Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Silabs Gecko Software Development KITWeston-embedded Cesium NETWeston-embedded Uc-http | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la funcionalidad de análisis de encabezados de HTTP Server de Weston Embedded uC-HTTP v3.01.01. Los paquetes de red especialmente manipulados pueden conducir a la ejecución de código. Un atacante puede enviar un paquete malicioso para desencadenar esta… | |
| Modificada | Crítica (9.8) | 1.7% | — | Silabs Gecko Software Development KITWeston-embedded Cesium NETWeston-embedded Uc-http | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la funcionalidad de límite de formulario HTTP Server de Weston Embedded uC-HTTP v3.01.01. Un paquete de red especialmente manipulado puede provocar la ejecución de código. Un atacante puede enviar un paquete malicioso para desencadenar esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 1.8% | — | Silabs Gecko Software Development KITWeston-embedded Cesium NETWeston-embedded Uc-http | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer en la funcionalidad de límite de formulario HTTP Server de Weston Embedded uC-HTTP v3.01.01. Un paquete de red especialmente manipulado puede provocar la ejecución de código. Un atacante puede enviar un paquete malicioso para desencadenar esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 1.7% | — | Silabs Gecko Software Development KITWeston-embedded Cesium NETWeston-embedded Uc-http | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer en la funcionalidad HTTP Server de Weston Embedded uC-HTTP v3.01.01. Un conjunto de paquetes de red especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede enviar un paquete malicioso para desencadenar esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 1.2% | — | Silabs Gecko Software Development KITWeston-embedded Cesium NETWeston-embedded Uc-http | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites en la funcionalidad HTTP Server de Weston Embedded uC-HTTP v3.01.01. Un paquete de red especialmente manipulado puede provocar daños en la memoria. Un atacante puede enviar una solicitud de red para desencadenar esta vulnerabilidad. | |
| Modificada | Media (6.1) | 0.63% | — | Sentry Software Development KIT | 10/11/2023 | 17/6/2026 | sentry-javascript proporciona SDK de Sentry para JavaScript. Una entrada no sanitizada del endpoint del túnel SDK de Next.js permite enviar solicitudes HTTP a URL arbitrarias y reflejar la respuesta al usuario. Este problema solo afecta a los usuarios que tienen habilitada la función de tunelización del SDK de… | |
| Modificada | Crítica (9.8) | 0.79% | — | Wpdeveloper Reviewx | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WPDeveloper ReviewX – Multi-criteria Rating & Reviews for WooCommerce. Este problema afecta ReviewX – Multi-criteria Rating & Reviews for WooCommerce: desde n/a hasta 1.6.7. | |
| Modificada | Crítica (9.8) | 0.71% | — | Ontall Longxing Industrial Development Zone Project | 27/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Nanning Ontall Longxing Industrial Development Zone Project Construction and Installation Management System hasta 20231026 y ha sido declarada crítica. Una función desconocida del archivo login.aspx es afectada por esta vulnerabilidad. La manipulación del argumento tbxUserName… | |
| Modificada | Alta (8.1) | 0.88% | — | Wpdeveloper Essential Blocks | 20/10/2023 | 17/6/2026 | El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_posts. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP presente… | |
| Modificada | Crítica (9.8) | 1.5% | — | Wpdeveloper Essential BlocksWpdeveloper Essential Blocks PRO | 20/10/2023 | 17/6/2026 | El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_products. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP… | |
| Modificada | Alta (8.8) | 0.21% | — | Phpdeveloper Sort Searchresult BY Title | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Codex-m Sort SearchResult By Title en versiones <= 10.0. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Media (6.3) | 0.64% | — | Redhat Ansible Automation PlatformRedhat Ansible DeveloperRedhat Ansible Inside | 4/10/2023 | 17/6/2026 | Existe un defecto lógico en Ansible. Siempre que se crea un proyecto privado con credenciales incorrectas, se registra en texto plano. Esta falla permite que un atacante recupere las credenciales del registro, lo que resulta en la pérdida de confidencialidad, integridad y disponibilidad. | |
| Modificada | Media (5.4) | 0.81% | 💥 PoC | Redhat Ansible Automation ControllerRedhat Ansible Automation PlatformRedhat Ansible DeveloperRedhat Ansible Inside | 4/10/2023 | 17/6/2026 | Se encontró una falla de inyección de HTML en Controller en la configuración de la interfaz de usuario. Esta falla permite a un atacante capturar credenciales creando una página de inicio de sesión personalizada mediante la inyección de HTML, lo que resulta en un compromiso total. | |
| Modificada | Media (4.8) | 0.37% | — | Yydevelopment Back TO THE TOP Button | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento dYYDevelopment Back To The Top Button en versiones <= 2.1.5. | |
| Modificada | Media (6.5) | 0.29% | — | Silabs Gecko Software Development KIT | 29/9/2023 | 17/6/2026 | Obligar a la pila Bluetooth LE a segmentar paquetes de "prepare write response" puede provocar un acceso a la memoria fuera de los límites. | |
| Modificada | Media (6.5) | 1.1% | — | Zoom Meeting Software Development KITZoom Virtual Desktop InfrastructureZoom | 12/9/2023 | 17/6/2026 | Una autenticación inadecuada en los clientes de Zoom puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Modificada | Crítica (9.8) | 0.76% | — | Microfocus Cobol ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Test Server+1 | 12/9/2023 | 4/8/2026 | La autenticación de usuario con credenciales de nombre de usuario y contraseña no es efectiva en OpenText (Micro Focus), Visual COBOL, COBOL Server, Enterprise Developer y Enterprise Server (incluidas variantes de productos como Enterprise Test Server), versiones 7.0, actualizaciones de parches 19 y 20,… | |
| Modificada | Media (4.8) | 0.40% | — | Stormconsultancy Oauth Twitter Feed FOR Developers | 1/9/2023 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin de Liam Gladdy (Storm Consultancy) oAuth Twitter Feed for Developers en versiones anteriores e incluyendo la 2.3.0. | |
| Modificada | Media (6.1) | 0.37% | — | Wpdeveloper Essential Addons FOR Elementor | 29/8/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejado no autorizado en el plugin WPDeveloper Essential Addons for Elementor Pro versiones <= 5.4.8. | |
| Modificada | Media (5.3) | 0.83% | — | Pete4abw Lzma Software Development KIT | 17/8/2023 | 17/6/2026 | Se ha descubierto que lrzip-next LZMA v23.01 contiene una violación de acceso a través del componente /bz3_decode_block src/libbz3.c. | |
| Modificada | Alta (7.8) | 0.14% | — | Intel Realsense Software Development KIT | 11/8/2023 | 17/6/2026 | Incorrect default permissions in some Intel(R) RealSense(TM) SDKs in version 2.53.1 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.8) | 0.16% | — | Intel Platform Service Record Software Development KIT | 11/8/2023 | 17/6/2026 | Uncontrolled search path element in some Intel(R) PSR SDK before version 1.0.0.20 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (5.5) | 0.36% | — | Adobe XMP Toolkit Software Development KIT | 10/8/2023 | 17/6/2026 | Adobe XMP Toolkit versions 2022.06 is affected by a Uncontrolled Resource Consumption vulnerability. An unauthenticated attacker could leverage this vulnerability to achieve an application denial-of-service in the context of the current user. Exploitation of this issue requires user interaction in that a victim must… | |
| Modificada | Media (5.4) | 0.51% | — | Wpdeveloper Embedpress | 10/8/2023 | 17/6/2026 | The EmbedPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'embedpress_calendar' shortcode in versions up to, and including, 3.8.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers with… |