Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.28% | — | Greenshiftwp Greenshift - Animation AND Page Builder Blocks | 9/1/2025 | 17/6/2026 | El complemento Greenshift – animation y page builder blocks para WordPress es vulnerable a Server-Side Request Forgery (SSRF) autenticada (Subscriber+) y a Cross Site Scripting almacenado en todas las versiones hasta la 9.0.0 incluida debido a una comprobación de capacidad faltante en la función… | |
| Aplazada | Media (4.3) | 0.26% | — | Vmware Aria AutomationAI | 8/1/2025 | 17/6/2026 | VMware Aria Automation contiene una vulnerabilidad de server-side request forgery (SSRF) . Un actor malintencionado con acceso de "miembro de la organización" a Aria Automation puede aprovechar esta vulnerabilidad para enumerar los servicios internos que se ejecutan en el host o la red. | |
| Aplazada | Media (6.5) | 0.32% | — | Torod Company FOR Information Technology TorodAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Torod Holding LTD Torod permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Torod: desde n/a hasta 1.7. | |
| Aplazada | Alta (8.8) | 0.72% | — | Changing Information Technology CgfidoAI | 31/12/2024 | 17/6/2026 | El mecanismo de inicio de sesión mediante autenticación de dispositivo de CGFIDO de Changing Information Technology tiene una vulnerabilidad de omisión de autenticación. Si un usuario visita un sitio web falsificado, el programa agente implementado en su dispositivo enviará una firma de autenticación al sitio web. Un… | |
| Aplazada | Alta (8.8) | 0.76% | — | Changing Information Technology CgfidoAI | 31/12/2024 | 17/6/2026 | El mecanismo de inicio de sesión sin contraseña en CGFIDO de Changing Information Technology tiene una vulnerabilidad de omisión de autenticación, que permite a atacantes remotos con privilegios regulares enviar una solicitud diseñada para cambiar a la identidad de cualquier usuario, incluidos los administradores. | |
| Analizada | Alta (7.2) | 1.0% | — | IBM Websphere Automation | 30/12/2024 | 17/6/2026 | IBM WebSphere Automation 1.7.5 podría permitir que un usuario remoto con privilegios, que tenga acceso autorizado a la interfaz de usuario de Swagger, ejecute código arbitrario. Mediante una entrada especialmente manipulada, el usuario podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema. | |
| Aplazada | Crítica (9.9) | 0.61% | — | Arne Informatics Piramit AutomationAI | 25/12/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Arne Informatics Piramit Automation permite la inyección ciega de SQL. Este problema afecta a Piramit Automation: antes del 27 de septiembre de 2024. | |
| Aplazada | Alta (7.8) | 0.70% | — | SysteminformationAI | 20/12/2024 | 17/6/2026 | systeminformation es una librería de información del sistema y del SO para node.js. En las versiones afectadas, los SSID no se desinfectan antes de que se pasen como parámetro a cmd.exe en la función `getWindowsIEEE8021x`. Esto significa que el contenido malicioso en el SSID se puede ejecutar como comandos del SO.… | |
| Aplazada | Media (4.3) | 0.34% | — | Maintenance Coming Soon Redirect AnimationAI | 20/12/2024 | 17/6/2026 | El complemento Maintenance & Coming Soon Redirect Animation para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en las funciones 'wploti_add_whitelisted_roles_option', 'wploti_remove_whitelisted_roles_option', 'wploti_add_whitelisted_users_option',… | |
| Analizada | Alta (8.5) | 0.22% | — | Rockwellautomation Arena | 19/12/2024 | 17/6/2026 | Existe una vulnerabilidad de terceros en Rockwell Automation Arena® que podría permitir que un actor de amenazas escriba más allá de los límites de la memoria asignada en un archivo DOE. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar código arbitrario. Para explotar esta… | |
| Modificada | Alta (8.5) | 0.25% | — | Rockwellautomation Arena | 19/12/2024 | 17/6/2026 | Existe otra vulnerabilidad de ejecución de código de “use after free” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipular un archivo DOE y obligue al software a utilizar un recurso que ya se utilizó. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para… | |
| Analizada | Alta (8.5) | 0.34% | — | Rockwellautomation Arena | 19/12/2024 | 17/6/2026 | Existe otra vulnerabilidad de ejecución de código de “variable no inicializada” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipular un archivo DOE y obligue al software a acceder a una variable antes de que se inicialice. Si se explota, un actor de amenazas podría aprovechar esta… | |
