Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
List-CVE-2025-2026 — Lista actualizada de CVE 2025-2026 | Kitploit
Herramientas/GitHubGitHub/magercode/list-cve-2025-2026
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebInteligencia de AmenazasAprendizaje y EducaciónRecursos Curados
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Lista actualizada de CVE 2025-2026

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  1. CVE-2025-69412 - KDE messagelib anterior a 25.11.90 ignora los errores SSL para threatMatches:find en la API de búsqueda de Google Safe Browsing (también conocida como API de phishing), lo que podría permitir ...

  2. CVE-2025-69413 - En Gitea anterior a 1.25.2, /api/v1/user tiene diferentes respuestas para la autenticación fallida dependiendo de si existe un nombre de usuario.

  3. CVE-2025-13820 - El plugin Comments de WordPress anterior a 7.6.40 no valida correctamente la identidad del usuario cuando se utiliza el proveedor disqus.com, lo que permite a un atacante ...

  4. CVE-2025-11157 - Existe una vulnerabilidad de ejecución remota de código de alta gravedad en feast-dev/feast versión 0.53.0, específicamente en el trabajo materializador de Kubernetes ubicado en ...

  5. CVE-2026-0544 - Se ha descubierto una falla de seguridad en itsourcecode School Management System 1.0. Esto afecta a una parte desconocida del archivo /student/index.php. La man...

  6. CVE-2025-15404 - Se ha detectado una vulnerabilidad de seguridad en campcodes School File Management System 1.0. El elemento afectado es una función desconocida del archivo /sa...

  7. CVE-2025-15405 - Se detectó una vulnerabilidad en PHPEMS hasta 11.0. El elemento afectado es una función desconocida. La manipulación resulta en falsificación de solicitudes entre sitios...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) es una plataforma integral de mensajería perimetral. Las versiones anteriores a 0.24.5 tienen una vulnerabilidad Heap-Use-After-Free (UAF) dentro de ...

  9. CVE-2025-14428 - El plugin para WordPress All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements es vulnerable a ...

  10. CVE-2025-14627 - El plugin para WordPress WP Import – Ultimate CSV XML Importer for WordPress es vulnerable a falsificación de solicitudes del lado del servidor en todas las versiones hasta, e incl...

  11. CVE-2025-15406 - Se ha encontrado una falla en PHPGurukul Online Course Registration hasta 3.1. Esto afecta a una función desconocida. Esta manipulación causa falta de autoriza...

  12. CVE-2025-47411 - Un usuario con una cuenta legítima no administrador puede explotar una vulnerabilidad en el mecanismo de creación de ID de usuario en Apache StreamPipes que permite ...

  13. CVE-2025-48768 - Se descubrió una vulnerabilidad de liberación de puntero o referencia no válidos en el código fs/inode/fs_inoderemove del RTOS Apache NuttX que permitía al sistema de archivos raíz ...

  14. CVE-2025-48769 - Se descubrió una vulnerabilidad de uso después de liberación en el código fs/vfs/fs_rename del RTOS Apache NuttX, que debido a la implementación recursiva y al uso de un único búfer ...

  15. CVE-2025-15407 - Se ha encontrado una vulnerabilidad en code-projects Online Guitar Store 1.0. Esto afecta a una función desconocida del archivo /admin/Create_category.php. Dicha ...

  16. CVE-2025-15408 - Se encontró una vulnerabilidad en code-projects Online Guitar Store 1.0. La función afectada es una función desconocida del archivo /admin/Create_product.php. Realizando ...

  17. CVE-2025-66398 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Antes de la versión 2.19.0, un atacante no autenticado puede contaminar la int...

  18. CVE-2025-68272 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Una vulnerabilidad de denegación de servicio (DoS) en versiones anteriores a la 2.19.0 permite ...

  19. CVE-2026-21428 - cpp-httplib es una biblioteca HTTP/HTTPS multiplataforma de un solo archivo y solo cabecera en C++11. Antes de la versión 0.30.0, la función write_headers no comprueba ...

  20. CVE-2026-21436 - eopkg es un gestor de paquetes de Solus implementado en python3. En versiones anteriores a la 4.4.0, un paquete malicioso podría escapar del directorio establecido por --destdir...

  21. CVE-2026-21437 - eopkg es un gestor de paquetes de Solus implementado en python3. En versiones anteriores a la 4.4.0, un paquete malicioso podría incluir archivos que no son rastreados por `...

  22. CVE-2025-15409 - Se determinó una vulnerabilidad en code-projects Online Guitar Store 1.0. La funcionalidad afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin...

  23. CVE-2025-15410 - Se identificó una vulnerabilidad en code-projects Online Guitar Store 1.0. La funcionalidad afectada por este problema es alguna funcionalidad desconocida del archivo /login.php. ...

  24. CVE-2025-55065 - CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

  25. CVE-2025-68273 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Una vulnerabilidad de divulgación de información no autenticada en versiones anteriores ...

  26. CVE-2025-68619 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 de la interfaz de appstore permiten a los administradores ...

  27. CVE-2025-68620 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 exponen dos funciones que pueden encadenarse ...

  28. CVE-2025-69203 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 del sistema de solicitudes de acceso tienen dos funciones relacionadas ...

  29. CVE-2025-15411 - Se ha identificado una debilidad en WebAssembly wabt hasta 1.0.39. Esta vulnerabilidad afecta a la función wabt::AST::InsertNode del archivo /src/repro/...

  30. CVE-2025-15412 - Se ha detectado una vulnerabilidad de seguridad en WebAssembly wabt hasta 1.0.39. Este problema afecta a la función wabt::Decompiler::VarName del archivo /sr...

  31. CVE-2025-15413 - Se detectó una vulnerabilidad en wasm3 hasta 0.5.0. La función afectada es op_SetSlot_i32/op_CallIndirect del archivo m3_exec.h. Realizando manipulación ...

  32. CVE-2025-15414 - Se ha encontrado una falla en go-sonic sonic hasta 1.1.4. El elemento afectado es la función FetchTheme del archivo service/theme/git_fetcher.go del c...

  33. CVE-2025-15415 - Se ha encontrado una vulnerabilidad en xnx3 wangmarket hasta 6.4. El elemento afectado es la función uploadImage del archivo /sits/uploadImage.do de la ...

  34. CVE-2025-15416 - Se encontró una vulnerabilidad en xnx3 wangmarket hasta 6.4. Esto afecta a una función desconocida del archivo /siteVar/save.do del componente Add Global Vari...

  35. CVE-2025-15417 - Se identificó una vulnerabilidad en Open5GS hasta 2.7.6. La función afectada es sgwc_s11_handle_create_session_request del archivo src/sgwc/s11-handle...

  36. CVE-2025-15418 - Se ha descubierto una falla de seguridad en Open5GS hasta 2.7.6. La función afectada por esta vulnerabilidad es ogs_gtp2_parse_bearer_qos en la librería ...

  37. CVE-2025-15419 - Se ha identificado una debilidad en Open5GS hasta 2.7.6. La función afectada por este problema es sgwc_s5c_handle_create_session_response del archivo src/...

  38. CVE-2025-15420 - Se ha detectado una vulnerabilidad de seguridad en Yonyou KSOA 9.0. Esto afecta a una parte desconocida del archivo /worksheet/agent_work_report.jsp. La manipula...

  39. CVE-2025-15421 - Se detectó una vulnerabilidad en Yonyou KSOA 9.0. Esta vulnerabilidad afecta a código desconocido del archivo /worksheet/agent_worksadd.jsp del componente HT...

  40. CVE-2025-15422 - Se ha encontrado una falla en EmpireSoft EmpireCMS hasta 8.0. Este problema afecta a la función egetip del archivo e/class/connect.php del componente IP Ad...

  41. CVE-2025-14047 - El plugin para WordPress Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend ...

  42. CVE-2025-14998 - El plugin Branda para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de la cuenta en todas las versiones hasta la 3.4.24 inclusive. Esto se debe a ...

  43. CVE-2025-15423 - Se ha encontrado una vulnerabilidad en EmpireSoft EmpireCMS hasta 8.0. La función afectada es CheckSaveTranFiletype del archivo e/class/connect.php. Dicha ...

  44. CVE-2025-15424 - Se encontró una vulnerabilidad en Yonyou KSOA 9.0. El elemento afectado es una función desconocida del archivo /worksheet/agent_worksdel.jsp del componente H...

  45. CVE-2025-15425 - Se determinó una vulnerabilidad en Yonyou KSOA 9.0. El elemento afectado es una función desconocida del archivo /worksheet/del_user.jsp del componente HT...

  46. CVE-2025-15426 - Se identificó una vulnerabilidad en jackying H-ui.admin hasta 3.1. Esto afecta a una función desconocida en la librería /lib/webuploader/0.1.5/server/preview...

  47. CVE-2025-15427 - Se ha descubierto una falla de seguridad en Seeyon Zhiyuan OA Web Application System hasta 20251222. Esto afecta a una función desconocida del archivo /carManag...

  48. CVE-2025-15428 - Se ha identificado una debilidad en UTT 进取 512W 1.7.7-171114. La función afectada es strcpy del archivo /goform/formRemoteControl. Esta manipulación ...

  49. CVE-2025-12685 - El plugin de WordPress WPBookit hasta la versión 1.0.7 carece de una comprobación CSRF al eliminar clientes. Esto podría permitir a un atacante no autenticado eliminar cualquier cli...

  50. CVE-2025-13153 - El plugin de WordPress Logo Slider anterior a 4.9.0 no valida ni escapa algunas de sus opciones de slider antes de mostrarlas de nuevo en el panel, lo que ...

  51. CVE-2025-13456 - El plugin de WordPress ShopBuilder anterior a 3.2.2 no sanitiza ni escapa un parámetro antes de mostrarlo de nuevo en la página, lo que conduce a un XSS reflejado ...

  52. CVE-2025-14072 - El plugin de WordPress Ninja Forms anterior a 3.13.3 permite a atacantes no autenticados generar tokens de acceso válidos a través de la API REST, que luego pueden ser utiliza...

  53. CVE-2025-15429 - Se ha detectado una vulnerabilidad de seguridad en UTT 进取 512W 1.7.7-171114. La función afectada por esta vulnerabilidad es strcpy del archivo /goform/form...

  54. CVE-2025-15430 - Se detectó una vulnerabilidad en UTT 进取 512W 1.7.7-171114. La función afectada por este problema es strcpy del archivo /goform/formFtpServerShareDirSelce...

  55. CVE-2025-15431 - Se ha encontrado una falla en UTT 进取 512W 1.7.7-171114. Esto afecta a la función strcpy del archivo /goform/formFtpServerDirConfig. Ejecutando manipulación ...

  56. CVE-2025-15432 - Se ha encontrado una vulnerabilidad en yeqifu carRental hasta 3fabb7eae93d209426638863980301d6f99866b3. Esta vulnerabilidad afecta a la función downloadSho...

  57. CVE-2025-15434 - Se detectó una vulnerabilidad en Yonyou KSOA 9.0. La función afectada es una función desconocida del archivo /kp/PrintZPYG.jsp. La manipulación del argumento zpjhi...

