Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.40%—Ninjateam Filester16/10/202317/6/2026
El complemento File Manager Pro de WordPress anterior a 1.8.1 no valida ni escapa adecuadamente algunas entradas, lo que genera XSS por parte de usuarios con altos privilegios.
ModificadaAlta (7.2)1.3%💥 PoCNinjateam Filester16/10/202317/6/2026
El complemento File Manager Pro de WordPress anterior a 1.8.1 permite a los usuarios administradores cargar archivos arbitrarios, incluso en entornos donde dicho usuario no debería poder obtener el control total del servidor, como una instalación multisitio. Esto conduce a la ejecución remota de código.
ModificadaAlta (8.8)7.9%—Ninjateam Filester16/10/202317/6/2026
El complemento File Manager Pro de WordPress anterior a la versión 1.8 no verifica correctamente el nonce de CSRF en la acción AJAX `fs_connector`. Esto permite a los atacantes hacer que usuarios con privilegios elevados realicen acciones no deseadas en el sistema de archivos mediante ataques CSRF mediante solicitudes…
ModificadaAlta (7.5)0.20%—3DS Teamwork Cloud NO Magic Release9/10/202317/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) que afecta a Teamwork Cloud desde No Magic Release 2021x hasta No Magic Release 2022x podría permitir, con algunas condiciones muy específicas, que un atacante envíe una consulta específicamente manipulada al servidor.
ModificadaMedia (4.3)0.42%—Ingeteam Ingepac Da3451 Firmware2/10/202317/6/2026
Vulnerabilidad de validación incorrecta de los datos ingresados, permitiendo a un atacante con acceso a la red en la que se encuentra el dispositivo afectado utilizar el protocolo de puerto de descubrimiento (1925/UDP) para obtener información específica del dispositivo sin necesidad de autenticación.
ModificadaAlta (7.5)0.66%—Ingeteam Ingepac Fc5066 Firmware2/10/202317/6/2026
Vulnerabilidad de validación de entrada de datos incorrecta, que podría permitir a un atacante con acceso a la red implementar técnicas de fuzzing que le permitirían obtener conocimiento sobre paquetes especialmente manipulados que crearían una condición DoS a través del protocolo MMS al iniciar la comunicación,…
ModificadaAlta (7.5)0.66%—Ingeteam Ingepac Da3451 FirmwareIngeteam Ingepac EF MD FirmwareIngeteam Ingepac Fc5066 Firmware2/10/202317/6/2026
Vulnerabilidad de validación de entrada de datos incorrecta, que podría permitir a un atacante con acceso a la red implementar técnicas de fuzzing que le permitirían obtener conocimiento sobre paquetes especialmente manipulados que crearían una condición DoS a través del protocolo MMS al iniciar la comunicación,…
ModificadaCrítica (9.8)26%💥 PoCFrangoteam Fuxa22/9/202317/6/2026
FUXA <= 1.1.12 es vulnerable a la inyección SQL a través de /api/signin.
ModificadaAlta (7.5)1.7%💥 PoCFrangoteam Fuxa22/9/202317/6/2026
FUXA <= 1.1.12 es vulnerable a Local mediante Inclusión vía /api/download.
ModificadaAlta (7.5)1.8%💥 PoCFrangoteam Fuxa22/9/202317/6/2026
Un ataque de inyección SQL en FUXA <= 1.1.12 permite la filtración de información confidencial de la base de datos.
ModificadaAlta (7.5)1.4%💥 PoCFrangoteam Fuxa22/9/202317/6/2026
FUXA <= 1.1.12 tiene una vulnerabilidad de inclusión de Archivos Locales a través de file=fuxa.log
ModificadaMedia (5.4)1.0%—Jetbrains Teamcity19/9/202317/6/2026
En JetBrains TeamCity antes de 2023.05.4, era posible almacenar XSS durante la configuración de los nodos
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitJetbrains Teamcity19/9/202317/6/2026
En JetBrains TeamCity antes de la versión 2023.05.4, era posible omitir la autenticación que conducía a RCE en TeamCity Server
ModificadaCrítica (9.8)26%💥 ExploitFrangoteam Fuxa18/9/202317/6/2026
Una vulnerabilidad de ejecución remota de comandos (RCE) en el endpoint /api/runscript de FUXA 1.1.13 permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada.
ModificadaMedia (5.4)0.34%—3DS Teamwork Cloud NO Magic Release13/9/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que afecta a Teamwork Cloud desde No Magic Release 2021x hasta No Magic Release 2022x permite a un atacante ejecutar scripts de comandos arbitrarios.
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+812/9/202317/6/2026
El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica)
ModificadaAlta (7.8)0.44%—Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation12/9/202317/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas…
ModificadaAlta (7.8)0.47%—Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation12/9/202317/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas…
ModificadaAlta (7.8)0.47%—Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation12/9/202317/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas…
ModificadaAlta (7.8)0.40%—Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation12/9/202317/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas…
ModificadaAlta (7.8)0.46%—Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation12/9/202317/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas…
ModificadaAlta (7.8)0.43%—Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation12/9/202317/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas…
ModificadaAlta (7.8)0.43%—Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation12/9/202317/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas…
ModificadaMedia (6.1)0.37%—Jetbrains Teamcity25/8/202317/6/2026
En TeamCity de JetBrains antes de 2023.05.3 era posible realizar un Cross-Site Scripting (XSS) Reflejado durante el registro de usuario.
ModificadaMedia (6.1)56%—Jetbrains Teamcity25/8/202317/6/2026
En TeamCity de JetBrains antes de 2023.05.3 era posible realizar un Cross-Site Scripting (XSS) Reflejado durante la copia de Build Step.