Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)27%💥 ExploitMobile-friendly-app-builder-by-easytouch Project Mobile-friendly-app-builder-by-easytouch14/9/201717/6/2026
Existe una vulnerabilidad en el plugin mobile-friendly-app-builder-by-easytouch v3.0 en WordPress. El código en el archivo ./mobile-friendly-app-builder-by-easytouch/server/images.php no requiere autenticación o no verifica que el usuario tenga permisos para subir contenido.
ModificadaAlta (7.8)0.37%—EMC Elan Touchpad Driver29/8/201717/6/2026
Se ha identificado una vulnerabilidad de ruta de búsqueda sin entrecomillar en el controlador para ElanTech Touchpad en varias versiones que se emplea en varios notebooks de la marca Lenovo (excepto ThinkPads). Esto podría permitir que un atacante con privilegios locales ejecutase código con privilegios…
ModificadaMedia (5.3)0.45%—Fujielectric Monitouch V-sft14/8/201717/6/2026
Se ha descubierto un problema de gestión incorrecta de privilegios en Fuji Electric Monitouch V-SFT en las versiones anteriores a la 5.4.43.0. Monitouch V-SFT se instala en un directorio con controles de acceso por defecto débiles, lo que podría permitir que un atacante autenticado con acceso local escale privilegios.
ModificadaAlta (8.8)5.1%—Fujielectric Monitouch V-sft14/8/201717/6/2026
Se ha descubierto un problema de desbordamiento de búfer basado en memoria dinámica en Fuji Electric Monitouch V-SFT en las versiones anteriores a la 5.4.43.0. Se ha identificado una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica, lo que podría provocar un bloqueo o permitir la ejecución remota…
ModificadaAlta (8.8)5.2%—Fujielectric Monitouch V-sft14/8/201717/6/2026
Se ha descubierto un problema de desbordamiento de búfer basado en pila en Fuji Electric Monitouch V-SFT en las versiones anteriores a la 5.4.43.0. Se ha identificado una vulnerabilidad de desbordamiento de búfer basado en pila, lo que podría provocar un bloqueo o permitir la ejecución remota de código.
ModificadaCrítica (9.8)0.47%—Pdqinc Laserwash G5 FirmwarePdqinc Laserwash G5 S FirmwarePdqinc Laserwash M5 FirmwarePdqinc Laserwash 360 Firmware+77/8/201717/6/2026
Se ha descubierto un error de falta de cifrado de datos confidenciales en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones;…
ModificadaCrítica (9.4)1.2%—Pdqinc Laserwash G5 FirmwarePdqinc Laserwash G5 S FirmwarePdqinc Laserwash M5 FirmwarePdqinc Laserwash 360 Firmware+77/8/201717/6/2026
Se ha descubierto un error de autenticación incorrecta en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones; ProTouch Tandem,…
ModificadaMedia (5.5)3.9%💥 ExploitSurina Soundtouch27/7/201717/6/2026
La función TDStretchSSE::calcCrossCorr en el archivo source/SoundTouch/sse_optimized.cpp en SoundTouch versión 1.9.2 , permite a los atacantes remotos causar una denegación de servicio (lectura excesiva del búfer en la región heap de la memoria y bloqueo de aplicación) por medio de un archivo wav creado.
ModificadaMedia (5.5)6.1%💥 ExploitSurina Soundtouch27/7/201717/6/2026
La función TDStretch::acceptNewOverlapLength en el archivo source/SoundTouch/TDStretch.cpp en SoundTouch versión 1.9.2, permite a los atacantes remotos causar una denegación de servicio (error de asignación de memoria y bloqueo de aplicación) por medio de un archivo wav creado.
ModificadaMedia (5.5)4.2%💥 ExploitSurina Soundtouch27/7/201717/6/2026
La función TDStretch::processSamples en el archivo source/SoundTouch/TDStretch.cpp en SoundTouch versión 1.9.2 permite a los atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) por medio de un archivo wav creado.
ModificadaCrítica (9.1)2.0%—Bose Soundtouch 301/5/201717/6/2026
El contestador (responder) Multicast DNS (mDNS) utilizado en BOSE Soundtouch 30 responde inadvertidamente a las consultas unicast IPv4 con direcciones de origen que no son enlace local (link-local), lo que permite a atacantes remotos provocar una denegación de servicio (amplificación del tráfico) u obtener información…
ModificadaMedia (5.3)0.55%—Aveva Wonderware Intouch Access Anywhere20/4/201717/6/2026
Se ha descubierto un problema Inadequate Encryption Strength en Schneider Electric Wonderware InTouch Access Anywhere, versión 11.5.2 y en versiones anteriores. El software se conectará a través de Transport Layer Security sin verificar correctamente el certificado SSL de los pares.
