Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.80% | — | Zoom Meeting Software Development KITZoom VDI Windows Meeting ClientsZoom | 14/2/2024 | 17/6/2026 | Una validación de entrada incorrecta en Zoom Desktop Client para Windows, Zoom VDI Client para Windows y Zoom Meeting SDK para Windows puede permitir que un usuario autenticado realice una divulgación de información a través del acceso a la red. | |
| Modificada | Crítica (9.8) | 1.7% | — | Zoom Meeting Software Development KITZoom RoomsZoom VDI Windows Meeting ClientsZoom | 14/2/2024 | 17/6/2026 | Una validación de entrada incorrecta en Zoom Desktop Client para Windows, Zoom VDI Client para Windows y Zoom Meeting SDK para Windows puede permitir que un usuario no autenticado realice una escalada de privilegios a través del acceso a la red. | |
| Modificada | Media (6.5) | 0.57% | — | Zoom Meeting Software Development KITZoom RoomsZoom VDI Windows Meeting ClientsZoom Video Software Development KIT+1 | 14/2/2024 | 17/6/2026 | Una validación de entrada incorrecta en algunos clientes de Zoom puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Modificada | Crítica (9.3) | 0.94% | — | Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services | 14/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para… | |
| Modificada | Media (5.5) | 0.30% | — | Redhat AnsibleRedhat Enterprise LinuxRedhat Ansible Automation PlatformRedhat Ansible Developer+2 | 6/2/2024 | 17/6/2026 | Se encontró una falla de divulgación de información en ansible-core debido a que no se respetó la configuración de ANSIBLE_NO_LOG en algunos escenarios. Se descubrió que la información todavía se incluye en la salida de determinadas tareas, como los elementos del bucle. Dependiendo de la tarea, este problema puede… | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del contexto de edición a través del contenedor 'data-eael-wrapper-link' en todas las versiones hasta e incluyendo , 5.9.7 debido… | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento de inicio de sesión/registro en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerables a Cross-Site Scripting Almacenado a través del complemento Filterable Gallery widget en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada… | |
| Modificada | Alta (7.5) | 0.35% | — | Silabs Gecko Software Development KIT | 5/2/2024 | 17/6/2026 | Antes de v7.4.0, Ember ZNet es vulnerable a un ataque de denegación de servicio mediante la manipulación del número de secuencia NWK | |
| Modificada | Alta (7.5) | 0.61% | 💥 PoC | Silabs Gecko Software Development KIT | 2/2/2024 | 17/6/2026 | Existe un posible desbordamiento del búfer en la aplicación de muestra Bluetooth LE HCI CPC en el SDK de Gecko, lo que puede provocar una denegación de servicio o la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Wpdeveloper Essential Blocks | 15/1/2024 | 17/6/2026 | El complemento de WordPress Essential Blocks anterior a 4.4.3 no impide que atacantes no autenticados sobrescriban variables locales al representar plantillas a través de la API REST, lo que puede provocar ataques de inclusión de archivos locales. | |
| Modificada | Alta (7.8) | 0.25% | — | Zoom Meeting Software Development KITZoom Video Software Development KITZoomZoom Virtual Desktop Infrastructure | 12/1/2024 | 17/6/2026 | Un control de acceso inadecuado en Zoom Desktop Client para Windows, Zoom VDI Client para Windows y Zoom SDK para Windows anteriores a la versión 5.16.10 puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Blocks | 11/1/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del bloque Table of Contents en todas las versiones hasta la 4.4.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 4/1/2024 | 17/6/2026 | Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress es vulnerables a cross site scripting almacenado a través de un ID personalizado en todas las versiones hasta la 5.9.2 inclusive debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (5.7) | 0.56% | — | Redhat RED HAT Developer HUBLinuxfoundation Backstage | 4/1/2024 | 17/6/2026 | Se encontró una falla en Red Hat Developer Hub (RHDH). La función catalog-import filtra tokens de acceso de GitLab en la interfaz cuando el token de GitLab codificado en base64 incluye una nueva línea al final de la cadena. El error sanitizado puede aparecer en la interfaz, incluido el token de acceso sin formato. Al… | |
| Modificada | Media (6.8) | 0.27% | — | Silabs Gecko Software Development KIT | 3/1/2024 | 17/6/2026 | La detección de fallos no está habilitada de forma predeterminada para el núcleo CortexM33 en las partes altas de la bóveda segura de Silicon Labs EFx32xG2xB, excepto EFR32xG21B. | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Embedpress | 3/1/2024 | 17/6/2026 | EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor plugin for WordPress es vulnerable a cross site scripting almacenado a través del código corto embed_oembed_html del complemento en todas las versiones hasta la 3.9.5 (exclusivo) debido a… | |
| Modificada | Crítica (9.8) | 0.40% | — | Silabs Gecko Software Development KIT | 2/1/2024 | 17/6/2026 | Una entrada no validada en la implementación de Silicon Labs TrustZone en v4.3.x y versiones anteriores del SDK de Gecko permite a un atacante acceder a la región confiable de la memoria desde la región que no es confiable. | |
| Modificada | Media (5.5) | 0.18% | — | Mediatek Software Development KIT | 2/1/2024 | 17/6/2026 | En el controlador WLAN, existe una posible vulneración del PIN debido al uso de valores insuficientemente aleatorios. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00325055; ID… | |
| Modificada | Baja (3.3) | 0.38% | — | Amazon AWS Software Development KIT | 22/12/2023 | 17/6/2026 | AWS SDK para PHP es el kit de desarrollo de software de Amazon Web Services para PHP. Dentro del alcance de las solicitudes a claves de objeto S3 y/o prefijos que contienen un doble punto Unix, es posible un path traversal URI. El problema existe en el método `buildEndpoint` en el componente RestSerializer del AWS SDK… | |
| Modificada | Alta (7.5) | 0.30% | — | Silabs Gecko Software Development KIT | 21/12/2023 | 17/6/2026 | Una discrepancia de tiempo observable, vulnerabilidad de canal de tiempo oculto en Silabs GSDK en ARM potencialmente permite un ataque de Padding Oracle Crypto en CBC PKCS7. Este problema afecta a GSDK: hasta 4.4.0. | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Media (6.3) | 1.0% | — | Redhat Ansible Automation PlatformRedhat Ansible InsideRedhat Ansible DeveloperDebian Linux | 18/12/2023 | 17/6/2026 | Existe un ataque de path traversal absoluto en la plataforma de automatización Ansible. Esta falla permite a un atacante crear un rol de Ansible malicioso y hacer que la víctima ejecute el rol. Se puede utilizar un enlace simbólico para sobrescribir un archivo fuera de la ruta de extracción. | |
| Modificada | Crítica (9.1) | 0.57% | — | Silabs Gecko Software Development KIT | 15/12/2023 | 17/6/2026 | Una entrada no validada en una función de librería responsable de la comunicación entre la memoria segura y no segura en la implementación TrustZone de Silicon Labs permite la lectura/escritura de la memoria en la región segura de la memoria desde la región no segura de la memoria. | |
| Modificada | Media (6.5) | 0.35% | — | Silabs Z-wave Software Development KIT | 15/12/2023 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en todos los controladores y dispositivos de endpoint Z-Wave de Silicon Labs que ejecutan Z-Wave SDK v7.20.3 (Gecko SDK v4.3.3) y versiones anteriores. Este ataque solo puede ser llevado a cabo por dispositivos en la red que envían un flujo de paquetes al dispositivo. |