  58. CVE-2025-15435 - Se ha encontrado una falla en Yonyou KSOA 9.0. La funcionalidad afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /worksheet/work_update.jsp. Esta mani...

  59. CVE-2025-15436 - Se ha encontrado una vulnerabilidad en Yonyou KSOA 9.0. La funcionalidad afectada por este problema es alguna funcionalidad desconocida del archivo /worksheet/work_edit.jsp. Dicha man...

  60. CVE-2025-15437 - Se encontró una vulnerabilidad en LigeroSmart hasta 6.1.24. Esto afecta a una parte desconocida del componente Environment Variable Handler. Realizando manipulación ...

  61. CVE-2026-0546 - Se determinó una vulnerabilidad en code-projects Content Management System 1.0. Esto afecta a una función desconocida del archivo search.php. Esta manipulación ...

  62. CVE-2026-0547 - Se encontró una vulnerabilidad en PHPGurukul Online Course Registration hasta 3.1. Este problema afecta a algún procesamiento desconocido del archivo /admin/edit-stude...

  63. CVE-2026-0565 - Se ha identificado una debilidad en code-projects Content Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /admin/delete.ph...

  64. CVE-2024-55374 - REDCap 14.3.13 permite a un atacante enumerar nombres de usuario debido a una discrepancia observable entre los intentos de inicio de sesión.

  65. CVE-2025-15438 - Se determinó una vulnerabilidad en PluXml hasta 5.8.22. La función afectada es FileCookieJar::__destruct del archivo core/admin/medias.php del compo...

  66. CVE-2025-44013 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de usuario...

  67. CVE-2025-45286 - Una vulnerabilidad de cross-site scripting (XSS) en mccutchen httpbin v2.17.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante un payload...

  68. CVE-2025-47208 - Se ha informado de una vulnerabilidad de asignación de recursos sin límites ni limitación de velocidad que afecta a varias versiones del sistema operativo QNAP. Si un remoto ...

  69. CVE-2025-52426 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  70. CVE-2025-52430 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  71. CVE-2025-52431 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  72. CVE-2025-52863 - Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de usuario, puede...

  73. CVE-2025-52864 - Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de usuario, puede...

  74. CVE-2025-52872 - Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de usuario, puede...

  75. CVE-2025-53405 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  76. CVE-2025-53414 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  77. CVE-2025-53589 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  78. CVE-2025-53590 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  79. CVE-2025-53591 - Se ha informado de una vulnerabilidad de uso de una cadena de formato controlada externamente que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene...

  80. CVE-2025-53592 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de usuario...

  81. CVE-2025-53593 - Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  82. CVE-2025-53596 - Se ha informado de una vulnerabilidad de desreferencia de puntero NULL que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  83. CVE-2025-54164 - Se ha informado de una vulnerabilidad de lectura fuera de los límites que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  84. CVE-2025-54165 - Se ha informado de una vulnerabilidad de lectura fuera de los límites que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  85. CVE-2025-54166 - Se ha informado de una vulnerabilidad de lectura fuera de los límites que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  86. CVE-2025-57705 - Se ha informado de una vulnerabilidad de asignación de recursos sin límites ni limitación de velocidad que afecta a varias versiones del sistema operativo QNAP. Si un remoto ...

  87. CVE-2025-62857 - Se ha informado de una vulnerabilidad de cross-site scripting (XSS) que afecta a QuMagie. Los atacantes remotos pueden explotar la vulnerabilidad para omitir la seguri...

  88. CVE-2025-65125 - Inyección SQL en gosaliajainam/online-movie-booking 5.5 en movie_details.php permite a los atacantes obtener información sensible.

  89. CVE-2025-11837 - Se ha informado de una vulnerabilidad de control inadecuado de generación de código que afecta a Malware Remover. Los atacantes remotos pueden explotar la vulnera...

  90. CVE-2025-48721 - Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  91. CVE-2025-52871 - Se ha informado de una vulnerabilidad de lectura fuera de los límites que afecta a License Center. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulne...

  92. CVE-2025-53594 - Se ha informado de una vulnerabilidad de recorrido de ruta que afecta a varias versiones de producto. Si un atacante local obtiene una cuenta de usuario, puede explotar la vulne...93. CVE-2025-53597 - Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a License Center. Si un atacante remoto obtiene una cuenta de administrador, puede entonces explotar...

  93. CVE-2025-59380 - Se ha informado de una vulnerabilidad de path traversal que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  94. CVE-2025-59381 - Se ha informado de una vulnerabilidad de path traversal que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  95. CVE-2025-59384 - Se ha informado de una vulnerabilidad de path traversal que afecta a Qfiling. Los atacantes remotos pueden entonces explotar la vulnerabilidad para leer el contenido de...

  96. CVE-2025-59387 - Se ha informado de una vulnerabilidad de inyección SQL que afecta a MARS (Multi-Application Recovery Service). Los atacantes remotos pueden entonces explotar la vulner...

  97. CVE-2025-59389 - Se ha informado de una vulnerabilidad de inyección SQL que afecta a Hyper Data Protector. Los atacantes remotos pueden entonces explotar la vulnerabilidad para ejecutar...

  98. CVE-2025-62840 - Se ha informado de una vulnerabilidad de generación de mensajes de error que contienen información sensible que afecta a HBS 3 Hybrid Backup Sync. Si un atacante obtiene...

  99. CVE-2025-62842 - Se ha informado de una vulnerabilidad de control externo del nombre de archivo o ruta que afecta a HBS 3 Hybrid Backup Sync. Si un atacante obtiene acceso a la red local...

  100. CVE-2025-62852 - Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador...

  101. CVE-2025-67268 - gpsd anterior al commit dc966aa contiene una vulnerabilidad de escritura fuera de límites basada en montón en el archivo drivers/driver_nmea2000.c. La función hnd_129540, que...

  102. CVE-2025-67269 - Existe una vulnerabilidad de underflow de enteros en la función nextstate() de gpsd/packet.c en las versiones de gpsd anteriores al commit ffa1d6f40bca0b035fc7f5e56...

  103. CVE-2025-69284 - Plane es una herramienta de gestión de proyectos de código abierto. En plane.io, un usuario invitado no tiene permiso para acceder a https[:]//app[.]plane[.]so/[:]slug/s...

  104. CVE-2025-9110 - Se ha informado de una vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada que afecta a varias versiones del sistema operativo QNAP ...

  105. CVE-2025-15439 - Se identificó una vulnerabilidad en Daptin 0.10.3. La función goqu.L del archivo server/resource/resource_aggregate.... está afectada por esta vulnerabilidad.

  106. CVE-2025-34171 - Las versiones de CasaOS hasta 0.4.15 inclusive exponen múltiples endpoints sin autenticación que permiten a atacantes remotos recuperar archivos de configuración sensibles...

  107. CVE-2025-67158 - Una omisión de autenticación en el endpoint /cgi-bin/jvsweb.cgi de Revotech I6032W-FHW v1.0.0014 - 20210517 permite a los atacantes acceder a información sensible...

  108. CVE-2025-67159 - Se descubrió que Vatilon v1.12.37-20240124 transmite las credenciales de usuario en texto plano.

  109. CVE-2025-67160 - Un problema en Vatilon v1.12.37-20240124 permite a los atacantes acceder a directorios y archivos sensibles mediante un directory traversal.

  110. CVE-2025-69414 - Plex Media Server (PMS) hasta 1.42.2.10156 permite la recuperación de un token de acceso permanente mediante una llamada a /myplex/account con un token de acceso transitorio.

  111. CVE-2025-69415 - En Plex Media Server (PMS) hasta 1.42.2.10156, la capacidad de acceder a /myplex/account con un token de dispositivo no está correctamente alineada con si el dispositivo...

  112. CVE-2025-69416 - En el backend de plex.tv para Plex Media Server (PMS) hasta 2025-12-31, un token de dispositivo que no es de servidor puede recuperar otros tokens (destinados a cuentas no relacionadas...

  113. CVE-2025-69417 - En el backend de plex.tv para Plex Media Server (PMS) hasta 2025-12-31, un token de dispositivo que no es de servidor puede recuperar tokens de compartición (destinados a cuentas no relacionadas...

  114. CVE-2026-0566 - Se ha detectado una vulnerabilidad de seguridad en code-projects Content Management System 1.0. Está afectada una función desconocida del archivo /admin/edit_pos...

  115. CVE-2026-0567 - Se detectó una vulnerabilidad en code-projects Content Management System 1.0. El elemento afectado es una función desconocida del archivo /pages.php. La...

  116. CVE-2026-0568 - Se ha encontrado una falla en code-projects Online Music Site 1.0. El elemento afectado es una función desconocida del archivo /Frontend/ViewSongs.php. Esto...

  117. CVE-2026-21429 - Emlog es un sistema de construcción de sitios web de código abierto. En la versión 2.5.23, el administrador puede establecer controles que impiden a los usuarios editar o eliminar sus artículos...

  118. CVE-2026-0569 - Se ha encontrado una vulnerabilidad en code-projects Online Music Site 1.0. Esta afecta a una función desconocida del archivo /Frontend/AlbumByCategory.php. Dicha...

  119. CVE-2026-0570 - Se encontró una vulnerabilidad en code-projects Online Music Site 1.0. Esta afecta a una función desconocida del archivo /Frontend/Feedback.php. Realizar manip...

  120. CVE-2026-21430 - Emlog es un sistema de construcción de sitios web de código abierto. En la versión 2.5.23, la funcionalidad de creación de artículos es vulnerable a la falsificación de solicitudes entre sitios (CSRF)...

  121. CVE-2026-21431 - Emlog es un sistema de construcción de sitios web de código abierto. La versión 2.5.23 tiene una vulnerabilidad de Cross-site scripting (XSS) almacenada en la función Resource media library ...

  122. CVE-2026-21432 - Emlog es un sistema de construcción de sitios web de código abierto. La versión 2.5.23 tiene una vulnerabilidad de Cross-site scripting (XSS) almacenada que puede conducir a la toma de control de la cuenta, incl...

  123. CVE-2026-21433 - Emlog es un sistema de construcción de sitios web de código abierto. Las versiones hasta 2.5.19 inclusive son vulnerables a solicitudes fuera de banda (OOB) del lado del servidor / SSRF...

  124. CVE-2026-21440 - AdonisJS es un framework web centrado en TypeScript. Una vulnerabilidad de Path Traversal en el manejo de archivos multipart de AdonisJS puede permitir a un atacante remoto escribir...

  125. CVE-2026-21444 - libtpms, una biblioteca que proporciona emulación por software de un Trusted Platform Module, tiene una falla en las versiones 0.10.0 y 0.10.1. La integración comúnmente utilizada...

  126. CVE-2026-0571 - Se ha descubierto una falla de seguridad en yeqifu warehouse hasta aaf29962ba407d22d991781de28796ee7b4670e4. La función createR... está afectada por este problema.

  127. CVE-2026-21445 - Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. Antes de la versión 1.7.0.dev45, múltiples endpoints críticos de API en Langflow...

  128. CVE-2026-21446 - Bagisto es una plataforma de comercio electrónico de código abierto basada en laravel. En las versiones de la rama 2.3 anteriores a 2.3.10, las rutas de API permanecen activas incluso después de la instalación inicial...

