Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.38% | — | IBM Engineering Lifecycle Optimization - Engineering Insights | 25/12/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. | |
| Aplazada | Alta (8.8) | 0.77% | — | Wptravelengine WP Travel EngineAI | 25/12/2024 | 17/6/2026 | WP Travel Engine – Elementor Widgets | Create Travel Booking Website Using WordPress y Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.7 incluida a través de varios widgets. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y… | |
| Aplazada | Media (4.3) | 0.23% | — | Wpengine INC Advanced Custom Fields PROAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPENGINE, INC. Advanced Custom Fields PRO. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.2. | |
| Aplazada | Alta (8.7) | 0.40% | — | Playloom EngineAI | 13/12/2024 | 17/6/2026 | Playloom Engine es un motor de desarrollo de juegos de alto rendimiento y código abierto. La versión Beta v0.0.1 de Engine tiene una vulnerabilidad de seguridad relacionada con el almacenamiento de datos, específicamente al usar las funciones de colaboración. Al colaborar con otro usuario, este puede tener acceso a la… | |
| Aplazada | Media (4.3) | 0.23% | — | Aitool Aikct Engine ChatbotAIOpenai ChatgptAIGoogle GeminiAIOpenai Gpt-4oAI+1 | 13/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en KCT AIKCT Engine Chatbot, ChatGPT, Gemini, GPT-4o Best AI Chatbot permite Cross-Site Request Forgery. Este problema afecta a AIKCT Engine Chatbot, ChatGPT, Gemini, GPT-4o Best AI Chatbot: desde n/a hasta 1.6.2. | |
| Analizada | Alta (7.2) | 0.61% | — | Meowapps AI Engine | 12/12/2024 | 17/6/2026 | El complemento AI Engine para WordPress anterior a la versión 2.6.5 no desinfecta ni escapa un parámetro de uno de sus endpoints de API RESP antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL. | |
| Aplazada | Alta (7.1) | 0.15% | — | Cultbooking Hotel Booking EngineAI | 2/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CultBooking CultBooking Hotel Booking Engine permite XSS almacenado. Este problema afecta a CultBooking Hotel Booking Engine: desde n/a hasta 2.1. | |
| Analizada | Alta (8.1) | 1.5% | — | Zohocorp Manageengine Analytics Plus | 27/11/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine Analytics Plus anteriores a 6100 son vulnerables a la exposición de datos confidenciales autenticados, lo que permite a los usuarios recuperar tokens confidenciales asociados a la cuenta de administrador de la organización. | |
| Analizada | Media (4.3) | 0.30% | — | Wptravelengine WP Travel Engine | 23/11/2024 | 17/6/2026 | El complemento WP Travel Engine – Tour Booking Plugin – Tour Operator Software para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función wpte_onboard_save_function_callback() en todas las versiones hasta la 6.2.1 incluida. Esto permite que… | |
| Analizada | Alta (8.1) | 0.83% | — | IBM Engineering Systems Design Rhapsody | 22/11/2024 | 17/6/2026 | IBM Engineering Systems Design Rhapsody - Model Manager 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma… | |
| Analizada | Media (4.4) | 0.21% | — | Dell Intel Management Engine Firmware Update Utility | 22/11/2024 | 17/6/2026 | Dell Edge Gateway 5200 (Coffee Lake S), versiones anteriores a 12.0.94.2380, contiene una vulnerabilidad de exposición de información confidencial en estructuras microarquitectónicas compartidas durante la ejecución transitoria. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad,… | |
| Analizada | Media (6.9) | 0.71% | — | Wowza Streaming Engine | 21/11/2024 | 17/6/2026 | El Path Traversal en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permite que un usuario administrador elimine cualquier directorio del sistema de archivos si el directorio de destino contiene un archivo de definición XML. | |
| Analizada | Alta (8.2) | 1.00% | — | Wowza Streaming Engine | 21/11/2024 | 17/6/2026 | El Path Traversal en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permite que un usuario administrador lea cualquier archivo en el sistema de archivos si el directorio de destino contiene un archivo de definición XML. | |
| Analizada | Media (5.1) | 0.75% | — | Wowza Streaming Engine | 21/11/2024 | 17/6/2026 | El Path Traversal en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permite que un usuario administrador cree un archivo de definición XML en cualquier parte del sistema de archivos. | |
| Analizada | Alta (8.7) | 0.66% | — | Wowza Streaming Engine | 21/11/2024 | 17/6/2026 | Cross site scripting almacenado en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permiten que un atacante no autenticado inyecte JavaScript del lado del cliente en el panel web para secuestrar automáticamente las cuentas de administrador. | |
| Analizada | Crítica (9.4) | 0.50% | — | Wowza Streaming Engine | 21/11/2024 | 17/6/2026 | Wowza Streaming Engine anterior a 4.9.1 permite que un administrador autenticado de Streaming Engine Manager defina una propiedad de aplicación personalizada y envenene un destino de transmisión para la ejecución remota de código con altos privilegios. | |
| Aplazada | Media (6.1) | 0.45% | — | ForumengineAI | 21/11/2024 | 17/6/2026 | El tema ForumEngine para WordPress es vulnerable a ataques de cross site scripting reflejado a través de una URL en todas las versiones hasta la 1.8 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Analizada | Media (4.3) | 0.56% | — | Cisco Identity Services Engine | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en el portal de administración de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado recupere contraseñas de cuentas de servicio guardadas en un sistema afectado. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas guardadas al cargar páginas de… | |
| Analizada | Alta (8.8) | 3.6% | — | Zohocorp Manageengine Adaudit Plus | 18/11/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ADAudit Plus anteriores a 8123 son vulnerables a la inyección SQL en el módulo de informes. | |
| Analizada | Alta (8.2) | 0.70% | — | IBM Engineering Lifecycle Optimization - Engineering Insights | 15/11/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Analizada | Alta (7.5) | 1.5% | — | Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine | 15/11/2024 | 11/8/2026 | Una vulnerabilidad en el preprocesador Modbus del motor de detección Snort podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros durante el procesamiento del tráfico Modbus. Un… | |
| Aplazada | Alta (8.2) | 0.46% | — | Intel QAT Engine FOR OpensslAI | 13/11/2024 | 17/6/2026 | La gestión insuficiente del flujo de control en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red. | |
| Aplazada | Alta (8.2) | 0.52% | — | Intel QAT Engine FOR OpensslAIOpensslAI | 13/11/2024 | 17/6/2026 | Una discrepancia de tiempo observable en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red. | |
| Aplazada | Alta (8.2) | 0.43% | — | Intel QAT Engine FOR OpensslAI | 13/11/2024 | 17/6/2026 | Una discrepancia observable en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red. | |
| Analizada | Alta (8.1) | 2.4% | — | Zohocorp Manageengine Sharepoint Manager Plus | 8/11/2024 | 17/6/2026 | Las versiones 4503 y anteriores de Zohocorp ManageEngine SharePoint Manager Plus son vulnerables a la entidad externa XML autenticada (XXE) en la opción de administración. |