Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

752 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.5%—Broken Link Checker Project Broken Link Checker18/8/201717/6/2026
Existe una vulnerabilidad de cross-Site Scripting (XSS) en el panel de administrador de Wordpress cuando se instala el plugin Broken Link Checker plugin en versiones anteriores a la 1.10.9.
ModificadaAlta (7.8)1.1%—Hibara Attachecase17/7/201717/6/2026
Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase Versión 3.2.2.6 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL caballo de Troya en un directorio no especificado.
ModificadaAlta (7.8)1.1%—Hibara Attachecase17/7/201717/6/2026
Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase versión 2.8.3.0 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado.
ModificadaAlta (7.8)1.1%—Nilim Road Construction Completion Diagram Check Program7/7/201717/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en Douro Kouji Kanseizutou Check Program en su versión 3.1 (cdrw_checker_3.1.0.lzh) y anteriores permite que atacantes remotos consigan privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaCrítica (9.8)1.5%—Mext Ebidsettingchecker7/7/201717/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en EbidSettingChecker.exe (versión 1.0.0.0) permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaMedia (6.1)0.71%—IPA Icodechecker7/7/201717/6/2026
Una Vulnerabilidad de tipo Cross-site scripting en la herramienta de estudio de seguridad de código Fuente iCodeChecker, permite a un atacante inyectar un script web o HTML arbitrario por medio de vectores no especificados.
ModificadaAlta (7.8)0.91%—Maff Denshinouhin Check System7/7/201717/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en el instalador de Denshinouhin Check System (para el Ministerio de Agricultura, Silvicultura y Pesca Nouson Seibi Jigyou) Edición de marzo 2014 (Versión 9.0.001.001) [Actualizado el 9 de junio de 2017], (Versión .8.0.001.001) [Actualizado el 31 de mayo de…
ModificadaCrítica (9.8)1.8%—Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+1830/6/201717/6/2026
Se detectó un problema de Carga Sin Restricciones, en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual Cam v139 , IPM3 Single Cam v132, P520, P574, línea…
ModificadaCrítica (9.8)2.1%—Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+1830/6/201717/6/2026
Se detectó un problema de contraseñas codificadas en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual V139 , IPM3 Single Cam v132, P520, P574, línea de…
ModificadaMedia (6.1)1.6%—Check MK Project Check MK21/6/201717/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en Check_MK, en versiones 1.4.0x anteriores a la 1.4.0p6, que permite que un atacante remoto no autenticado inyecte HTML o JavaScript arbitrarios mediante el parámetro _username al intentar autenticarse en webapi.py, que se devuelve sin cifrar con el tipo de…
ModificadaAlta (8.4)1.7%—Jiransoft AppcheckJiransoft Appcheck PRO9/6/201717/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no segura en AppCheck y AppCheck Pro anterior a versión 2.0.1.15, permite a un atacante ejecutar código arbitrario por medio de un archivo ejecutable especialmente diseñado en un directorio no especificado.
ModificadaAlta (7.8)0.96%—Japan Pension Service Device Data Encryption ProgramJapan Pension Service Specification Check ProgramJapan Pension Service Todokesho Creation ProgramJapan Pension Service Todokesho Print Program9/6/201717/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no segura en Instalador para programa de comprobación Specification (social insurance) versión 9.00 y anteriores, programa de impresión de TODOKESHO versión 5.00 y anteriores, programa de cifrado de datos de Device versión 1.00 y anteriores, y programa de creación de…
ModificadaMedia (5.9)0.49%—Everyday Health INC Diabetes IN Check\5/5/201717/6/2026
La aplicación para diabéticos, Diabetes in Check: Blood Glucose & Carb Tracker versión 3.4.2 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado.
ModificadaMedia (5.5)3.4%—Hibara Software Attachecase FOR JavaHibara Software Attachecase LiteHibara Software Attachecase PRO28/4/201717/6/2026
Vulnerabilidad de acceso a directorios en AttacheCase para Java 0.60 y anteriores, AttacheCase Lite 1.4.6 y versiones anteriores y AttacheCase Pro 1.5.7 y versiones anteriores permiten a atacantes remotos leer archivos arbitrarios a través de un archivo ATC especialmente diseñado.
