Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1339 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.51%—Opensecurity Mobile Security Framework4/4/202417/6/2026
Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Una vulnerabilidad SSRF en la lógica de verificación de la base de datos de Firebase. El atacante puede hacer que el servidor establezca una conexión con servicios…
AnalizadaAlta (7.5)99%⚠ Explotación activa💥 ExploitMicrosoft .net Framework23/3/202417/6/2026
Vulnerabilidad de divulgación de información de .NET Framework
AnalizadaAlta (7.5)0.72%—Opensecurity Mobile Security Framework22/3/202417/6/2026
Mobile Security Framework (MobSF) es un framework de prueba de penetración, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. En la versión 3.9.5 Beta y anteriores, MobSF no realiza ninguna validación de entrada al extraer los nombres de host en `android:host`, por lo que…
AplazadaMedia (5.5)0.80%💥 ExploitDjangorestframework-simplejwtAI16/3/202417/6/2026
Djangorestframework-simplejwt versión 5.3.1 y anteriores es vulnerable a la divulgación de información. Un usuario puede acceder a los recursos de la aplicación web incluso después de que su cuenta haya sido deshabilitada debido a que faltan verificaciones de validación del usuario a través del método for_user.
AnalizadaAlta (8.1)2.6%—Vmware Spring FrameworkNetapp Active IQ Unified Manager16/3/202417/6/2026
Las aplicaciones que utilizan UriComponentsBuilder en Spring Framework para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/…
AnalizadaAlta (7.3)0.17%—Dell Update Package Framework1/3/202417/6/2026
Dell Update Package (DUP), versiones anteriores a la 4.9.10, contienen una vulnerabilidad de ruta de búsqueda no controlada. Un usuario malintencionado con acceso local al sistema podría explotar esta vulnerabilidad para ejecutar código arbitrario como administrador.
AplazadaAlta (8.8)1.7%—Laurelbridge Dicom Connectivity FrameworkAI1/3/202417/6/2026
Vulnerabilidad de Directory Traversal en DICOM® Connectivity Framework de laurelbridge anterior a v.2.7.6b permite a un atacante remoto ejecutar código arbitrario a través del archivo format_logfile.pl.
ModificadaMedia (5.4)0.28%—Tinywebgallery Advanced Iframe29/2/202417/6/2026
El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto advanced_iframe del complemento en todas las versiones hasta la 2024.1 incluida, debido a que el complemento permite a los usuarios incluir archivos JS de fuentes externas a través del atributo…
AplazadaAlta (8.1)4.0%💥 PoCVmware Spring FrameworkAI23/2/202417/6/2026
Las aplicaciones que utilizan UriComponentsBuilder para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/definitions/601…
ModificadaCrítica (9.8)1.1%—Adobe Framemaker Publishing Server15/2/202417/6/2026
Las versiones 2022.1 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de autenticación y obtener acceso no autorizado. La…
AnalizadaAlta (7.5)0.99%—Honeywell Niagara Framework13/2/202417/6/2026
Vulnerabilidad de consumo de recursos no controlado en Honeywell Niagara Framework en Windows, Linux y QNX permite la suplantación de contenido. Este problema afecta a Niagara Framework: antes de Niagara AX 3.8.1, antes de Niagara 4.1.
ModificadaMedia (5.4)0.32%—Apollo13themes Apollo13 Framework Extensions8/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Apollo13Themes Apollo13 Framework Extensions permite almacenar XSS. Este problema afecta a Apollo13 Framework Extensions: desde n/a hasta 1.9.2.
ModificadaAlta (7.1)0.17%—Dell Update Package Framework6/2/202417/6/2026
La versión 4.9.4.36 y anteriores del framework DUP contiene una operación insegura en la vulnerabilidad de unión/punto de montaje de Windows. Un usuario estándar malicioso local podría aprovechar la vulnerabilidad para crear archivos arbitrarios, lo que provocaría una denegación de servicio.
