Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.86% | — | Ipublishmedia Adportal | 7/1/2025 | 5/7/2026 | Se encontró que File Upload Bypass en AdPortal 3.0.39 permite que un atacante remoto ejecute código arbitrario a través de la funcionalidad de carga de archivos. | |
| Modificada | Media (6.1) | 0.39% | — | Ipublishmedia Adportal | 7/1/2025 | 5/7/2026 | Vulnerabilidad de cross site scripting en iPublish Media Solutions AdPortal 3.0.39 permite a un atacante remoto escalar privilegios a través del parámetro shippingAsBilling en updateuserinfo.html. | |
| Modificada | Crítica (9.8) | 0.80% | — | Ipublishmedia Adportal | 7/1/2025 | 5/7/2026 | Se encontró que Server-Side Template Injection (SSTI) en AdPortal 3.0.39 permite que un atacante remoto ejecute código arbitrario a través de los parámetros shippingAsBilling y firstname en el archivo updateuserinfo.html | |
| Analizada | Media (4.3) | 0.31% | — | Wpjobportal WP JOB Portal | 7/1/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company o Job Board website para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.2.5 incluida debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes autenticados,… | |
| Analizada | Media (4.3) | 0.38% | — | Wpjobportal WP JOB Portal | 3/1/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company o Job Board website para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.2.4 incluida debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes autenticados,… | |
| Analizada | Crítica (9.8) | 8.9% | — | Fortinet FortianalyzerFortinet FortimanagerFortinet Fortiportal | 19/12/2024 | 17/6/2026 | Una vulnerabilidad de Use After Free (CWE-416) en FortiManager versión 7.0.0, versión 6.4.5 y anteriores, versión 6.2.7 y anteriores, versión 6.0.10 y anteriores, versión 5.6.10 y anteriores, versión 5.4.7 y anteriores, versión 5.2.10 y anteriores, versión 5.0.12 y anteriores y FortiAnalyzer versión 7.0.0, versión… | |
| Analizada | Media (4.8) | 0.28% | — | Liferay PortalLiferay Digital Experience Platform | 17/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Service Access Policy page en Liferay Portal 7.0.0 a 7.4.3.87, y Liferay DXP 7.4 GA a la actualización 87, 7.3 GA a la actualización 29 y versiones anteriores no compatibles permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través… | |
| Modificada | Media (4.6) | 0.34% | — | Liferay PortalLiferay Digital Experience Platform | 17/12/2024 | 17/6/2026 | La vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.1.0 a 7.4.3.38 y Liferay DXP 7.4 GA a la actualización 38, 7.3 GA a la actualización 36, 7.2 GA a la actualización 20 y 7.1 GA a la actualización 28 permite a atacantes remotos ejecutar secuencias de comandos web o HTML arbitrarios a través… | |
| Aplazada | Media (5.4) | 0.22% | — | Intrexx Portal ServerAI | 16/12/2024 | 17/6/2026 | Intrexx Portal Server anterior a 12.0.2 permite XSS a través de un portlet definido por el usuario. | |
| Aplazada | Crítica (9.3) | 1.5% | — | Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+3 | 16/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo… | |
| Analizada | Crítica (9.8) | 0.47% | — | Wpjobportal WP JOB Portal | 14/12/2024 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función assignmentUserRole() en todas las versiones hasta la 2.2.2 incluida. Esto permite que atacantes no… | |
| Analizada | Media (4.9) | 0.47% | — | Wpjobportal WP JOB Portal | 14/12/2024 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través del parámetro 'ff' de la función getFieldsForVisibleCombobox() en todas las versiones hasta la 2.2.2 incluida, debido a un escape insuficiente en el parámetro… | |
| Analizada | Media (4.9) | 0.47% | — | Wpjobportal WP JOB Portal | 14/12/2024 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través del parámetro 'page_id' de la función wpjobportal_deactivate() en todas las versiones hasta la 2.2.2 incluida, debido a un escape insuficiente en el parámetro… | |
