazadaMedia (5.9)0.36%—Bracketspace Advanced Cron ManagerAI11/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BracketSpace Advanced Cron Manager – debug & control almacenar XSS. Este problema afecta al Advanced Cron Manager: depuración y control: desde n/a hasta 2.5.2.
ModificadaMedia (4.8)0.59%—Simple Payroll System With Dynamic TAX Bracket Project Simple Payroll System With Dynamic TAX Bracket1/3/202317/6/2026
A vulnerability was found in SourceCodester Simple Payroll System 1.0. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file admin/?page=admin of the component POST Parameter Handler. The manipulation of the argument fullname leads to cross site scripting. The…
ModificadaMedia (4.8)0.59%—Bracketspace Simple Post Notes17/7/202217/6/2026
El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (4.3)0.65%—Bracketspace Advanced Cron Manager7/2/202217/6/2026
El plugin Advanced Cron Manager WordPress antes de la versión 2.4.2 y el plugin Advanced Cron Manager Pro WordPress antes de la versión 2.5.3 no tienen comprobaciones de autorización en algunas de sus acciones AJAX, lo que permite que cualquier usuario autentificado, como el suscriptor, las llame y añada o elimine…
ModificadaMedia (4.8)0.93%—Bracketspace Notification1/11/202117/6/2026
El plugin Notification de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación insuficiente y saneamiento de entradas por medio de varios parámetros encontrados en el archivo ~/src/classes/Utils/Settings.php que hacen posible a atacantes con acceso de usuario…
ModificadaCrítica (9.8)2.8%—Simple Payroll System With Dynamic TAX Bracket Project Simple Payroll System With Dynamic TAX Bracket22/10/202117/6/2026
Simple Payroll System with Dynamic Tax Bracket en PHP usando Código Fuente Libre SQLite (por: oretnom23) es vulnerable a SQL-Injection-Bypass-Authentication remoto para la cuenta de administrador. El parámetro (username) del formulario de inicio de sesión no está protegido correctamente y no presenta seguridad ni…
ModificadaMedia (6.1)0.79%—Curly-bracket-parser Project Curly-bracket-parser28/7/202117/6/2026
Esto afecta a todas las versiones del paquete curly-bracket-parser. Cuando se utiliza como una biblioteca de plantillas, no sanea correctamente la entrada del usuario
ModificadaAlta (7.5)0.87%—Racket-lang Racket20/7/202117/6/2026
Racket es un lenguaje de programación de propósito general y un ecosistema para la programación orientada al lenguaje. En versiones anteriores a 8.2, el código evaluado usando el sandbox de Racket podía causar que los módulos del sistema usaran incorrectamente módulos creados por el atacante en lugar de sus…
ModificadaCrítica (9.8)6.6%—Adobe Brackets19/12/201917/6/2026
Brackets versión 1.14 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaMedia (6.1)0.83%—Bracket-template Project Bracket-template7/6/201817/6/2026
bracket-template sufre de Cross-Site Scripting (XSS) reflejado, que es posible cuando se usa la variable pasada mediante el parámetro GET en una plantilla.
ModificadaCrítica (9.8)3.8%—Adobe Brackets16/6/201617/6/2026
La extensión manager en Adobe Brackets en versiones anteriores a 1.7 permite a atacantes tener un impacto no especificado a través de entrada no válida.
ModificadaMedia (6.1)1.3%—Adobe Brackets16/6/201617/6/2026
Vulnerabilidad de XSS en Adobe Brackets en versiones anteriores a 1.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitCOM Hotbrackets8/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! HotBrackets Tournament Brackets (com_hotbrackets), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre index.php.