Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.50%—Unitronics Vision StandardAI19/4/202417/6/2026
La línea de controladores Unitronics Vision Standard permite recuperar la contraseña del modo de información sin autenticación.
AplazadaCrítica (9.8)1.7%—Delta Electronics Dvw-w02w2-e2AI16/4/202417/6/2026
Los dispositivos Delta Electronics DVW-W02W2-E2 exponen una interfaz de administración web a los usuarios. Esta interfaz implementa dos funciones (administración de listas de control de acceso, configuración de pines WPS) que se ven afectadas por inyecciones de comandos y vulnerabilidades de desbordamiento de pila. La…
AnalizadaCrítica (9.8)46%—Voltronicpower Viewpower1/4/202417/6/2026
Vulnerabilidad de omisión de autenticación de función peligrosa expuesta en Voltronic Power ViewPower Pro updateManagerPassword. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta…
AnalizadaCrítica (9.8)38%—Voltronicpower Viewpower1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando Voltronic Power ViewPower Pro getMacAddressByIp. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad.…
AnalizadaAlta (7.5)0.67%—Voltronicpower Viewpower1/4/202417/6/2026
Vulnerabilidad de denegación de servicio de autenticación faltante en Voltronic Power ViewPower Pro SocketService. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar…
AnalizadaCrítica (9.8)1.0%—Voltronicpower Viewpower1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de deserialización de datos no confiables en Voltronic Power ViewPower Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta…
AnalizadaMedia (6.5)0.43%—Unitronics Unilogic18/3/202417/6/2026
Unitronics Unistream Unilogic - Versiones anteriores a 1.35.227 - CWE-259: el uso de una contraseña codificada puede permitir la divulgación de información confidencial integrada en el firmware del dispositivo
AnalizadaAlta (8.8)0.36%—Unitronics Unilogic18/3/202417/6/2026
Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-348: el uso de una fuente menos confiable puede permitir RCE
AnalizadaAlta (8.8)1.7%—Unitronics Unilogic18/3/202417/6/2026
Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-78: La 'inyección de comandos del sistema operativo' puede permitir RCE
AnalizadaAlta (8.8)0.81%—Unitronics Unilogic18/3/202417/6/2026
Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-22: 'Path Traversal' puede permitir RCE
AnalizadaAlta (8.8)0.79%—Unitronics Unilogic18/3/202417/6/2026
Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-23: Relative Path Traversal
AnalizadaAlta (8.8)0.71%—Unitronics Unilogic18/3/202417/6/2026
Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-200: La exposición de información confidencial a un actor no autorizado puede permitir tomar propiedad de los dispositivos
AnalizadaCrítica (9.8)0.85%—Unitronics Unilogic18/3/202417/6/2026
Unitronics Unistream Unilogic – Versiones anteriores a 1.35.227 - CWE-22: 'Path Traversal' puede permitir RCE
AnalizadaCrítica (9.8)0.69%—Unitronics Unilogic18/3/202417/6/2026
CWE-287: Una autenticación incorrecta puede permitir la omisión de autenticación
AplazadaAlta (7.5)0.52%—Siemens Sentron 3KC Atc6 Expansion Module EthernetAI12/3/202417/6/2026
Se ha identificado una vulnerabilidad en SENTRON 3KC ATC6 Expansion Module Ethernet (3KC9000-8TL75) (Todas las versiones). Los dispositivos afectados exponen un servicio http inestable y no utilizado en el puerto 80/tcp en Modbus-TCP Ethernet. Esto podría permitir que un atacante en la misma red Modbus cree una…
AplazadaMedia (5.1)0.22%—Siemens Sentron 7KM Pac3120 AC DCAISiemens Sentron 7KM Pac3120 DCAISiemens Sentron 7KM Pac3220 AC DCAISiemens Sentron 7KM Pac3220 DCAI12/3/202417/6/2026
Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3120 AC/DC (7KM3120-0BA01-1DA0) (Todas las versiones >= V3.2.3 < V3.3.0 sólo cuando se fabrican entre LQN231003... y LQN231215... ( con LQNYYMMDD... )), SENTRON 7KM PAC3120 DC (7KM3120-1BA01-1EA0) (Todas las versiones >= V3.2.3 < V3.3.0 solo cuando se…
AplazadaMedia (5.2)0.66%—Hitron Coda-4582AI9/3/202417/6/2026
Los dispositivos Hitron CODA-4582 2AHKM-CODA4589 7.2.4.5.1b8 permiten a un atacante remoto dentro de la proximidad de Wi-Fi (que tiene acceso al panel de administración del router) realizar un ataque XSS almacenado basado en DOM que puede recuperar recursos remotos. El payload se ejecuta en…
AnalizadaMedia (6.1)0.39%—Neutronx Markdownx8/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en el proyecto Django MarkdownX, que afecta a la versión 4.0.2. Un atacante podría almacenar un payload de JavaScript especialmente manipulado en la funcionalidad de carga debido a la falta de una desinfección adecuada de los elementos de JavaScript.
