Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

933 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)8.9%💥 ExploitThemerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+5910/3/202017/6/2026
El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función…
ModificadaAlta (7.4)0.90%—Cisco Intelligence ProximityCisco JabberCisco MeetingCisco Webex Meetings+44/3/202017/6/2026
Una vulnerabilidad en la implementación SSL de la solución Cisco Intelligent Proximity, podría permitir a un atacante remoto no autenticado visualizar o modificar la información compartida en los dispositivos de video Cisco Webex y los endpoints de colaboración de Cisco si los productos cumplen con las condiciones…
ModificadaCrítica (9.8)3.1%—Zabbix17/2/202016/6/2026
Se presenta una vulnerabilidad de inclusión de archivos en Zabbix versión 2.0.6, debido a un saneamiento inapropiado de las cadenas de petición en los scripts CGI, lo que podría conllevar a un usuario malicioso remoto ejecutar código arbitrario.
ModificadaAlta (8.8)0.63%—Abbott Freestyle Libre Firmware16/2/202017/6/2026
Los sensores Abbott FreeStyle Libre de generaciones anteriores permiten a los atacantes remotos cercanos para permitir el acceso de escritura a la memoria a través de un comando de desbloqueo NFC específico. NOTA: La vulnerabilidad no está presente en el FreeStyle Libre de 14 días en los EE. UU. (Anunciado en agosto…
ModificadaCrítica (9.8)2.1%—Yabb11/2/202016/6/2026
YaBB versiones hasta 2.5.2: Vulnerabilidad de Inclusión de Archivo Local del Parámetro de Cookie "guestlanguage".
ModificadaAlta (8.8)67%💥 ExploitZabbix7/2/202016/6/2026
Zabbix versión 2.0.9, presenta una Vulnerabilidad de Ejecución de Comandos Arbitraria.
ModificadaAlta (7.4)4.5%—McabberCanonical Ubuntu LinuxDebian Linux6/2/202017/6/2026
MCabber versiones anteriores a 1.0.4, es vulnerable a los ataques de tipo roster push, lo que permite a atacantes remotos interceptar comunicaciones, o agregarse como una entidad en la lista de un tercero como otro usuario, que también obtendrá privilegios asociados, por medio de paquetes XMPP diseñados.
ModificadaAlta (7.5)4.5%—Apache Jackrabbit OAK28/1/202017/6/2026
Las funcionalidades opcionales de cambio de contraseña inicial y caducidad de contraseña presentes en Apache Jackrabbit Oak versiones 1.2.0 hasta 1.22.0, son propensas a una vulnerabilidad de divulgación de información confidencial. El código exige que la contraseña modificada sea pasada como un atributo adicional al…
ModificadaMedia (6.1)0.84%—Cisco Jabber Guest26/1/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Jabber Guest podría permitir que un atacante remoto no autenticado realice un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La vulnerabilidad existe porque la…
ModificadaAlta (8.8)0.73%—ABB Cp651 FirmwareABB Cp651-web FirmwareABB Cp661-web FirmwareABB Cp661 Firmware+414/1/202017/6/2026
La revisión de productos BSP UN30 versión v1.76 y anteriores de ABB CP651 HMI, implementa cuentas administrativas ocultas que son utilizadas durante la fase de aprovisionamiento de la interfaz HMI.
ModificadaMedia (6.3)1.6%💥 ExploitEA Karotz Smart Rabbit Firmware27/12/201916/6/2026
Electronic Arts Karotz Smart Rabbit versión 12.07.19.00, permite el secuestro del módulo Python.
ModificadaAlta (7.5)1.5%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
El componente HMISimulator de ABB PB610 Panel Builder 600 utiliza la interfaz readFile/writeFile para manipular el archivo de trabajo. La configuración de ruta en PB610 HMISimulator versiones 2.8.0.424 y anteriores, permite potencialmente el acceso a archivos fuera del directorio de trabajo, lo que potencialmente…
ModificadaAlta (7.8)0.40%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
La configuración de ruta en el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores acepta archivos DLL fuera del directorio del programa, lo que potencialmente permite a un atacante con acceso al sistema de archivos local la ejecución de código en el contexto de la aplicación.
ModificadaMedia (5.3)2.1%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
El componente HMISimulator de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, no comprueba el campo de longitud de contenido para peticiones HTTP, exponiendo HMISimulator a una denegación de servicio por medio de peticiones HTTP diseñadas que manipulan la configuración de longitud de contenido.
