Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.51%—Inatronic Drivedeck.homeAI14/10/202417/6/2026
Un problema en INATRONIC com.inatronic.drivedeck.home 2.6.23 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware.
AplazadaCrítica (9.3)0.54%—Siemens Sentron 7KM Pac3200AI8/10/202417/6/2026
Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3200 (todas las versiones). Los dispositivos afectados solo proporcionan un PIN de 4 dígitos para protegerse del acceso administrativo a través de la interfaz Modbus TCP. Los atacantes con acceso a la interfaz Modbus TCP podrían eludir fácilmente esta protección…
AnalizadaAlta (7.8)0.27%—Electronics.jtekt Kostac PLC Programming Software3/10/202417/6/2026
Existe una vulnerabilidad de escritura fuera de los límites en el software de programación de PLC Kostac (nombre anterior: software de programación de PLC Koyo) versión 1.6.14.0 y anteriores. Si un usuario abre un archivo de proyecto especialmente manipulado que se guardó con el software de programación de PLC Kostac…
AplazadaMedia (4.8)0.37%—Metronic Admin Dashboard TemplateAI30/9/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en la página de inicio de Metronic Admin Dashboard Template v2.0 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload especialmente manipulado.
AplazadaCrítica (9.3)0.42%—ECE Software Electronic Ticket SystemAI19/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ece Software Electronic Ticket System permite XSS reflejado, Cross-Site Scripting (XSS). Este problema afecta al sistema de tickets electrónicos: antes de 2024.08.
AplazadaCrítica (9.9)0.61%—GST Electronics Inohom Nova Panel N7AI12/8/202417/6/2026
Omisión de autenticación mediante una vulnerabilidad de canal o ruta alternativa en GST Electronics inohom Nova Panel N7 permite la omisión de autenticación. Este problema afecta a inohom Nova Panel N7: hasta 1.9.9.6. NOTA: Se contactó al proveedor y se supo que el producto no es compatible.
AplazadaAlta (7.1)0.26%—NodejsAIElectronAIWesterndigital WD DiscoveryAI2/8/202417/6/2026
Las versiones de WD Discovery anteriores a la 5.0.589 contienen una configuración incorrecta en la configuración del entorno Node.js que podría permitir la ejecución de código utilizando la variable de entorno 'ELECTRON_RUN_AS_NODE'. Cualquier aplicación maliciosa que funcione con permisos de usuario estándar puede…
ModificadaAlta (8.7)0.64%—Positron Tra7005 Firmware25/7/202417/6/2026
El procesador de señal de transmisión Positron TRA7005 v1.20 es vulnerable a un exploit de omisión de autenticación que podría permitir a un atacante tener acceso no autorizado a áreas protegidas de la aplicación.
AnalizadaAlta (7.5)0.45%—Unitronics Visilogic21/7/202417/6/2026
Unitronics Vision PLC – CWE-703: La verificación o el manejo inadecuado de condiciones excepcionales pueden permitir la denegación de servicio
AplazadaMedia (6.5)0.44%—Unitronics Vision PLCAI21/7/202417/6/2026
Unitronics Vision PLC – CWE-676: El uso de una función potencialmente peligrosa puede permitir la omisión de la función de seguridad
ModificadaMedia (5.3)0.46%—Wisdomgarden Tronclass15/7/202417/6/2026
La API de miniaturas de Tronclass de WisdomGarden carece de un control de acceso adecuado, lo que permite a atacantes remotos no autenticados obtener ciertos archivos específicos modificando la URL.
ModificadaAlta (8.8)0.62%—Electronic Official Document Management System Project Electronic Official Document Management System15/7/202417/6/2026
El control de acceso en Electronic Official Document Management System from 2100 TECHNOLOGY no está implementado correctamente, lo que permite a atacantes remotos con privilegios regulares acceder a la funcionalidad de configuración de la cuenta y crear una cuenta de administrador.
ModificadaAlta (7.5)0.43%—Electron-builder9/7/202417/6/2026
electron-updater permite actualizaciones automáticas para las aplicaciones de Electron. El archivo `packages/electron-updater/src/windowsExecutableCodeSignatureVerifier.ts` implementa la rutina de validación de firmas para aplicaciones Electron en Windows. Debido al shell circundante, un primer paso por `cmd.exe`…
ModificadaAlta (7.8)0.39%—HP Poly Plantronics HUB20/6/202417/6/2026
Vulnerabilidad de escalada de privilegios local en Poly Plantronics Hub Link Following. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Poly Plantronics Hub. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de…
AplazadaMedia (4.8)0.23%—LG Electronics LG Supersign CMSAI20/6/202417/6/2026
Asignación de recursos sin límites o vulnerabilidad de limitación en LG Electronics LG SuperSign CMS permite el escaneo de puertos. Este problema afecta a LG SuperSign CMS: desde 4.1.3 antes < 4.3.1.
AnalizadaAlta (7.2)0.69%—Strongshop17/6/202417/6/2026
Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de inyección de plantilla del lado del servidor (SSTI) a través del componente /shippingOptionConfig/index.blade.php.
ModificadaMedia (6.1)0.35%—Strongshop17/6/202417/6/2026
Se descubrió que StrongShop v1.0 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del parámetro spec_group_id en /spec/index.blade.php.
AplazadaMedia (6.9)0.53%—Guangdong Baolun Electronics IP Network Broadcasting Service PlatformAI14/6/202417/6/2026
Se encontró una vulnerabilidad en Guangdong Baolun Electronics IP Network Broadcasting Service Platform 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /api/v2/maps es afectada por esta vulnerabilidad. La manipulación del argumento orderColumn conduce a la inyección de SQL. Es posible lanzar…
ModificadaMedia (6.5)0.60%—Deepseaelectronics Dse855 Firmware13/6/202417/6/2026
Vulnerabilidad de denegación de servicio de autenticación faltante de reinicio DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere autenticación para aprovechar…
ModificadaMedia (6.5)0.78%—Deepseaelectronics Dse855 Firmware13/6/202417/6/2026
Vulnerabilidad de denegación de servicio de autenticación faltante en el restablecimiento de fábrica de Deep Sea Electronics DSE855. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere…
ModificadaAlta (8.8)1.1%—Deepseaelectronics Dse855 Firmware13/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de manejo de valores multiparte DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se…
ModificadaMedia (6.5)0.58%—Deepseaelectronics Dse855 Firmware13/6/202417/6/2026
Vulnerabilidad de denegación de servicio de bucle infinito de límite multiparte DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red crear una condición de denegación de servicio en las instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere…
ModificadaAlta (8.8)1.1%—Deepseaelectronics Dse855 Firmware13/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de los límites multiparte DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de dispositivos Deep Sea Electronics DSE855. No se requiere…
ModificadaMedia (6.5)2.4%💥 ExploitDeepseaelectronics Dse855 Firmware13/6/202417/6/2026
Vulnerabilidad de divulgación de información de autenticación faltante en la copia de seguridad de configuración DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los dispositivos Deep Sea Electronics…
ModificadaMedia (4.3)0.28%—Wpchill Strong Testimonials7/6/202417/6/2026
El complemento Strong Testimonials para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad incorrecta en la función wpmtst_save_view_sticky en todas las versiones hasta la 3.1.12 incluida. Esto hace posible que los atacantes autenticados, con acceso de colaborador y…