Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.63%—Redhat Advanced Cluster Security12/12/202317/6/2026
En Red Hat Advanced Cluster Security (RHACS), se descubrió que faltaban algunos encabezados HTTP relacionados con la seguridad, lo que permitía a un atacante explotar esto con un ataque de clickjacking. Un atacante podría aprovechar esto convenciendo a un usuario válido de RHACS para que visite una página web…
ModificadaMedia (6.5)0.53%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Permite que un usuario autenticado utilice DBMS_PROFILER para eliminar todos los datos de creación de perfiles acumulados en todo el…
ModificadaAlta (8.8)0.63%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Contiene la función _dbms_aq_move_to_exception_queue que puede usarse para elevar los privilegios de un usuario a superusuario. Esta…
ModificadaAlta (8.8)0.77%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Puede permitir que un usuario autenticado omita los requisitos de autorización y acceda a funciones de implementación subyacentes.…
ModificadaCrítica (9.8)0.76%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Contiene paquetes, paquetes independientes y funciones que ejecutan SECURITY DEFINER pero no están protegidos adecuadamente contra…
ModificadaMedia (4.3)0.45%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Permite a un usuario autenticado actualizar cualquier vista materializada, independientemente de los permisos de ese usuario.
ModificadaMedia (6.5)0.59%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Cuando se utiliza UTL_ENCODE, un usuario autenticado puede leer cualquier objeto grande, independientemente de los permisos de ese…
ModificadaMedia (6.5)0.59%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Contiene las funciones get_url_as_text y get_url_as_bytea que son ejecutables públicamente, lo que permite a un usuario autenticado…
ModificadaMedia (4.3)0.47%—Enterprisedb Postgres Advanced Server12/12/202317/6/2026
Se descubrió un problema en EnterpriseDB Postgres Advanced Server (EPAS) antes de 11.21.32, 12.x antes de 12.16.20, 13.x antes de 13.12.16, 14.x antes de 14.9.0 y 15.x antes de 15.4.0. Permite a un usuario autenticado obtener información sobre si ciertos archivos existen en el disco, qué errores se producen, si los…
ModificadaAlta (7.8)0.27%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+623/11/202317/6/2026
Un archivo PRT creado con fines malintencionados, cuando se analiza mediante Autodesk AutoCAD 2024 y 2023, se puede utilizar para provocar un desbordamiento del búfer basado en el heap. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
ModificadaCrítica (9.8)1.1%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+623/11/202317/6/2026
Un archivo MODEL, SLDASM, SAT o CATPART creado con fines malintencionados cuando se analiza mediante Autodesk AutoCAD 2024 y 2023 podría causar una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
ModificadaCrítica (9.8)1.1%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+623/11/202317/6/2026
Un archivo PRT creado con fines malintencionados, cuando se analiza mediante Autodesk AutoCAD 2024 y 2023, se puede utilizar para provocar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
ModificadaCrítica (9.8)1.1%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+623/11/202317/6/2026
Un archivo CATPART creado con fines malintencionados, cuando se analiza mediante Autodesk AutoCAD 2024 y 2023, se puede utilizar para provocar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
ModificadaCrítica (9.8)1.1%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+623/11/202317/6/2026
Un archivo MODEL creado con fines malintencionados, cuando se analiza mediante Autodesk AutoCAD 2024 y 2023, se puede utilizar para provocar un desbordamiento del búfer basado en el heap. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.27%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+623/11/20238/10/2026
Un archivo STP creado con fines malintencionados, cuando se analiza mediante Autodesk AutoCAD 2024 y 2023, se puede utilizar para eliminar la referencia a un puntero que no es de confianza. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
ModificadaAlta (7.2)0.60%—Zorem Advanced Local Pickup FOR Woocommerce22/11/202317/6/2026
El complemento Advanced Local Pickup para WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro id en versiones hasta la 1.5.5 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (5.3)0.20%—Wago Compact Controller 100 FirmwareWago Edge Controller FirmwareWago Pfc100 FirmwareWago Pfc200 Firmware+320/11/202317/6/2026
La administración de múltiples productos basada en web de Wago tiene una vulnerabilidad que permite a un atacante autenticado local cambiar las contraseñas de otros usuarios que no sean administradores y así escalar privilegios no root.
ModificadaMedia (5.4)0.55%—Tinywebgallery Advanced Iframe13/11/202317/6/2026
El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'advanced_iframe' en versiones hasta la 2023.8 incluida debido a una sanitización de entrada insuficiente y un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
ModificadaAlta (7.5)0.61%—Advanced Export Products Orders Cron CSV Excel Project Advanced Export Products Orders Cron CSV Excel7/11/202317/6/2026
Los permisos inseguros en Smart Soft advancedexport anteriores a v4.4.7 permiten a atacantes no autenticados descargar arbitrariamente información de usuario de la tabla ps_customer.
ModificadaCrítica (9.8)0.55%—Pagevisitcounter Advanced Page Visit Counter6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Page Visit Counter Advanced Page Visit Counter - Most Wanted Analytics Plugin para WordPress permite la inyección SQL. Este problema afecta Advanced Page Visit Counter – Most Wanted Analytics…
ModificadaMedia (4.3)0.36%—Hitachienergy Modular Advanced Control FOR Hvdc1/11/202317/6/2026
Los clientes autenticados pueden leer archivos arbitrarios en el sistema informático PRINCIPAL mediante Remote Procedure Call (RPC) del endpoint del servicio InspectSetup. Luego, el cliente con privilegios bajos puede leer archivos arbitrarios para los que no tiene autorización.
ModificadaMedia (6.5)0.49%—Hitachienergy Modular Advanced Control FOR Hvdc1/11/202317/6/2026
El servidor McFeeder (distribuido como parte del paquete SSW) es susceptible a una vulnerabilidad de escritura de archivos arbitraria en el sistema informático PRINCIPAL. Esta vulnerabilidad se debe al uso de una versión desactualizada de una librería de terceros, que se utiliza para extraer archivos cargados en el…
AnalizadaAlta (8.8)4.5%⚠ Explotación activaF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Carrier-grade NATF5 Big-ip Ddos Hybrid Defender+1626/10/202317/6/2026
Existe una vulnerabilidad de inyección SQL autenticada en la utilidad de configuración BIG-IP que puede permitir que un atacante autenticado con acceso de red a la utilidad de configuración a través del puerto de administración BIG-IP y/o direcciones IP propias ejecute comandos arbitrarios del sistema. Nota: Las…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Carrier-grade NAT+1626/10/202317/6/2026
Las solicitudes no divulgadas pueden omitir la autenticación de la utilidad de configuración, lo que permite a un atacante con acceso de red al sistema BIG-IP a través del puerto de administración y/o direcciones IP propias ejecutar comandos arbitrarios del sistema. Nota: Las versiones de software que han llegado al…
ModificadaMedia (5.4)0.35%—Advanced Menu Widget Project Advanced Menu Widget25/10/202317/6/2026
El complemento Advanced Menu Widget para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'advMenu' en versiones hasta la 0.4.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…