Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.1%—Thingsboard23/2/202317/6/2026
ThingsBoard 3.4.1 could allow a remote attacker to gain elevated privileges because hard-coded service credentials (usable for privilege escalation) are stored in an insecure format. (To read this stored data, the attacker needs access to the application server or its source code.)
ModificadaAlta (8.8)0.99%—Thingsboard23/2/202317/6/2026
ThingsBoard 3.4.1 could allow a remote authenticated attacker to achieve Vertical Privilege Escalation. A Tenant Administrator can obtain System Administrator dashboard access by modifying the scope via the scopes parameter.
ModificadaAlta (7.5)0.67%—SIR Gnuboard20/2/202317/6/2026
Gnuboard 5.5.4 and 5.5.5 is vulnerable to Insecure Permissions. An attacker can change password of all users without knowing victim's original password.
ModificadaMedia (4.9)0.51%—Intel Baseboard Management Controller Firmware16/2/202317/6/2026
Uncaught exception in webserver for the Integrated BMC in some Intel(R) platforms before versions 2.86, 2.09 and 2.78 may allow a privileged user to potentially enable denial of service via network access.
ModificadaCrítica (9.8)0.89%—Mangboard WP20/1/202317/6/2026
Vulnerabilidad de inyección SQL causada por la falta de verificación de los valores de entrada para el nombre de la tabla de la base de datos utilizada por el tablero de anuncios Mangboard. Un atacante remoto puede utilizar esta vulnerabilidad para ejecutar código arbitrario en el servidor donde se ejecuta el tablón…
ModificadaAlta (7.1)0.28%—Linux KernelNetapp HCI Baseboard Management Controller17/1/202317/6/2026
Se encontró una falla en el kernel de Linux. Puede ocurrir una desreferencia de puntero NULL mientras un controlador de deslizamiento está en progreso para desconectarse en sl_tx_timeout en drivers/net/slip/slip.c. Este problema podría permitir que un atacante bloquee el sistema o filtre información interna del kernel.
ModificadaCrítica (9.8)0.66%—Discussion-board Project Discussion-board15/1/202317/6/2026
Una vulnerabilidad fue encontrada en bony2023 Discussion-Board y clasificada como crítica. La función display_all_replies del archivo functions/main.php es afectada por esta vulnerabilidad. La manipulación del argumento str conduce a la inyección de SQL. El parche se identifica como…
ModificadaAlta (7.8)0.30%—Linux KernelNetapp HCI Baseboard Management ControllerDebian Linux13/1/202317/6/2026
En rndis_query_oid en drivers/net/wireless/rndis_wlan.c en el kernel de Linux hasta 6.1.5, hay un desbordamiento de enteros en una suma.
ModificadaMedia (6.5)0.73%—Merlinsboard Project Merlinsboard9/1/202317/6/2026
Se ha encontrado una vulnerabilidad en jvvlee MerlinsBoard y ha sido clasificada como problemática. Una parte desconocida del componente Grade Handler afecta a una parte desconocida. La manipulación conduce a una autorización inadecuada. El identificador del parche es 134f5481e2914b7f096cd92a22b1e6bcb8e6dfe5. Se…
ModificadaMedia (6.1)0.53%—Zenoss Dashboard1/1/202317/6/2026
Se ha encontrado una vulnerabilidad en Zenoss Dashboard hasta 1.3.4 y se ha clasificado como problemática. Una función desconocida del archivo ZenPacks/zenoss/Dashboard/browser/resources/js/defaultportlets.js es afectada por esta vulnerabilidad. La manipulación del argumento HTMLString conduce a cross-site scripting.…
ModificadaMedia (6.1)0.61%—Sterc Google Analytics Dashboard FOR Modx30/12/202217/6/2026
Se encontró una vulnerabilidad en Sterc Google Analytics Dashboard para MODX hasta 1.0.5. Ha sido declarada problemática. Una función desconocida del archivo core/components/analyticsdashboardwidget/elements/tpl/widget.analytics.tpl del componente Internal Search es afectada por esta vulnerabilidad. La manipulación…
ModificadaMedia (5.4)0.42%—Linuxserver Heimdall Application Dashboard27/12/202217/6/2026
El panel de aplicaciones de Heimdall 5.4 permite XSS almacenado y reflejado a través del "Application name" en la página "Add application". El XSS almacenado se activará en la página "Application list".
