Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.9)0.22%—Marcomilesi Anac XML ViewerAI22/1/202617/6/2026
Vulnerabilidad de Falsificación de Petición del Lado del Servidor (SSRF) en Marco Milesi ANAC XML Viewer anac-xml-viewer permite falsificación de petición del lado del servidor. Este problema afecta a ANAC XML Viewer: desde n/a hasta <= 1.8.2.
ModificadaAlta (7.2)0.43%💥 PoCTp-link Archer Ax53 FirmwareTp-link Archer C20 Firmware21/1/202617/6/2026
Vulnerabilidad lógica en TP-Link Archer C20 v6.0 y Archer AX53 v1.0 (módulo TDDP) permite a atacantes adyacentes no autenticados ejecutar comandos administrativos incluyendo restablecimiento de fábrica y reinicio del dispositivo sin credenciales. Atacantes en la red adyacente pueden activar de forma remota…
AnalizadaAlta (8)0.52%—Arcane19/1/202617/6/2026
Arcane es una interfaz para gestionar contenedores Docker, imágenes, redes y volúmenes. Antes de la versión 1.13.2, las solicitudes no autenticadas podían ser redirigidas a agentes de entornos remotos, permitiendo el acceso a recursos de entornos remotos sin autenticación. El middleware de proxy de entorno manejaba…
AnalizadaAlta (8)1.9%💥 PoCArcane15/1/202617/6/2026
Arcane proporciona gestión moderna de Docker. Antes de 1.13.0, Arcane tiene una inyección de comandos en el servicio de actualización. El servicio de actualización de Arcane soportaba etiquetas de ciclo de vida com.getarcaneapp.arcane.lifecycle.pre-update y com.getarcaneapp.arcane.lifecycle.post-update que permitían…
AplazadaMedia (6.4)0.26%—SearchwizAI14/1/202617/6/2026
El plugin SearchWiz para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los títulos de las publicaciones en los resultados de búsqueda en todas las versiones hasta la 1.0.0, inclusive. Esto se debe a que el plugin utiliza `esc_attr()` en lugar de `esc_html()` al mostrar los títulos de las…
AnalizadaAlta (7.5)0.81%—Eptura Archibus13/1/202617/6/2026
En Eptura Archibus 2024.03.01.109, los componentes 'Run script' y 'Server File' del 'Asistente de actualización de base de datos' son vulnerables a salto de directorio.
AnalizadaMedia (6.9)0.30%—Tp-link Archer Axe75 Firmware9/1/202617/6/2026
Vulnerabilidad de validación de entrada inadecuada en TP-Link Archer AXE75 v1.6 (módulos vpn) permite a un atacante adyacente autenticado eliminar un archivo arbitrario del servidor, lo que lleva a una posible pérdida de archivos críticos del sistema e interrupción del servicio o funcionalidad degradada. Este problema…
AplazadaAlta (7.1)0.22%—Vernon Systems Limited Ehive SearchAI8/1/20267/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Vernon Systems Limited eHive Search ehive-search permite XSS Reflejado. Este problema afecta a eHive Search: desde n/a hasta menor o igual a 2.5.0.
AnalizadaAlta (7.1)0.23%—Tp-link Archer Be400 Firmware7/1/202617/6/2026
Una vulnerabilidad de desreferencia de puntero NULL en TP-Link Archer BE400 V1 (módulos 802.11) permite a un atacante adyacente causar una denegación de servicio (DoS) al desencadenar un reinicio del dispositivo. Este problema afecta a Archer BE400: xi 1.1.0 Build 20250710 rel.14914.
AnalizadaMedia (6.1)0.24%—Esri Arcgis Server31/12/202523/9/2026
Hay un problema de scripting entre sitios almacenado en Esri ArcGIS Server 11.4 y versiones anteriores en Windows y Linux que en algunas configuraciones permite a un atacante remoto no autenticado almacenar archivos que contienen código malicioso que puede ejecutarse en el contexto del navegador de una víctima.
AnalizadaMedia (6.1)0.24%—Esri Arcgis Server31/12/202523/9/2026
Hay un problema de scripting entre sitios almacenado en Esri ArcGIS Server 11.4 y versiones anteriores en Windows y Linux que en algunas configuraciones permite a un atacante remoto no autenticado almacenar archivos que contienen código malicioso que puede ejecutarse en el contexto del navegador de una víctima.