AnalizadaAlta (7.3)0.28%—Electron-builder6/3/202417/6/2026
electron-builder es una solución para empaquetar y crear una aplicación Electron, Proton Native lista para su distribución para macOS, Windows y Linux. Una vulnerabilidad que solo afecta a eletron-builder anterior a 24.13.2 en Windows, el instalador de NSIS realiza una llamada al sistema para abrir cmd.exe a través de…
AnalizadaCrítica (9.8)0.86%—Hitrontech Coda-4582u FirmwareHitrontech Coda-4589 Firmware23/2/202417/6/2026
Los dispositivos Hitron CODA-4582 y CODA-4589 tienen PSK predeterminados que se generan a partir de valores hexadecimales de 5 dígitos concatenados con una subcadena "Hitron", lo que resulta en una entropía insuficiente (sólo alrededor de un millón de posibilidades).
AnalizadaAlta (7.5)0.54%—Openjsf Electroncord20/2/202417/6/2026
kedi ElectronCord es una herramienta de gestión de bots para Discord. El commit aaaeaf4e6c99893827b2eea4dd02f755e1e24041 expone un token de acceso a la cuenta en el archivo `config.json`. Los actores malintencionados podrían explotar esta vulnerabilidad para obtener acceso no autorizado a información confidencial o…
ModificadaAlta (7.5)0.69%—Fraserxu Electron-pdf20/2/202417/6/2026
electron-pdf versión 20.0.0 permite a un atacante externo obtener de forma remota archivos locales arbitrarios. Esto es posible porque la aplicación no valida el contenido HTML ingresado por el usuario.
ModificadaCrítica (9.8)1.8%—Se-elektronic E-ddc3.3 Firmware29/1/202420/7/2026
Vulnerabilidad de ejecución remota de comandos en SE-elektronic GmbH E-DDC3.3 que afecta a las versiones 03.07.03 y superiores. Un atacante podría enviar diferentes comandos desde el sistema operativo al sistema a través de la funcionalidad de configuración web del dispositivo.
ModificadaAlta (7.5)0.71%—Se-elektronic E-ddc3.3 Firmware29/1/202420/7/2026
Vulnerabilidad de consumo descontrolado de recursos en SE-elektronic GmbH E-DDC3.3 que afecta a las versiones 03.07.03 y superiores. Un atacante podría interrumpir la disponibilidad del panel de administración enviando múltiples paquetes ICMP.
ModificadaMedia (5.5)0.21%—Maff Electronic Delivery Check System24/1/202417/6/2026
Electronic Delivery Check System (Ministry of Agriculture, Forestry and Fisheries The Agriculture and Rural Development Project Version) March, Heisei 31 era edition Ver.14.0.001.002 y anteriores, restringe indebidamente las referencias de entidades externas XML (XXE). Al procesar un archivo XML especialmente…