ModificadaCrítica (9.8)2.4%—Aveva Wonderware Intouch Access Anywhere20/4/201717/6/2026
Se ha descubierto un problema de exposición de la información en Schneider Electric Wonderware InTouch Access Anywhere, versión 11.5.2 y en versiones anteriores. Las credenciales pueden estar expuestas a sistemas externos a través de parámetros específicos de URL, se pueden especificar direcciones de destino…
ModificadaAlta (8.8)0.96%—Aveva Wonderware Intouch Access Anywhere20/4/201717/6/2026
Un problema CSRF fue descubierto en Schneider Electric Wonderware InTouch Access Anywhere, versión 11.5.2 y en versiones anteriores. La solicitud del cliente puede falsificarse desde un sitio diferente. Esto permitirá que un sitio externo tenga acceso a los sistemas RDP internos en nombre del usuario actualmente…
ModificadaMedia (5.9)1.6%—ApparmorCanonical Ubuntu CoreCanonical Ubuntu Touch24/3/201717/6/2026
Ha sido descubierto un problema en AppArmor en versiones anteriores a 2.12. El manejo incorrecto de perfiles AppArmor desconocidos en secuencias de comandos init de AppArmor, trabajos upstart, y/o archivos de unidad systemd permite a un atacante tener posiblemente superficies de ataques incrementadas de procesos que…
ModificadaAlta (7.5)2.2%—Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+413/2/201717/6/2026
Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx and STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced…
ModificadaMedia (5.3)4.3%💥 PoCSchneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+413/2/201717/6/2026
Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx y STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced…
ModificadaAlta (8.8)27%💥 ExploitCisco Activetouch General Plugin ContainerCisco Download ManagerCisco Gpccontainer ClassCisco Webex+21/2/201717/6/2026
Se descubrió un problema en Cisco WebEx Extension en versiones anteriores a 1.0.7 en Google Chrome, el ActiveTouch General Pluging Container en versiones anteriores a 106 en Mozilla Firefox, el plugin de control GpcContainer Class Active X en versiones anteriores a 2.1.0.10 en Internet Explorer. Una vulnerabilidad en…
ModificadaMedia (4.4)0.30%—Lenovo BiosLenovo Notebook 110 14ibr BiosLenovo Notebook 110 15ibr BiosLenovo Notebook B70 80 Bios+2529/11/201617/6/2026
Una vulnerabilidad ha sido identificada en algunos sistemas Lenovo Notebook y ThinkServer donde un atacante con privilegios administrativos en un sistema podría instalar un programa que evita protecciones Intel Management Engine (ME). Esto podría resultar en una denegación de servicio o ataque de escalamiento de…
ModificadaCrítica (9.8)4.5%—Animas Onetouch Ping Firmware5/10/201617/6/2026
Dispositivos Johnson & Johnson Animas OneTouch Ping no manejan adecuadamente reconocimientos, lo que hace más fácil a atacantes remotos eludir la autenticación a través de un protocolo de comunicación personalizado.
ModificadaCrítica (9.8)4.5%—Animas Onetouch Ping Firmware5/10/201617/6/2026
Dispositivos Johnson & Johnson Animas OneTouch Ping permiten a atacantes remotos eludir la autenticación a través de ataques de repetición.
ModificadaAlta (7.5)3.9%—Animas Onetouch Ping Firmware5/10/201617/6/2026
Dispositivos Johnson & Johnson Animas OneTouch Ping no generan adecuadamente números aleatorios, lo que hace más fácil a atacantes remotos suplantar medidores rastreando la red y entonces participar en un protocolo de enlace de autenticación.
ModificadaAlta (7.5)2.2%—Animas Onetouch Ping Firmware5/10/201617/6/2026
Dispositivos Johnson & Johnson Animas OneTouch Ping no usan cifrado para ciertos datos, lo que podría permitir a atacantes remotos obtener información sensible rastreando la red.
ModificadaAlta (7.8)1.1%💥 ExploitCanonical Ubuntu CoreCanonical Ubuntu LinuxCanonical Ubuntu TouchLinux Kernel2/5/201617/6/2026
La implementación de overlayfs en el kernel de Linux hasta la versión 4.5.2 no restringe correctamente el espacio de nombres de montaje, lo que permite a usuarios locales obtener privilegos montando un sistema de archivos overlayfs sobre un sistema de archivos FUSE y luego ejecutando un programa setuid manipulado.
ModificadaAlta (7.8)0.92%💥 ExploitLinux KernelCanonical Ubuntu CoreCanonical Ubuntu LinuxCanonical Ubuntu Touch2/5/201617/6/2026
La implementación de overlayfs en el kernel de Linux hasta la versión 4.5.2 no mantiene correctamente datos POSIX ACL xattr, lo que permite a usuarios locales obtener privilegos aprovechando un directorio con permiso de escritura de grupo setgid.
Orbitaley — Vulnerabilidades