Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3711 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.17% | — | Siemens Opcenter Quality | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones >= V13.2 < V2506), SOA Audit (todas las versiones >= V13.2 < V2506) y SOA Cockpit (todas las versiones >= V13.2 < V2506). La aplicación afectada no expira la sesión sin cerrar sesión. Esto… | |
| Analizada | Baja (2.1) | 0.16% | — | Siemens Opcenter Quality | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones >= V13.2 < V2506), SOA Audit (todas las versiones >= V13.2 < V2506) y SOA Cockpit (todas las versiones >= V13.2 < V2506). La aplicación afectada no expira la sesión sin cerrar sesión. Esto… | |
| Analizada | Media (5.1) | 0.19% | — | Siemens Opcenter Quality | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones >= V13.2 < V2506), SOA Audit (todas las versiones >= V13.2 < V2506) y SOA Cockpit (todas las versiones >= V13.2 < V2506). La aplicación afectada muestra una sentencia SQL en los mensajes de… | |
| Analizada | Media (5.9) | 0.08% | — | Siemens Opcenter Quality | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones >= V13.2 < V2506), SOA Audit (todas las versiones >= V13.2 < V2506) y SOA Cockpit (todas las versiones >= V13.2 < V2506). La aplicación afectada no cuenta con el cifrado adecuado para la… | |
| Analizada | Baja (2) | 0.12% | — | Siemens Opcenter Quality | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones >= V13.2 < V2506), SOA Audit (todas las versiones >= V13.2 < V2506) y SOA Cockpit (todas las versiones >= V13.2 < V2506). La aplicación afectada no cifra la comunicación en la interfaz LDAP por… | |
| Analizada | Alta (7.5) | 0.18% | — | Siemens Opcenter Quality | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones >= V13.2 < V2506), SOA Audit (todas las versiones >= V13.2 < V2506) y SOA Cockpit (todas las versiones >= V13.2 < V2506). La aplicación afectada no exige la autorización obligatoria en algunos… | |
| Aplazada | Alta (8.6) | 0.21% | — | EG4 Monitoring CenterAI | 8/8/2025 | 17/6/2026 | El producto afectado permite descargar actualizaciones de firmware desde el sitio web de EG4, transferirlas mediante llaves USB o instalarlas a través de EG4's Monitoring Center (interfaz remota conectada a la nube) o mediante una conexión serial, y puede instalar estos archivos sin comprobaciones de integridad. El… | |
| Aplazada | Crítica (10) | 1.0% | 💥 Exploit | Lxcenter KloxoAI | 31/7/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL no autenticada en el panel de control de alojamiento web Kloxo (desarrollado por LXCenter) anterior a la versión 6.1.12. La falla reside en el parámetro login-name pasado a lbin/webcommand.php, que no depura correctamente la entrada, lo que permite a un atacante extraer la… | |
| Aplazada | Media (4.4) | 0.29% | — | Vmware VcenterAI | 29/7/2025 | 17/6/2026 | VMware vCenter contiene una vulnerabilidad de denegación de servicio. Un agente malicioso autenticado a través de vCenter y con permiso para realizar llamadas a la API para la personalización del sistema operativo invitado podría activar esta vulnerabilidad y crear una condición de denegación de servicio. | |
| Aplazada | Media (6.4) | 0.29% | — | EducenterAI | 26/7/2025 | 17/6/2026 | El tema Educenter para WordPress es vulnerable a Cross-Site Scripting almacenado a través del bloque Circle Counter en todas las versiones hasta la 1.6.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,… | |
| Analizada | Baja (1.9) | 0.13% | — | Eluktronics Control Center | 20/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Eluktronics Control Center 5.23.51.41. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente REG File Handler. La manipulación provoca una verificación insuficiente de la autenticidad de los datos. Es posible lanzar el ataque contra el… | |
| Analizada | Alta (7.1) | 1.7% | — | Eluktronics Control Center | 20/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Eluktronics Control Center 5.23.51.41. La vulnerabilidad se ve afectada por una función desconocida del archivo \AiStoneService\MyControlCenter\Command del componente PowerShell Script Handler. La manipulación provoca la inyección de comandos. Es necesario atacar… | |