  129. CVE-2026-21447 - Bagisto es una plataforma de comercio electrónico de código abierto basada en laravel. Antes de la versión 2.3.10, existe una vulnerabilidad de referencia insegura directa a objetos en el pedido del cliente...

  130. CVE-2026-21448 - Bagisto es una plataforma de comercio electrónico de código abierto basada en laravel. Las versiones anteriores a 2.3.10 son vulnerables a la inyección de plantillas del lado del servidor. Cuando un cliente normal...

  131. CVE-2026-21449 - Bagisto es una plataforma de comercio electrónico de código abierto basada en laravel. Las versiones anteriores a 2.3.10 son vulnerables a la inyección de plantillas del lado del servidor a través del nombre y los apell...

  132. CVE-2026-21450 - Bagisto es una plataforma de comercio electrónico de código abierto basada en laravel. Las versiones anteriores a 2.3.10 son vulnerables a la inyección de plantillas del lado del servidor a través del parámetro type, el cu...

  133. CVE-2026-21451 - Bagisto es una plataforma de comercio electrónico de código abierto basada en laravel. Existe una vulnerabilidad de Cross-site scripting (XSS) almacenada en Bagisto anterior a la versión 2.3.10 con...

  134. CVE-2026-21452 - MessagePack for Java es una implementación de serializador para Java. Existe una vulnerabilidad de denegación de servicio en versiones anteriores a 0.9.11 al deserializar...

  135. CVE-2026-21483 - listmonk es un gestor de boletines y listas de correo independiente y autoalojado. Antes de la versión 6.0.0, un usuario con menores privilegios con permisos de gestión de campañas...

  136. CVE-2025-64119 - Una vulnerabilidad en Nuvation Battery Management System permite la omisión de autenticación.Este problema afecta a Battery Management System: hasta 2.3.9.

  137. CVE-2025-64120 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('OS Command Injection') en Nuvation Energy Multi-Stack Controller (MS...

  138. CVE-2025-64121 - La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Nuvation Energy Multi-Stack Controller (MSC) permite la omisión de autenticación.Es...

  139. CVE-2025-64122 - La vulnerabilidad de credenciales insuficientemente protegidas en Nuvation Energy Multi-Stack Controller (MSC) permite la suplantación de firma mediante robo de claves.Este problema a...

  140. CVE-2025-64123 - La vulnerabilidad de proxy o intermediario no deseado en Nuvation Energy Multi-Stack Controller (MSC) permite el puente entre límites de red.Este problema afecta a Mul...

  141. CVE-2025-64124 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('OS Command Injection') en Nuvation Energy Multi-Stack Controller (MS...

  142. CVE-2025-64125 - Una vulnerabilidad en Nuvation Energy nCloud VPN Service permitía el puente entre límites de red.Este problema afectaba al servicio nCloud VPN Service y fue corregido el 20...

  143. CVE-2026-21484 - AnythingLLM es una aplicación que convierte fragmentos de contenido en contexto que cualquier LLM puede utilizar como referencias durante los chats. Antes del commit e287fab560...

  144. CVE-2025-15115 - Las versiones hasta 1.7.31 de Petlibro Smart Pet Feeder Platform contienen una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados acce...

  145. CVE-2025-3646 - Las versiones hasta 1.7.31 de Petlibro Smart Pet Feeder Platform contienen una vulnerabilidad de omisión de autorización que permite a usuarios no autorizados añadir usuarios como...

  146. CVE-2025-3652 - Las versiones hasta 1.7.31 de Petlibro Smart Pet Feeder Platform contienen una vulnerabilidad de divulgación de información que permite el acceso no autorizado a...

  147. CVE-2025-3653 - Las versiones hasta 1.7.31 de Petlibro Smart Pet Feeder Platform contienen una vulnerabilidad de control de acceso inadecuado que permite la manipulación no autorizada de dispositivos...

  148. CVE-2025-3654 - Las versiones hasta 1.7.31 de Petlibro Smart Pet Feeder Platform contienen una vulnerabilidad de divulgación de información que permite el acceso no autorizado a los datos del dispositivo...

  149. CVE-2025-3660 - Las versiones hasta 1.7.31 de Petlibro Smart Pet Feeder Platform contienen una vulnerabilidad de control de acceso roto que permite a usuarios autenticados acceder a otros...

  150. CVE-2026-0574 - Se ha identificado una debilidad en yeqifu warehouse hasta aaf29962ba407d22d991781de28796ee7b4670e4. Esto afecta a la función saveUserRole del archivo ...

  151. CVE-2026-0575 - Se ha detectado una vulnerabilidad de seguridad en code-projects Online Product Reservation System 1.0. Esto afecta a una función desconocida del archivo /handg...

  152. CVE-2026-0576 - Se detectó una vulnerabilidad en code-projects Online Product Reservation System 1.0. Está afectada una función desconocida del archivo /handgunner-administr...

  153. CVE-2025-14830 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en JFrog Artifactory (Workers) permite Cross-...

  154. CVE-2026-0577 - Se ha encontrado una falla en code-projects Online Product Reservation System 1.0. Una funcionalidad desconocida del archivo /... está afectada por esta vulnerabilidad.

  155. CVE-2025-15442 - Se determinó una vulnerabilidad en CRMEB hasta 5.6.1. Esta vulnerabilidad afecta a código desconocido del archivo /adminapi/export/product_list. Esta manipula...

  156. CVE-2025-15443 - Se identificó una vulnerabilidad en CRMEB hasta 5.6.1. Este problema afecta a un procesamiento desconocido del archivo /adminapi/product/product_export. Dicha manip...

  157. CVE-2026-0578 - Se ha encontrado una vulnerabilidad en code-projects Online Product Reservation System 1.0. Alguna funcionalidad desconocida del archivo... está afectada por este problema.

  158. CVE-2026-0579 - Se encontró una vulnerabilidad en code-projects Online Product Reservation System 1.0. Esto afecta a una parte desconocida del archivo /handgunner-administrator/e...

  159. CVE-2025-15446 - Se ha encontrado una falla en Seeyon Zhiyuan OA Web Application System hasta 20251223. El elemento afectado es una función desconocida del archivo /assetsGroup...

  160. CVE-2025-15447 - Se ha encontrado una vulnerabilidad en Seeyon Zhiyuan OA Web Application System hasta 20251223. Esto afecta a una función desconocida del archivo /assetsGroupRe...

  161. CVE-2025-15448 - Se encontró una vulnerabilidad en cld378632668 JavaMall hasta 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Esto afecta a la función Upload del archivo src/ma...

  162. CVE-2025-15449 - Se determinó una vulnerabilidad en cld378632668 JavaMall hasta 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. La función delete del archivo sr... está afectada.

  163. CVE-2025-5591 - Kentico Xperience 13 es vulnerable a un ataque de Cross-site scripting (XSS) almacenado a través de un componente de formulario, lo que permite a un atacante secuestrar la sesión del usuario víctima...

  164. CVE-2025-15450 - Se identificó una vulnerabilidad en sfturing hosp_order hasta 627f426331da8086ce8fff2017d65b1ddef384f8. La función f... está afectada por esta vulnerabilidad.

  165. CVE-2025-15451 - Se ha descubierto una falla de seguridad en xnx3 wangmarket hasta 4.9. Alguna funcionalidad desconocida del archivo /admin/system/varia... está afectada por este problema.

  166. CVE-2025-15452 - Se ha identificado una debilidad en xnx3 wangmarket hasta 4.9. Esto afecta a la función variableList del archivo /admin/system/variableList.do de la c...

  167. CVE-2025-15453 - Se ha detectado una vulnerabilidad de seguridad en milvus hasta 2.6.7. Esta vulnerabilidad afecta a la función expr.Exec del archivo pkg/util/expr/expr.go ...

  168. CVE-2025-15454 - Se detectó una vulnerabilidad en zhanglun lettura hasta 0.1.22. Este problema afecta a un procesamiento desconocido del archivo src/components/ArticleView/Conte...

  169. CVE-2025-15455 - Se ha encontrado una falla en bg5sbk MiniCMS hasta 1.8. La función delete_page del archivo /minicms/mc-admin/page.php del componente File R... está afectada.

  170. CVE-2025-15456 - Se ha encontrado una vulnerabilidad en bg5sbk MiniCMS hasta 1.8. El elemento afectado es una función desconocida del archivo /mc-admin/page-edit.php de la c...

  171. CVE-2025-15457 - Se encontró una vulnerabilidad en bg5sbk MiniCMS hasta 1.8. El elemento afectado es una función desconocida del archivo /minicms/mc-admin/post.php de la compo...

  172. CVE-2025-15458 - Se determinó una vulnerabilidad en bg5sbk MiniCMS hasta 1.8. Esto afecta a una función desconocida del archivo /mc-admin/post-edit.php del componente Arti...

  173. CVE-2025-14124 - El plugin de WordPress Team anterior a 5.0.11 no sanea ni escapa adecuadamente un parámetro antes de usarlo en una sentencia SQL a través de una acción AJAX disponible...

  174. CVE-2025-15459 - Se ha detectado una vulnerabilidad de seguridad en UTT 进取 520W 1.7.7-180627. La función strcpy del archivo /goform/formUser está afectada por este problema. D...

  175. CVE-2025-15460 - Se detectó una vulnerabilidad en UTT 进取 520W 1.7.7-180627. Esto afecta a la función strcpy del archivo /goform/formPptpClientConfig. Realizar una manip...

  176. CVE-2025-9543 - El plugin de WordPress FlexTable anterior a 3.19.2 no sanea ni escapa los enlaces importados de las celdas de Google Sheets, lo que podría permitir a usuarios con altos privilegios...

  177. CVE-2025-15461 - Se ha encontrado una falla en UTT 进取 520W 1.7.7-180627. Esta vulnerabilidad afecta a la función strcpy del archivo /goform/formTaskEdit. Ejecutar una manipu...

  178. CVE-2025-15462 - Se ha encontrado una vulnerabilidad en UTT 进取 520W 1.7.7-180627. Este problema afecta a la función strcpy del archivo /goform/ConfigAdvideo. La manipulación...

  179. CVE-2025-15022 - Los títulos de acción (captions) en Vaadin aceptan HTML por defecto pero no se saneaban, lo que potencialmente permite Cross-site scripting (XSS) si el contenido del título se deriva...

  180. CVE-2025-15235 - QOCA aim AI Medical Cloud Platform desarrollada por Quanta Computer tiene una vulnerabilidad de falta de autorización, que permite a atacantes remotos autenticados...

  181. CVE-2025-15236 - QOCA aim AI Medical Cloud Platform desarrollada por Quanta Computer tiene una vulnerabilidad de Path Traversal, que permite a atacantes remotos autenticados leer arch...

  182. CVE-2025-15237 - QOCA aim AI Medical Cloud Platform desarrollada por Quanta Computer tiene una vulnerabilidad de Path Traversal, que permite a atacantes remotos autenticados leer arch...

  183. CVE-2025-15238 - QOCA aim AI Medical Cloud Platform desarrollada por Quanta Computer tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos autenticados inyectar...185. CVE-2026-0580 - Se encontró una vulnerabilidad en SourceCodester API Key Manager App 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Import...

