Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

9809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)1.2%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+527/3/202617/6/2026
OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
AnalizadaMedia (6.3)0.25%—NEC Aterm Wg1200hp4 FirmwareNEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware+1727/3/202617/6/2026
Hidden Functionality vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to enable telnet via network.
AnalizadaAlta (7.1)1.2%—NEC Aterm Wx3600hp FirmwareNEC Aterm Wx1500hp Firmware27/3/202617/6/2026
OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
AnalizadaMedia (6)0.50%—NEC Aterm Wx3600hp Firmware27/3/202617/6/2026
Path Traversal vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to wtite over any file via network.
AnalizadaMedia (6.3)0.23%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+1627/3/202617/6/2026
Missing Authorization vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to get a specific device information and change the settings via network.
AnalizadaMedia (6.9)0.55%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
Missing authentication for critical function vulnerability in BUFFALO Wi-Fi router products may allow an attacker to forcibly reboot the product without authentication.
AnalizadaAlta (8.6)0.67%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
Hidden functionality issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to gain access to the product’s debugging functionality, resulting in the execution of arbitrary OS commands.
AnalizadaAlta (8.7)0.51%—Buffalo Wzr-s900dhp FirmwareBuffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p Firmware+4227/3/202617/6/2026
Authentication bypass issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to alter critical configuration settings without authentication.
AnalizadaAlta (8.7)0.48%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
Code injection vulnerability exists in BUFFALO Wi-Fi router products. If this vulnerability is exploited, an arbitrary code may be executed on the products.
AnalizadaAlta (8.6)1.4%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
OS Command Injection vulnerability exists in BUFFALO Wi-Fi router products. If this vulnerability is exploited, an arbitrary OS command may be executed on the products.
AplazadaCrítica (9.3)0.40%—Publishpress RevisionsAI25/3/202617/6/2026
Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en PublishPress PublishPress Revisions revisionary permite Inyección SQL Ciega. Este problema afecta a PublishPress Revisions: desde n/a hasta <= 3.7.23.
AplazadaAlta (8.1)0.56%—Creativews KiddyAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en CreativeWS Kiddy kiddy permite la inclusión local de ficheros PHP. Este problema afecta a Kiddy: desde n/a hasta <= 2.0.8.
AplazadaAlta (8.1)0.56%—Creativews TrendustryAIPHPAI25/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en el programa PHP ('inclusión remota de ficheros PHP') en CreativeWS Trendustry trendustry permite la inclusión local de ficheros PHP. Este problema afecta a Trendustry: desde n/a hasta <= 1.1.4.
AplazadaAlta (8.1)0.56%—Creativews MetamaxAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en CreativeWS MetaMax metamax permite la Inclusión Local de Ficheros PHP. Este problema afecta a MetaMax: desde n/a hasta <= 1.1.4.
AplazadaAlta (8.1)0.56%—Tielabs JannahAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('inclusión remota de ficheros PHP') en TieLabs Jannah jannah permite la inclusión local de ficheros PHP. Este problema afecta a Jannah: desde n/a hasta <= 7.6.3.
AplazadaAlta (7.5)0.29%—Publishpress AuthorsAI25/3/202617/6/2026
Vulnerabilidad de Autorización Faltante en PublishPress PublishPress Authors publishpress-authors permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a PublishPress Authors: desde n/a hasta <= 4.10.1.
AplazadaAlta (8.1)0.41%—Ancorathemes WizorsAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, la vulnerabilidad de 'inclusión remota de ficheros de PHP' en AncoraThemes Wizor's wizors-investments permite la inclusión local de ficheros de PHP. Este problema afecta a Wizor's: desde n/a hasta <= 2.12.
AplazadaAlta (8.1)0.52%—Ancorathemes UnicaAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('inclusión remota de ficheros PHP') en AncoraThemes Unica unica permite la inclusión local de ficheros PHP. Este problema afecta a Unica: desde n/a hasta <= 1.4.1.
AplazadaAlta (8.1)0.50%—Ancorathemes MR CobblerAIPHPAI25/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Mr. Cobbler mr-cobbler permite la inclusión local de ficheros PHP. Este problema afecta a Mr. Cobbler: desde n/a hasta <= 1.1.9.
AplazadaAlta (8.1)0.50%—Elated-themes LellaAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Elated-Themes Lella lella permite la Inclusión Local de Ficheros PHP. Este problema afecta a Lella: desde n/a hasta <= 1.2.
AplazadaAlta (7.5)0.55%—Flexcubed PitchprintAI25/3/202617/6/2026
Limitación incorrecta de un nombre de ruta a un directorio restringido ('Salto de ruta') vulnerabilidad en flexcubed PitchPrint pitchprint permite Salto de ruta. Este problema afecta a PitchPrint: desde n/a hasta <= 11.1.2.
AnalizadaMedia (6.3)0.32%—Thephpleague Commonmark24/3/202617/6/2026
league/commonmark es un analizador de Markdown de PHP. Desde la versión 2.3.0 hasta antes de la versión 2.8.2, el DomainFilteringAdapter en la extensión Embed es vulnerable a una omisión de la lista de permitidos debido a una aserción de límite de nombre de host faltante en la expresión regular de coincidencia de…
AnalizadaMedia (6.9)0.56%—Dulldusk Phpfilemanager24/3/202617/6/2026
phpFileManager 1.7.8 contiene una vulnerabilidad de inclusión local de ficheros que permite a atacantes no autenticados leer ficheros arbitrarios manipulando los parámetros action, fm_current_dir y filename. Los atacantes pueden enviar peticiones GET a index.php con valores de parámetros manipulados para acceder a…
AnalizadaMedia (6.1)0.19%—Phpgurukul Vehicle Record Management System23/3/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/search-vehicle.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada en el parámetro Search.
AnalizadaMedia (4.8)0.18%—Phpgurukul Vehicle Record Management System23/3/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenada en el componente /admin/add-brand.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en el parámetro brandname.