| Analizada | Media (5.3) | 0.37% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified Intelligence Center podría permitir que un atacante remoto no autenticado realice un ataque de Server Side Request Forgery (SSRF) a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta para… | |
| Analizada | Alta (8.8) | 0.44% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de los archivos cargados en la interfaz de administración web.… | |
| Aplazada | Media (5.6) | 0.12% | — | Command Center ServerAI | 10/7/2025 | 17/6/2026 | Un error de cambio de contexto de privilegios (CWE-270) en Command Center Server podría permitir que un operador con privilegios de alto nivel en una división realice actividades con privilegios limitados fuera de los límites de la división. Este problema afecta a las siguientes versiones del servidor del Centro de… | |
| Aplazada | Media (5.2) | 0.18% | — | Datasync CenterAI | 9/7/2025 | 17/6/2026 | Una vulnerabilidad de evasión de seguridad permite su explotación mediante el robo de pestañas inverso, un tipo de ataque de phishing en el que los atacantes pueden manipular el contenido de la pestaña original, lo que provoca el robo de credenciales y otros riesgos de seguridad. Este problema afecta a DataSync Center… | |
| Aplazada | Crítica (9.8) | 0.39% | — | JobcenterAI | 7/7/2025 | 17/6/2026 | JobCenter a través de 7e7b0b2 permite la toma de control de cuenta a través de la función de restablecimiento de contraseña porque SERVER_NAME no está configurado y, por lo tanto, un restablecimiento depende del encabezado HTTP del Host. | |
| Aplazada | Media (6.5) | 0.24% | — | Wpeka WP AdcenterAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPeka WP AdCenter permite XSS almacenado. Este problema afecta a WP AdCenter desde n/d hasta la versión 2.6.0. | |
| Aplazada | Alta (8.7) | 0.30% | — | HPE Oneview FOR Vmware VcenterAI | 26/6/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HPE OneView para VMware vCenter (OV4VC). Esta vulnerabilidad podría explotarse para permitir que un atacante con privilegios de solo lectura provoque una escalada vertical de privilegios (el operador puede realizar acciones de administrador). | |
| Aplazada | Alta (7.1) | 0.41% | — | Mitel Micontact Center BusinessAI | 24/6/2025 | 17/6/2026 | Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business (versiones 10.0.0.4, 10.1.0.0 a 10.1.0.5 y 10.2.0.0 a 10.2.0.4) podría permitir que un atacante no autenticado realice un ataque de cross-site scripting (XSS) reflejado debido a una validación de entrada insuficiente. Una… | |
| Aplazada | Alta (7.1) | 0.35% | — | Mitel Micontact Center BusinessAI | 24/6/2025 | 17/6/2026 | Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business (versión 10.2.0.3) podría permitir que un atacante no autenticado realice un ataque de divulgación de información mediante el manejo inadecuado de los datos de la sesión. Una explotación exitosa requiere la interacción del usuario… | |
| Aplazada | Alta (8.7) | 0.73% | — | Acer ControlcenterAI | 13/6/2025 | 17/6/2026 | Acer ControlCenter contiene una vulnerabilidad de ejecución remota de código. El programa expone una canalización con nombre de Windows que utiliza un protocolo personalizado para invocar funciones internas. Sin embargo, esta canalización con nombre está mal configurada, lo que permite a usuarios remotos con… | |
| Aplazada | Alta (8.1) | 0.76% | — | Snstheme BodycenterAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en snstheme BodyCenter - Gym, Fitness WooCommerce WordPress Theme permite la inclusión local de archivos en PHP. Este problema afecta al tema de WordPress WooCommerce… | |
| Aplazada | Media (5.5) | 0.47% | — | Papendorf SOL Connect CenterAI | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Papendorf SOL Connect Center 3.3.0.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del componente Interfaz Web. La manipulación provoca la omisión de la autenticación. El ataque podría ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2) | 0.27% | — | Qnap License Center | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de Cross Site Scripting (XSS) que afecta a License Center. Si se explota, esta vulnerabilidad podría permitir a atacantes remotos con acceso de usuario eludir mecanismos de seguridad o leer datos de la aplicación. Ya hemos corregido la vulnerabilidad en la siguiente versión:… |