  184. CVE-2025-15239 - QOCA aim AI Medical Cloud Platform desarrollada por Quanta Computer presenta una vulnerabilidad de inyección SQL, que permite a atacantes remotos autenticados inyectar una...

  185. CVE-2025-15240 - QOCA aim AI Medical Cloud Platform desarrollada por Quanta Computer presenta una vulnerabilidad de carga arbitraria de archivos, que permite a atacantes remotos autenticados...

  186. CVE-2025-66518 - Cualquier cliente que pueda acceder a Apache Kyuubi Server a través de los protocolos frontend de Kyuubi puede omitir la configuración del lado del servidor kyuubi.session.local.dir.allow.list y ...

  187. CVE-2026-0581 - Se determinó una vulnerabilidad en Tenda AC1206 15.03.06.23. Este problema afecta a la función formBehaviorManager del archivo /goform/BehaviorMan...

  188. CVE-2026-0582 - Se identificó una vulnerabilidad en itsourcecode Society Management System 1.0. Esto afecta a una parte desconocida del archivo /admin/edit_activity_query.php....

  189. CVE-2025-5965 - En los parámetros de copia de seguridad, un usuario con privilegios elevados puede concatenar instrucciones personalizadas a la configuración de la copia de seguridad. Neutralización incorrecta de elementos especiales...

  190. CVE-2025-68751 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

s390/fpu: Fix false-positive kmsan report in fpu_vstl()

Un informe falso positivo de kmsan...

  1. CVE-2025-68752 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

iavf: Implement settime64 with -EOPNOTSUPP

ptp_clock_settime() asume que cada ptp...

  1. CVE-2025-68753 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

ALSA: firewire-motu: add bounds check in put_user loop for DSP events

En el DSP...

  1. CVE-2025-68754 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

rtc: amlogic-a4: fix double free caused by devm

El reloj obtenido mediante devm_clk_...

  1. CVE-2025-68755 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

staging: most: remove broken i2c driver

El controlador MOST I2C ha sido completamente ...

  1. CVE-2025-68756 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

block: Use RCU in blk_mq_[un]quiesce_tagset() instead of set->tag_list_lock

blk_...

  1. CVE-2025-68757 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

drm/vgem-fence: Fix potential deadlock on release

Un temporizador que expira un vgem fe...

  1. CVE-2025-68758 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

backlight: led-bl: Add devlink to supplier LEDs

La retroiluminación LED es un consumidor de otros...

  1. CVE-2025-68759 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

wifi: rtl818x: Fix potential memory leaks in rtl8180_init_rx_ring()

En rtl8180_i...

  1. CVE-2025-68760 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

iommu/amd: Fix potential out-of-bounds read in iommu_mmio_show

En iommu_mmio_wri...

  1. CVE-2025-68761 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

hfs: fix potential use after free in hfs_correct_next_unused_CNID()

Este código puede...

  1. CVE-2025-68762 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

net: netpoll: initialize work queue before error checks

Evita una advertencia del kernel...

  1. CVE-2025-68763 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

crypto: starfive - Correctly handle return of sg_nents_for_len

El valor de retorno ...

  1. CVE-2025-68764 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags

Cuando un sistema de archivos...

  1. CVE-2025-68765 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

mt76: mt7615: Fix memory leak in mt7615_mcu_wtbl_sta_add()

En mt7615_mcu_wtbl_st...

  1. CVE-2025-68766 - En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:

irqchip/mchp-eic: Fix error code in mchp_eic_domain_alloc()

Si irq_domain_transl...

  1. CVE-2026-0583 - Se ha descubierto una falla de seguridad en code-projects Online Product Reservation System 1.0. Esta vulnerabilidad afecta a código desconocido del archivo app/us...

  2. CVE-2026-0584 - Se ha identificado una debilidad en code-projects Online Product Reservation System 1.0. Este problema afecta a algún procesamiento desconocido del archivo app/prod...

  3. CVE-2026-0585 - Se ha detectado una vulnerabilidad de seguridad en code-projects Online Product Reservation System 1.0. Se ve afectada una función desconocida del archivo /order_...

  4. CVE-2025-12519 - Vulnerabilidad de autorización faltante en Centreon Infra Monitoring (módulos de endpoint de API de parámetros de administración) permite acceder a funcionalidades no restringidas...

  5. CVE-2025-13056 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Centreon Infra Monitoring (Administración...

  6. CVE-2025-30633 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('SQL Injection') en AA-Team Amazon Native Shopping Recommendations permite...

  7. CVE-2025-31044 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('SQL Injection') en AA-Team Premium SEO Pack permite SQL Injection.Este problema...

  8. CVE-2025-31046 - Vulnerabilidad de autorización faltante en WPvibes AnyWhere Elementor Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente.Este problema...

  9. CVE-2025-31047 - Vulnerabilidad de deserialización de datos no confiables en Themify Themify Edmin permite la inyección de objetos.Este problema afecta a Themify Edmin: desde n/a hasta 2....

  10. CVE-2025-31048 - Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Themify Shopo permite cargar un Web Shell a un servidor web.Este problema afecta a Shopo: desde...

Es posible escribir archivos XML de tal manera que, cuando se analizan...

  1. CVE-2026-0591 - Se identificó una vulnerabilidad en code-projects Online Product Reservation System 1.0. El elemento afectado es una función desconocida del archivo /app/ch...

  2. CVE-2026-0592 - Se ha descubierto una falla de seguridad en code-projects Online Product Reservation System 1.0. Esto afecta a una función desconocida del archivo /handgunner-a...

  3. CVE-2025-15026 - Vulnerabilidad de autenticación faltante para funciones críticas en Centreon Infra Monitoring centreon-awie (módulo de importación Awie) permite acceder a funcionalidades...

  4. CVE-2025-15029 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('SQL Injection') en Centreon Infra Monitoring (módulos de exportación Awie) ...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 anterior a 10.0.18 y 10.1 anterior a 10.1.13 permite XSS almacenado en Classic UI mediante directivas @import de hojas de estilo en cascada (CSS) ...

  6. CVE-2026-0597 - Se ha encontrado una falla en Campcodes Supplier Management System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /retailer/edit_pro...

  7. CVE-2025-14346 - Las sillas de ruedas eléctricas WHILL Model C2 y las sillas motorizadas Model F no aplican autenticación para las conexiones Bluetooth. Un atacante dentro del alcance puede emparejar...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 y anteriores confía en el primer valor del encabezado X-Forwarded-For (XFF) como IP del cliente sin validar un proxy de confianza...

  9. CVE-2025-67303 - Un problema en ComfyUI-Manager anterior a la versión 3.38 permitía a atacantes remotos manipular potencialmente su configuración y datos críticos. Esto se debía...

  10. CVE-2025-67315 - Vulnerabilidad de Cross Site Request Forgery en Employee Leave Management System v.2.1 permite a un atacante remoto escalar privilegios mediante el manage-empl...

libsodium <= 1.0.20 o una versión de libsodiu...

  1. CVE-2025-68954 - Pterodactyl es un panel gratuito de código abierto para la gestión de servidores de juegos. Las versiones 1.11.11 y anteriores no revocan las conexiones SFTP activas cuando se elimina a un usuario...

  2. CVE-2025-69197 - Pterodactyl es un panel gratuito de código abierto para la gestión de servidores de juegos. Las versiones 1.11.11 y anteriores permiten que TOTP se utilice varias veces durante su período de validez...

  3. CVE-2026-21507 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1 y anteriores tienen un bucle infinito en Icc...

  4. CVE-2025-15364 - El plugin Download Manager para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de cuentas en todas las versiones hasta la 3.3.40 inclusive. Esto...

  5. CVE-2025-15385 - La vulnerabilidad de verificación insuficiente de la autenticidad de los datos en TECNO Mobile com.Afmobi.Boomplayer permite la omisión de autenticación. Este problema afecta a com...

  6. CVE-2025-20760 - En Modem, existe una posible lectura de datos de heap no inicializados debido a una excepción no capturada. Esto podría provocar una denegación remota de servicio si un UE ha...

  7. CVE-2025-20761 - En Modem, existe una posible caída del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio si un UE ha...

  8. CVE-2025-20762 - En Modem, existe una posible caída del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio si un UE ha...

  9. CVE-2025-20778 - En display, existe una posible escritura fuera de los límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  10. CVE-2025-20779 - En display, existe un posible use-after-free debido a una condición de carrera. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

Installer (SFX)

en Windows permite el secuestro del orden de búsqueda.Este problema afecta...

  1. CVE-2025-14599 - Vulnerabilidad de elemento de ruta de búsqueda no controlado en Altera Quartus Prime Standard

Installer (SFX)

en Windows, Altera Quartus Prime Lite

Installer (...

  1. CVE-2025-14605 - Vulnerabilidad de elemento de ruta de búsqueda no controlado en Altera Quartus Prime Pro en Windows (módulos System Console) permite el secuestro del orden de búsqueda.Este problema...

  2. CVE-2025-14612 - Vulnerabilidad de archivo temporal inseguro en Altera Quartus Prime Pro

Installer (SFX)

en Windows permite : uso de nombres de archivo predecibles.Este problema afecta...

  1. CVE-2025-15471 - Se detectó una vulnerabilidad en TRENDnet TEW-713RE 1.02. El elemento afectado es una función desconocida del archivo /goformX/formFSrvX. La manipulación ...

  2. CVE-2025-31051 - Vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada en EngoTheme Plant - Gardening & Houseplants WordPress Theme ...

  3. CVE-2025-31642 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Dasinfomedia WPCHURCH permite XSS reflejado.Esto ...

  4. CVE-2024-14020 - Se ha identificado una debilidad en carboneio carbone hasta fbcd349077ad0e8748be73eab2a82ea92b6f8a7e. Esto afecta a una función desconocida del archivo lib/i...

  5. CVE-2025-0980 - Nokia SR Linux es vulnerable a una vulnerabilidad de autenticación que permite el acceso no autorizado al servicio JSON-RPC. Cuando se explota, un valor no válido...

  6. CVE-2025-11235 - Vulnerabilidad de cambio de contraseña no verificado en Progress MOVEit Transfer en Windows (módulos REST API).Este problema afecta a MOVEit Transfer: desde 2023.1.0 antes...

  7. CVE-2025-11877 - El plugin User Activity Log es vulnerable a una actualización limitada de opciones en versiones hasta la 2.2, inclusive. El manejador de inicio de sesión fallido 'ual_shook_wp_l...

  8. CVE-2025-12030 - El plugin ACF to REST API para WordPress es vulnerable a Referencia Directa a Objetos No Segura en todas las versiones hasta la 3.3.4, inclusive. Esto se debe a...

  9. CVE-2025-12449 - El plugin aBlocks – WordPress Gutenberg Blocks para WordPress es vulnerable a la modificación no autorizada de datos y a la divulgación de información sensible...

  10. CVE-2025-12540 - El plugin ShareThis Dashboard for Google Analytics para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta, e inclusive...


Read more

Descargar herramienta
  • CVE-2025-68014 - Vulnerabilidad de inserción de información confidencial en los datos enviados en Awethemes AweBooking permite recuperar datos confidenciales incrustados.Este problema afecta a Awe...

