Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.50% | — | Unitronics Vision StandardAI | 19/4/2024 | 17/6/2026 | La línea de controladores Unitronics Vision Standard permite recuperar la contraseña del modo de información sin autenticación. | |
| Aplazada | Crítica (9.8) | 1.7% | — | Delta Electronics Dvw-w02w2-e2AI | 16/4/2024 | 17/6/2026 | Los dispositivos Delta Electronics DVW-W02W2-E2 exponen una interfaz de administración web a los usuarios. Esta interfaz implementa dos funciones (administración de listas de control de acceso, configuración de pines WPS) que se ven afectadas por inyecciones de comandos y vulnerabilidades de desbordamiento de pila. La… | |
| Analizada | Crítica (9.8) | 46% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de función peligrosa expuesta en Voltronic Power ViewPower Pro updateManagerPassword. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 38% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando Voltronic Power ViewPower Pro getMacAddressByIp. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Alta (7.5) | 0.67% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de autenticación faltante en Voltronic Power ViewPower Pro SocketService. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar… | |
| Analizada | Crítica (9.8) | 1.0% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de deserialización de datos no confiables en Voltronic Power ViewPower Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 0.43% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | Unitronics Unistream Unilogic - Versiones anteriores a 1.35.227 - CWE-259: el uso de una contraseña codificada puede permitir la divulgación de información confidencial integrada en el firmware del dispositivo | |
| Analizada | Alta (8.8) | 0.36% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-348: el uso de una fuente menos confiable puede permitir RCE | |
| Analizada | Alta (8.8) | 1.7% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-78: La 'inyección de comandos del sistema operativo' puede permitir RCE | |
| Analizada | Alta (8.8) | 0.81% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-22: 'Path Traversal' puede permitir RCE | |
| Analizada | Alta (8.8) | 0.79% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-23: Relative Path Traversal | |
| Analizada | Alta (8.8) | 0.71% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-200: La exposición de información confidencial a un actor no autorizado puede permitir tomar propiedad de los dispositivos | |
| Analizada | Crítica (9.8) | 0.85% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-22: 'Path Traversal' puede permitir RCE | |
| Analizada | Crítica (9.8) | 0.69% | — | Unitronics Unilogic | 18/3/2024 | 17/6/2026 | CWE-287: Una autenticación incorrecta puede permitir la omisión de autenticación | |
| Aplazada | Alta (7.5) | 0.52% | — | Siemens Sentron 3KC Atc6 Expansion Module EthernetAI | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 3KC ATC6 Expansion Module Ethernet (3KC9000-8TL75) (Todas las versiones). Los dispositivos afectados exponen un servicio http inestable y no utilizado en el puerto 80/tcp en Modbus-TCP Ethernet. Esto podría permitir que un atacante en la misma red Modbus cree una… | |
| Aplazada | Media (5.1) | 0.22% | — | Siemens Sentron 7KM Pac3120 AC DCAISiemens Sentron 7KM Pac3120 DCAISiemens Sentron 7KM Pac3220 AC DCAISiemens Sentron 7KM Pac3220 DCAI | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3120 AC/DC (7KM3120-0BA01-1DA0) (Todas las versiones >= V3.2.3 < V3.3.0 sólo cuando se fabrican entre LQN231003... y LQN231215... ( con LQNYYMMDD... )), SENTRON 7KM PAC3120 DC (7KM3120-1BA01-1EA0) (Todas las versiones >= V3.2.3 < V3.3.0 solo cuando se… | |
| Aplazada | Media (5.2) | 0.66% | — | Hitron Coda-4582AI | 9/3/2024 | 17/6/2026 | Los dispositivos Hitron CODA-4582 2AHKM-CODA4589 7.2.4.5.1b8 permiten a un atacante remoto dentro de la proximidad de Wi-Fi (que tiene acceso al panel de administración del router) realizar un ataque XSS almacenado basado en DOM que puede recuperar recursos remotos. El payload se ejecuta en… | |
| Analizada | Media (6.1) | 0.39% | — | Neutronx Markdownx | 8/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en el proyecto Django MarkdownX, que afecta a la versión 4.0.2. Un atacante podría almacenar un payload de JavaScript especialmente manipulado en la funcionalidad de carga debido a la falta de una desinfección adecuada de los elementos de JavaScript. | |
| Analizada | Alta (7.3) | 0.28% | — | Electron-builder | 6/3/2024 | 17/6/2026 | electron-builder es una solución para empaquetar y crear una aplicación Electron, Proton Native lista para su distribución para macOS, Windows y Linux. Una vulnerabilidad que solo afecta a eletron-builder anterior a 24.13.2 en Windows, el instalador de NSIS realiza una llamada al sistema para abrir cmd.exe a través de… | |
| Analizada | Crítica (9.8) | 0.86% | — | Hitrontech Coda-4582u FirmwareHitrontech Coda-4589 Firmware | 23/2/2024 | 17/6/2026 | Los dispositivos Hitron CODA-4582 y CODA-4589 tienen PSK predeterminados que se generan a partir de valores hexadecimales de 5 dígitos concatenados con una subcadena "Hitron", lo que resulta en una entropía insuficiente (sólo alrededor de un millón de posibilidades). | |
| Analizada | Alta (7.5) | 0.54% | — | Openjsf Electroncord | 20/2/2024 | 17/6/2026 | kedi ElectronCord es una herramienta de gestión de bots para Discord. El commit aaaeaf4e6c99893827b2eea4dd02f755e1e24041 expone un token de acceso a la cuenta en el archivo `config.json`. Los actores malintencionados podrían explotar esta vulnerabilidad para obtener acceso no autorizado a información confidencial o… | |
| Modificada | Alta (7.5) | 0.69% | — | Fraserxu Electron-pdf | 20/2/2024 | 17/6/2026 | electron-pdf versión 20.0.0 permite a un atacante externo obtener de forma remota archivos locales arbitrarios. Esto es posible porque la aplicación no valida el contenido HTML ingresado por el usuario. | |
| Modificada | Crítica (9.8) | 1.8% | — | Se-elektronic E-ddc3.3 Firmware | 29/1/2024 | 20/7/2026 | Vulnerabilidad de ejecución remota de comandos en SE-elektronic GmbH E-DDC3.3 que afecta a las versiones 03.07.03 y superiores. Un atacante podría enviar diferentes comandos desde el sistema operativo al sistema a través de la funcionalidad de configuración web del dispositivo. | |
| Modificada | Alta (7.5) | 0.71% | — | Se-elektronic E-ddc3.3 Firmware | 29/1/2024 | 20/7/2026 | Vulnerabilidad de consumo descontrolado de recursos en SE-elektronic GmbH E-DDC3.3 que afecta a las versiones 03.07.03 y superiores. Un atacante podría interrumpir la disponibilidad del panel de administración enviando múltiples paquetes ICMP. | |
| Modificada | Media (5.5) | 0.21% | — | Maff Electronic Delivery Check System | 24/1/2024 | 17/6/2026 | Electronic Delivery Check System (Ministry of Agriculture, Forestry and Fisheries The Agriculture and Rural Development Project Version) March, Heisei 31 era edition Ver.14.0.001.002 y anteriores, restringe indebidamente las referencias de entidades externas XML (XXE). Al procesar un archivo XML especialmente… |