Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2675 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.8)0.14%—Tianocore Edk2AI9/12/20251/10/2026
EDK2 contiene una vulnerabilidad en el BIOS donde un atacante puede causar 'Exposición de Información Sensible a un Actor No Autorizado' mediante acceso local. La explotación exitosa de esta vulnerabilidad conducirá a posible revelación de información o escalada de privilegios y tendrá impacto en la Confidencialidad.
AplazadaAlta (7.8)0.15%—Akamai Guardicore Platform AgentAIOpensslAI3/12/202517/6/2026
The GC-AGENTS-SERVICE running as part of Akamai´s Guardicore Platform Agent for Windows versions prior to v49.20.1, v50.15.0, v51.12.0, v52.2.0 is affected by a local privilege escalation vulnerability. The service will attempt to read an OpenSSL configuration file from a non-existent location that standard Windows…
AplazadaCrítica (9.8)0.37%—Streamtube CoreAI30/11/20257/10/2026
El plugin StreamTube Core para WordPress es vulnerable a un Cambio Arbitrario de Contraseña de Usuario en versiones hasta la 4.78, inclusive. Esto se debe a que el plugin proporciona acceso controlado por el usuario a objetos, permitiendo a un usuario eludir la autorización y acceder a recursos del sistema. Esto hace…
AnalizadaBaja (3.7)0.13%—Tianocore Edk226/11/202517/6/2026
The Ubuntu edk2 UEFI firmware packages accidentally allowed the UEFI Shell to be accessed in Secure Boot environments, possibly allowing bypass of Secure Boot constraints. Versions 2024.05-2ubuntu0.3 and 2024.02-2ubuntu0.3 disable the Shell. Some previous versions inserted a secure-boot-based decision to continue…
AplazadaAlta (8.8)0.26%—Core BOTAI26/11/202517/6/2026
Core Bot Is an Open Source discord bot made for maple hospital servers. Prior to commit dffe050, the API keys (SUPABASE_API_KEY, TOKEN) are loaded using environment variables, but there are cases in code (error handling, summaries, webhooks) where configuration summaries may inadvertently leak sensitive data (e.g., by…
AplazadaAlta (8.8)0.25%—Zegen CoreAI21/11/202517/6/2026
The Zegen Core plugin for WordPress is vulnerable to Cross-Site Request Forgery to Arbitrary File Upload in versions up to, and including, 2.0.1. This is due to missing nonce validation and missing file type validation in the '/custom-font-code/custom-fonts-uploads.php' file. This makes it possible for unauthenticated…
AnalizadaMedia (5.7)0.20%—Sencore Decoder-ccv2 FirmwareSencore Smp100 FirmwareSencore En2sdi-2hd Firmware18/11/202517/6/2026
The Sencore SMP100 SMP Media Platform (firmware versions V4.2.160, V60.1.4, V60.1.29) is vulnerable to session hijacking due to improper session management on the /UserManagement.html endpoint. Attackers who are on the same network as the victim and have access to the target's logged-in session can access the endpoint…
AnalizadaMedia (6.5)0.22%—Getgrist Grist-core13/11/202517/6/2026
grist-core is a spreadsheet hosting server. Prior to version 1.7.7, a user with only partial read access to a document could still access endpoints listing hashes for versions of that document and receive a full list of changes between versions, even if those changes contained cells, columns, or tables to which the…
AnalizadaMedia (6.5)0.23%—Getgrist Grist-core13/11/202517/6/2026
grist-core is a spreadsheet hosting server. Prior to version 1.7.7, a user with access to any document on a Grist installation can use a feature for fetching from a URL that is executed on the server. The privileged network access of server-side requests could offer opportunities for attack escalation. This issue is…
AplazadaMedia (5.3)0.29%—Comment Edit CoreAI13/11/20257/10/2026
El plugin Comment Edit Core - Simple Comment Editing para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 3.1.0, inclusive, a través de la función 'ajax_get_comment'. Esto hace posible que atacantes no autenticados extraigan datos sensibles, incluyendo IDs de usuario,…
AplazadaAlta (8.8)0.32%—Mementor CoreAI11/11/202517/6/2026
The Mementor Core plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 2.2.5. This is due to plugin not properly handling the user switch back function. This makes it possible for authenticated attackers, with Subscriber-level access and above, to elevate their privileges by…
AplazadaMedia (4.3)0.24%—SAP S4coreAI11/11/202517/6/2026
SAP S4CORE (Manage journal entries) does not perform necessary authorization checks for an authenticated user resulting in escalation of privileges. This has low impact on confidentiality of the application with no impact on integrity and availability of the application.