AnalizadaMedia (6.1)0.24%—Esri Arcgis Server31/12/202523/9/2026
Hay un problema de cross-site scripting almacenado en Esri ArcGIS Server 11.4 y versiones anteriores en Windows y Linux que en algunas configuraciones permite a un atacante remoto no autenticado almacenar archivos que contienen código malicioso que puede ejecutarse en el contexto del navegador de una víctima.
AnalizadaMedia (6.1)0.24%—Esri Arcgis Server31/12/202523/9/2026
Hay un problema de scripting entre sitios almacenado en Esri ArcGIS Server 11.4 y versiones anteriores en Windows y Linux que en algunas configuraciones permite a un atacante remoto no autenticado almacenar archivos que contienen código malicioso que puede ejecutarse en el contexto del navegador de una víctima.
AnalizadaMedia (5.6)0.30%—Esri Arcgis Server31/12/20258/10/2026
Las versiones 11.5 y anteriores de ArcGIS Server en Windows y Linux no validan suficientemente los archivos cargados, lo que permite a un atacante remoto no autenticado cargar archivos arbitrarios en los directorios de carga designados del servidor. Sin embargo, la arquitectura del servidor impone controles que…
AnalizadaMedia (5.6)0.35%—Esri Arcgis Server31/12/20258/10/2026
Las versiones 11.5 y anteriores de ArcGIS Server en Windows y Linux no validan suficientemente los archivos cargados, lo que permite a un atacante remoto no autenticado cargar archivos arbitrarios en los directorios de carga designados del servidor. Sin embargo, la arquitectura del servidor impone controles que…
AnalizadaMedia (6.1)0.24%—Esri Arcgis Server31/12/202523/9/2026
Hay un problema de scripting entre sitios almacenado en Esri ArcGIS Server 11.4 y versiones anteriores en Windows y Linux que en algunas configuraciones permite a un atacante remoto no autenticado almacenar archivos que contienen código malicioso que puede ejecutarse en el contexto del navegador de una víctima.
AnalizadaMedia (6.1)0.25%—Esri Arcgis Server31/12/202523/9/2026
Hay un problema de cross-site scripting almacenado en Esri ArcGIS Server 11.4 y versiones anteriores en Windows y Linux que en algunas configuraciones permite a un atacante remoto no autenticado almacenar archivos que contienen código malicioso que puede ejecutarse en el contexto del navegador de una víctima.
AnalizadaMedia (6.1)0.24%—Esri Arcgis Server31/12/202523/9/2026
Existe un problema de scripting entre sitios almacenado en Esri ArcGIS Server 11.4 y versiones anteriores en Windows y Linux que en algunas configuraciones permite a un atacante remoto no autenticado almacenar archivos que contienen código malicioso que podría ejecutarse en el contexto del navegador de una víctima.
AplazadaMedia (5.3)0.23%—Marcelotorres Download Media LibraryAI31/12/202517/6/2026
Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en Marcelo Torres Biblioteca de Descarga de Medios permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Download Media Library : desde n/a hasta 0.2.1.
AplazadaMedia (5.4)0.20%—Marcomilesi WP AttachmentsAI31/12/202517/6/2026
Vulnerabilidad por falta de autorización en Marco Milesi WP Attachments permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Attachments: desde n/a hasta 5.2.
AplazadaMedia (5.9)0.21%—Filipe Seabra Woocommerce ParcelasAI31/12/202517/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('Cross-site Scripting') en Filipe Seabra WooCommerce Parcelas permite XSS basado en DOM. Este problema afecta a WooCommerce Parcelas: desde n/a hasta 1.3.5.
AplazadaAlta (7.1)0.11%—Marcin Kijak Noindex BY PathAI31/12/202517/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Marcin Kijak Noindex by Path permite XSS almacenado. Este problema afecta a Noindex by Path: desde n/d hasta 1.0.
AplazadaAlta (7.1)0.11%—Mg12 Wp-easyarchivesAI31/12/202517/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en mg12 WP-EasyArchives permite XSS Almacenado. Este problema afecta a WP-EasyArchives: desde n/d hasta 3.1.2.
AplazadaAlta (7.1)0.11%—Peterwsterling Simple Archive GeneratorAI31/12/202517/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Peter Sterling Simple Archive Generator permite XSS almacenado. Este problema afecta a Simple Archive Generator: desde n/a hasta 5.2.
AplazadaMedia (5.3)0.28%—Skywarrior ArcaneAI30/12/20257/10/2026
Vulnerabilidad de autorización faltante en Skywarrior Arcane arcane permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Arcane: desde n/a hasta menor o igual a 3.6.6.