Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.51% | — | Inatronic Drivedeck.homeAI | 14/10/2024 | 17/6/2026 | Un problema en INATRONIC com.inatronic.drivedeck.home 2.6.23 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware. | |
| Aplazada | Crítica (9.3) | 0.54% | — | Siemens Sentron 7KM Pac3200AI | 8/10/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3200 (todas las versiones). Los dispositivos afectados solo proporcionan un PIN de 4 dígitos para protegerse del acceso administrativo a través de la interfaz Modbus TCP. Los atacantes con acceso a la interfaz Modbus TCP podrían eludir fácilmente esta protección… | |
| Analizada | Alta (7.8) | 0.27% | — | Electronics.jtekt Kostac PLC Programming Software | 3/10/2024 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites en el software de programación de PLC Kostac (nombre anterior: software de programación de PLC Koyo) versión 1.6.14.0 y anteriores. Si un usuario abre un archivo de proyecto especialmente manipulado que se guardó con el software de programación de PLC Kostac… | |
| Aplazada | Media (4.8) | 0.37% | — | Metronic Admin Dashboard TemplateAI | 30/9/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en la página de inicio de Metronic Admin Dashboard Template v2.0 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload especialmente manipulado. | |
| Aplazada | Crítica (9.3) | 0.42% | — | ECE Software Electronic Ticket SystemAI | 19/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ece Software Electronic Ticket System permite XSS reflejado, Cross-Site Scripting (XSS). Este problema afecta al sistema de tickets electrónicos: antes de 2024.08. | |
| Aplazada | Crítica (9.9) | 0.61% | — | GST Electronics Inohom Nova Panel N7AI | 12/8/2024 | 17/6/2026 | Omisión de autenticación mediante una vulnerabilidad de canal o ruta alternativa en GST Electronics inohom Nova Panel N7 permite la omisión de autenticación. Este problema afecta a inohom Nova Panel N7: hasta 1.9.9.6. NOTA: Se contactó al proveedor y se supo que el producto no es compatible. | |
| Aplazada | Alta (7.1) | 0.26% | — | NodejsAIElectronAIWesterndigital WD DiscoveryAI | 2/8/2024 | 17/6/2026 | Las versiones de WD Discovery anteriores a la 5.0.589 contienen una configuración incorrecta en la configuración del entorno Node.js que podría permitir la ejecución de código utilizando la variable de entorno 'ELECTRON_RUN_AS_NODE'. Cualquier aplicación maliciosa que funcione con permisos de usuario estándar puede… | |
| Modificada | Alta (8.7) | 0.64% | — | Positron Tra7005 Firmware | 25/7/2024 | 17/6/2026 | El procesador de señal de transmisión Positron TRA7005 v1.20 es vulnerable a un exploit de omisión de autenticación que podría permitir a un atacante tener acceso no autorizado a áreas protegidas de la aplicación. | |
| Analizada | Alta (7.5) | 0.45% | — | Unitronics Visilogic | 21/7/2024 | 17/6/2026 | Unitronics Vision PLC – CWE-703: La verificación o el manejo inadecuado de condiciones excepcionales pueden permitir la denegación de servicio | |
| Aplazada | Media (6.5) | 0.44% | — | Unitronics Vision PLCAI | 21/7/2024 | 17/6/2026 | Unitronics Vision PLC – CWE-676: El uso de una función potencialmente peligrosa puede permitir la omisión de la función de seguridad | |
| Modificada | Media (5.3) | 0.46% | — | Wisdomgarden Tronclass | 15/7/2024 | 17/6/2026 | La API de miniaturas de Tronclass de WisdomGarden carece de un control de acceso adecuado, lo que permite a atacantes remotos no autenticados obtener ciertos archivos específicos modificando la URL. | |
| Modificada | Alta (8.8) | 0.62% | — | Electronic Official Document Management System Project Electronic Official Document Management System | 15/7/2024 | 17/6/2026 | El control de acceso en Electronic Official Document Management System from 2100 TECHNOLOGY no está implementado correctamente, lo que permite a atacantes remotos con privilegios regulares acceder a la funcionalidad de configuración de la cuenta y crear una cuenta de administrador. | |
| Modificada | Alta (7.5) | 0.43% | — | Electron-builder | 9/7/2024 | 17/6/2026 | electron-updater permite actualizaciones automáticas para las aplicaciones de Electron. El archivo `packages/electron-updater/src/windowsExecutableCodeSignatureVerifier.ts` implementa la rutina de validación de firmas para aplicaciones Electron en Windows. Debido al shell circundante, un primer paso por `cmd.exe`… | |
| Modificada | Alta (7.8) | 0.39% | — | HP Poly Plantronics HUB | 20/6/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios local en Poly Plantronics Hub Link Following. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Poly Plantronics Hub. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Aplazada | Media (4.8) | 0.23% | — | LG Electronics LG Supersign CMSAI | 20/6/2024 | 17/6/2026 | Asignación de recursos sin límites o vulnerabilidad de limitación en LG Electronics LG SuperSign CMS permite el escaneo de puertos. Este problema afecta a LG SuperSign CMS: desde 4.1.3 antes < 4.3.1. | |
| Analizada | Alta (7.2) | 0.69% | — | Strongshop | 17/6/2024 | 17/6/2026 | Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de inyección de plantilla del lado del servidor (SSTI) a través del componente /shippingOptionConfig/index.blade.php. | |
| Modificada | Media (6.1) | 0.35% | — | Strongshop | 17/6/2024 | 17/6/2026 | Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del parámetro spec_group_id en /spec/index.blade.php. | |
| Aplazada | Media (6.9) | 0.53% | — | Guangdong Baolun Electronics IP Network Broadcasting Service PlatformAI | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Guangdong Baolun Electronics IP Network Broadcasting Service Platform 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /api/v2/maps es afectada por esta vulnerabilidad. La manipulación del argumento orderColumn conduce a la inyección de SQL. Es posible lanzar… | |
| Modificada | Media (6.5) | 0.60% | — | Deepseaelectronics Dse855 Firmware | 13/6/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de autenticación faltante de reinicio DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere autenticación para aprovechar… | |
| Modificada | Media (6.5) | 0.78% | — | Deepseaelectronics Dse855 Firmware | 13/6/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de autenticación faltante en el restablecimiento de fábrica de Deep Sea Electronics DSE855. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere… | |
| Modificada | Alta (8.8) | 1.1% | — | Deepseaelectronics Dse855 Firmware | 13/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de manejo de valores multiparte DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se… | |
| Modificada | Media (6.5) | 0.58% | — | Deepseaelectronics Dse855 Firmware | 13/6/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de bucle infinito de límite multiparte DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red crear una condición de denegación de servicio en las instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere… | |
| Modificada | Alta (8.8) | 1.1% | — | Deepseaelectronics Dse855 Firmware | 13/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de los límites multiparte DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere… | |
| Modificada | Media (6.5) | 2.4% | 💥 Exploit | Deepseaelectronics Dse855 Firmware | 13/6/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de autenticación faltante en la copia de seguridad de configuración DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los dispositivos Deep Sea Electronics… | |
| Modificada | Media (4.3) | 0.28% | — | Wpchill Strong Testimonials | 7/6/2024 | 17/6/2026 | El complemento Strong Testimonials para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad incorrecta en la función wpmtst_save_view_sticky en todas las versiones hasta la 3.1.12 incluida. Esto hace posible que los atacantes autenticados, con acceso de colaborador y… |