Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.38%—IBM Engineering Lifecycle Optimization - Engineering Insights25/12/202417/6/2026
IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema.
AplazadaAlta (8.8)0.77%—Wptravelengine WP Travel EngineAI25/12/202417/6/2026
WP Travel Engine – Elementor Widgets | Create Travel Booking Website Using WordPress y Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.7 incluida a través de varios widgets. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y…
AplazadaMedia (4.3)0.23%—Wpengine INC Advanced Custom Fields PROAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPENGINE, INC. Advanced Custom Fields PRO. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.2.
AplazadaAlta (8.7)0.40%—Playloom EngineAI13/12/202417/6/2026
Playloom Engine es un motor de desarrollo de juegos de alto rendimiento y código abierto. La versión Beta v0.0.1 de Engine tiene una vulnerabilidad de seguridad relacionada con el almacenamiento de datos, específicamente al usar las funciones de colaboración. Al colaborar con otro usuario, este puede tener acceso a la…
AplazadaMedia (4.3)0.23%—Aitool Aikct Engine ChatbotAIOpenai ChatgptAIGoogle GeminiAIOpenai Gpt-4oAI+113/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en KCT AIKCT Engine Chatbot, ChatGPT, Gemini, GPT-4o Best AI Chatbot permite Cross-Site Request Forgery. Este problema afecta a AIKCT Engine Chatbot, ChatGPT, Gemini, GPT-4o Best AI Chatbot: desde n/a hasta 1.6.2.
AnalizadaAlta (7.2)0.61%—Meowapps AI Engine12/12/202417/6/2026
El complemento AI Engine para WordPress anterior a la versión 2.6.5 no desinfecta ni escapa un parámetro de uno de sus endpoints de API RESP antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL.
AplazadaAlta (7.1)0.15%—Cultbooking Hotel Booking EngineAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CultBooking CultBooking Hotel Booking Engine permite XSS almacenado. Este problema afecta a CultBooking Hotel Booking Engine: desde n/a hasta 2.1.
AnalizadaAlta (8.1)1.5%—Zohocorp Manageengine Analytics Plus27/11/202417/6/2026
Las versiones de Zohocorp ManageEngine Analytics Plus anteriores a 6100 son vulnerables a la exposición de datos confidenciales autenticados, lo que permite a los usuarios recuperar tokens confidenciales asociados a la cuenta de administrador de la organización.
AnalizadaMedia (4.3)0.30%—Wptravelengine WP Travel Engine23/11/202417/6/2026
El complemento WP Travel Engine – Tour Booking Plugin – Tour Operator Software para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función wpte_onboard_save_function_callback() en todas las versiones hasta la 6.2.1 incluida. Esto permite que…
AnalizadaAlta (8.1)0.83%—IBM Engineering Systems Design Rhapsody22/11/202417/6/2026
IBM Engineering Systems Design Rhapsody - Model Manager 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma…
AnalizadaMedia (4.4)0.21%—Dell Intel Management Engine Firmware Update Utility22/11/202417/6/2026
Dell Edge Gateway 5200 (Coffee Lake S), versiones anteriores a 12.0.94.2380, contiene una vulnerabilidad de exposición de información confidencial en estructuras microarquitectónicas compartidas durante la ejecución transitoria. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad,…
AnalizadaMedia (6.9)0.71%—Wowza Streaming Engine21/11/202417/6/2026
El Path Traversal en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permite que un usuario administrador elimine cualquier directorio del sistema de archivos si el directorio de destino contiene un archivo de definición XML.
AnalizadaAlta (8.2)1.00%—Wowza Streaming Engine21/11/202417/6/2026
El Path Traversal en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permite que un usuario administrador lea cualquier archivo en el sistema de archivos si el directorio de destino contiene un archivo de definición XML.
AnalizadaMedia (5.1)0.75%—Wowza Streaming Engine21/11/202417/6/2026
El Path Traversal en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permite que un usuario administrador cree un archivo de definición XML en cualquier parte del sistema de archivos.
AnalizadaAlta (8.7)0.66%—Wowza Streaming Engine21/11/202417/6/2026
Cross site scripting almacenado en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permiten que un atacante no autenticado inyecte JavaScript del lado del cliente en el panel web para secuestrar automáticamente las cuentas de administrador.
AnalizadaCrítica (9.4)0.50%—Wowza Streaming Engine21/11/202417/6/2026
Wowza Streaming Engine anterior a 4.9.1 permite que un administrador autenticado de Streaming Engine Manager defina una propiedad de aplicación personalizada y envenene un destino de transmisión para la ejecución remota de código con altos privilegios.
AplazadaMedia (6.1)0.45%—ForumengineAI21/11/202417/6/2026
El tema ForumEngine para WordPress es vulnerable a ataques de cross site scripting reflejado a través de una URL en todas las versiones hasta la 1.8 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AnalizadaMedia (4.3)0.56%—Cisco Identity Services Engine18/11/202417/6/2026
Una vulnerabilidad en el portal de administración de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado recupere contraseñas de cuentas de servicio guardadas en un sistema afectado. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas guardadas al cargar páginas de…
AnalizadaAlta (8.8)3.6%—Zohocorp Manageengine Adaudit Plus18/11/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus anteriores a 8123 son vulnerables a la inyección SQL en el módulo de informes.
AnalizadaAlta (8.2)0.70%—IBM Engineering Lifecycle Optimization - Engineering Insights15/11/202417/6/2026
IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaAlta (7.5)1.5%—Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine15/11/202411/8/2026
Una vulnerabilidad en el preprocesador Modbus del motor de detección Snort podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros durante el procesamiento del tráfico Modbus. Un…
AplazadaAlta (8.2)0.46%—Intel QAT Engine FOR OpensslAI13/11/202417/6/2026
La gestión insuficiente del flujo de control en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red.
AplazadaAlta (8.2)0.52%—Intel QAT Engine FOR OpensslAIOpensslAI13/11/202417/6/2026
Una discrepancia de tiempo observable en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red.
AplazadaAlta (8.2)0.43%—Intel QAT Engine FOR OpensslAI13/11/202417/6/2026
Una discrepancia observable en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red.
AnalizadaAlta (8.1)2.4%—Zohocorp Manageengine Sharepoint Manager Plus8/11/202417/6/2026
Las versiones 4503 y anteriores de Zohocorp ManageEngine SharePoint Manager Plus son vulnerables a la entidad externa XML autenticada (XXE) en la opción de administración.