Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
9809 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 1.2% | — | NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+5 | 27/3/2026 | 17/6/2026 | OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network. | |
| Analizada | Media (6.3) | 0.25% | — | NEC Aterm Wg1200hp4 FirmwareNEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware+17 | 27/3/2026 | 17/6/2026 | Hidden Functionality vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to enable telnet via network. | |
| Analizada | Alta (7.1) | 1.2% | — | NEC Aterm Wx3600hp FirmwareNEC Aterm Wx1500hp Firmware | 27/3/2026 | 17/6/2026 | OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network. | |
| Analizada | Media (6) | 0.50% | — | NEC Aterm Wx3600hp Firmware | 27/3/2026 | 17/6/2026 | Path Traversal vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to wtite over any file via network. | |
| Analizada | Media (6.3) | 0.23% | — | NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+16 | 27/3/2026 | 17/6/2026 | Missing Authorization vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to get a specific device information and change the settings via network. | |
| Analizada | Media (6.9) | 0.55% | — | Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+42 | 27/3/2026 | 17/6/2026 | Missing authentication for critical function vulnerability in BUFFALO Wi-Fi router products may allow an attacker to forcibly reboot the product without authentication. | |
| Analizada | Alta (8.6) | 0.67% | — | Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+42 | 27/3/2026 | 17/6/2026 | Hidden functionality issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to gain access to the product’s debugging functionality, resulting in the execution of arbitrary OS commands. | |
| Analizada | Alta (8.7) | 0.51% | — | Buffalo Wzr-s900dhp FirmwareBuffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p Firmware+42 | 27/3/2026 | 17/6/2026 | Authentication bypass issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to alter critical configuration settings without authentication. | |
| Analizada | Alta (8.7) | 0.48% | — | Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+42 | 27/3/2026 | 17/6/2026 | Code injection vulnerability exists in BUFFALO Wi-Fi router products. If this vulnerability is exploited, an arbitrary code may be executed on the products. | |
| Analizada | Alta (8.6) | 1.4% | — | Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+42 | 27/3/2026 | 17/6/2026 | OS Command Injection vulnerability exists in BUFFALO Wi-Fi router products. If this vulnerability is exploited, an arbitrary OS command may be executed on the products. | |
| Aplazada | Crítica (9.3) | 0.40% | — | Publishpress RevisionsAI | 25/3/2026 | 17/6/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en PublishPress PublishPress Revisions revisionary permite Inyección SQL Ciega. Este problema afecta a PublishPress Revisions: desde n/a hasta <= 3.7.23. | |
| Aplazada | Alta (8.1) | 0.56% | — | Creativews KiddyAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en CreativeWS Kiddy kiddy permite la inclusión local de ficheros PHP. Este problema afecta a Kiddy: desde n/a hasta <= 2.0.8. | |
| Aplazada | Alta (8.1) | 0.56% | — | Creativews TrendustryAIPHPAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en el programa PHP ('inclusión remota de ficheros PHP') en CreativeWS Trendustry trendustry permite la inclusión local de ficheros PHP. Este problema afecta a Trendustry: desde n/a hasta <= 1.1.4. | |
| Aplazada | Alta (8.1) | 0.56% | — | Creativews MetamaxAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en CreativeWS MetaMax metamax permite la Inclusión Local de Ficheros PHP. Este problema afecta a MetaMax: desde n/a hasta <= 1.1.4. | |
| Aplazada | Alta (8.1) | 0.56% | — | Tielabs JannahAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('inclusión remota de ficheros PHP') en TieLabs Jannah jannah permite la inclusión local de ficheros PHP. Este problema afecta a Jannah: desde n/a hasta <= 7.6.3. | |
| Aplazada | Alta (7.5) | 0.29% | — | Publishpress AuthorsAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en PublishPress PublishPress Authors publishpress-authors permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a PublishPress Authors: desde n/a hasta <= 4.10.1. | |
| Aplazada | Alta (8.1) | 0.41% | — | Ancorathemes WizorsAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, la vulnerabilidad de 'inclusión remota de ficheros de PHP' en AncoraThemes Wizor's wizors-investments permite la inclusión local de ficheros de PHP. Este problema afecta a Wizor's: desde n/a hasta <= 2.12. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes UnicaAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('inclusión remota de ficheros PHP') en AncoraThemes Unica unica permite la inclusión local de ficheros PHP. Este problema afecta a Unica: desde n/a hasta <= 1.4.1. | |
| Aplazada | Alta (8.1) | 0.50% | — | Ancorathemes MR CobblerAIPHPAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Mr. Cobbler mr-cobbler permite la inclusión local de ficheros PHP. Este problema afecta a Mr. Cobbler: desde n/a hasta <= 1.1.9. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes LellaAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Elated-Themes Lella lella permite la Inclusión Local de Ficheros PHP. Este problema afecta a Lella: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (7.5) | 0.55% | — | Flexcubed PitchprintAI | 25/3/2026 | 17/6/2026 | Limitación incorrecta de un nombre de ruta a un directorio restringido ('Salto de ruta') vulnerabilidad en flexcubed PitchPrint pitchprint permite Salto de ruta. Este problema afecta a PitchPrint: desde n/a hasta <= 11.1.2. | |
| Analizada | Media (6.3) | 0.32% | — | Thephpleague Commonmark | 24/3/2026 | 17/6/2026 | league/commonmark es un analizador de Markdown de PHP. Desde la versión 2.3.0 hasta antes de la versión 2.8.2, el DomainFilteringAdapter en la extensión Embed es vulnerable a una omisión de la lista de permitidos debido a una aserción de límite de nombre de host faltante en la expresión regular de coincidencia de… | |
| Analizada | Media (6.9) | 0.56% | — | Dulldusk Phpfilemanager | 24/3/2026 | 17/6/2026 | phpFileManager 1.7.8 contiene una vulnerabilidad de inclusión local de ficheros que permite a atacantes no autenticados leer ficheros arbitrarios manipulando los parámetros action, fm_current_dir y filename. Los atacantes pueden enviar peticiones GET a index.php con valores de parámetros manipulados para acceder a… | |
| Analizada | Media (6.1) | 0.19% | — | Phpgurukul Vehicle Record Management System | 23/3/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/search-vehicle.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada en el parámetro Search. | |
| Analizada | Media (4.8) | 0.18% | — | Phpgurukul Vehicle Record Management System | 23/3/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenada en el componente /admin/add-brand.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en el parámetro brandname. |