ModificadaMedia (5.4)0.29%—Tinywebgallery Advanced Iframe5/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.10.
ModificadaMedia (5.4)0.31%—Tinywebgallery Advanced Iframe1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Advanced iFrame permite XSS almacenado. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.8.
ModificadaMedia (5.4)0.31%—Tinywebgallery Advanced Iframe1/2/202417/6/2026
El complemento Advanced iFrame para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'advanced_iframe' del complemento en todas las versiones hasta la 2023.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (4.3)0.36%—Silverstripe Framework23/1/202417/6/2026
Silverstripe Framework es el framework que forma la base del sistema de gestión de contenidos Silverstripe. Antes de las versiones 4.13.39 y 5.1.11, si un usuario no podía ver un registro, pero ese registro se podía agregar a un `GridField` usando el componente `GridFieldAddExistingAutocompleter`, ese usuario podía…
ModificadaAlta (7.5)1.0%—Vmware Spring Framework22/1/202417/6/2026
En las versiones 6.0.15 y 6.1.2 de Spring Framework, es posible que un usuario proporcione solicitudes HTTP especialmente manipuladas que pueden causar una condición de denegación de servicio (DoS). Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: * la aplicación usa Spring MVC *…
ModificadaCrítica (9.6)0.55%—Chromiumembedded Chromium Embedded Framework13/1/202417/6/2026
Chromium Embedded Framework (CEF) es un framework simple para incrustar navegadores basados en Chromium en otras aplicaciones. `CefVideoConsumerOSR::OnFrameCaptured` no verifica `pixel_format` correctamente, lo que lleva a lecturas fuera de los límites fuera de la sandbox. Esta vulnerabilidad fue parcheada en el…
ModificadaCrítica (9.6)0.70%—Chromiumembedded Chromium Embedded Framework12/1/202417/6/2026
CEF (Chromium Embedded Framework) es un framework simple para integrar navegadores basados en Chromium en otras aplicaciones. `CefLayeredWindowUpdaterOSR::OnAllocatedSharedMemory` no verifica el tamaño de la memoria compartida, lo que genera lecturas fuera de los límites fuera de la sandbox. Esta vulnerabilidad fue…
ModificadaMedia (6.5)0.59%—Pimcore Customer Management Framework11/1/202417/6/2026
pimcore/customer-data-framework es el Customer Management Framework para la gestión de datos de clientes dentro de Pimcore. Un usuario autenticado y no autorizado puede acceder a la función de extracción de datos del RGPD y consultar la información devuelta, lo que lleva a la exposición de los datos del cliente. Los…
ModificadaMedia (6.5)0.56%—Pimcore Customer Management Framework11/1/202417/6/2026
Customer Management Framework (CMF) para Pimcore agrega funcionalidad para la gestión de datos de clientes, segmentación, personalización y automatización de marketing. Un usuario autenticado y no autorizado puede acceder a la lista de posibles usuarios duplicados y ver sus datos. Los permisos se aplican al llegar al…
ModificadaMedia (4.3)0.49%—Pimcore E-commerce Framework11/1/202417/6/2026
ecommerce-framework-bundle es el paquete Pimcore Ecommerce Framework. Un usuario autenticado y no autorizado puede acceder a la lista de pedidos administrativos y consultar la información devuelta. No se aplican controles de acceso ni permisos. Esta vulnerabilidad ha sido parcheada en la versión 1.0.10.
ModificadaAlta (7.5)3.6%—Microsoft .net Framework9/1/202417/6/2026
Vulnerabilidad de denegación de servicio de .NET Framework
ModificadaCrítica (9.8)2.8%—Microsoft PowershellMicrosoft Visual Studio 2022Microsoft .net FrameworkMicrosoft .net9/1/202417/6/2026
Vulnerabididad en NET, .NET Framework y Visual Studio Security Feature Bypass