Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2344 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.38% | — | In2code Powermail | 29/8/2024 | 17/6/2026 | Se descubrió un problema en la extensión Powermail hasta la versión 12.3.5 para TYPO3. Se pueden llamar directamente varias acciones en OutputController debido a comprobaciones de acceso faltantes o implementadas de manera insuficiente, lo que da como resultado un control de acceso interrumpido. Según la configuración… | |
| Analizada | Media (5.3) | 0.30% | — | In2code Powermail | 29/8/2024 | 17/6/2026 | Se descubrió un problema en la extensión Powermail hasta la versión 12.3.5 para TYPO3. No se puede validar el parámetro de correo de la acción de confirmación, lo que genera una referencia directa a objetos insegura (IDOR). Un atacante no autenticado puede usar esto para mostrar los datos enviados por el usuario de… | |
| Analizada | Alta (8.8) | 0.15% | — | Dell Power Manager | 22/8/2024 | 17/6/2026 | Dell Power Manager (DPM), versiones 3.15.0 y anteriores, contiene una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código y la elevación de privilegios. | |
| Analizada | Media (6.1) | 0.27% | — | Ideabox Powerpack FOR Beaver Builder | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en IdeaBox Creations PowerPack para Beaver Builder permite el XSS reflejado. Este problema afecta a PowerPack para Beaver Builder: desde n/a antes de 2.37.4. | |
| Analizada | Alta (7.8) | 0.93% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft PowerPoint | |
| Aplazada | Media (5) | 0.14% | — | AMD Power Management FirmwareAI | 13/8/2024 | 17/6/2026 | Una validación de entrada incorrecta en el firmware de administración de energía (PMFW) puede permitir que un atacante con privilegios envíe una entrada con formato incorrecto para el comando "establecer selección de entrada de temperatura", lo que podría provocar una pérdida de integridad y/o disponibilidad. | |
| Aplazada | Baja (1.9) | 0.14% | — | Pmfw Power Management FirmwareAI | 13/8/2024 | 17/6/2026 | La generación de un vector de inicialización (IV) débil y predecible en PMFW (firmware de administración de energía) puede permitir que un atacante con privilegios reutilice los valores de IV para aplicar ingeniería inversa a los datos de depuración, lo que podría resultar en la divulgación de información. | |
| Modificada | Alta (7.5) | 1.5% | — | LibtiffRedhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR Power Little Endian EUS+1 | 12/8/2024 | 17/6/2026 | Se encontró una falla de desreferencia de puntero nulo en Libtiff a través de `tif_dirinfo.c`. Este problema puede permitir que un atacante desencadene fallas de asignación de memoria a través de ciertos medios, como restringir el tamaño del espacio del montón o inyectar fallas, lo que provoca una falla de… | |
| Aplazada | Alta (8.8) | 0.44% | — | Ideabox Powerpack PRO FOR ElementorAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios inadecuada en IdeaBox PowerPack Pro para Elementor permite la escalada de privilegios. Este problema afecta a PowerPack Pro para Elementor: desde n/a hasta 2.10.14. | |
| Aplazada | Alta (8.8) | 0.42% | — | Ideabox Powerpack FOR Beaver BuilderAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de administración de privilegios inadecuada en IdeaBox PowerPack para Beaver Builder permite la escalada de privilegios. Este problema afecta a PowerPack para Beaver Builder: desde n/a hasta 2.33.0. | |
| Modificada | Media (5.4) | 0.29% | — | Ideabox Powerpack FOR Beaver Builder | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beaver Addons PowerPack Lite param Beaver Builder permite XSS alacenado. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.4. | |
| Modificada | Media (5.4) | 0.28% | — | Aipower | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Senol Sahin GPT3 AI Content Writer permite XSS almacenado. Este problema afecta a GPT3 AI Content Writer: desde n/a hasta 1.8.66. | |
| Modificada | Media (5.4) | 0.32% | — | Atlaspolicy Power BI Embedded | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Atlas Public Policy Power BI Embedded para WordPress permite XSS almacenado. Este problema afecta a Power BI Embedded para WordPress: desde n/a hasta 1.1.7. | |
| Aplazada | Media (6.4) | 0.38% | — | Blubrry PowerpressAI | 12/7/2024 | 17/6/2026 | El complemento PowerPress Podcasting plugin by Blubrry para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'media_url' en todas las versiones hasta la 11.9.10 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Alta (7.2) | 0.56% | — | Ideabox Powerpack FOR Beaver Builder | 9/7/2024 | 17/6/2026 | La limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Beaver Addons PowerPack Lite para Beaver Builder permite Path Traversal. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.3. | |
| Aplazada | Media (5.4) | 0.35% | — | Mypower Vc8100AI | 5/7/2024 | 17/6/2026 | Se descubrió que MyPower vc8100 V100R001C00B030 contenía una vulnerabilidad de lectura de archivos arbitraria a través del componente /tcpdump/tcpdump.php?menu_uuid. | |
| Modificada | Media (6.7) | 0.16% | — | Dell Powerscale Onefs | 2/7/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para obtener acceso a nivel de root. | |
| Modificada | Media (6.7) | 0.16% | — | Dell Powerscale Onefs | 2/7/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que conduciría a una obtención no autorizada de acceso a nivel de root. | |
| Modificada | Media (6.7) | 0.15% | — | Dell Powerscale Onefs | 2/7/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio y una elevación de privilegios. | |
| Modificada | Media (6.7) | 0.16% | — | Dell Powerscale Onefs | 2/7/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que conduciría a una obtención no autorizada de acceso a nivel de root. | |
| Modificada | Media (6.7) | 0.16% | — | Dell Powerscale Onefs | 2/7/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.8.0.0 contienen una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.16% | — | Dell Powerscale Onefs | 2/7/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.7.0.2 contienen una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Modificada | Alta (7.5) | 0.21% | — | Dell Powerscale Onefs | 2/7/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.7.0.0 contienen el uso de una vulnerabilidad de algoritmo criptográfico roto o riesgoso. Un atacante malicioso de red sin privilegios podría explotar esta vulnerabilidad y provocar fugas de datos. | |
| Modificada | Alta (8.1) | 100% | 💥 Exploit | Sonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+49 | 1/7/2024 | 1/9/2026 | Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin… | |
| Analizada | Alta (7.8) | 0.12% | — | HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+349 | 28/6/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la… |