Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2287 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.24% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas mediante el uso de la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se… | |
| Analizada | Crítica (9.8) | 2.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación faltante en la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Aplazada | Alta (8.4) | 0.18% | — | Karmada-io KarmadaAI | 2/5/2024 | 17/6/2026 | Un problema en karmada-io karmada v1.9.0 y anteriores permite a un atacante local ejecutar código arbitrario mediante un comando manipulado para obtener el componente token. | |
| Analizada | Media (4.3) | 0.35% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 2/5/2024 | 17/6/2026 | IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.20.0 podrían permitir a un usuario autenticado modificar los parámetros del panel debido a una validación de entrada incorrecta. ID de IBM X-Force: 272089. | |
| Analizada | Media (5.9) | 0.46% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 1/5/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite for Software 1.10.12.0 a 1.10.19.0 no configuran el atributo SameSite para cookies confidenciales que podrían permitir a un atacante obtener información confidencial mediante técnicas man-in-the-middle. ID de IBM X-Force: 233778. | |
| Analizada | Media (6.8) | 0.18% | — | Measuresoft Scadapro Server | 30/4/2024 | 17/6/2026 | Todo el directorio principal, C:\ScadaPro y sus subdirectorios y archivos, están configurados de forma predeterminada para permitir a los usuarios, incluidos los usuarios sin privilegios, escribir o sobrescribir archivos. | |
| Modificada | Media (6.7) | 0.70% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de restauración de Cisco Adaptive Security Appliance (ASA) que está disponible en el software Cisco ASA y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con… | |
| Analizada | Media (6) | 19% | ⚠ Explotación activa | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en una capacidad heredada que permitía la precarga de clientes VPN y complementos y que ha estado disponible en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute código arbitrario con… | |
| Analizada | Alta (8.6) | 71% | ⚠ Explotación activa | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en los servidores web de administración y VPN para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el dispositivo se recargue inesperadamente, lo que resultaría en una condición… | |
| Aplazada | Media (4.3) | 0.20% | — | Alumnionline WEB Services LLC WP ADA Compliance Check BasicAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AlumniOnline Web Services LLC WP ADA Compliance Check Basic. Este problema afecta a WP ADA Compliance Check Basic: desde n/a hasta 3.1.3. | |
| Analizada | Media (5.4) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 23/4/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.19.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría… | |
| Aplazada | Alta (7.1) | 0.35% | — | Adam Bowen TAX Rate UploadAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Adam Bowen Tax Rate Upload permite el XSS reflejado. Este problema afecta la carga de tasas impositivas: desde n/a hasta 2.4.5. | |
| Modificada | Alta (8.8) | 0.23% | — | Blossomthemes Sarada | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blossom Themes Sarada Lite. Este problema afecta a Sarada Lite: desde n/a hasta 1.1.2. | |
| Analizada | Alta (8.1) | 0.34% | — | IBM Qradar Security Information AND Event Manager | 11/4/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 podría permitir que un usuario no autorizado realice acciones no autorizadas debido a una validación de certificado incorrecta. ID de IBM X-Force: 275706. | |
| Aplazada | Media (5.3) | 0.39% | — | Shortpixel Adaptive ImagesAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ShortPixel ShortPixel Adaptive Images. Este problema afecta a ShortPixel Adaptive Images: desde n/a hasta 3.8.2. | |
| Modificada | Alta (7.2) | 0.83% | — | Theme-fusion Avada | 9/4/2024 | 17/6/2026 | El tema Avada para WordPress es vulnerable a la inyección SQL a través del parámetro 'entry' en todas las versiones hasta la 7.11.6 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes… | |
| Modificada | Media (6.4) | 0.52% | — | Theme-fusion Avada | 9/4/2024 | 17/6/2026 | El tema Avada | Website Builder For WordPress & WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 7.11.6 incluida a través de la función form_to_url_action. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, realicen… | |
| Modificada | Media (5.3) | 28% | 💥 Exploit | Theme-fusion Avada | 9/4/2024 | 17/6/2026 | El tema Avada para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 7.11.6 incluida a través del directorio '/wp-content/uploads/fusion-forms/'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales cargados a través de un formulario creado… | |
| Modificada | Media (5.4) | 0.69% | — | Theme-fusion Avada | 9/4/2024 | 17/6/2026 | El tema Avada para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 7.11.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Analizada | Alta (8) | 0.97% | — | Tp-link Omada Er605 Firmware | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando de control de acceso TP-Link Omada ER605. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de TP-Link Omada ER605. Se requiere autenticación para aprovechar esta vulnerabilidad. El… | |
| Analizada | Media (6.5) | 0.36% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/4/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto sin formato que puede ser leído por un usuario autenticado. ID de IBM X-Force: 285698. | |
| Aplazada | Alta (7.1) | 0.18% | — | Adam Bowen TAX Rate UploadAI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Adam Bowen Tax Rate Upload permite XSS reflejado. Este problema afecta la carga de tasas impositivas: desde n/a hasta 2.4.5. | |
| Analizada | Alta (8.8) | 0.91% | — | Tp-link Omada Er605 Firmware | 1/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria en Opciones de cliente TP-Link Omada ER605 DHCPv6. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers TP-Link Omada ER605. No se… | |
| Modificada | Alta (8.8) | 0.74% | — | Avada Fusion Builder | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1. | |
| Modificada | Alta (7.7) | 0.57% | — | Theme-fusion Avada | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en ThemeFusion Avada. Este problema afecta a Avada: desde n/a hasta 7.11.1. |