Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.9) | 0.44% | — | Wistron Corporation TBT Force Power ControlAI | 22/5/2024 | 17/6/2026 | Un problema en el componente Access64.sys de Wistron Corporation TBT Force Power Control v1.0.0.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Aplazada | Alta (8.3) | 0.49% | — | Alpitronic HyperchargerAI | 15/5/2024 | 17/6/2026 | Si están mal configurados, los dispositivos de carga alpitronic Hypercharger EV pueden exponer una interfaz web protegida por autenticación. Si no se cambian las credenciales predeterminadas, un atacante puede utilizar el conocimiento público para acceder al dispositivo como administrador. | |
| Analizada | Media (6.7) | 1.7% | 💥 PoC | HP Poly Plantronics HUB | 14/5/2024 | 17/6/2026 | Existe una escalada de privilegios en el actualizador de Plantronics Hub 3.25.1 y versiones anteriores. | |
| Analizada | Media (6.5) | 0.47% | — | Strongswan | 14/5/2024 | 17/6/2026 | Las versiones de strongSwan 5.9.2 a 5.9.5 se ven afectadas por la omisión de autorización debido a una validación incorrecta del certificado con una discrepancia en el host (CWE-297). Cuando se utilizan certificados para autenticar clientes en métodos EAP basados en TLS, no se exige que la identidad IKE o EAP… | |
| Modificada | Media (6.1) | 0.33% | — | Codebard's Patron Button AND Widgets FOR Patreon | 3/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CodeBard CodeBard's Patron Button and Widgets for Patreon permiten XSS reflejado. Este problema afecta el botón de usuario y los widgets de CodeBard para Patreon: desde n/a hasta 2.2.0. | |
| Analizada | Crítica (9.8) | 48% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro selectDeviceListPor vulnerabilidad de ejecución remota de código por inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 1.6% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de lenguaje de expresión Voltronic Power ViewPower Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (7.5) | 1.1% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas en Voltronic Power ViewPower Pro doDocument XML. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro UpLoadAction Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.23% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro MySQL Uso de credenciales codificadas Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower Pro. Un atacante primero debe obtener la capacidad de ejecutar código… | |
| Analizada | Alta (7.5) | 36% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de autenticación faltante en Voltronic Power ViewPower getModbusPassword. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.3% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro selectEventConfig Vulnerabilidad de ejecución remota de código de inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (8.8) | 1.4% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower USBCommEx apagado Inyección de comandos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.1% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Apagado de Voltronic Power ViewPower USBCommEx Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower UpsScheduler expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower LinuxMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MacMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.23% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Asignación de permisos incorrecta Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Alta (7.5) | 1.3% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de denegación de servicio de método peligroso. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.31% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower setShutdown Método peligroso expuesto Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Crítica (9.8) | 1.6% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower updateManagerPassword Vulnerabilidad de omisión de autenticación de método peligroso expuesta. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Aplazada | Crítica (9.8) | 0.95% | — | Guangzhou Yingshi Electronic Technology Ncast YingshiAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Guangzhou Yingshi Electronic Technology Co. El sistema de grabación y reproducción inteligente de alta definición Ncast Yingshi 2007-2017 permite a un atacante remoto ejecutar código arbitrario a través de la función backend /manage/IPSetup.php | |
| Analizada | Media (4.8) | 0.40% | — | Wpchill Strong Testimonials | 24/4/2024 | 17/6/2026 | El complemento Strong Testimonials de WordPress anterior a 3.1.12 no valida ni escapa algunos de sus campos de testimonios antes de devolverlos a una página/publicación, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting Almacenado. El ataque requiere… |