Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2586▼ 297 respecto a la semana anterior
Críticas / altas1355▲ 100 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

46 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.13%—Rescuethemes Rescue ShortcodesAI23/4/202630/9/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Rescue Themes Rescue Shortcodes allows Stored XSS.This issue affects Rescue Shortcodes: from n/a through 3.3.
AplazadaAlta (7.1)0.15%—Motorola Software FIX Rescue AND Smart AssistantAI17/7/202517/6/2026
A DLL hijacking vulnerability was reported in the Motorola Software Fix (Rescue and Smart Assistant) installer that could allow a local attacker to escalate privileges during installation of the software.
ModificadaMedia (5.4)0.36%—Rescuethemes Rescue Shortcodes16/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Rescue Themes Rescue Shortcodes rescue-shortcodes allows Stored XSS.This issue affects Rescue Shortcodes: from n/a through <= 3.1.
AnalizadaMedia (5.4)1.0%—Rescuethemes Rescue Shortcodes23/11/202417/6/2026
The Rescue Shortcodes plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's rescue_progressbar shortcode in all versions up to, and including, 2.9 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers,…
AnalizadaMedia (5.4)0.26%—Rescuethemes Rescue Shortcodes12/10/202417/6/2026
The Rescue Shortcodes plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'rescue_tab' shortcode in all versions up to, and including, 2.8 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with…
ModificadaMedia (5.4)0.36%—Rescuethemes Rescue Shortcodes2/10/202317/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Rescue Themes Rescue Shortcodes allows Stored XSS.This issue affects Rescue Shortcodes: from n/a through 2.5.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System17/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via \rdms\admin?page=user\manage_user&id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/admin/respondent_types/manage_respondent_type.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via rdms/admin/respondent_types/view_respondent_type.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/admin/incidents/view_incident.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/admin/incidents/manage_incident.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/admin/teams/manage_team.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via rdms/admin/teams/view_team.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/admin/incident_reports/manage_report.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/admin/incident_reports/view_report.php?id=.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL injection via /rdms/classes/Master.php?f=delete_incident.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/classes/Master.php?f=delete_respondent_type.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/classes/Master.php?f=delete_report.
ModificadaCrítica (9.8)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to SQL Injection via /rdms/classes/Master.php?f=delete_team.
ModificadaCrítica (9.1)1.1%—Rescue Dispatch Management System Project Rescue Dispatch Management System2/6/202217/6/2026
Rescue Dispatch Management System v1.0 is vulnerable to Delete any file via /rdms/classes/Master.php?f=delete_img.
ModificadaMedia (5.4)0.50%—Rescue Dispatch Management System Project Rescue Dispatch Management System23/5/202217/6/2026
Rescue Dispatch Management System 1.0 suffers from Stored XSS, leading to admin account takeover via cookie stealing.
ModificadaAlta (8.8)0.98%—Rescue Dispatch Management System Project Rescue Dispatch Management System23/5/202217/6/2026
Rescue Dispatch Management System 1.0 is vulnerable to Incorrect Access Control via http://localhost/rdms/admin/?page=system_info.
ModificadaMedia (6.8)0.23%—Kaspersky Endpoint SecurityKaspersky Rescue Disk26/2/202117/6/2026
A component of Kaspersky custom boot loader allowed loading of untrusted UEFI modules due to insufficient check of their authenticity. This component is incorporated in Kaspersky Rescue Disk (KRD) and was trusted by the Authentication Agent of Full Disk Encryption in Kaspersky Endpoint Security (KES). This issue…
ModificadaMedia (6.7)0.34%—Lenovo 130-14ast FirmwareLenovo 130-14ikb FirmwareLenovo 130-15ast FirmwareLenovo 130-15ikb Firmware+1689/6/202017/6/2026
A potential vulnerability in the SMI callback function used in the System Lock Preinstallation driver in some Lenovo Notebook and ThinkStation models may allow arbitrary code execution.
ModificadaCrítica (9.8)1.3%—Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+38812/11/201917/6/2026
The BIOS tamper detection mechanism was not triggered in Lenovo ThinkPad T460p, BIOS versions up to R07ET90W, and T470p, BIOS versions up to R0FET50W, which may allow for unauthorized access.