ModificadaAlta (7.5)1.4%💥 PoCUltimatemember Jobboardwp19/12/202217/6/2026
El complemento JobBoardWP de WordPress anterior a 1.2.2 no valida correctamente los nombres y tipos de archivos en sus funcionalidades de carga de archivos, lo que permite a usuarios no autenticados cargar archivos arbitrarios como PHP.
ModificadaCrítica (9.6)0.91%—Thingsboard15/12/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Things Board 3.4.1 permite a atacantes remotos escalar privilegios a través de una URL manipulada al registro de auditoría.
ModificadaMedia (6.1)0.38%—HPE Oneview Global Dashboard12/12/202217/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en Hewlett Packard Enterprise HPE OneView Global Dashboard (OVGD).
ModificadaCrítica (9.8)1.8%—Beappsmobile PC Keyboard Wifi&bluetooth5/12/202217/6/2026
PC Keyboard permite a usuarios remotos no autenticados enviar instrucciones al servidor para ejecutar código arbitrario sin ninguna autorización o autenticación previa. CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ModificadaMedia (5.9)0.40%—Beappsmobile PC Keyboard Wifi & Bluetooth2/12/202217/6/2026
PC Keyboard WiFi & Bluetooth permite a un atacante (en una posición intermedia entre el servidor y un dispositivo conectado) ver todos los datos (incluidas las pulsaciones de teclas) en texto plano. CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
ModificadaAlta (8.8)0.76%—Automattic Crowdsignal Dashboard17/11/202217/6/2026
Vulnerabilidad de escalada de privilegios autenticada (con permisos de colaboradores o superiores) en el complemento Crowdsignal Dashboard de Wordpress en versiones <= 3.0.9.
ModificadaMedia (5.4)0.42%—SIR Gnuboard12/11/202217/6/2026
Se encontró una vulnerabilidad en gnuboard5. Ha sido clasificada como problemático. Una función desconocida del archivo bbs/faq.php del componente FAQ Key ID Handler es afectada por esta vulnerabilidad. La manipulación del argumento fm_id conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.98%—Pistar Pi-star Digital Voice Dashboard11/11/202217/6/2026
Pi-Star_DV_Dash (para Pi-Star DV) anterior a 5aa194d maneja mal el parámetro del módulo.
ModificadaAlta (7.8)0.17%—Intel NUC 11 PRO KIT Nuc11tnhi70z FirmwareIntel NUC 11 PRO KIT Nuc11tnki70z FirmwareIntel NUC 11 PRO KIT Nuc11tnki30z FirmwareIntel NUC 11 PRO KIT Nuc11tnhi30z Firmware+711/11/202217/6/2026
La inicialización incorrecta en el firmware del BIOS para Intel(R) NUC 11 Pro Kits y Intel(R) NUC 11 Pro Boards anteriores a la versión TNTGL357.0064 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.16%—Intel NUC KIT Nuc5i3myhe FirmwareIntel NUC Board Nuc5i3mybe Firmware11/11/202217/6/2026
La autenticación incorrecta en el firmware del BIOS para Intel(R) NUC Boards y Intel(R) NUC Kits anteriores a la versión MYi30060 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (5.5)0.18%—Intel NUC Board Nuc5i3mybe FirmwareIntel NUC KIT Nuc5i3myhe Firmware11/11/202217/6/2026
La inicialización variable predeterminada insegura en el firmware del BIOS para Intel(R) NUC Boards y Intel(R) NUC Kits anteriores a la versión MYi30060 puede permitir que un usuario autenticado habilite potencialmente la Denegación de Servicio (DoS) a través del acceso local.
ModificadaMedia (6.7)0.23%—Intel NUC Board De3815tybe FirmwareIntel NUC KIT De3815tykhe Firmware11/11/202217/6/2026
La validación de entrada incorrecta en el firmware del BIOS para Intel(R) NUC Boards, Intel(R) NUC Kits anteriores a la versión TY0070 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.17%—Intel NUC 8 Rugged KIT Nuc8cchkrn FirmwareIntel NUC 8 Rugged KIT Nuc8cchkr FirmwareIntel NUC 8 Rugged Board Nuc8cchbn FirmwareIntel NUC Board Nuc8cchb Firmware11/11/202217/6/2026
Las restricciones inadecuadas del búfer en el firmware del BIOS para algunas placas Intel(R) NUC, placas Intel(R) NUC 8, placas Intel(R) NUC 8 resistentes y kits resistentes Intel(R) NUC 8 anteriores a la versión CHAPLCEL.0059 pueden permitir un usuario privilegiado para permitir potencialmente la escalada de…