  • CVE-2025-68029 - Vulnerabilidad de inserción de información confidencial en los datos enviados en WP Swings Wallet System for WooCommerce permite recuperar datos confidenciales incrustados.Este problema...

  • CVE-2025-68033 - Vulnerabilidad de inserción de información confidencial en los datos enviados en Brecht Custom Related Posts permite recuperar datos confidenciales incrustados.Este problema afecta...

  • CVE-2025-68044 - Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en Rustaurius Five Star Restaurant Reservations permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-68547 - Vulnerabilidad de autorización faltante en WPweb Follow My Blog Post permite explotar niveles de seguridad de control de acceso configurados incorrectamente.Este problema afecta...

  • CVE-2025-68850 - Vulnerabilidad de autorización faltante en Codepeople Sell Downloads permite explotar niveles de seguridad de control de acceso configurados incorrectamente.Este problema afecta...

  • CVE-2025-68865 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('SQL Injection') en Infility Infility Global permite SQL Injection.Este problema...

  • CVE-2025-69087 - Vulnerabilidad de control incorrecto del nombre de archivo para la declaración include/require en programas PHP ('PHP Remote File Inclusion') en jwsthemes FreeAgent permite PH...

  • CVE-2026-0586 - Se detectó una vulnerabilidad en code-projects Online Product Reservation System 1.0. El elemento afectado es una función desconocida del archivo handgunne...

  • CVE-2026-0587 - Se ha descubierto una falla de seguridad en Xinhu Rainrock RockOA hasta 2.7.1. Se ve afectada una función desconocida del archivo rock_page_gong.php del componente...

  • CVE-2026-0588 - Se ha identificado una debilidad en Xinhu Rainrock RockOA hasta 2.7.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo rockfun.ph...

  • CVE-2026-0589 - Se encontró una vulnerabilidad en code-projects Online Product Reservation System 1.0. Se ve afectada una función desconocida del componente Administration Back...

  • CVE-2026-0590 - Se determinó una vulnerabilidad en code-projects Online Product Reservation System 1.0. El elemento afectado es una función desconocida del archivo /app/ch...

  • CVE-2023-49186 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en KlbTheme Machic Core permite XSS basado en DOM...

  • CVE-2023-50897 - Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Meow Apps Media File Renamer permite el uso de archivos maliciosos.Este problema afecta a Media Fi...

  • CVE-2023-51513 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en INTINITUM FORM Geo Controller permite DOM-...

  • CVE-2023-52212 - Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WP Job Manager permite Cross Site Request Forgery.Este problema afecta a WP Job Manager: desde...

  • CVE-2024-23511 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en POSIMYTH The Plus Addons for Elementor Pa...

  • CVE-2025-12511 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Centreon Infra Monitoring (extensión DSM ...

  • CVE-2025-12513 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Centreon Infra Monitoring (configuración de Hosts...

  • CVE-2025-68280 - Vulnerabilidad de restricción incorrecta de referencia a entidades externas XML en Apache SIS.

  • CVE-2024-30461 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Tumult Inc Tumult Hype Animations permite ...

  • CVE-2024-30516 - Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en SaasProject Booking Package permite acceder a funcionalidades no restringidas adecuadamente...

  • CVE-2024-53735 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en Corourke iPhone Webclip Manager permite XSS almacenado...

  • CVE-2025-10933 - Una vulnerabilidad de subdesbordamiento de enteros en el controlador de protocolo Z-Wave de Silicon Labs puede provocar lecturas de memoria fuera de los límites.

  • CVE-2025-39484 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('SQL Injection') en Waituk Entrada permite SQL Injection.Este problema afecta...

  • CVE-2025-39497 - Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en Dokan Dokan Pro permite XSS almacenado.Este problema afecta...

  • CVE-2025-39561 - Vulnerabilidad de autorización faltante en Marketing Fire, LLC LoginWP - Pro permite acceder a funcionalidades no restringidas adecuadamente por ACLs.Este problema afecta...

  • CVE-2025-46255 - Vulnerabilidad de autorización faltante en Marketing Fire LLC LoginWP - Pro permite acceder a funcionalidades no restringidas adecuadamente por ACLs.Este problema afecta...

  • CVE-2025-52519 - Se descubrió un problema en la cámara del procesador móvil y del procesador wearable Exynos de Samsung 1330, 1380, 1480, 2400, 1580 y 2500. Validación incorrecta...

  • CVE-2025-53344 - Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ThimPress Thim Core permite Cross Site Request Forgery.Este problema afecta a Thim Core: desde n/a hasta...

  • CVE-2025-57836 - Se descubrió un problema en Samsung Magician 6.3.0 hasta 8.3.2 en Windows. El instalador crea una carpeta temporal con permisos débiles durante la instalación...

  • CVE-2025-59467 - Una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin UCRM Argentina AFIP invoices (v1.2.0 y anteriores) podría permitir la escalada de privilegios si un administrador...

  • CVE-2025-67316 - Un problema en el navegador de Internet realme v.45.13.4.1 permite a un atacante remoto ejecutar código arbitrario mediante una página web manipulada en la función integrada HeyTap/ColorO...

  • CVE-2026-21633 - Un actor malintencionado con acceso a la red adyacente podría obtener acceso no autorizado a una cámara UniFi Protect explotando una vulnerabilidad del protocolo de descubrimiento...

  • CVE-2026-21634 - Un actor malintencionado con acceso a la red adyacente podría desbordar el protocolo de descubrimiento de UniFi Protect Application (versión 6.1.79 y anteriores) causando...

  • CVE-2026-21635 - Un control de acceso incorrecto podría permitir que un actor malintencionado dentro del alcance de Wi-Fi de EV Station Lite (v1.5.2 y anteriores) utilice la función WiFi AutoLink en un ...

  • CVE-2025-55204 - muffon es un cliente de transmisión de música multiplataforma para escritorio. Las versiones anteriores a la 2.3.0 tienen una vulnerabilidad de ejecución remota de código (RCE) con un solo clic en. ...

  • CVE-2025-59156 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. Antes de la versión 4.0.0-beta.420.7, una ejecución remota de código...

  • CVE-2025-59157 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. Antes de la versión 4.0.0-beta.420.7, el repositorio Git...

  • CVE-2025-59158 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. Las versiones de Coolify anteriores a e incluyendo v4.0.0-bet...

  • CVE-2025-59955 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. Las versiones de Coolify anteriores a e incluyendo v4.0.0-bet...

  • CVE-2025-61781 - OpenCTI es una plataforma de código abierto para gestionar conocimiento de inteligencia de amenazas cibernéticas y observables. Antes de la versión 6.8.1, la mutación GraphQL "Wor...

  • CVE-2025-65922 - PLANKA 2.0.0 carece de los encabezados X-Frame-Options y CSP frame-ancestors, lo que permite incrustar la aplicación dentro de iframes maliciosos. Si bien esto ...

  • CVE-2025-27807 - Se descubrió un problema en el procesador móvil, el procesador wearable y el módem Exynos de Samsung 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...

  • CVE-2025-43706 - Se descubrió un problema en L2 del procesador móvil, procesador wearable y módem Exynos de Samsung 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...

  • CVE-2025-49495 - Se descubrió un problema en el controlador WiFi del procesador móvil Exynos de Samsung 1380, 1480, 2400, 1580. El manejo incorrecto de un comando de proveedor NL80211 conduce a...

  • CVE-2025-52515 - Se descubrió un problema en la cámara del procesador móvil y del procesador wearable Exynos de Samsung 1330, 1380, 1480, 2400, 1580, 2500. Una condición de carrera...

  • CVE-2025-52516 - Se descubrió un problema en la cámara del procesador móvil y del procesador wearable Exynos de Samsung 1330, 1380, 1480, 2400, 1580, 2500. Un kernel no válido ...277. CVE-2025-52517 - Se descubrió un problema en la cámara de los procesadores móvil y wearable de Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Una condición de carrera...

  • CVE-2025-53966 - Se descubrió un problema en el procesador móvil Samsung Exynos 1380, 1480, 2400 y 1580. El manejo incorrecto del comando vendor NL80211 provoca un desbordamiento de búfer...

  • CVE-2025-67397 - Un problema en Passy v.1.6.3 permite a un atacante remoto autenticado ejecutar comandos arbitrarios mediante una solicitud HTTP manipulada que utiliza una inyección de carga útil específica...

  • CVE-2025-64419 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. Antes de la versión 4.0.0-beta.445, los parámetros procedentes...

  • CVE-2025-64420 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. En las versiones de Coolify hasta la v4.0.0-... inclusive...

  • CVE-2025-64421 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. En las versiones de Coolify hasta la v4.0.0-bet... inclusive...

  • CVE-2025-67419 - Una vulnerabilidad de denegación de servicio (DoS) en evershop 2.1.0 y anteriores permite a atacantes no autenticados agotar los recursos del servidor de aplicaciones mediante...

  • CVE-2025-67427 - Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) ciega en evershop 2.1.0 y anteriores permite a atacantes no autenticados forzar al servidor a iniciar...

  • CVE-2025-64422 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. En Coolify, a partir de la versión 4.0.0-beta.434,...

  • CVE-2025-64423 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. En las versiones de Coolify hasta la v4.0.0-bet... inclusive...

  • CVE-2025-64424 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. En las versiones de Coolify hasta la v4.0.0-bet... inclusive...

  • CVE-2025-64425 - Coolify es una herramienta de código abierto y autoalojable para gestionar servidores, aplicaciones y bases de datos. En las versiones de Coolify hasta la v4.0.0-bet... inclusive...

  • CVE-2026-0605 - Se ha detectado una vulnerabilidad de seguridad en code-projects Online Music Site 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida de...

  • CVE-2026-0621 - Las versiones del SDK de TypeScript MCP de Anthropic hasta la 1.25.1 inclusive contienen una vulnerabilidad de denegación de servicio por expresión regular (ReDoS) en UriTemp...

  • CVE-2025-61916 - Spinnaker es una plataforma de entrega continua de código abierto y multinube. Las versiones anteriores a 2025.1.6, 2025.2.3 y 2025.3.0 son vulnerables a falsificación de solicitudes del lado del servidor...

  • CVE-2025-65110 - Vega es una gramática de visualización, un formato declarativo para crear, guardar y compartir diseños de visualización interactivos. Antes de las versiones 6.1.2 y...

  • CVE-2025-66648 - vega-functions proporciona implementaciones de funciones para el lenguaje de expresiones de Vega. Antes de la versión 6.1.1, para los sitios que permiten a los usuarios proporcionar...

  • CVE-2025-67732 - Dify es una plataforma de código abierto para el desarrollo de aplicaciones LLM. Antes de la versión 1.11.0, la clave API se expone en texto plano al frontend, lo que permite a usuarios no administradores...

  • CVE-2025-68428 - jsPDF es una librería para generar PDF en JavaScript. Antes de la versión 4.0.0, el control del usuario sobre el primer argumento del método loadFile en la compilación de node.js...

  • CVE-2025-68436 - Craft es una plataforma para crear experiencias digitales. En las versiones 5.0.0-RC1 hasta 5.8.20 y 4.0.0-RC1 hasta 4.16.16, los usuarios autenticados en un sitio de Craft...

