Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2678▼ 660 respecto a la semana anterior
Críticas / altas1266▼ 293 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)250▼ 252 respecto a la semana anterior
–

2287 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.36%—IBM Security Qradar EDR10/7/202417/6/2026
IBM Security QRadar EDR 3.12 could disclose sensitive information due to an observable login response discrepancy. IBM X-Force ID: 257697.
ModificadaMedia (5.5)0.11%—IBM Cloud PAK FOR SecurityIBM Qradar Suite10/7/202417/6/2026
IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 and IBM QRadar Suite Software 1.10.12.0 through 1.10.22.0 stores potentially sensitive information in log files that could be read by a local user. IBM X-Force ID: 281429.
ModificadaCrítica (9.3)1.00%—Myscada Mypro2/7/202417/6/2026
mySCADA myPRO uses a hard-coded password which could allow an attacker to remotely execute code on the affected device.
AplazadaMedia (6.3)0.47%—Tada5hi Sp-commonAI1/7/202417/6/2026
Tada5hi sp-common v0.5.4 was discovered to contain a prototype pollution via the function mergeDeep. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.
ModificadaBaja (3.3)0.17%—IBM Cloud PAK FOR SecurityIBM Qradar Suite28/6/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.11.0 and IBM QRadar Software Suite 1.10.12.0 through 1.10.21.0 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 233673.
AplazadaCrítica (9.3)0.66%—SDG Technologies PnpscadaAI27/6/202417/6/2026
SDG Technologies PnPSCADA allows a remote attacker to attach various entities without requiring system authentication. This breach could potentially lead to unauthorized control, data manipulation, and access to sensitive information within the SCADA system.
ModificadaAlta (8.8)0.60%—Theme-fusion Avada19/6/202417/6/2026
Missing Authorization vulnerability in ThemeFusion Avada.This issue affects Avada: from n/a through 7.11.1.
AnalizadaAlta (8.8)0.37%—Theme-fusion Avada19/6/202417/6/2026
Missing Authorization vulnerability in ThemeFusion Avada.This issue affects Avada: from n/a through 7.11.1.
AnalizadaAlta (8.8)0.37%—IBM Cloud PAK FOR SecurityIBM Qradar Suite18/6/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 through 1.10.21.0 and IBM Cloud Pak for Security 1.10.12.0 through 1.10.21.0 could allow an authenticated user to execute certain arbitrary commands due to improper input validation. IBM X-Force ID: 272087.
AplazadaMedia (5.4)0.36%—Hardik Chavada Sticky Social Media IconsAI12/6/202417/6/2026
Missing Authorization vulnerability in Hardik Chavada Sticky Social Media Icons.This issue affects Sticky Social Media Icons: from n/a through 2.1.
AplazadaMedia (5.3)0.38%—Woocommerce Canada Post ShippingAI11/6/202417/6/2026
Missing Authorization vulnerability in Woo WooCommerce Canada Post Shipping.This issue affects WooCommerce Canada Post Shipping: from n/a through 2.8.3.
AplazadaMedia (5.9)0.26%—Bryan Hadaway Site FaviconAI3/6/202417/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Bryan Hadaway Site Favicon allows Stored XSS.This issue affects Site Favicon: from n/a through 0.2.
AplazadaMedia (5.9)0.28%—Erez Hadas-sonnenschein Smartarget Message BARAI2/6/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Erez Hadas-Sonnenschein Smartarget Message Bar smartarget-message-bar.This issue affects Smartarget Message Bar: from n/a through <= 1.5.
AplazadaMedia (4.3)0.17%—Uploadcare File UploaderAIUploadcare Adaptive DeliveryAI1/6/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Uploadcare Uploadcare File Uploader and Adaptive Delivery (beta) uploadcare.This issue affects Uploadcare File Uploader and Adaptive Delivery (beta): from n/a through 3.0.11.
AnalizadaMedia (5.5)0.46%—Zohocorp Manageengine Adaudit Plus27/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions 7260 and below allows unauthorized local agent machine users to view the session recordings.
AnalizadaMedia (4.2)0.37%—Zohocorp Manageengine Adaudit Plus27/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions 7260 and below allows unauthorized local agent machine users to access sensitive information and modifying the agent configuration.
AnalizadaMedia (4.2)0.38%—Tp-link Omada Er605 Firmware23/5/202417/6/2026
TP-Link Omada ER605 Reliance on Security Through Obscurity Vulnerability. This vulnerability allows network-adjacent attackers to access or spoof DDNS messages on affected installations of TP-Link Omada ER605 routers. Authentication is not required to exploit this vulnerability. However, devices are vulnerable only if…
AnalizadaAlta (7.5)0.83%💥 PoCTp-link Omada Er605 Firmware23/5/202417/6/2026
TP-Link Omada ER605 Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of TP-Link Omada ER605 routers. Authentication is not required to exploit this vulnerability. However, devices are vulnerable only if…
AnalizadaAlta (7.5)0.80%—Tp-link Omada Er605 Firmware23/5/202417/6/2026
TP-Link Omada ER605 Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of TP-Link Omada ER605 routers. Authentication is not required to exploit this vulnerability. However, devices are vulnerable…
AnalizadaAlta (7.5)0.51%—Tp-link Omada Er605 Firmware23/5/202417/6/2026
TP-Link Omada ER605 Comexe DDNS Response Handling Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of TP-Link Omada ER605 routers. Authentication is not required to exploit this vulnerability.…
AnalizadaAlta (7.5)0.71%—Tp-link Omada Er605 Firmware23/5/202417/6/2026
TP-Link Omada ER605 PPTP VPN username Command Injection Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of TP-Link Omada ER605 routers. Authentication is not required to exploit this vulnerability. However, devices are only…
AnalizadaAlta (7.2)2.2%—Zohocorp Manageengine Adaudit Plus22/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL Injection in lockout history option. Note: Non-admin users cannot exploit this vulnerability.
AnalizadaMedia (5)0.33%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense22/5/202411/8/2026
A vulnerability in the implementation of SAML 2.0 single sign-on (SSO) for remote access VPN services in Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, remote attacker to successfully establish a VPN session on an affected device. This…
AnalizadaMedia (5.8)0.40%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense22/5/202411/8/2026
A vulnerability in the activation of an access control list (ACL) on Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass the protection that is offered by a configured ACL on an affected device. This vulnerability…
AplazadaAlta (8.5)0.41%—Lcds Laquis ScadaAI21/5/202417/6/2026
There are multiple ways in LCDS LAquis SCADA for an attacker to access locations outside of their own directory.