Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2344 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.38%—In2code Powermail29/8/202417/6/2026
Se descubrió un problema en la extensión Powermail hasta la versión 12.3.5 para TYPO3. Se pueden llamar directamente varias acciones en OutputController debido a comprobaciones de acceso faltantes o implementadas de manera insuficiente, lo que da como resultado un control de acceso interrumpido. Según la configuración…
AnalizadaMedia (5.3)0.30%—In2code Powermail29/8/202417/6/2026
Se descubrió un problema en la extensión Powermail hasta la versión 12.3.5 para TYPO3. No se puede validar el parámetro de correo de la acción de confirmación, lo que genera una referencia directa a objetos insegura (IDOR). Un atacante no autenticado puede usar esto para mostrar los datos enviados por el usuario de…
AnalizadaAlta (8.8)0.15%—Dell Power Manager22/8/202417/6/2026
Dell Power Manager (DPM), versiones 3.15.0 y anteriores, contiene una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código y la elevación de privilegios.
AnalizadaMedia (6.1)0.27%—Ideabox Powerpack FOR Beaver Builder18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en IdeaBox Creations PowerPack para Beaver Builder permite el XSS reflejado. Este problema afecta a PowerPack para Beaver Builder: desde n/a antes de 2.37.4.
AnalizadaAlta (7.8)0.93%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft PowerPoint
AplazadaMedia (5)0.14%—AMD Power Management FirmwareAI13/8/202417/6/2026
Una validación de entrada incorrecta en el firmware de administración de energía (PMFW) puede permitir que un atacante con privilegios envíe una entrada con formato incorrecto para el comando "establecer selección de entrada de temperatura", lo que podría provocar una pérdida de integridad y/o disponibilidad.
AplazadaBaja (1.9)0.14%—Pmfw Power Management FirmwareAI13/8/202417/6/2026
La generación de un vector de inicialización (IV) débil y predecible en PMFW (firmware de administración de energía) puede permitir que un atacante con privilegios reutilice los valores de IV para aplicar ingeniería inversa a los datos de depuración, lo que podría resultar en la divulgación de información.
ModificadaAlta (7.5)1.5%—LibtiffRedhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR Power Little Endian EUS+112/8/202417/6/2026
Se encontró una falla de desreferencia de puntero nulo en Libtiff a través de `tif_dirinfo.c`. Este problema puede permitir que un atacante desencadene fallas de asignación de memoria a través de ciertos medios, como restringir el tamaño del espacio del montón o inyectar fallas, lo que provoca una falla de…
AplazadaAlta (8.8)0.44%—Ideabox Powerpack PRO FOR ElementorAI1/8/202417/6/2026
La vulnerabilidad de gestión de privilegios inadecuada en IdeaBox PowerPack Pro para Elementor permite la escalada de privilegios. Este problema afecta a PowerPack Pro para Elementor: desde n/a hasta 2.10.14.
AplazadaAlta (8.8)0.42%—Ideabox Powerpack FOR Beaver BuilderAI1/8/202417/6/2026
La vulnerabilidad de administración de privilegios inadecuada en IdeaBox PowerPack para Beaver Builder permite la escalada de privilegios. Este problema afecta a PowerPack para Beaver Builder: desde n/a hasta 2.33.0.
ModificadaMedia (5.4)0.29%—Ideabox Powerpack FOR Beaver Builder22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beaver Addons PowerPack Lite param Beaver Builder permite XSS alacenado. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.4.
ModificadaMedia (5.4)0.28%—Aipower21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Senol Sahin GPT3 AI Content Writer permite XSS almacenado. Este problema afecta a GPT3 AI Content Writer: desde n/a hasta 1.8.66.
ModificadaMedia (5.4)0.32%—Atlaspolicy Power BI Embedded20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Atlas Public Policy Power BI Embedded para WordPress permite XSS almacenado. Este problema afecta a Power BI Embedded para WordPress: desde n/a hasta 1.1.7.
AplazadaMedia (6.4)0.38%—Blubrry PowerpressAI12/7/202417/6/2026
El complemento PowerPress Podcasting plugin by Blubrry para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'media_url' en todas las versiones hasta la 11.9.10 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaAlta (7.2)0.56%—Ideabox Powerpack FOR Beaver Builder9/7/202417/6/2026
La limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Beaver Addons PowerPack Lite para Beaver Builder permite Path Traversal. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.3.
AplazadaMedia (5.4)0.35%—Mypower Vc8100AI5/7/202417/6/2026
Se descubrió que MyPower vc8100 V100R001C00B030 contenía una vulnerabilidad de lectura de archivos arbitraria a través del componente /tcpdump/tcpdump.php?menu_uuid.
ModificadaMedia (6.7)0.16%—Dell Powerscale Onefs2/7/202417/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para obtener acceso a nivel de root.
ModificadaMedia (6.7)0.16%—Dell Powerscale Onefs2/7/202417/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que conduciría a una obtención no autorizada de acceso a nivel de root.
ModificadaMedia (6.7)0.15%—Dell Powerscale Onefs2/7/202417/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio y una elevación de privilegios.
ModificadaMedia (6.7)0.16%—Dell Powerscale Onefs2/7/202417/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que conduciría a una obtención no autorizada de acceso a nivel de root.
ModificadaMedia (6.7)0.16%—Dell Powerscale Onefs2/7/202417/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
ModificadaAlta (7.8)0.16%—Dell Powerscale Onefs2/7/202417/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.7.0.2 contienen una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
ModificadaAlta (7.5)0.21%—Dell Powerscale Onefs2/7/202417/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.7.0.0 contienen el uso de una vulnerabilidad de algoritmo criptográfico roto o riesgoso. Un atacante malicioso de red sin privilegios podría explotar esta vulnerabilidad y provocar fugas de datos.
ModificadaAlta (8.1)100%💥 ExploitSonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+491/7/20241/9/2026
Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin…
AnalizadaAlta (7.8)0.12%—HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+34928/6/202417/6/2026
Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la…