Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.86%—Ipublishmedia Adportal7/1/20255/7/2026
Se encontró que File Upload Bypass en AdPortal 3.0.39 permite que un atacante remoto ejecute código arbitrario a través de la funcionalidad de carga de archivos.
ModificadaMedia (6.1)0.39%—Ipublishmedia Adportal7/1/20255/7/2026
Vulnerabilidad de cross site scripting en iPublish Media Solutions AdPortal 3.0.39 permite a un atacante remoto escalar privilegios a través del parámetro shippingAsBilling en updateuserinfo.html.
ModificadaCrítica (9.8)0.80%—Ipublishmedia Adportal7/1/20255/7/2026
Se encontró que Server-Side Template Injection (SSTI) en AdPortal 3.0.39 permite que un atacante remoto ejecute código arbitrario a través de los parámetros shippingAsBilling y firstname en el archivo updateuserinfo.html
AnalizadaMedia (4.3)0.31%—Wpjobportal WP JOB Portal7/1/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company o Job Board website para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.2.5 incluida debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes autenticados,…
AnalizadaMedia (4.3)0.38%—Wpjobportal WP JOB Portal3/1/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company o Job Board website para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.2.4 incluida debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes autenticados,…
AnalizadaCrítica (9.8)8.9%—Fortinet FortianalyzerFortinet FortimanagerFortinet Fortiportal19/12/202417/6/2026
Una vulnerabilidad de Use After Free (CWE-416) en FortiManager versión 7.0.0, versión 6.4.5 y anteriores, versión 6.2.7 y anteriores, versión 6.0.10 y anteriores, versión 5.6.10 y anteriores, versión 5.4.7 y anteriores, versión 5.2.10 y anteriores, versión 5.0.12 y anteriores y FortiAnalyzer versión 7.0.0, versión…
AnalizadaMedia (4.8)0.28%—Liferay PortalLiferay Digital Experience Platform17/12/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en Service Access Policy page en Liferay Portal 7.0.0 a 7.4.3.87, y Liferay DXP 7.4 GA a la actualización 87, 7.3 GA a la actualización 29 y versiones anteriores no compatibles permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través…
ModificadaMedia (4.6)0.34%—Liferay PortalLiferay Digital Experience Platform17/12/202417/6/2026
La vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.1.0 a 7.4.3.38 y Liferay DXP 7.4 GA a la actualización 38, 7.3 GA a la actualización 36, 7.2 GA a la actualización 20 y 7.1 GA a la actualización 28 permite a atacantes remotos ejecutar secuencias de comandos web o HTML arbitrarios a través…
AplazadaMedia (5.4)0.22%—Intrexx Portal ServerAI16/12/202417/6/2026
Intrexx Portal Server anterior a 12.0.2 permite XSS a través de un portlet definido por el usuario.
AplazadaCrítica (9.3)1.5%—Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+316/12/202417/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo…
AnalizadaCrítica (9.8)0.47%—Wpjobportal WP JOB Portal14/12/202417/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función assignmentUserRole() en todas las versiones hasta la 2.2.2 incluida. Esto permite que atacantes no…
AnalizadaMedia (4.9)0.47%—Wpjobportal WP JOB Portal14/12/202417/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través del parámetro 'ff' de la función getFieldsForVisibleCombobox() en todas las versiones hasta la 2.2.2 incluida, debido a un escape insuficiente en el parámetro…
AnalizadaMedia (4.9)0.47%—Wpjobportal WP JOB Portal14/12/202417/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través del parámetro 'page_id' de la función wpjobportal_deactivate() en todas las versiones hasta la 2.2.2 incluida, debido a un escape insuficiente en el parámetro…
AnalizadaMedia (5.3)0.47%—Wpjobportal WP JOB Portal14/12/202417/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función getResumeFileDownloadById() en todas las versiones hasta la 2.2.2 incluida. Esto hace posible que…
AnalizadaAlta (7.5)0.52%—Wpjobportal WP JOB Portal14/12/202417/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través del parámetro 'resumeid' en todas las versiones hasta la 2.2.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AnalizadaMedia (4.9)0.47%—Wpjobportal WP JOB Portal14/12/202417/6/2026
El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través de los parámetros 'fieldfor', 'visibleParent' e 'id' en todas las versiones hasta la 2.2.2 incluida, debido a un escape insuficiente en el parámetro proporcionado por…
AplazadaAlta (7)0.18%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic Step 7 SafetyAISiemens Simatic WinccAI+810/12/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC S7-PLCSIM V18 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones),…
AplazadaAlta (8.4)0.22%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+710/12/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las…
ModificadaMedia (5.4)0.26%—Wpjobportal WP JOB Portal18/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Job Portal permite XSS almacenado. Este problema afecta a WP Job Portal: desde n/a hasta 2.2.0.
AplazadaMedia (5.4)0.30%—Baltic-it Topqw WebportalAI13/11/202417/6/2026
La función de carga de archivos de la herramienta "QWKalkulation" de baltic-it TOPqw Webportal v1.35.287.1 (corregido en la versión 1.35.291), en /Apps/TOPqw/QWKalkulation/QWKalkulation.aspx, es vulnerable a Cross-Site Scripting (XSS). Para explotar la vulnerabilidad XSS persistente, un atacante debe estar autenticado…
AplazadaMedia (5.4)0.29%—Baltic-it Topqw WebportalAI13/11/202417/6/2026
El menú "Stammdaten" del portal web baltic-it TOPqw v1.35.283.2 (corregido en la versión 1.35.291), en /Apps/TOPqw/qwStammdaten.aspx, es vulnerable a Cross-Site Scripting (XSS) persistentes.
AplazadaMedia (6.5)0.40%—Baltic-it Topqw WebportalAI13/11/202417/6/2026
El portal web TOPqw v1.35.283.2 de baltic-it es vulnerable a un control de acceso incorrecto en la función de administración de usuarios en /Apps/TOPqw/BenutzerManagement.aspx. Esto permite que un usuario con pocos privilegios acceda a todos los módulos del portal web, vea y manipule información y permisos de otros…
AplazadaMedia (6.5)0.34%—Baltic-it Topqw WebportalAI13/11/202417/6/2026
El formulario de inicio de sesión del portal web TOPqw de baltic-it v1.35.283.2 (corregido en la versión 1.35.283.4) en /Apps/TOPqw/Login.aspx es vulnerable a la inyección SQL. La vulnerabilidad existe en el parámetro POST txtUsername, que permite la manipulación de consultas SQL.
AplazadaMedia (5.4)0.32%—Baltic-it Topqw WebportalAI13/11/202417/6/2026
La función de creación de usuarios en el portal web TOPqw de baltic-it 1.35.287.1 (corregido en la versión 1.35.291), en /Apps/TOPqw/BenutzerManagement.aspx/SaveNewUser, es vulnerable a la inyección SQL. El objeto JSON username permite la manipulación de consultas SQL.
AnalizadaCrítica (9.8)0.60%—Fortinet FortiosFortinet FortipamFortinet FortiproxyFortinet Fortimanager+212/11/202417/6/2026
Autenticación faltante para función crítica en Fortinet FortiManager versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.4, 7.0.0 a 7.0.11, 6.4.0 a 6.4.14, FortiPAM versión 1.2.0, 1.1.0 a 1.1.2, 1.0.0 a 1.0.3, FortiProxy versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.9, 7.0.0 a 7.0.17, 2.0.0 a 2.0.14, 1.2.0 a 1.2.13, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7,…