Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

525 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—Wpwave Hide MY WP24/11/202117/6/2026
WordPress Hide My WP plugin (versions <= 6.2.3) can be deactivated by any unauthenticated user. It is possible to retrieve a reset token which can then be used to deactivate the plugin.
ModificadaCrítica (9.8)1.9%—Wpwave Hide MY WP24/11/202117/6/2026
The SQL injection vulnerability in the Hide My WP WordPress plugin (versions <= 6.2.3) is possible because of how the IP address is retrieved and used inside a SQL query. The function "hmwp_get_user_ip" tries to retrieve the IP address from multiple headers, including IP address headers that the user can spoof, such…
ModificadaMedia (4.8)0.46%—Arubanetworks Airwave26/8/202117/6/2026
A remote cross-site scripting (XSS) vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.13.0. Aruba has released upgrades for the Aruba AirWave Management Platform that address this security vulnerability.
ModificadaCrítica (9.8)3.7%—Idemia Morphowave Compact Mdpi FirmwareIdemia Morphowave Compact Mdpi-m FirmwareIdemia Visionpass Mdpi FirmwareIdemia Visionpass Mdpi-m Firmware+722/7/202117/6/2026
A Buffer Overflow in Thrift command handlers in IDEMIA Morpho Wave Compact and VisionPass devices before 2.6.2, Sigma devices before 4.9.4, and MA VP MD devices before 4.9.7 allows remote attackers to achieve code execution, denial of services, and information disclosure via TCP/IP packets.
ModificadaMedia (5.9)1.4%—Idemia Morphowave Compact Mdpi FirmwareIdemia Morphowave Compact Mdpi-m FirmwareIdemia Visionpass Mdpi FirmwareIdemia Visionpass Mdpi-m Firmware+222/7/202117/6/2026
A path traversal in Thrift command handlers in IDEMIA Morpho Wave Compact and VisionPass devices before 2.6.2 allows remote authenticated attackers to achieve denial of services and information disclosure via TCP/IP packets.
ModificadaMedia (6.2)0.34%—Idemia Morphowave Compact Mdpi FirmwareIdemia Morphowave Compact Mdpi-m FirmwareIdemia Visionpass Mdpi FirmwareIdemia Visionpass Mdpi-m Firmware22/7/202117/6/2026
A Buffer Overflow in Thrift command handlers in IDEMIA Morpho Wave Compact and VisionPass devices before 2.6.2 allows physically proximate authenticated attackers to achieve code execution, denial of services, and information disclosure via serial ports.
ModificadaAlta (7.5)1.1%—Mediateknet Netwave System25/5/202117/6/2026
An information disclosure vulnerability was discovered in /index.class.php (via port 8181) on NetWave System 1.0 which allows unauthenticated attackers to exfiltrate sensitive information from the system.
ModificadaMedia (6.1)0.75%—Arubanetworks Airwave29/4/202117/6/2026
A remote URL redirection vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (8.8)1.5%—Arubanetworks Airwave29/4/202117/6/2026
A remote unauthorized access vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (8.8)1.5%—Arubanetworks Airwave29/4/202117/6/2026
A remote unauthorized access vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (8.1)1.2%—Arubanetworks Airwave29/4/202117/6/2026
A remote XML external entity vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (8.1)1.2%—Arubanetworks Airwave28/4/202117/6/2026
A remote XML external entity vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaMedia (6.5)1.3%—Arubanetworks Airwave28/4/202117/6/2026
A remote XML external entity vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (7.2)1.2%—Arubanetworks Airwave28/4/202117/6/2026
A remote insecure deserialization vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (7.5)1.0%—Arubanetworks Airwave28/4/202117/6/2026
A remote escalation of privilege vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (8.1)1.1%—Arubanetworks Airwave28/4/202117/6/2026
A remote SQL injection vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (8.8)12%—Arubanetworks Airwave28/4/202117/6/2026
A remote insecure deserialization vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaAlta (8.1)1.3%—Arubanetworks Airwave28/4/202117/6/2026
A remote authentication restriction bypass vulnerability was discovered in Aruba AirWave Management Platform version(s) prior to 8.2.12.1. Aruba has released patches for AirWave Management Platform that address this security vulnerability.
ModificadaMedia (6.3)1.3%—Arubanetworks Airwave5/3/202117/6/2026
A remote authenticated arbitrary command execution vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. Vulnerabilities in the AirWave web-base management interface could allow remote authenticated users to run arbitrary commands on the underlying host. A successful exploit…
ModificadaMedia (6.3)1.4%—Arubanetworks Airwave5/3/202117/6/2026
A remote authenticated arbitrary command execution vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. Vulnerabilities in the AirWave web-base management interface could allow remote authenticated users to run arbitrary commands on the underlying host. A successful exploit…
ModificadaMedia (6.5)1.5%—Arubanetworks Airwave5/3/202117/6/2026
A remote authenticated authenticated xml external entity (xxe) vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. Due to improper restrictions on XML entities a vulnerability exists in the web-based management interface of AirWave. A successful exploit could allow an…
ModificadaMedia (4.8)0.66%—Arubanetworks Airwave5/3/202117/6/2026
A remote authenticated stored cross-site scripting (xss) vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. A vulnerability in the web-based management interface of AirWave could allow an authenticated remote attacker to conduct a stored cross-site scripting (XSS) attack…
ModificadaMedia (6.1)0.83%—Arubanetworks Airwave5/3/202117/6/2026
A remote reflected cross-site scripting (xss) vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. A vulnerability in the web-based management interface of AirWave could allow a remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of…
ModificadaMedia (6.5)1.2%—Arubanetworks Airwave5/3/202117/6/2026
A remote authenticated sql injection vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. Multiple vulnerabilities in the API of AirWave could allow an authenticated remote attacker to conduct SQL injection attacks against the AirWave instance. An attacker could exploit…
ModificadaMedia (6.5)1.2%—Arubanetworks Airwave5/3/202117/6/2026
A remote authenticated sql injection vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. Multiple vulnerabilities in the API of AirWave could allow an authenticated remote attacker to conduct SQL injection attacks against the AirWave instance. An attacker could exploit…
Orbitaley — Vulnerabilidades