Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

714 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Siemens Ruggedcom ROX II FirmwareSiemens Ruggedcom Rugged Operating System3/8/201517/6/2026
Vulnerabilidad en la capa SSL del servicio HTTPS en Siemens RuggedCom ROS en versiones anteriores a 4.2.0 y ROX II, no implementa adecuadamente el padding en CBC, lo cual facilita a atacantes man-in-the-middle obtener texto plano a través de un ataque padding-oracle, vulnerabilidad diferente a CVE-2014-3566.
ModificadaMedia (5)1.3%—Cisco Firepower Extensible Operating System29/7/201517/6/2026
Vulnerabilidad en Cisco Firepower Extensible Operating System 1.1(1.86) en dispositivos Firepower 9000, permite a atacantes remotos evadir la restricción destinada al acceso y obtener información sensible del dispositivo visitando una página web no especificada, también conocida como Bug ID CSCuu82230.
ModificadaAlta (7.5)1.3%—Content Rating Extbase Project Content Rating Extbase3/2/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Content Rating Extbase Project Content Rating Extbase3/2/201517/6/2026
Vulnerabilidad de XSS en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Content Rating Project Content Rating3/2/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión Content Rating 1.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Content Rating Project Content Rating3/2/201517/6/2026
Vulnerabilidad de XSS en la extensión Content Rating 1.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.6%—Dev4press GD Star Rating12/1/201517/6/2026
Vulnerabilidad de inyección SQL en el plugin GD Star Rating 19.22 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro s en la página gd-star-rating-stats en wp-admin/admin.php.
ModificadaMedia (6.8)1.0%—Dev4press GD Star Rating12/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin GD Star Rating 19.22 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan (1) ataques de inyección SQL a través del parámetro s en la página gd-star-rating-stats en wp-admin/admin.php o (2) ataques de…
ModificadaMedia (5.4)0.27%—S-peek Credit Rating Report22/9/201417/6/2026
La aplicación s-peek credit rating report 2.1.3 (también conocida como com.rhomobile.speek) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—Polldaddy Polls & Ratings Plugin Project Polldaddy Polls & Ratings10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Polldaddy Polls & Ratings anterior a 2.0.25 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con un código de evaluación (ratings shortcode) y un identificador único. NOTA: algunos de estos detalles se…
ModificadaMedia (4.3)1.6%—Wu-rating Project Wu-rating2/7/201417/6/2026
Vulnerabilidad de XSS en wu-ratepost.php en el plugin Wu-Rating 1.0 12319 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro v.
ModificadaMedia (5)12%💥 ExploitA10networks Advanced Core Operating System5/6/201417/6/2026
Desbordamiento de buffer en A10 Networks Advanced Core Operating System (ACOS) anterior a 2.7.0-p6 y 2.7.1 anterior a 2.7.1-P1_55 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una sesión id larga en la URI en sys_reboot.html. NOTA: algunos…
ModificadaBaja (3)0.28%—Toshibacommerce 4690 Point OF Sale Operating System21/4/201417/6/2026
La configuración por defecto de 4690 OS de IBM, tal como es usado en Toshiba Global Commerce Solutions 4690 POS y otros productos, contiene contraseñas con el algoritmo ADXCRYPT, que facilita a los atacantes dependiendo del contexto obtener información confidencial mediante un criptoanálisis no especificado de un…
ModificadaMedia (5)2.4%—Siemens Ruggedcom Rugged Operating System1/4/201417/6/2026
La interfaz de gestión de web en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 anterior a 3.11.5 para RS950G, ROS 3.12 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de interfaz) a través de paquetes HTTP manipulados.
ModificadaAlta (7.8)2.2%—Siemens Ruggedcom Rugged Operating System24/2/201417/6/2026
La implementación SNMP en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 para RS950G, ROS 3.12 anterior a 3.12.4 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados.
ModificadaAlta (8)1.5%—Siemens Ruggedcom Rugged Operating System17/12/201317/6/2026
El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos evadir restricciones de acceso intencionadas o acciones administrativas aprovechando el acceso a una cuenta de (1) invitado o de (2) operador.
ModificadaAlta (8.3)1.9%—Siemens Ruggedcom Rugged Operating System17/12/201317/6/2026
El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos secuestrar sesiones web mediante la predicción de un valor id de sesión.
ModificadaAlta (8.5)8.5%💥 ExploitSiemens Ruggedcom Rugged Operating System28/4/201216/6/2026
El Sistema operativo RuggedCom Rugged (ROS) antes de v3.3 tiene una cuenta de fábrica con una contraseña que se deriva del campo de dirección MAC en un banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC, para…
ModificadaAlta (8.5)49%💥 ExploitSiemens Ruggedcom Rugged Operating System28/4/201216/6/2026
El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se muestra en el banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC,…
ModificadaMedia (6)1.5%—Lesterchan Wp-postratings30/11/201116/6/2026
Vulnerabilidad de inyección SQL en wp-postratings.php del complemento WP-PostRatings 1.50, 1.61 y problablemente otras versiones anteriores a la 1.62 de WordPress. Permite a usuarios remotos autenticados con el perfil de autor ejecutar comandos SQL de su elección a través del atributo id del código de evaluación…
ModificadaMedia (4.3)1.9%💥 ExploitYourfreeworld Programs Rating Script10/3/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en YourFreeWorld Programs Rating Script, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro id en (1) rate.php y (2) postcomments.php.
ModificadaAlta (7.5)1.1%💥 ExploitManiacomputer New5starrating18/11/200916/6/2026
Vulnerabilidad de inyección SQL en rating.php en New 5 star Rating v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "det".
ModificadaAlta (7.5)1.1%—B2evolution Starrating Plugin18/5/200916/6/2026
Múltiples vulnerabilidades de inyección de SQL en el plugin Starrating para b2evolution antes de v0.7.7 permiten a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Yourfreeworld Programs Rating Script21/8/200816/6/2026
vulnerabilidad de inyección SQL en details.php de YourFreeWorld Programs Rating Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.0%💥 ExploitCmsnx Feedback AND Rating Script16/5/200816/6/2026
Vulnerabilidad de inyección SQL en detail.php de Feedback y Rating Script 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro listingid.