| Analizada | Media (5.3) | 0.47% | — | Wpjobportal WP JOB Portal | 14/12/2024 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función getResumeFileDownloadById() en todas las versiones hasta la 2.2.2 incluida. Esto hace posible que… | |
| Analizada | Alta (7.5) | 0.52% | — | Wpjobportal WP JOB Portal | 14/12/2024 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través del parámetro 'resumeid' en todas las versiones hasta la 2.2.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Analizada | Media (4.9) | 0.47% | — | Wpjobportal WP JOB Portal | 14/12/2024 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System para Company y Job Board website para WordPress es vulnerable a la inyección SQL a través de los parámetros 'fieldfor', 'visibleParent' e 'id' en todas las versiones hasta la 2.2.2 incluida, debido a un escape insuficiente en el parámetro proporcionado por… | |
| Aplazada | Alta (7) | 0.18% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic Step 7 SafetyAISiemens Simatic WinccAI+8 | 10/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC S7-PLCSIM V18 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones),… | |
| Aplazada | Alta (8.4) | 0.22% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+7 | 10/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las… | |
| Modificada | Media (5.4) | 0.26% | — | Wpjobportal WP JOB Portal | 18/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Job Portal permite XSS almacenado. Este problema afecta a WP Job Portal: desde n/a hasta 2.2.0. | |
| Aplazada | Media (5.4) | 0.30% | — | Baltic-it Topqw WebportalAI | 13/11/2024 | 17/6/2026 | La función de carga de archivos de la herramienta "QWKalkulation" de baltic-it TOPqw Webportal v1.35.287.1 (corregido en la versión 1.35.291), en /Apps/TOPqw/QWKalkulation/QWKalkulation.aspx, es vulnerable a Cross-Site Scripting (XSS). Para explotar la vulnerabilidad XSS persistente, un atacante debe estar autenticado… | |
| Aplazada | Media (5.4) | 0.29% | — | Baltic-it Topqw WebportalAI | 13/11/2024 | 17/6/2026 | El menú "Stammdaten" del portal web baltic-it TOPqw v1.35.283.2 (corregido en la versión 1.35.291), en /Apps/TOPqw/qwStammdaten.aspx, es vulnerable a Cross-Site Scripting (XSS) persistentes. | |
| Aplazada | Media (6.5) | 0.40% | — | Baltic-it Topqw WebportalAI | 13/11/2024 | 17/6/2026 | El portal web TOPqw v1.35.283.2 de baltic-it es vulnerable a un control de acceso incorrecto en la función de administración de usuarios en /Apps/TOPqw/BenutzerManagement.aspx. Esto permite que un usuario con pocos privilegios acceda a todos los módulos del portal web, vea y manipule información y permisos de otros… | |
| Aplazada | Media (6.5) | 0.34% | — | Baltic-it Topqw WebportalAI | 13/11/2024 | 17/6/2026 | El formulario de inicio de sesión del portal web TOPqw de baltic-it v1.35.283.2 (corregido en la versión 1.35.283.4) en /Apps/TOPqw/Login.aspx es vulnerable a la inyección SQL. La vulnerabilidad existe en el parámetro POST txtUsername, que permite la manipulación de consultas SQL. | |
| Aplazada | Media (5.4) | 0.32% | — | Baltic-it Topqw WebportalAI | 13/11/2024 | 17/6/2026 | La función de creación de usuarios en el portal web TOPqw de baltic-it 1.35.287.1 (corregido en la versión 1.35.291), en /Apps/TOPqw/BenutzerManagement.aspx/SaveNewUser, es vulnerable a la inyección SQL. El objeto JSON username permite la manipulación de consultas SQL. | |
| Analizada | Crítica (9.8) | 0.60% | — | Fortinet FortiosFortinet FortipamFortinet FortiproxyFortinet Fortimanager+2 | 12/11/2024 | 17/6/2026 | Autenticación faltante para función crítica en Fortinet FortiManager versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.4, 7.0.0 a 7.0.11, 6.4.0 a 6.4.14, FortiPAM versión 1.2.0, 1.1.0 a 1.1.2, 1.0.0 a 1.0.3, FortiProxy versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.9, 7.0.0 a 7.0.17, 2.0.0 a 2.0.14, 1.2.0 a 1.2.13, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7,… |