  • CVE-2025-68437 - Craft es una plataforma para crear experiencias digitales. En las versiones 5.0.0-RC1 hasta 5.8.20 y 4.0.0-RC1 hasta 4.16.16, la consulta GraphQL de Craft CMS save_...

  • CVE-2025-68454 - Craft es una plataforma para crear experiencias digitales. Las versiones 5.0.0-RC1 hasta 5.8.20 y 4.0.0-RC1 hasta 4.16.16 son vulnerables a una posible autenticación...

  • CVE-2025-68455 - Craft es una plataforma para crear experiencias digitales. Las versiones 5.0.0-RC1 hasta 5.8.20 y 4.0.0-RC1 hasta 4.16.16 son vulnerables a una posible autenticación...

  • CVE-2025-68456 - Craft es una plataforma para crear experiencias digitales. En las versiones 5.0.0-RC1 hasta 5.8.20 y 3.0.0 hasta 4.16.16, los usuarios no autenticados pueden desencadenar...

  • CVE-2025-68953 - Frappe es un framework de aplicaciones web full-stack. Las versiones 14.99.5 y anteriores, y las 15.0.0 hasta 15.80.1 incluyen solicitudes vulnerables a path traversal...

  • CVE-2025-69223 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. Las versiones 3.13.2 y anteriores permiten que se utilice una bomba zip para ejecutar un ataque de denegación de servicio (DoS)...

  • CVE-2026-0625 - Múltiples dispositivos D-Link DSL/DIR/DNS contienen una vulnerabilidad de omisión de autenticación y control de acceso inadecuado en el endpoint dnscfg.cgi que permite...

  • CVE-2025-69224 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. Las versiones 3.13.2 y anteriores del analizador HTTP de Python pueden permitir que una solicitud...

  • CVE-2025-69226 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. Las versiones 3.13.2 y anteriores permiten a un atacante determinar la existencia...

  • CVE-2026-0606 - Se detectó una vulnerabilidad en code-projects Online Music Site 1.0. Este problema afecta a una funcionalidad desconocida del archivo /FrontEnd/Albums...

  • CVE-2025-69225 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. Las versiones 3.13.2 y anteriores contienen una lógica de análisis que permite caracteres no ASCII...

  • CVE-2025-69227 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. Las versiones 3.13.2 y anteriores permiten que se produzca un bucle infinito al...

  • CVE-2025-69228 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. Las versiones 3.13.2 y anteriores permiten manipular una solicitud de tal manera...

  • CVE-2025-69229 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. En las versiones 3.13.2 y anteriores, el manejo de mensajes fragmentados (chunked) puede provocar...

  • CVE-2025-69230 - AIOHTTP es un framework asíncrono de cliente/servidor HTTP para asyncio y Python. En las versiones 3.13.2 y anteriores, la lectura de múltiples cookies no válidas puede provocar...

  • CVE-2026-0607 - Se ha encontrado una falla en code-projects Online Music Site 1.0. Esto afecta a una parte desconocida del archivo /Administrator/PHP/AdminViewSongs.php. La ejecución...

  • CVE-2026-21439 - badkeys es una herramienta y librería para verificar claves públicas criptográficas en busca de vulnerabilidades conocidas. En las versiones 0.0.15 y anteriores, un atacante puede inyectar...

  • CVE-2025-15444 - Las versiones del módulo Crypt::Sodium::XS anteriores a 0.000042, para Perl, incluyen una versión vulnerable de libsodium

  • CVE-2025-20780 - En display, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20781 - En display, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20782 - En display, existe una posible escritura fuera de los límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  • CVE-2025-20783 - En display, existe una posible escritura fuera de los límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  • CVE-2025-20784 - En display, existe una posible corrupción de memoria debido a datos no inicializados. Esto podría provocar una escalada local de privilegios si un actor malicioso ha...

  • CVE-2025-20785 - En display, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20786 - En display, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20787 - En display, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20793 - En Modem, existe una posible caída del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio si un UE ha...

  • CVE-2025-20794 - En Modem, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría provocar una denegación remota de servicio si un UE ha...

  • CVE-2025-20795 - En KeyInstall, existe una posible escritura fuera de los límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  • CVE-2025-20796 - En imgsys, existe una posible escritura fuera de los límites debido a una validación de entrada inadecuada. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  • CVE-2025-20797 - En battery, existe una posible escritura fuera de los límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  • CVE-2025-20798 - En battery, existe una posible escritura fuera de los límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  • CVE-2025-20799 - En c2ps, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20800 - En mminfra, existe una posible escritura fuera de los límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada local de privilegios si un actor malicioso...

  • CVE-2025-20801 - En seninf, existe una posible corrupción de memoria debido a una condición de carrera. Esto podría provocar una escalada local de privilegios si un actor malicioso ha...

  • CVE-2025-20802 - En geniezone, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ha...

  • CVE-2025-20803 - En dpe, existe una posible corrupción de memoria debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios si un actor malicioso ha...

  • CVE-2025-20804 - En dpe, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20805 - En dpe, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20806 - En dpe, existe una posible corrupción de memoria debido a un use-after-free. Esto podría provocar una escalada local de privilegios si un actor malicioso ya...

  • CVE-2025-20807 - En dpe, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios si un actor malicioso ha...

  • CVE-2026-21673 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1 y anteriores presentan desbordamientos y subdesbordamientos en...

  • CVE-2026-21674 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1 y anteriores contienen una vulnerabilidad de fuga de memoria...

  • CVE-2026-21675 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1 y anteriores contienen una vulnerabilidad de use-after-free...

  • CVE-2025-12793 - Existe una vulnerabilidad de ruta de carga de DLL no controlada en AsusSoftwareManagerAgent. Un atacante local podría influir en la aplicación para que cargue una DLL desde una...

  • CVE-2025-11370 - El Popup and Slider Builder by Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...

  • CVE-2025-11723 - El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a la exposición de información sensible en...

  • CVE-2025-13409 - El plugin Form Vibes – Database Manager for Forms para WordPress es vulnerable a la inyección SQL a través del parámetro 'params' en todas las versiones hasta...

  • CVE-2025-13652 - El plugin CBX Bookmark & Favorite para WordPress es vulnerable a una inyección SQL genérica a través del parámetro ‘orderby’ en todas las versiones hasta...

  • CVE-2025-13746 - El plugin ForumWP – Forum & Discussion Board para WordPress es vulnerable a Cross-Site Scripting almacenado a través del nombre para mostrar del usuario en todas las versiones...

  • CVE-2025-14034 - El plugin ilGhera Support System for WooCommerce para WordPress es vulnerable a la modificación no autorizada y a la pérdida de datos debido a la falta de una capacidad...

  • CVE-2025-14153 - El plugin Page Expire Popup/Redirection para WordPress es vulnerable a una inyección SQL basada en tiempo a través del atributo 'id' del shortcode en todas...

  • CVE-2026-0604 - El plugin FastDup – Fastest WordPress Migration & Duplicator para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 2.7... inclusive

  • CVE-2026-21485 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1.1 y anteriores son propensas a tener un comportamiento indefinido (Undefined Be...)

  • CVE-2026-21486 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1.1 y anteriores contienen use-after-free, desbordamiento de búfer basado en montón (Heap-b...)

  • CVE-2026-21487 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1.1 y anteriores tienen una lectura fuera de los límites (Out-of-bounds Read), use-after-free (Us...)

  • CVE-2026-21676 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1 y anteriores tienen un desbordamiento de búfer basado en montón (Heap-based Buffer Overflo...)

  • CVE-2026-21677 - iccDEV proporciona un conjunto de librerías y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1 y anteriores tienen un comportamiento indefinido en su C...

  • CVE-2025-14120 - El plugin URL Image Importer para WordPress es vulnerable a Cross-Site Scripting almacenado mediante la subida de archivos SVG en todas las versiones hasta la 1.... inclusive

  • CVE-2025-14438 - El plugin Xagio SEO – AI Powered SEO para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 7.1.0.30 inclusive a través de...

  • CVE-2025-14441 - El plugin Popupkit para WordPress es vulnerable a la eliminación arbitraria de datos de suscriptores debido a la falta de autorización en el endpoint DELETE /subscribers de la API REST...368. CVE-2025-14996 - El plugin AS Password Field In Default Registration Form para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de la cuenta en todas las versiones hasta ...

  • CVE-2025-14997 - El plugin BuddyPress Xprofile Custom Field Types para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en...

  • CVE-2025-15001 - El plugin FS Registration Password para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de la cuenta en todas las versiones hasta, e incluyendo, 1.0...

  • CVE-2025-13215 - El plugin Shortcodes and extra features for Phlox theme para WordPress es vulnerable a la exposición de información en todas las versiones hasta, e incluyendo, 2.1...

  • CVE-2025-4776 - El tema Phlox para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo HTML data-caption en todas las versiones hasta, e incluyendo,...

  • CVE-2026-21411 - Existe un problema de omisión de autenticación en las versiones de la serie OpenBlocks anteriores a FW5.0.8, que puede permitir a un atacante omitir la autenticación de administrador ...

  • CVE-2025-12067 - El plugin Table Field Add-on for ACF and SCF para WordPress es vulnerable a Cross-Site Scripting almacenado a través del contenido de la celda de la tabla en todas las versiones hasta...

  • CVE-2025-13812 - El plugin GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress para WordPress es vulnerable a acceso no autorizado...

  • CVE-2025-14371 - El plugin Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad...

  • CVE-2025-13766 - El plugin MasterStudy LMS WordPress Plugin – for Online Courses and Education para WordPress es vulnerable a la modificación y eliminación no autorizadas d...

  • CVE-2025-13964 - El plugin LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la...

  • CVE-2025-5919 - El plugin Appointment Booking and Scheduling Calendar Plugin – WP Timetics para WordPress es vulnerable al acceso y la modificación no autorizados de dat...

  • CVE-2025-9294 - El plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress es vulnerable a la pérdida no autorizada de datos debido a la falta de una comprobación de capacidad...

  • CVE-2025-14552 - El plugin MediaPress para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode mpp-uploader del plugin en todas las versiones hasta, e in...

  • CVE-2025-9318 - El plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress es vulnerable a inyección SQL basada en tiempo a través del parámetro 'is_linking'...

  • CVE-2025-9637 - El plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress es vulnerable al acceso y la modificación no autorizados de datos debido a...

  • CVE-2026-21488 - iccDEV proporciona un conjunto de bibliotecas y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1.1 y anteriores son vulnerables a Out-of-bound...

  • CVE-2026-21489 - iccDEV proporciona un conjunto de bibliotecas y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1.1 y anteriores presentan Out-of-bounds Read e In...

  • CVE-2025-14026 - Forcepoint One DLP Client, versión 23.04.5642 (y posiblemente versiones más recientes), incluye una versión restringida de Python 2.5.4 que impide el uso de ct...

  • CVE-2025-46696 - Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, versión(es) 5.26 a 5.30, contiene(n) una vulnerabilidad de ejecución con privilegios innecesarios...

