Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Dfeg Electronic Deliverables Creation Support Tool | 24/1/2024 | 17/6/2026 | Electronic Deliverables Creation Support Tool (Construction Edition) anterior a la versión 1.0.4 y Electronic Deliverables Creation Support Tool (Design & Survey Edition) anterior a la versión 1.0.4 restringen incorrectamente las referencias de entidades externas XML (XXE). Al procesar un archivo XML especialmente… | |
| Modificada | Media (5.5) | 0.23% | — | Cals-ed Electronic Delivery Check SystemCals-ed Electronic Delivery Item Inspection Support System | 24/1/2024 | 17/6/2026 | Electronic Delivery Check System (Doboku) versión 18.1.0 y anterior, Electronic Delivery Check System (Dentsu) versión 12.1.0 y anterior, Electronic Delivery Check System (Kikai) versión 10.1.0 y anterior, y Electronic delivery item Inspection Support SystemVer.4.0.31 y anteriores, restringen incorrectamente las… | |
| Modificada | Alta (7.5) | 0.30% | — | Lantronix Xport Edge Firmware | 23/1/2024 | 17/6/2026 | Lantronix XPort envía credenciales débilmente codificadas dentro de los encabezados de solicitud web. | |
| Modificada | Alta (7.8) | 0.53% | — | Crestron Am-300 Firmware | 23/1/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en la versión 1.4499.00018 del firmware Crestron AM-300 que puede permitir a un usuario de una sesión SSH de acceso limitado escalar sus privilegios al acceso de nivel root. | |
| Analizada | Alta (7.5) | 0.50% | — | Hitron Lguvr-16h Firmware | 23/1/2024 | 17/6/2026 | La validación de entrada incorrecta en Hitron Systems DVR LGUVR-16H 1.02~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado. | |
| Analizada | Alta (7.5) | 0.50% | — | Hitron Lguvr-8h Firmware | 23/1/2024 | 17/6/2026 | La validación de entrada incorrecta en Hitron Systems DVR LGUVR-8H 1.02~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado. | |
| Analizada | Alta (7.5) | 0.50% | — | Hitron Lguvr-4h Firmware | 23/1/2024 | 17/6/2026 | La validación de entrada incorrecta en Hitron Systems DVR LGUVR-4H 1.02~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado. | |
| Analizada | Alta (7.5) | 0.50% | — | Hitron Hvr-16781 Firmware | 23/1/2024 | 17/6/2026 | La validación de entrada incorrecta en Hitron Systems DVR HVR-16781 1.03~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado. | |
| Analizada | Alta (7.5) | 0.50% | — | Hitron Hvr-8781 Firmware | 23/1/2024 | 17/6/2026 | La validación de entrada incorrecta en Hitron Systems DVR HVR-8781 1.03~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado. | |
| Analizada | Alta (7.5) | 0.56% | — | Hitron Hvr-4781 Firmware | 23/1/2024 | 17/6/2026 | La validación de entrada incorrecta en Hitron Systems DVR HVR-4781 1.03~4.02 permite a un atacante provocar un ataque a la red en caso de utilizar el ID/PW de administrador predeterminado. | |
| Modificada | Alta (8.8) | 0.23% | — | Wpchill Strong Testimonials | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPChill Strong Testimonials. Este problema afecta a Strong Testimonials: desde n/a hasta 3.1.10. | |
| Modificada | Media (6.1) | 0.54% | — | Voltronicpower Snmp WEB PRO | 12/12/2023 | 17/6/2026 | Cross Site Scripting (XSS) en Voltronic Power SNMP Web Pro v.1.1 permite a un atacante ejecutar código arbitrario a través de un script manipulado dentro de una solicitud al servidor web. | |
| Modificada | Crítica (9.8) | 2.3% | — | Strongswan | 7/12/2023 | 17/6/2026 | strongSwan anterior a 5.9.12 tiene un desbordamiento del búfer y una posible ejecución remota de código no autenticado a través de un valor público DH que excede el búfer interno en el proxy DH de charon-tkm. La primera versión afectada es la 5.3.0. Un ataque puede ocurrir a través de un mensaje IKE_SA_INIT manipulado. | |