ModificadaMedia (5.5)2.6%—Hibara Attachecase28/4/201717/6/2026
Vulnerabilidad de desplazamiento de directorios en AttacheCase 2.8.2.8 y anteriores y 3.2.0.4 y anteriores permite a los atacantes remotos leer archivos arbitrarios a través de un archivo ATC.
ModificadaAlta (8.8)2.3%—GMV Checker ATM Security6/4/201717/6/2026
GMV Checker ATM Security anterior a la versión 5.0.18 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados, vulnerabilidad también conocida como PT-2017-03.
ModificadaMedia (5.5)0.38%—Criu Checkpoint/restore IN UserspaceOpensuse7/6/201617/6/2026
El demonio de servicio en CRIU no restringe adecuadamente el acceso a procesos sin opción de volcado, lo que permite a usuarios locales obtener información sensible a través de (1) volcados de proceso o (2) acceso a ptrace.
ModificadaAlta (7.8)0.39%—OpensuseCriu Checkpoint/restore IN Userspace7/6/201617/6/2026
El demonio de servicio en CRIU crea registros y vuelca archivos de forma insegura, lo que permite a usuarios locales crear archivos arbitrarios y tomar posesión de archivos existentes a través de vectores no especificados relacionados con la ruta a un directorio.
ModificadaAlta (9)3.3%—Checkmarx Cxsast16/9/201517/6/2026
Vulnerabilidad en Checkmarx CxSAST (anteriormente CxSuite) en versiones anteriores a 7.1.8, permite a usuarios remotos autenticados eludir el mecanismo de protección sandbox CxQL y ejecutar código arbitrario C# afirmando el permiso (1) System.Security.Permissions.PermissionState.Unrestricted o (2)…
ModificadaMedia (5.5)1.4%—Check MK Project Check MK31/8/201517/6/2026
Vulnerabilidad en Check_MK en versiones anteriores a 1.2.2p3 y 1.2.3x en versiones anteriores a 1.2.3i5, permite a usuarios remotos autenticados borrar archivos arbitrarios a través de peticiones a un link no especificado, relacionado con 'Insecure Direct Object References.' NOTA: esto puede ser explotado por…
ModificadaAlta (8.5)2.1%—Check MK Project Check MK31/8/201517/6/2026
Vulnerabilidad en Check_MK 1.2.2p2, 1.2.2p3 y 1.2.3i5, permite a usuarios remotos autenticados ejecutar código Python arbitrariamente a través de un archivo rules.mk manipulado en una instantánea. NOTA: esto puede ser explotado por atacantes remotos mediante el aprovechamiento CVE-2014-2330.
ModificadaMedia (6.8)1.1%—Check MK Project Check MK31/8/201517/6/2026
Múltiples vulnerabilidades de CSRF en el Multisite GUI en Check_MK en versiones anteriores a 1.2.5i2, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que (1) cargan instantáneas arbitrariamente, (2) borran archivos arbitrariamente, o posiblemente tener otros impacto no especificado…
ModificadaBaja (3.5)1.1%—Check MK Project Check MK31/8/201517/6/2026
Múltiples vulnerabilidades de XSS en Check_MK en versiones anteriores a 1.2.2p3 y 1.2.3x en versiones anteriores a 1.2.3i5, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la cadena agente para un agente check_mk, (2) una solicitud manipulada para un host…
ModificadaMedia (5)2.1%—Toshiba Chec24/6/201517/6/2026
CreateBossCredentials.jar en Toshiba CHEC anterior a 6.6 build 4014 y 6.7 anterior a build 4329 contiene una clave AES embebida, lo que permite a atacantes descubrir las credenciales de la base de datos Back Office System Server (BOSS) DB2 mediante el aprovechamiento de conocimiento de esta clave en conjunto con el…
ModificadaBaja (3.5)1.1%—Ubercart Webform Checkout Pane Project Ubercart Webform Checkout Pane15/6/201517/6/2026
Vulnerabilidad de XSS en el módulo Ubercart Webform Checkout Pane 6.x-3.x anterior a 6.x-3.10 y 7.x-3.x anterior a 7.x-3.11 para Drupal permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
Orbitaley — Vulnerabilidades