ModificadaMedia (6.5)0.60%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
Debido a la falta de comprobación de la longitud del archivo, el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, se bloquea al intentar cargar un archivo de aplicación *.JPR vacío. Un atacante con acceso al sistema de archivos podría ser capaz de causar un mal funcionamiento de la…
ModificadaCrítica (9.8)80%💥 ExploitZabbix11/12/201916/6/2026
Múltiples vulnerabilidades de inyección SQL en Zabbix versiones 1.8.x anteriores a 1.8.18rc1, versiones 2.0.x anteriores a 2.0.9rc1 y versiones 2.1.x anteriores a 2.1.7.
ModificadaCrítica (9.8)3.3%—Rabbitmq-c Project Rabbitmq-cFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux1/12/201917/6/2026
Se detectó un problema en la función amqp_handle_input en el archivo amqp_connection.c en rabbitmq-c versión 0.9.0. Se presenta un desbordamiento de enteros que conlleva a una corrupción de memoria de la pila en el manejo de CONNECTION_STATE_HEADER. Un servidor no autorizado podría devolver un encabezado de trama…
ModificadaAlta (7.5)1.1%—Zabbix30/11/201917/6/2026
Zabbix versiones anteriores a 5.0, representa contraseñas en la tabla de usuarios con MD5 sin sal.
ModificadaCrítica (9.8)1.7%—ABB Plant ConnectABB Power Generation Information Manager26/11/201917/6/2026
En todas las versiones de ABB Power Generation Information Manager (PGIM) y Plant Connect, el producto afectado es vulnerable a una omisión de autenticación, lo que puede permitir a un atacante omitir remotamente la autenticación y extraer credenciales del dispositivo afectado.
ModificadaAlta (7.5)4.4%💥 PoCBroadcom Rabbitmq ServerPivotal Software RabbitmqFedoraproject FedoraRedhat Openstack+123/11/201917/6/2026
Pivotal RabbitMQ, versiones 3.7.x anteriores a 3.7.21 y versiones 3.8.x anteriores a 3.8.1, y RabbitMQ para Pivotal Platform, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x versiones anteriores a 1.17.4, contienen un plugin de administración web que es vulnerable a un ataque de denegación de servicio. El…
ModificadaMedia (4.8)0.80%—Broadcom Rabbitmq ServerVmware RabbitmqRedhat Openstack22/11/201917/6/2026
Pivotal RabbitMQ, versiones 3.7 anteriores a v3.7.20 y versiones 3.8 anteriores a v3.8.1, y RabbitMQ para PCF, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x anteriores a 1.17.4, contienen dos endpoints, federation y shovel, que no sanean apropiadamente la entrada de usuario. Un usuario malicioso autenticado…
ModificadaMedia (6.5)0.75%—Zyxel 2.00(abbx.3)12/11/201917/6/2026
Los dispositivos ZyXEL P-1302-T10D versión v3 con versión de firmware 2.00(ABBX.3) y anteriores, no aplican el control de acceso apropiadamente y podrían permitir a un usuario no autorizado acceder a ciertas páginas que requieren privilegios de administrador.
ModificadaMedia (4.8)1.2%—Pivotal Software RabbitmqRedhat OpenstackRedhat Openstack FOR IBM PowerDebian Linux+116/10/201917/6/2026
Pivotal RabbitMQ, versiones anteriores a v3.7.18 y RabbitMQ for PCF, versiones 1.15.x anteriores a 1.15.13, versiones 1.16.x anteriores a 1.16.6 y versiones 1.17.x anteriores a 1.17.3, contienen dos componentes, la página de límites de host virtual y la UI de administración federation que no sanean apropiadamente la…
ModificadaMedia (4.8)0.95%—Cybercraftit Content-grabber10/10/201917/6/2026
El plugin content-grabber versión 1.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro obj_field_name o obj_field_id.
ModificadaCrítica (9.1)54%💥 ExploitZabbix9/10/201917/6/2026
Se detectó un problema en zabbix.php?action=dashboard.view&dashboardid=1 en Zabbix versiones hasta 4.4. Un atacante puede omitir la página login y acceder a la página dashboard, y luego crear un Dashboard, Report, Screen, o Map sin ningún Nombre de Usuario/Contraseña (es decir, de forma anónima). Todos los…
Orbitaley — Vulnerabilidades