AplazadaAlta (7.5)0.37%—Cyclonedx-core-javaAI10/11/202517/6/2026
El módulo central de CycloneDX proporciona una representación de modelo del SBOM junto con utilidades para ayudar en la creación, validación y análisis de SBOMs. A partir de la versión 2.1.0 y antes de la versión 11.0.1, el 'Validator' XML utilizado por cyclonedx-core-java no estaba configurado de forma segura,…
AplazadaAlta (7.5)0.33%—Apollo Router CoreAI7/11/202517/6/2026
Apollo Router Core es un router de grafo configurable en Rust escrito para ejecutar un supergrafo federado usando Apollo Federation 2. Las versiones 1.61.12-rc.0 e inferiores y 2.8.1-rc.0 permiten el acceso no autorizado a datos protegidos a través de elementos de esquema con directivas de control de acceso…
AplazadaAlta (7.5)0.34%—Apollo Router CoreAI6/11/202517/6/2026
Apollo Router Core es un router de grafos configurable escrito en Rust para ejecutar un supergrafo federado usando Apollo Federation 2. En versiones anteriores a la 1.61.11, así como de la 2.0.0-alpha.0 a la 2.8.1-rc.0, una vulnerabilidad permitía que consultas no autenticadas accedieran a datos que requerían…
AplazadaMedia (6.5)0.22%—Andondesign U-design-coreAI6/11/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en AndonDesign UDesign Core u-design-core. Este problema afecta a UDesign Core: desde n/a hasta menor o igual que 4.14.1.
AplazadaCrítica (9.8)0.45%—Kamleshyadav Miraculous CoreAI6/11/20257/10/2026
Vulnerabilidad de bypass de autorización a través de clave controlada por el usuario en el plugin Miraculous Core de kamleshyadav miraculouscore permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al plugin Miraculous Core: desde n/a hasta < 2.0.9.
AplazadaCrítica (9.8)0.40%—Doccure CoreAI3/11/202517/6/2026
The Doccure Core plugin for WordPress is vulnerable to privilege escalation in versions up to, and excluding, 1.5.4. This is due to the plugin allowing users who are registering new accounts to set their own role or by supplying 'user_type' field. This makes it possible for unauthenticated attackers to gain elevated…
AplazadaMedia (6.5)0.17%—Reycommerce REY CoreAI29/10/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en ReyCommerce Rey Core rey-core permite XSS almacenado. Este problema afecta a Rey Core: desde n/a hasta menor igual que 3.1.8.
AnalizadaAlta (7.5)0.43%—Bitcoin Core28/10/202517/6/2026
Bitcoin Core hasta la versión 29.0 permite el consumo incontrolado de Recursos (problema 2 de 2).
AnalizadaAlta (7.5)0.43%—Bitcoin Core28/10/202517/6/2026
Bitcoin Core hasta la versión 29.0 permite el consumo incontrolado de Recursos (problema 1 de 2).
AplazadaAlta (8.8)0.39%—Goodlayers CoreAI22/10/20258/10/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en GoodLayers Goodlayers Core goodlayers-core permite la escalada de privilegios. Este problema afecta a Goodlayers Core: desde n/a hasta < 2.1.7.
AplazadaAlta (7.1)0.25%—Purethemes Workscout-coreAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en purethemes WorkScout-Core workscout-core permite XSS Reflejado. Este problema afecta a WorkScout-Core: desde n/a hasta < 1.7.06.
AplazadaMedia (6.3)0.24%—Andondesign U-design-coreAI22/10/20258/10/2026
Vulnerabilidad de Autorización Faltante en AndonDesign UDesign Core u-design-core permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a UDesign Core: desde n/a hasta menor o igual que 4.14.0.
AplazadaAlta (7.1)0.25%—Andondesign U-design-coreAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en AndonDesign UDesign Core u-design-core permite XSS Reflejado. Este problema afecta a UDesign Core: desde n/a hasta menor o igual a 4.14.0.