  • CVE-2026-21493 - iccDEV proporciona un conjunto de bibliotecas y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1.1 y anteriores son vulnerables a Type Confusi...

  • CVE-2020-36905 - FIBARO System Home Center 5.021 contiene una vulnerabilidad de inclusión remota de archivos en la API proxy no documentada que permite a los atacantes incluir archivos arbitrarios...

  • CVE-2020-36906 - P5 FNIP-8x16A FNIP-4xSH 1.0.20 contiene una vulnerabilidad de falsificación de solicitudes entre sitios que permite a los atacantes realizar acciones administrativas sin el uso...

  • CVE-2020-36907 - Aerohive HiveOS contiene una vulnerabilidad de denegación de servicio en la interfaz de usuario de NetConfig que permite a atacantes no autenticados dejar la interfaz web inutilizable...

  • CVE-2020-36908 - SnapGear Management Console SG560 versión 3.1.5 contiene una vulnerabilidad de falsificación de solicitudes entre sitios que permite a los atacantes realizar acciones administrativas...

  • CVE-2020-36909 - SnapGear Management Console SG560 3.1.5 contiene una vulnerabilidad de manipulación de archivos que permite a usuarios autenticados leer, escribir y eliminar archivos usando...

  • CVE-2020-36910 - Cayin Signage Media Player 3.0 contiene una vulnerabilidad de inyección remota de comandos autenticada en las páginas system.cgi y wizard_system.cgi. Los atacantes pueden...

  • CVE-2020-36912 - Plexus anblick Digital Signage Management 3.1.13 contiene una vulnerabilidad de redirección abierta en el script 'PantallaLogin' que permite a los atacantes manipu...

  • CVE-2020-36913 - All-Dynamics Software enlogic:show 2.0.2 contiene una vulnerabilidad de fijación de sesión que permite a los atacantes establecer un identificador de sesión PHP predefinido dur...

  • CVE-2020-36914 - QiHang Media Web Digital Signage 3.0.9 contiene una vulnerabilidad de divulgación de información sensible que permite a atacantes remotos interceptar la autenticación del usuari...

  • CVE-2020-36915 - Adtec Digital SignEdje Digital Signage Player v2.08.28 contiene múltiples credenciales predeterminadas codificadas que permiten acceso remoto no autenticado a la web...

  • CVE-2020-36916 - TDM Digital Signage PC Player 4.1.0.4 contiene una vulnerabilidad de elevación de privilegios que permite a usuarios autenticados modificar archivos ejecutables. Atacantes...

  • CVE-2020-36917 - iDS6 DSSPro Digital Signage System 6.2 contiene una vulnerabilidad de divulgación de información sensible que permite a atacantes remotos interceptar la autenticaci...

  • CVE-2020-36918 - iDS6 DSSPro Digital Signage System 6.2 contiene una vulnerabilidad de falsificación de solicitudes entre sitios que permite a los atacantes realizar acciones administrativas sin...

  • CVE-2020-36920 - iDS6 DSSPro Digital Signage System 6.2 contiene una vulnerabilidad de control de acceso inadecuado que permite a usuarios autenticados elevar privilegios a través d...

  • CVE-2020-36921 - RED-V Super Digital Signage System 5.1.1 contiene una vulnerabilidad de divulgación de información que permite a atacantes no autenticados acceder a información sensible de la web...

  • CVE-2020-36922 - Sony BRAVIA Digital Signage 1.7.8 contiene una vulnerabilidad de divulgación de información que permite a atacantes no autenticados acceder a información sensible del sistema...

  • CVE-2020-36923 - Sony BRAVIA Digital Signage 1.7.8 contiene una vulnerabilidad de referencia directa insegura a objetos que permite a los atacantes omitir los controles de autorización. Un atacante...

  • CVE-2020-36924 - Sony BRAVIA Digital Signage 1.7.8 contiene una vulnerabilidad de inclusión remota de archivos que permite a los atacantes inyectar scripts arbitrarios del lado del cliente a través d...

  • CVE-2020-36925 - Arteco Web Client DVR/NVR contiene una vulnerabilidad de secuestro de sesión con complejidad insuficiente del ID de sesión que permite a atacantes remotos omitir la autenticaci...

  • CVE-2025-14979 - AirVPN Eddie en MacOS contiene un servicio XPC inseguro que permite a usuarios locales sin privilegios escalar sus privilegios a root.Este problema afecta a E...

  • CVE-2025-59379 - DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 permite a un atacante recuperar información sensible de la base de datos SQL subyacente...

  • CVE-2025-60262 - Un problema en el controlador inalámbrico H3C M102G HM1A0V200R010 y el punto de acceso inalámbrico BA1500L SWBA1A0V100R006, existe una vulnerabilidad de configuración incorrecta que...

  • CVE-2025-65212 - Se descubrió un problema en NJHYST HY511 POE core anterior a 2.1 y en los plugins anteriores a 0.1. La vulnerabilidad se origina en la verificación insuficiente de cookies del dispositivo...

  • CVE-2026-0640 - Se ha identificado una debilidad en Tenda AC23 16.03.07.52. Esto afecta a la función sscanf del archivo /goform/PowerSaveSet. Ejecutar una manipulación ...

  • CVE-2024-30547 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Shazdeh Header Image Slider header-image-...

  • CVE-2024-31088 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPShop.Ru AdsPlace'r – Ad Manager, Insert...

  • CVE-2025-36589 - Dell Unisphere for PowerMax, versión(es) 9.2.4.x, contiene(n) una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML. Un atacante con pocos privilegios...

  • CVE-2025-39477 - Vulnerabilidad de falta de autorización en Sfwebservice InWave Jobs permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afec...

  • CVE-2025-47553 - Vulnerabilidad de deserialización de datos no confiables en Digital zoom studio DZS Video Gallery permite la inyección de objetos. Este problema afecta a DZS Video Gallery:...

  • CVE-2025-60534 - Blue Access Cobalt v02.000.195 sufre una vulnerabilidad de omisión de autenticación, que permite a un atacante realizar proxy selectivo de solicitudes para...

  • CVE-2025-63082 - La falta de filtrado de entradas conduce a un vector XSS en el código de filtrado HTML relacionado con las URL de datos en las etiquetas img.

  • CVE-2025-63083 - La falta de escape de salida conduce a un vector XSS en el plugin pagebreak.

  • CVE-2025-69083 - Vulnerabilidad de control incorrecto del nombre de archivo para la declaración Include/Require en programas PHP ('PHP Remote File Inclusion') en Elated-Themes Frappé permite la inclusión remota de archivos PHP...

  • CVE-2025-69084 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en GT3 themes Photo Gallery permite XSS reflejado. Este problema...

  • CVE-2025-69085 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en e-plugins JobBank permite XSS reflejado. Este probl...

  • CVE-2025-69086 - Vulnerabilidad de control incorrecto del nombre de archivo para la declaración Include/Require en programas PHP ('PHP Remote File Inclusion') en Jwsthemes Issabella permite la inclusión remota de archivos PHP...

  • CVE-2025-69327 - Vulnerabilidad de falta de autorización en magepeopleteam Car Rental Manager car-rental-manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69331 - Vulnerabilidad de falta de autorización en Jeroen Schmit Theater for WordPress theatre permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69334 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Wishlist for WooCommerce wish-list-for...

  • CVE-2025-69335 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themepoints Team Showcase team-showcase permite XSS almacenado...

  • CVE-2025-69336 - Vulnerabilidad de falta de autorización en bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69341 - Vulnerabilidad de falta de autorización en BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69342 - Vulnerabilidad de control incorrecto del nombre de archivo para la declaración Include/Require en programas PHP ('PHP Remote File Inclusion') en VanKarWai Calafate calafate permite la inclusión remota de archivos PHP...

  • CVE-2025-69345 - Vulnerabilidad de falta de autorización en BoldGrid Post and Page Builder by BoldGrid post-and-page-builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69346 - Vulnerabilidad de falta de autorización en WPCenter AffiliateX affiliatex permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este probl...

  • CVE-2025-69348 - Vulnerabilidad de falta de autorización en CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69349 - Vulnerabilidad de falta de autorización en Fahad Mahmood RSS Feed Widget rss-feed-widget permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69350 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themepoints Accordion accordions-wp permite XSS almacenado...

  • CVE-2025-69351 - Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('SQL Injection') en Shahjahan Jewel Ninja Tables ninja-tables permite...

  • CVE-2025-69352 - Vulnerabilidad de falta de autorización en StellarWP The Events Calendar the-events-calendar permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69353 - Vulnerabilidad de falta de autorización en Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69354 - Vulnerabilidad de falta de autorización en BBR Plugins Better Business Reviews better-business-reviews permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69355 - Vulnerabilidad de falta de autorización en Tickera Tickera tickera-event-ticketing-system permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69356 - Vulnerabilidad de control incorrecto del nombre de archivo para la declaración Include/Require en programas PHP ('PHP Remote File Inclusion') en CodexThemes TheGem Theme Elem...

  • CVE-2025-69357 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodexThemes TheGem Theme Elements (for Elementor...

  • CVE-2025-69359 - Vulnerabilidad de falta de autorización en WPFunnels Creator LMS creatorlms permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este...

  • CVE-2025-69360 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodexThemes TheGem Theme Elements (for WPBakery)...

  • CVE-2025-69361 - Vulnerabilidad de falta de autorización en PublishPress Post Expirator post-expirator permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69362 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en POSIMYTH UiChemy uichemy permite XSS almacenado. Este ...

  • CVE-2025-69363 - Vulnerabilidad de falta de autorización en CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente...

  • CVE-2025-69364 - Vulnerabilidad de falta de autorización en Cloudways Breeze breeze permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afec...

  • CVE-2025-14942 - La máquina de estados de intercambio de claves de wolfSSH puede manipularse para filtrar la contraseña del cliente en claro, engañar al cliente para que envíe una firma falsa o engañar...

  • CVE-2025-15382 - Existe una vulnerabilidad de sobrelectura del búfer de montículo en la función wolfSSH_CleanPath() de wolfSSH. Un atacante remoto autenticado puede provocar el problema a través de...

  • CVE-2025-32304 - Vulnerabilidad de control incorrecto del nombre de archivo para la declaración Include/Require en programas PHP ('PHP Remote File Inclusion') en Mojoomla WPCHURCH permite la inclusión remota de archivos PHP...

  • CVE-2026-0641 - Se ha detectado una vulnerabilidad de seguridad en TOTOLINK WA300 5.2cu.7112_B20190227. Esta vulnerabilidad afecta a la función sub_401510 del archivo cste...

  • CVE-2026-21490 - iccDEV proporciona un conjunto de bibliotecas y herramientas que permiten la interacción, manipulación y aplicación de perfiles de color del International Color Consortium (ICC)...

  • CVE-2026-21491 - iccDEV proporciona un conjunto de bibliotecas y herramientas que permiten la interacción, manipulación y aplicación de perfiles de color del International Color Consortium (ICC)...

  • CVE-2026-21494 - iccDEV proporciona un conjunto de bibliotecas y herramientas que permiten la interacción, manipulación y aplicación de perfiles de color del International Color Consortium (ICC)...

