Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.29%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks25/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpsoul Greenshift permite XSS almacenado. Este problema afecta a Greenshift: desde n/a hasta 10.8.
AplazadaMedia (6.5)0.27%—PathomationAI24/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pathomation Pathomation permite XSS almacenado. Este problema afecta a Pathomation: desde n/a hasta 2.5.1.
AplazadaAlta (7.1)0.24%—Zoho Marketing AutomationAI23/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vbout Marketing Automation permite XSS reflejado. Este problema afecta a Marketing Automation: desde n/a hasta 1.2.6.8.
AplazadaMedia (6.9)1.1%💥 ExploitAnhui Xufan Information Technology EasycvrAI23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en Anhui Xufan Information Technology EasyCVR hasta la versión 2.7.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /api/v1/getbaseconfig. La manipulación conduce a la divulgación de información. El ataque puede iniciarse de forma…
AnalizadaMedia (4.8)0.23%—IBM Qradar Security Information AND Event Manager14/2/202517/6/2026
IBM QRadar SIEM 7.5 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario privilegiado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de confianza.
AplazadaAlta (7.1)0.15%—Jensmueller Easy Amazon Product InformationAI13/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Easy Amazon Product Information de jensmueller permite XSS almacenado. Este problema afecta a Easy Amazon Product Information: desde n/a hasta 4.0.1.
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Tungsten Automation Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.35%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JP2 de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaAlta (7.8)0.36%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Tungsten Automation Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaBaja (3.3)0.35%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de divulgación de información de Use-After-Free en el análisis de archivos JP2 de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.85%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos JPF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AplazadaMedia (6.1)0.32%—Netvision Information IsoinightAI11/2/202517/6/2026
NetVision Information ISOinsight tiene una vulnerabilidad Cross-Site Scripting Reflejado, que permite a atacantes remotos no autenticados ejecutar código JavaScript arbitrario en el navegador del usuario a través de técnicas de phishing.
AnalizadaMedia (5.1)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario que ha iniciado sesión en ese momento. Esta vulnerabilidad se debe a una corrección incompleta de…
AnalizadaAlta (8.7)0.45%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando SNMP v1 o v2c están deshabilitados en BIG-IP, las solicitudes no reveladas pueden provocar un aumento en la utilización de los recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (8.9)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando se configuran perfiles SSL de cliente o servidor en un servidor virtual, o se utilizan operaciones de firma DNSSEC, el tráfico no revelado puede provocar un aumento en la utilización de recursos de CPU y memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (8.9)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando se configura un perfil de enrutamiento de mensajes BIG-IP en un servidor virtual, el tráfico no revelado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando el perfil de modo de puerta de enlace de nivel de aplicación (ALG) de sesión SIP con modo Passthru habilitado y el perfil ALG SIP router se configuran en un servidor virtual de tipo de enrutamiento de mensajes, el tráfico no revelado puede provocar la finalización del microkernel de administración de tráfico…
AnalizadaAlta (8.7)7.1%💥 PoCF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Existe una vulnerabilidad de inyección de comandos en el comando de guardado de iControl REST y BIG-IP TMOS Shell (tmsh), que puede permitir que un atacante autenticado ejecute comandos arbitrarios del sistema. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaMedia (5.4)0.22%—IBM Cloud PAK FOR Business Automation5/2/202517/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de…
AnalizadaMedia (5.4)0.23%—IBM Cloud PAK FOR Business Automation5/2/202517/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 son vulnerables a ataques de Cross-Site Scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de…
AnalizadaMedia (6.5)0.26%—IBM Cloud PAK FOR Business Automation5/2/202517/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 permiten restringir el acceso a los datos de la organización a contextos válidos. El hecho de que las tareas de tipo comentario se puedan reasignar a través de la API…
AplazadaCrítica (9.3)0.89%—Automationdirect C-more EA9AI4/2/202517/6/2026
AutomationDirect C-more EA9 HMI contiene una función con controles de los límites que se pueden omitir, lo que podría provocar que un atacante abuse de la función para provocar una condición de denegación de servicio o lograr la ejecución remota de código en el dispositivo afectado.
AnalizadaMedia (6.8)0.90%—Sparkle-project SparkleNetapp HCI Compute NodeNetapp Oncommand Workflow Automation4/2/202517/6/2026
Se encontró un problema de seguridad en Sparkle antes de la versión 2.64. Un atacante puede reemplazar una actualización firmada existente con otro payload, omitiendo las comprobaciones de firma de Sparkle (Ed)DSA.
AnalizadaMedia (5.3)0.31%—Creativeinteractivemedia Animategl Animations1/2/202517/6/2026
El complemento AnimateGL Animations for WordPress – Elementor & Gutenberg Blocks Animations para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'agl_json' en todas las versiones hasta la 1.4.23 y incluida. Esto permite que…
AnalizadaAlta (7.8)0.28%—Automationdirect C-more Ea9-t10cl FirmwareAutomationdirect C-more Ea9-t10wcl FirmwareAutomationdirect C-more Ea9-t12cl FirmwareAutomationdirect C-more Ea9-t15cl Firmware+530/1/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos de AutomationDirect C-More EA9 EAP9. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AutomationDirect C-More EA9. Se requiere la interacción del usuario para…