Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.20% | — | Auto Save Remote Images DraftsAI | 10/9/2025 | 17/6/2026 | The Auto Save Remote Images (Drafts) plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 1.0.9 via the fetch_images() function. This makes it possible for authenticated attackers, with Contributor-level access and above, to make web requests to arbitrary locations… | |
| Analizada | Alta (7.8) | 0.42% | — | Microsoft Autoupdate | 9/9/2025 | 17/6/2026 | Improper link resolution before file access ('link following') in Microsoft AutoUpdate (MAU) allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.3) | 0.55% | — | Rockwellautomation Factorytalk Optix | 9/9/2025 | 17/6/2026 | A security issue exists within FactoryTalk Optix MQTT broker due to the lack of URI sanitization. This flaw enables the loading of remote Mosquito plugins, which can be used to achieve remote code execution. | |
| Analizada | Alta (8.6) | 0.47% | — | Rockwellautomation Thinmanager | 9/9/2025 | 17/6/2026 | A server-side request forgery security issue exists within Rockwell Automation ThinManager® software due to the lack of input sanitization. Authenticated attackers can exploit this vulnerability by specifying external SMB paths, exposing the ThinServer® service account NTLM hash. | |
| Analizada | Alta (7.1) | 0.68% | — | Rockwellautomation 1756-en2tr Series A FirmwareRockwellautomation 1756-en2tr Series B FirmwareRockwellautomation 1756-en2tr Series C FirmwareRockwellautomation 1756-en4tr Firmware+1 | 9/9/2025 | 17/6/2026 | A security issue exists in the protected mode of EN4TR devices, where sending specifically crafted messages during a Forward Close operation can cause the device to crash. | |
| Analizada | Alta (7.1) | 0.25% | — | Rockwellautomation 1756-en2tr Series A FirmwareRockwellautomation 1756-en2tr Series B FirmwareRockwellautomation 1756-en2tr Series C FirmwareRockwellautomation 1756-en4tr Firmware+1 | 9/9/2025 | 17/6/2026 | A security issue exists in the protected mode of 1756-EN4TR and 1756-EN2TR communication modules, where a Concurrent Forward Close operation can trigger a Major Non-Recoverable (MNFR) fault. This condition may lead to unexpected system crashes and loss of device availability. | |
| Analizada | Alta (8.7) | 0.37% | — | Rockwellautomation Factorytalk Activation Manager | 9/9/2025 | 17/6/2026 | A security issue exists within FactoryTalk Activation Manager. An error in the implementation of cryptography within the software could allow attackers to decrypt traffic. This could result in data exposure, session hijacking, or full communication compromise. | |
| Analizada | Alta (8.7) | 0.29% | — | Rockwellautomation Factorytalk Analytics Logixai | 9/9/2025 | 1/10/2026 | Existe un problema de base de datos abierta en el producto y la versión afectados. El problema de seguridad se deriva de una instancia de Redis excesivamente permisiva. Esto podría resultar en que un atacante en la intranet acceda a datos sensibles y en una posible alteración de los datos. | |
| Analizada | Alta (8.2) | 0.41% | — | Rockwellautomation Controllogix 5580 Firmware | 9/9/2025 | 1/10/2026 | Un problema de seguridad de denegación de servicio existe en el producto y la versión afectados. El problema de seguridad se debe a que el controlador intenta repetidamente reenviar mensajes. El problema podría resultar en una falla mayor no recuperable en el controlador. | |
| Aplazada | Media (5.4) | 0.20% | — | Automaticwp AutomatormwpAI | 9/9/2025 | 17/6/2026 | The AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress plugin for WordPress is vulnerable to unauthorized access and modification of data due to a missing capability check on multiple plugin's functions in all versions up to, and including, 5.3.7. This makes it possible… | |
| Aplazada | Alta (8) | 0.46% | — | AutomatorwpAI | 9/9/2025 | 17/6/2026 | The AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the automatorwp_ajax_import_automation_from_url function in all versions up to, and including, 5.3.6. This… | |
| Aplazada | Alta (7.1) | 0.13% | — | David Merinas Auto Last Youtube VideoAI | 5/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in David Merinas Auto Last Youtube Video auto-last-youtube-video allows Stored XSS.This issue affects Auto Last Youtube Video: from n/a through <= 1.0.7. | |