  • CVE-2025-7048 - En las plataformas afectadas que ejecutan Arista EOS con configuración MACsec, un paquete especialmente diseñado puede provocar que el proceso MACsec termine inesperadamente....

  • CVE-2025-13744 - Se identificó una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web en GitHub Enterprise Server que permitía la entrada controlada por el atacante...

  • CVE-2025-29004 - Vulnerabilidad de asignación incorrecta de privilegios en AA-Team Premium Age Verification / Restriction for WordPress, AA-Team Responsive Coming Soon Landing P...460. CVE-2025-30631 - Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AA-Team Woocommerce Sales Funnel Builder, AA-Tea...

  • CVE-2025-30996 - Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Themify Themify Sidepane WordPress Theme, Themify Themify Newsy, Themify Themify Folo...

  • CVE-2026-21492 - iccDEV proporciona un conjunto de bibliotecas y herramientas que permiten la interacción, manipulación y aplicación de International Color Consortium (ICC) col...

  • CVE-2025-14596 - Vulnerabilidad de elemento de ruta de búsqueda no controlado en Altera Quartus Prime Pro

  • CVE-2025-12648 - El plugin WP-Members Membership para WordPress es vulnerable al acceso no autorizado a archivos en versiones hasta la 3.5.4.4, inclusive. Esto se debe a...

  • CVE-2025-12958 - El plugin Rankology SEO and Analytics Tool para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación incorrecta de capacidades en...

  • CVE-2025-13369 - El plugin Premmerce WooCommerce Customers Manager para WordPress es vulnerable a Cross-Site Scripting reflejado a través de los parámetros 'money_spent_from', 'money_sp...

  • CVE-2025-13371 - El plugin MoneySpace para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 2.13.9, inclusive. Esto se debe al plugin...

  • CVE-2025-13418 - El plugin Responsive Pricing Table para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'plan_icons' en todas las versiones hasta, e...

  • CVE-2025-13419 - El plugin Guest posting / Frontend Posting / Front Editor – WP Front User Submit para WordPress es vulnerable a la modificación no autorizada de datos debido...

  • CVE-2025-13493 - El plugin Latest Registered Users para WordPress es vulnerable a la exportación no autorizada de datos de usuario en todas las versiones hasta la 1.4, inclusive. Esto se debe...

  • CVE-2025-13496 - El plugin Moosend Landing Pages para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de verificación de capacidades en moosend_lan...

  • CVE-2025-13497 - El plugin Recras para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo de shortcode 'recrasname' en todas las versiones hasta,...

  • CVE-2025-13519 - El plugin SVG Map Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0, inclusive. Esto se debe a la falta...

  • CVE-2025-13520 - El plugin MTCaptcha para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.2, inclusive. Esto se debe a...

  • CVE-2025-13521 - El plugin WP Status Notifier para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0, inclusive. Esto se debe a la falta...

  • CVE-2025-13527 - El plugin xShare para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a la falta de nonce ...

  • CVE-2025-13529 - El plugin Unify para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de verificación de capacidades en la acción 'init' en todas las versio...

  • CVE-2025-13531 - El plugin Stylish Order Form Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'product_name' en todas las versiones hasta...

  • CVE-2025-13657 - El plugin HelpDesk contact form para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.5, inclusive. Esto se debe a...

  • CVE-2025-13667 - El plugin WP Recipe Manager para WordPress es vulnerable a Cross-Site Scripting almacenado a través del campo de entrada 'Skill Level' en todas las versiones hasta, e inclusive...

  • CVE-2025-13694 - El plugin AA Block Country para WordPress es vulnerable a la suplantación de direcciones IP en versiones hasta la 1.0.1, inclusive. Esto se debe a que el plugin confía...

  • CVE-2025-13722 - El plugin Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder para WordPress es vulnerable a la falta de autorización...

  • CVE-2025-13801 - El plugin Yoco Payments para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 3.8.8, inclusive, a través del parámetro file. Esto hace ...

  • CVE-2025-13841 - El plugin Smart App Banners para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los parámetros 'size' y 'verticalalign' de 'app-stor...

  • CVE-2025-13847 - El plugin PhotoFade para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'time' en todas las versiones hasta la 0.2.1, inclusive, debido a...

  • CVE-2025-13848 - El plugin STM Gallery 1.9 para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'composicion' en todas las versiones hasta, e inclusive...

  • CVE-2025-13849 - El plugin Cool YT Player para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'videoid' en todas las versiones hasta, e inclusive...

  • CVE-2025-13887 - El plugin AI BotKit – AI Chatbot & Live Support para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'id' en...

  • CVE-2025-13974 - El plugin Email Customizer for WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del contenido de la plantilla de correo en todas las versiones hasta...

  • CVE-2025-13990 - El plugin Mamurjor Employee Info para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0, inclusive. Esto se debe a...

  • CVE-2025-14028 - El plugin Contact Us Simple Form para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta, e inclusive, ...

  • CVE-2025-14053 - El plugin Wish To Go para WordPress es vulnerable a Cross-Site Scripting almacenado a través de atributos de shortcode en todas las versiones hasta la 0.5.2 ...

  • CVE-2025-14057 - El plugin Multi-column Tag Map para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 17...

  • CVE-2025-14059 - El plugin EmailKit para WordPress es vulnerable a la lectura arbitraria de archivos mediante Path Traversal en todas las versiones hasta la 1.6.1, inclusive. Esto se debe a ...

  • CVE-2025-14070 - El plugin Reviewify para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de verificación de capacidades en el AJAX 'send_test_email' ...

  • CVE-2025-14077 - El plugin Simcast para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0, inclusive. Esto se debe a que falta o es in...

  • CVE-2025-14109 - El plugin AH Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo de shortcode 'column' en todas las versiones hasta, e inclusive...

  • CVE-2025-14110 - El plugin WP Js List Pages Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo de shortcode 'class' en todas las versiones ...

  • CVE-2025-14112 - El plugin Snillrik Restaurant para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo de shortcode 'menu_style' en todas las versiones hasta ...

  • CVE-2025-14113 - El plugin Viitor Button Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo de shortcode 'link' en todas las versiones hasta...

  • CVE-2025-14114 - El plugin 1180px Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo de shortcode 'class' en todas las versiones hasta, e...

  • CVE-2025-14118 - El plugin Starred Review para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la variable PHP_SELF en todas las versiones hasta, e inclusive...

  • CVE-2025-14121 - El plugin EDD Download Info para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'edd_download_info_link' en todas las versiones hasta ...

  • CVE-2025-14122 - El plugin AD Sliding FAQ para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'sliding_faq' en todas las versiones hasta, e inclusive...

  • CVE-2025-14127 - El plugin Testimonial Master para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la variable $_SERVER['PHP_SELF'] en todas las versiones hasta...

  • CVE-2025-14128 - El plugin Stumble! para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la variable $_SERVER['PHP_SELF'] en todas las versiones...

  • CVE-2025-14130 - El plugin Post Like Dislike para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la variable $_SERVER['PHP_SELF'] en todas las versiones hasta ...

  • CVE-2025-14131 - El plugin WP Widget Changer para WordPress es vulnerable a Cross-Site Scripting reflejado a través de la variable $_SERVER['PHP_SELF'] en todas las versiones hasta ...

  • CVE-2025-14144 - El plugin Mstoic Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'start' del shortcode ms_youtube_embeds en...

  • [CVE551. CVE-2025-15000 - El plugin Page Keys para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘page_key’ en todas las versiones hasta, e incluyendo, 1.3...

  • CVE-2025-15018 - El plugin Optional Email para WordPress es vulnerable a Escalada de Privilegios mediante Toma de Control de Cuenta en todas las versiones hasta, e incluyendo, 1.3.11. Esto ...

  • CVE-2025-15058 - El plugin Responsive Pricing Table para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'table_currency' en todas las versiones hasta...

  • CVE-2025-15158 - El plugin WP Enable WebP para WordPress es vulnerable a carga arbitraria de archivos debido a una validación incorrecta del tipo de archivo en la 'wpse_file_and_ext_webp' f...

  • CVE-2025-15472 - Se ha encontrado una falla en TRENDnet TEW-811DRU 1.0.2.0. Esto afecta a la función setDeviceURL del archivo uapply.cgi del componente httpd . Esta man...

  • CVE-2025-15474 - Las versiones de firmware de AuntyFey Smart Combination Lock a partir del 2025-12-24 contienen una vulnerabilidad que permite a un atacante no autenticado dentro del Bluetooth Lo...

  • CVE-2025-31643 - Vulnerabilidad de Asignación Incorrecta de Privilegios en Dasinfomedia WPCHURCH permite Escalada de Privilegios.Este problema afecta a WPCHURCH: desde n/a hasta 2.7.0.

  • CVE-2025-31962 - Expiración de sesión insuficiente en el componente de autenticación de la interfaz web en HCL BigFix IVR versión 4.2 permite a un atacante autenticado obtener prolonga...

  • CVE-2025-31963 - Autenticación incorrecta y falta de protección CSRF en el componente de interfaz de configuración local en HCL BigFix IVR versión 4.2 permite a un atacante local realizar...

  • CVE-2025-31964 - Configuración incorrecta de enlace de servicios en componentes de servicio internos en HCL BigFix IVR versión 4.2 permite a un atacante privilegiado afectar la disponibi...

  • CVE-2025-32300 - Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('Cross-site Scripting') en Digital zoom studio DZS Video Gallery permite Ref...

  • CVE-2025-47330 - DOS transitorio al analizar paquetes de video recibidos del firmware de video.

  • CVE-2025-47331 - Divulgación de información al procesar un evento de firmware.

  • CVE-2025-47332 - Corrupción de memoria al procesar una llamada de configuración desde el espacio de usuario.

  • CVE-2025-47333 - Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico.

  • CVE-2025-47334 - Corrupción de memoria al procesar el paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel.

  • CVE-2025-47335 - Corrupción de memoria al analizar datos de configuración de reloj para un tipo específico de hardware.

  • CVE-2025-47336 - Corrupción de memoria al realizar operaciones de lectura de registros del sensor.

  • CVE-2025-47337 - Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes.

  • CVE-2025-47339 - Corrupción de memoria al desinicializar una sesión HDCP.

  • CVE-2025-47343 - Corrupción de memoria al procesar una sesión de video para establecer parámetros de video.

  • CVE-2025-47344 - Corrupción de memoria al manejar operaciones de utilidad del sensor.

  • CVE-2025-47345 - Puede ocurrir un problema criptográfico al cifrar datos de licencia.

  • CVE-2025-47346 - Corrupción de memoria al procesar un comando de registro seguro en la aplicación de confianza.

  • CVE-2025-47348 - Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza.

  • CVE-2025-47356 - Corrupción de memoria cuando múltiples hilos acceden y modifican de manera concurrente recursos compartidos.

  • CVE-2025-47369 - Divulgación de información cuando se devuelve un valor hash débil al código del espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión.

  • CVE-2025-47380 - Corrupción de memoria al preprocesar IOCTLs en sensores.

  • CVE-2025-47388 - Corrupción de memoria al pasar páginas al DSP con una dirección inicial no alineada.

  • CVE-2025-47393 - Corrupción de memoria al acceder a recursos en el controlador del kernel.