Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Dfeg Electronic Deliverables Creation Support Tool24/1/202417/6/2026
Electronic Deliverables Creation Support Tool (Construction Edition) anterior a la versión 1.0.4 y Electronic Deliverables Creation Support Tool (Design & Survey Edition) anterior a la versión 1.0.4 restringen incorrectamente las referencias de entidades externas XML (XXE). Al procesar un archivo XML especialmente…
ModificadaMedia (5.5)0.23%—Cals-ed Electronic Delivery Check SystemCals-ed Electronic Delivery Item Inspection Support System24/1/202417/6/2026
Electronic Delivery Check System (Doboku) versión 18.1.0 y anterior, Electronic Delivery Check System (Dentsu) versión 12.1.0 y anterior, Electronic Delivery Check System (Kikai) versión 10.1.0 y anterior, y Electronic delivery item Inspection Support SystemVer.4.0.31 y anteriores, restringen incorrectamente las…
ModificadaAlta (7.5)0.30%—Lantronix Xport Edge Firmware23/1/202417/6/2026
Lantronix XPort envía credenciales débilmente codificadas dentro de los encabezados de solicitud web.
ModificadaAlta (7.8)0.53%—Crestron Am-300 Firmware23/1/202417/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en la versión 1.4499.00018 del firmware Crestron AM-300 que puede permitir a un usuario de una sesión SSH de acceso limitado escalar sus privilegios al acceso de nivel root.
AnalizadaAlta (7.5)0.50%—Hitron Lguvr-16h Firmware23/1/202417/6/2026
La validación de entrada incorrecta en Hitron Systems DVR LGUVR-16H 1.02~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado.
AnalizadaAlta (7.5)0.50%—Hitron Lguvr-8h Firmware23/1/202417/6/2026
La validación de entrada incorrecta en Hitron Systems DVR LGUVR-8H 1.02~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado.
AnalizadaAlta (7.5)0.50%—Hitron Lguvr-4h Firmware23/1/202417/6/2026
La validación de entrada incorrecta en Hitron Systems DVR LGUVR-4H 1.02~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado.
AnalizadaAlta (7.5)0.50%—Hitron Hvr-16781 Firmware23/1/202417/6/2026
La validación de entrada incorrecta en Hitron Systems DVR HVR-16781 1.03~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado.
AnalizadaAlta (7.5)0.50%—Hitron Hvr-8781 Firmware23/1/202417/6/2026
La validación de entrada incorrecta en Hitron Systems DVR HVR-8781 1.03~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado.
AnalizadaAlta (7.5)0.56%—Hitron Hvr-4781 Firmware23/1/202417/6/2026
La validación de entrada incorrecta en Hitron Systems DVR HVR-4781 1.03~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado.
ModificadaAlta (8.8)0.23%—Wpchill Strong Testimonials5/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPChill Strong Testimonials. Este problema afecta a Strong Testimonials: desde n/a hasta 3.1.10.
ModificadaMedia (6.1)0.54%—Voltronicpower Snmp WEB PRO12/12/202317/6/2026
Cross Site Scripting (XSS) en Voltronic Power SNMP Web Pro v.1.1 permite a un atacante ejecutar código arbitrario a través de un script manipulado dentro de una solicitud al servidor web.
ModificadaCrítica (9.8)2.3%—Strongswan7/12/202317/6/2026
strongSwan anterior a 5.9.12 tiene un desbordamiento del búfer y una posible ejecución remota de código no autenticado a través de un valor público DH que excede el búfer interno en el proxy DH de charon-tkm. La primera versión afectada es la 5.3.0. Un ataque puede ocurrir a través de un mensaje IKE_SA_INIT manipulado.
AnalizadaCrítica (9.8)2.1%⚠ Explotación activaUnitronics Vision1210 FirmwareUnitronics Vision1040 FirmwareUnitronics Vision700 FirmwareUnitronics Vision570 Firmware+135/12/202317/6/2026
Los PLC y HMI de Unitronics Vision Series utilizan contraseñas administrativas predeterminadas. Un atacante no autenticado con acceso a la red de un PLC o HMI puede tomar el control administrativo del sistema.
ModificadaAlta (7)0.21%—Electronjs Electron1/12/202317/6/2026
Electron es un framework de código abierto para escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Esto solo afecta a las aplicaciones que tienen habilitados los fusibles "embeddedAsarIntegrityValidation" y "onlyLoadAppFromAsar". Las aplicaciones sin estos fusibles habilitados no se…
ModificadaAlta (7.5)0.76%—Neutron Neu-ipb210-28 FirmwareNeutron Ntl-pt-06wod-3mp FirmwareNeutron Neu-ipb410-28 FirmwareNeutron Ntl-bc-01w Firmware+1323/11/202317/6/2026
: Path Traversal: la vulnerabilidad '/../filedir' en Neutron IP Camera permite un Absolute Path Traversal. Este problema afecta a IP Camera: anterior a b1130.1.0.1.
ModificadaAlta (8.8)0.26%—Codebard's Patron Button AND Widgets FOR Patreon22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento CodeBard Patron Button and Widgets for Patreon en versiones <=2.1.9.
ModificadaMedia (6.1)0.36%—Codebard Patron Button AND Widgets FOR Patreon14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada (requiere PHP 8.x) en CodeBard Patron Button y Widgets de CodeBard para el complemento Patreon en versiones <= 2.1.9.
ModificadaMedia (6.5)0.85%—Wisdomgarden Tronclass Ilearn3/11/202317/6/2026
La función especial de la aplicación NCSIST ManageEngine Mobile Device Manager (MDM) tiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para omitir la autenticación y leer archivos arbitrarios del sistema.
ModificadaCrítica (9.1)0.45%—Entronad Cryptoes25/10/202317/6/2026
CryptoES es una librería de algoritmos de criptografía compatible con ES6 y TypeScript. Antes de la versión 2.1.0, CryptoES PBKDF2 es 1000 veces más débil de lo especificado originalmente en 1993, y al menos 1.300.000 veces más débil que el estándar actual de la industria. Esto se debe a que su valor predeterminado es…
ModificadaCrítica (9.8)1.1%—Voltronicpower Snmp WEB PRO12/9/202317/6/2026
Un problema en SNMP Web Pro v.1.1 permite a un atacante remoto ejecutar código arbitrario y obtener información sensible a través de una solicitud manipulada.
ModificadaMedia (6.6)0.49%—Electronjs Electron6/9/202317/6/2026
"Electron es un framework que le permite escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Las aplicaciones de Electron que se inician como ejecutables de línea de comandos se ven afectadas. Específicamente, este problema solo puede explotarse si se cumplen las siguientes…
ModificadaAlta (8.5)0.59%—Electronjs Electron6/9/202317/6/2026
Electron es un framework que le permite escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Las aplicaciones de Electron que usan `contextIsolation` y `contextBridge` se ven afectadas. Se trata de una omisión de aislamiento de contexto, lo que significa que el código que se ejecuta…
ModificadaCrítica (9.8)0.66%—Electronjs Electron6/9/202317/6/2026
Electron es un framework que le permite escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Una política de seguridad de contenido que deshabilita la evaluación, específicamente estableciendo una directiva `script-src` y _no_ proporcionando `unsafe-eval` en esa directiva, no se…
ModificadaCrítica (9.8)0.77%—Neutron Smart VMS5/9/202317/6/2026
Una vulnerabilidad de omisión de autenticación por suplantación en Neutron Smart VMS permite eludir la autenticación. Este problema afecta a Neutron Smart VMS antes de la versión b1130.1.0.1.