Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2287 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.24%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Vulnerabilidad de omisión de autenticación de credenciales codificadas mediante el uso de la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se…
AnalizadaCrítica (9.8)2.0%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Vulnerabilidad de autenticación faltante en la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
AplazadaAlta (8.4)0.18%—Karmada-io KarmadaAI2/5/202417/6/2026
Un problema en karmada-io karmada v1.9.0 y anteriores permite a un atacante local ejecutar código arbitrario mediante un comando manipulado para obtener el componente token.
AnalizadaMedia (4.3)0.35%—IBM Cloud PAK FOR SecurityIBM Qradar Suite2/5/202417/6/2026
IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.20.0 podrían permitir a un usuario autenticado modificar los parámetros del panel debido a una validación de entrada incorrecta. ID de IBM X-Force: 272089.
AnalizadaMedia (5.9)0.46%—IBM Cloud PAK FOR SecurityIBM Qradar Suite1/5/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite for Software 1.10.12.0 a 1.10.19.0 no configuran el atributo SameSite para cookies confidenciales que podrían permitir a un atacante obtener información confidencial mediante técnicas man-in-the-middle. ID de IBM X-Force: 233778.
AnalizadaMedia (6.8)0.18%—Measuresoft Scadapro Server30/4/202417/6/2026
Todo el directorio principal, C:\ScadaPro y sus subdirectorios y archivos, están configurados de forma predeterminada para permitir a los usuarios, incluidos los usuarios sin privilegios, escribir o sobrescribir archivos.
ModificadaMedia (6.7)0.70%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense24/4/202411/8/2026
Una vulnerabilidad en la funcionalidad de restauración de Cisco Adaptive Security Appliance (ASA) que está disponible en el software Cisco ASA y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con…
AnalizadaMedia (6)19%⚠ Explotación activaCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense24/4/202411/8/2026
Una vulnerabilidad en una capacidad heredada que permitía la precarga de clientes VPN y complementos y que ha estado disponible en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute código arbitrario con…
AnalizadaAlta (8.6)71%⚠ Explotación activaCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense24/4/202411/8/2026
Una vulnerabilidad en los servidores web de administración y VPN para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el dispositivo se recargue inesperadamente, lo que resultaría en una condición…
AplazadaMedia (4.3)0.20%—Alumnionline WEB Services LLC WP ADA Compliance Check BasicAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AlumniOnline Web Services LLC WP ADA Compliance Check Basic. Este problema afecta a WP ADA Compliance Check Basic: desde n/a hasta 3.1.3.
AnalizadaMedia (5.4)0.30%—IBM Cloud PAK FOR SecurityIBM Qradar Suite23/4/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.19.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría…
AplazadaAlta (7.1)0.35%—Adam Bowen TAX Rate UploadAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Adam Bowen Tax Rate Upload permite el XSS reflejado. Este problema afecta la carga de tasas impositivas: desde n/a hasta 2.4.5.
ModificadaAlta (8.8)0.23%—Blossomthemes Sarada15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blossom Themes Sarada Lite. Este problema afecta a Sarada Lite: desde n/a hasta 1.1.2.
AnalizadaAlta (8.1)0.34%—IBM Qradar Security Information AND Event Manager11/4/202417/6/2026
IBM QRadar SIEM 7.5 podría permitir que un usuario no autorizado realice acciones no autorizadas debido a una validación de certificado incorrecta. ID de IBM X-Force: 275706.
AplazadaMedia (5.3)0.39%—Shortpixel Adaptive ImagesAI10/4/202417/6/2026
Vulnerabilidad de autorización faltante en ShortPixel ShortPixel Adaptive Images. Este problema afecta a ShortPixel Adaptive Images: desde n/a hasta 3.8.2.
ModificadaAlta (7.2)0.83%—Theme-fusion Avada9/4/202417/6/2026
El tema Avada para WordPress es vulnerable a la inyección SQL a través del parámetro 'entry' en todas las versiones hasta la 7.11.6 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes…
ModificadaMedia (6.4)0.52%—Theme-fusion Avada9/4/202417/6/2026
El tema Avada | Website Builder For WordPress & WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 7.11.6 incluida a través de la función form_to_url_action. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, realicen…
ModificadaMedia (5.3)28%💥 ExploitTheme-fusion Avada9/4/202417/6/2026
El tema Avada para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 7.11.6 incluida a través del directorio '/wp-content/uploads/fusion-forms/'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales cargados a través de un formulario creado…
ModificadaMedia (5.4)0.69%—Theme-fusion Avada9/4/202417/6/2026
El tema Avada para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 7.11.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
AnalizadaAlta (8)0.97%—Tp-link Omada Er605 Firmware3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando de control de acceso TP-Link Omada ER605. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de TP-Link Omada ER605. Se requiere autenticación para aprovechar esta vulnerabilidad. El…
AnalizadaMedia (6.5)0.36%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/4/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto sin formato que puede ser leído por un usuario autenticado. ID de IBM X-Force: 285698.
AplazadaAlta (7.1)0.18%—Adam Bowen TAX Rate UploadAI2/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Adam Bowen Tax Rate Upload permite XSS reflejado. Este problema afecta la carga de tasas impositivas: desde n/a hasta 2.4.5.
AnalizadaAlta (8.8)0.91%—Tp-link Omada Er605 Firmware1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria en Opciones de cliente TP-Link Omada ER605 DHCPv6. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers TP-Link Omada ER605. No se…
ModificadaAlta (8.8)0.74%—Avada Fusion Builder28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1.
ModificadaAlta (7.7)0.57%—Theme-fusion Avada28/3/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en ThemeFusion Avada. Este problema afecta a Avada: desde n/a hasta 7.11.1.