| Aplazada | Media (4.9) | 0.18% | — | AI Auto ToolAI | 5/9/2025 | 17/6/2026 | Server-Side Request Forgery (SSRF) vulnerability in aitool Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT ) All in One ai-auto-tool allows Server Side Request Forgery.This issue affects Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT ) All in One: from n/a through <= 2.3.3. | |
| Aplazada | Media (5.9) | 0.22% | — | Arjan Olsder Wpa-seo-auto-linkerAI | 5/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Arjan Olsder SEO Auto Linker wpa-seo-auto-linker allows Stored XSS.This issue affects SEO Auto Linker: from n/a through <= 1.5.3. | |
| Modificada | Alta (7.5) | 2.3% | 💥 PoC | Redhat Build OF Apache Camel FOR Spring BootRedhat FuseRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion Pack+4 | 2/9/2025 | 6/10/2026 | Se encontró una vulnerabilidad en Undertow donde solicitudes de cliente malformadas pueden desencadenar restablecimientos de flujo del lado del servidor sin activar contadores de abuso. Este problema, conocido como el ataque “MadeYouReset”, permite a clientes maliciosos inducir una carga de trabajo excesiva del… | |
| Aplazada | Media (4.3) | 0.24% | — | Basar Ventures AutowpAI | 28/8/2025 | 17/6/2026 | Missing Authorization vulnerability in Basar Ventures AutoWP autowp-ai-content-writer-rewriter allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects AutoWP: from n/a through <= 2.2.7. | |
| Aplazada | Media (5.9) | 0.22% | — | Khashabawy Tli.tl Auto Twitter PosterAI | 28/8/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in khashabawy tli.tl auto Twitter poster tlitl-auto-twitter-poster allows Stored XSS.This issue affects tli.tl auto Twitter poster: from n/a through <= 3.4. | |
| Aplazada | Media (4.3) | 0.20% | — | Uncannyowl Uncanny AutomatorAI | 27/8/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Uncanny Owl Uncanny Automator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Uncanny Automator desde la versión n/d hasta la 6.7.0.1. | |
| Aplazada | Media (4.7) | 0.19% | — | Valvepress Wordpress Automatic PluginAI | 26/8/2025 | 17/6/2026 | El complemento WordPress Automatic Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.118.0 incluida. Esto se debe a la falta o a una validación de nonce incorrecta en una de sus funciones. Esto permite que atacantes no autenticados actualicen campañas e inyecten scripts… | |
| Aplazada | Alta (8.8) | 0.62% | — | Funnelkit Funnel Builder FOR Woocommerce CheckoutAIFunnelkit Automations Email Marketing Automation AND CRM FOR Wordpress AND WoocommerceAI | 19/8/2025 | 17/6/2026 | Varios complementos de FunnelKit son vulnerables a la exposición de información confidencial a través del shortcode wf_get_cookie. Esto permite que atacantes autenticados, con acceso de colaborador o superior, extraigan datos confidenciales, incluyendo cookies de autenticación de otros usuarios del sitio, lo que… | |
| Aplazada | Crítica (9.3) | 0.37% | — | Rockwellautomation CompactlogixAI | 18/8/2025 | 17/6/2026 | Existe un problema de seguridad debido al manejo incorrecto de paquetes CIP Forward Close malformados durante el fuzzing. El controlador entra en un estado de fallo rojo fijo y deja de responder. Al reiniciar, el controlador entra en un fallo recuperable donde el LED MS y el LED de fallo parpadean en rojo e informan… | |
| Analizada | Alta (7.8) | 0.18% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 15/8/2025 | 17/6/2026 | Un archivo DGN manipulado con fines maliciosos, al vincularse o importarse a Autodesk AutoCAD, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Analizada | Alta (7.8) | 0.18% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 15/8/2025 | 17/6/2026 | Un archivo DGN manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Analizada | Alta (7.8) | 0.18% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 15/8/2025 | 17/6/2026 | Un archivo DGN manipulado con fines maliciosos, al vincularse o importarse a Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Aplazada | Baja (2) | 0.15% | — | Px4-autopilotAI | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PX4-Autopilot hasta la versión 1.15.4. Este problema afecta a la función MavlinkReceiver::handle_message_serial_control del archivo src/modules/mavlink/mavlink_receiver.cpp del componente Mavlink Shell Closing Handler. La manipulación del argumento _mavlink_shell provoca use after… |