| Modificada | Alta (8.5) | 0.23% | — | Rockwellautomation Arena | 19/12/2024 | 17/6/2026 | Existe una vulnerabilidad de terceros en Rockwell Automation Arena® que podría permitir que un actor de amenazas escriba más allá de los límites de la memoria asignada en un archivo DOE. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar código arbitrario. Para explotar esta… | |
| Analizada | Media (4.6) | 0.24% | — | IBM Robotic Process Automation | 19/12/2024 | 17/6/2026 | IBM Robotic Process Automation 21.0.1, 21.0.2 y 21.0.3 podrían permitir que un usuario con acceso físico al sistema obtenga información confidencial debido a credenciales insuficientemente protegidas. | |
| Analizada | Media (5.2) | 0.27% | — | IBM Infosphere Information Server | 19/12/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto secuestrara la acción de clic de la víctima. Al persuadir a la víctima para que visite un sitio web malicioso, un atacante remoto podría aprovechar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente lanzar… | |
| Aplazada | Crítica (9.3) | 0.51% | — | Rockwellautomation Power Monitor 1000AI | 18/12/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en Rockwell Automation Power Monitor 1000. La vulnerabilidad genera un desbordamiento de búfer, lo que potencialmente causa una denegación de servicio. | |
| Aplazada | Crítica (9.3) | 0.86% | — | Rockwellautomation Power Monitor 1000AI | 18/12/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio y posible ejecución remota de código en Rockwell Automation Power Monitor 1000. La vulnerabilidad provoca la corrupción de la memoria del montón, lo que puede comprometer la integridad del sistema y permitir potencialmente la ejecución remota de código o un ataque de… | |
| Aplazada | Crítica (9.3) | 0.55% | — | Rockwellautomation Power Monitor 1000AI | 18/12/2024 | 17/6/2026 | Existe una vulnerabilidad de apropiación de dispositivos en Rockwell Automation Power Monitor 1000. Esta vulnerabilidad permite la configuración de un nuevo usuario titular de la póliza sin ninguna autenticación a través de API. El usuario titular de la póliza es el usuario con más privilegios que puede realizar… | |
| Aplazada | Media (4.3) | 0.34% | — | Animation Addons FOR ElementorAI | 18/12/2024 | 17/6/2026 | El complemento Animation Addons para Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.1.6 incluida a través de la función "render" en widgets/content-slider.php y widgets/tabs.php. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Alta (7.3) | 0.23% | — | CA Client AutomationAICA ItcmAI | 17/12/2024 | 17/6/2026 | CA Client Automation (ITCM) permite que los usuarios que no sean administradores o superusuario encripten una cadena mediante la CLI de CAF y la CLI de SD_ACMD. Esto permitiría que el usuario que no sea administrador acceda a las claves de cifrado críticas, lo que además provoca la explotación de las credenciales… | |
| Aplazada | Crítica (9.3) | 1.5% | — | Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+3 | 16/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo… | |
| Aplazada | Alta (8.5) | 0.19% | — | Hornerautomation CscapeAI | 13/12/2024 | 17/6/2026 | Horner Automation Cscape contiene una vulnerabilidad de corrupción de memoria, que podría permitir a un atacante revelar información y ejecutar código arbitrario. | |
| Analizada | Media (6.5) | 0.54% | — | IBM Infosphere Information Server | 12/12/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado no se cargue en la GUI o deje de funcionar debido a una validación de entrada incorrecta. | |
| Analizada | Media (4.3) | 0.50% | — | Greenshiftwp Greenshift - Animation AND Page Builder Blocks | 12/12/2024 | 17/6/2026 | El complemento Greenshift – animation and page builder blocks para WordPress es vulnerable a Information Exposure en todas las versiones hasta la 9.9.9.3 incluida a través del shortcode 'wp_reusable_render' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Analizada | Alta (7.8) | 0.21% | — | Ivanti Automation | 11/12/2024 | 17/6/2026 | En circunstancias específicas, los permisos inseguros en Ivanti Automation anteriores a la versión 2024.4.0.1 permiten que un atacante autenticado local logre una escalada de privilegios locales. |