| Analizada | Crítica (9.8) | 2.1% | ⚠ Explotación activa | Unitronics Vision1210 FirmwareUnitronics Vision1040 FirmwareUnitronics Vision700 FirmwareUnitronics Vision570 Firmware+13 | 5/12/2023 | 17/6/2026 | Los PLC y HMI de Unitronics Vision Series utilizan contraseñas administrativas predeterminadas. Un atacante no autenticado con acceso a la red de un PLC o HMI puede tomar el control administrativo del sistema. | |
| Modificada | Alta (7) | 0.21% | — | Electronjs Electron | 1/12/2023 | 17/6/2026 | Electron es un framework de código abierto para escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Esto solo afecta a las aplicaciones que tienen habilitados los fusibles "embeddedAsarIntegrityValidation" y "onlyLoadAppFromAsar". Las aplicaciones sin estos fusibles habilitados no se… | |
| Modificada | Alta (7.5) | 0.76% | — | Neutron Neu-ipb210-28 FirmwareNeutron Ntl-pt-06wod-3mp FirmwareNeutron Neu-ipb410-28 FirmwareNeutron Ntl-bc-01w Firmware+13 | 23/11/2023 | 17/6/2026 | : Path Traversal: la vulnerabilidad '/../filedir' en Neutron IP Camera permite un Absolute Path Traversal. Este problema afecta a IP Camera: anterior a b1130.1.0.1. | |
| Modificada | Alta (8.8) | 0.26% | — | Codebard's Patron Button AND Widgets FOR Patreon | 22/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento CodeBard Patron Button and Widgets for Patreon en versiones <=2.1.9. | |
| Modificada | Media (6.1) | 0.36% | — | Codebard Patron Button AND Widgets FOR Patreon | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada (requiere PHP 8.x) en CodeBard Patron Button y Widgets de CodeBard para el complemento Patreon en versiones <= 2.1.9. | |
| Modificada | Media (6.5) | 0.85% | — | Wisdomgarden Tronclass Ilearn | 3/11/2023 | 17/6/2026 | La función especial de la aplicación NCSIST ManageEngine Mobile Device Manager (MDM) tiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para omitir la autenticación y leer archivos arbitrarios del sistema. | |
| Modificada | Crítica (9.1) | 0.45% | — | Entronad Cryptoes | 25/10/2023 | 17/6/2026 | CryptoES es una librería de algoritmos de criptografía compatible con ES6 y TypeScript. Antes de la versión 2.1.0, CryptoES PBKDF2 es 1000 veces más débil de lo especificado originalmente en 1993, y al menos 1.300.000 veces más débil que el estándar actual de la industria. Esto se debe a que su valor predeterminado es… | |
| Modificada | Crítica (9.8) | 1.1% | — | Voltronicpower Snmp WEB PRO | 12/9/2023 | 17/6/2026 | Un problema en SNMP Web Pro v.1.1 permite a un atacante remoto ejecutar código arbitrario y obtener información sensible a través de una solicitud manipulada. | |
| Modificada | Media (6.6) | 0.49% | — | Electronjs Electron | 6/9/2023 | 17/6/2026 | "Electron es un framework que le permite escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Las aplicaciones de Electron que se inician como ejecutables de línea de comandos se ven afectadas. Específicamente, este problema solo puede explotarse si se cumplen las siguientes… | |
| Modificada | Alta (8.5) | 0.59% | — | Electronjs Electron | 6/9/2023 | 17/6/2026 | Electron es un framework que le permite escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Las aplicaciones de Electron que usan `contextIsolation` y `contextBridge` se ven afectadas. Se trata de una omisión de aislamiento de contexto, lo que significa que el código que se ejecuta… | |
| Modificada | Crítica (9.8) | 0.66% | — | Electronjs Electron | 6/9/2023 | 17/6/2026 | Electron es un framework que le permite escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. Una política de seguridad de contenido que deshabilita la evaluación, específicamente estableciendo una directiva `script-src` y _no_ proporcionando `unsafe-eval` en esa directiva, no se… | |
| Modificada | Crítica (9.8) | 0.77% | — | Neutron Smart VMS | 5/9/2023 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación por suplantación en Neutron Smart VMS permite eludir la autenticación. Este problema afecta a Neutron Smart VMS antes de la versión b1130.1.0.1. |