Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.9)0.44%—Wistron Corporation TBT Force Power ControlAI22/5/202417/6/2026
Un problema en el componente Access64.sys de Wistron Corporation TBT Force Power Control v1.0.0.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AplazadaAlta (8.3)0.49%—Alpitronic HyperchargerAI15/5/202417/6/2026
Si están mal configurados, los dispositivos de carga alpitronic Hypercharger EV pueden exponer una interfaz web protegida por autenticación. Si no se cambian las credenciales predeterminadas, un atacante puede utilizar el conocimiento público para acceder al dispositivo como administrador.
AnalizadaMedia (6.7)1.7%💥 PoCHP Poly Plantronics HUB14/5/202417/6/2026
Existe una escalada de privilegios en el actualizador de Plantronics Hub 3.25.1 y versiones anteriores.
AnalizadaMedia (6.5)0.47%—Strongswan14/5/202417/6/2026
Las versiones de strongSwan 5.9.2 a 5.9.5 se ven afectadas por la omisión de autorización debido a una validación incorrecta del certificado con una discrepancia en el host (CWE-297). Cuando se utilizan certificados para autenticar clientes en métodos EAP basados en TLS, no se exige que la identidad IKE o EAP…
ModificadaMedia (6.1)0.33%—Codebard's Patron Button AND Widgets FOR Patreon3/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CodeBard CodeBard's Patron Button and Widgets for Patreon permiten XSS reflejado. Este problema afecta el botón de usuario y los widgets de CodeBard para Patreon: desde n/a hasta 2.2.0.
AnalizadaCrítica (9.8)48%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower Pro selectDeviceListPor vulnerabilidad de ejecución remota de código por inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaCrítica (9.8)1.6%—Voltronicpower Viewpower3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de lenguaje de expresión Voltronic Power ViewPower Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaAlta (7.5)1.1%—Voltronicpower Viewpower3/5/202417/6/2026
Vulnerabilidad de divulgación de información de procesamiento de entidades externas en Voltronic Power ViewPower Pro doDocument XML. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para…
AnalizadaCrítica (9.8)1.5%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower Pro UpLoadAction Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (7.8)0.23%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower Pro MySQL Uso de credenciales codificadas Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower Pro. Un atacante primero debe obtener la capacidad de ejecutar código…
AnalizadaAlta (7.5)36%—Voltronicpower Viewpower3/5/202417/6/2026
Vulnerabilidad de divulgación de información de autenticación faltante en Voltronic Power ViewPower getModbusPassword. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta…
AnalizadaCrítica (9.8)1.3%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower Pro selectEventConfig Vulnerabilidad de ejecución remota de código de inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaAlta (8.8)1.4%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower USBCommEx apagado Inyección de comandos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (8.8)1.1%—Voltronicpower Viewpower3/5/202417/6/2026
Apagado de Voltronic Power ViewPower USBCommEx Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaCrítica (9.8)1.5%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower UpsScheduler expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.…
AnalizadaCrítica (9.8)1.5%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower LinuxMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta…
AnalizadaCrítica (9.8)1.5%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower MacMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (7.8)0.23%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower Asignación de permisos incorrecta Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
AnalizadaAlta (7.5)1.3%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de denegación de servicio de método peligroso. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (7.8)0.31%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower setShutdown Método peligroso expuesto Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
AnalizadaCrítica (9.8)1.5%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaCrítica (9.8)1.5%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.…
AnalizadaCrítica (9.8)1.6%—Voltronicpower Viewpower3/5/202417/6/2026
Voltronic Power ViewPower updateManagerPassword Vulnerabilidad de omisión de autenticación de método peligroso expuesta. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.…
AplazadaCrítica (9.8)0.95%—Guangzhou Yingshi Electronic Technology Ncast YingshiAI29/4/202417/6/2026
Vulnerabilidad de permisos inseguros en Guangzhou Yingshi Electronic Technology Co. El sistema de grabación y reproducción inteligente de alta definición Ncast Yingshi 2007-2017 permite a un atacante remoto ejecutar código arbitrario a través de la función backend /manage/IPSetup.php
AnalizadaMedia (4.8)0.40%—Wpchill Strong Testimonials24/4/202417/6/2026
El complemento Strong Testimonials de WordPress anterior a 3.1.12 no valida ni escapa algunos de sus campos de testimonios antes de devolverlos a una página/publicación, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting Almacenado. El ataque requiere…