Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

4321 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.16%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop8/4/202517/6/2026
La inicialización insegura de variables predeterminadas en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una pérdida de integridad a través del acceso local.
ModificadaMedia (5.2)0.24%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+28/4/202517/6/2026
Cross site scripting en algunas aplicaciones de Zoom Workplace pueden permitir que un usuario no autenticado realice una pérdida de integridad a través del acceso a la red adyacente.
ModificadaMedia (5.2)0.26%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+28/4/202517/6/2026
Cross site scripting en algunas aplicaciones de Zoom Workplace pueden permitir que un usuario no autenticado realice una pérdida de integridad a través del acceso a la red adyacente.
AplazadaMedia (5.9)0.37%—Cache-control-by-cacholongAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Preliot Cache control by Cacholong permite XSS almacenado. Este problema afecta al control de caché de Cacholong desde n/d hasta la versión 5.4.1.
AplazadaMedia (4.3)0.21%—Cache Control BY CacholongAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Preliot Cache control by Cacholong permite Cross-Site Request Forgery. Este problema afecta al control de caché de Cacholong desde n/d hasta la versión 5.4.1.
AplazadaMedia (4.7)0.46%—Wpfactory Scheduled Automatic Order Status Controller FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WPFactory Scheduled & Automatic Order Status Controller for WooCommerce permite el phishing. Este problema afecta a Scheduled & Automatic Order Status Controller for WooCommerce: desde n/d hasta la versión 3.7.1.
AplazadaMedia (6.6)0.21%—GT SoftcontrolAI26/3/202517/6/2026
Existe el riesgo de cargas no autorizadas de archivos en GT-SoftControl y posibles sobrescrituras de archivos debido a una validación insuficiente en el proceso de selección. Esto podría generar problemas de integridad de los datos y acceso no autorizado por parte de un usuario con privilegios autenticados.
AnalizadaMedia (4.7)0.20%—IBM Cognos ControllerIBM Controller26/3/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.1.0 es vulnerable a un ataque de Client-Side Desync (CSD) donde un atacante podría explotar una conexión de navegador desincronizada que podría conducir a otros ataques de cross-site scripting (XSS).
AnalizadaCrítica (9.8)0.64%—Dell Chassis Management Controller FOR Poweredge FX2 FirmwareDell Chassis Management Controller FOR Poweredge Vrtx Firmware21/3/202517/6/2026
Dell Chassis Management Controller Firmware para Dell PowerEdge FX2, versiones anteriores a la 2.40.200.202101130302, y Dell Chassis Management Controller Firmware para Dell PowerEdge VRTX, versiones anteriores a la 3.41.200.202209300499, presentan una vulnerabilidad de desbordamiento de búfer basado en pila. Un…
AnalizadaCrítica (10)1.4%—Synology Unified ControllerSynology Replication ServiceSyncology Replication Service19/3/202517/6/2026
La vulnerabilidad de error de uno en uno en el componente de transmisión en Synology Replication Service anterior a 1.0.12-0066, 1.2.2-0353 y 1.3.0-0423 y Synology Unified Controller (DSMUC) anterior a 3.1.4-23079 permite a atacantes remotos ejecutar código arbitrario, lo que podría generar un impacto más amplio en…
AplazadaMedia (6.6)0.27%—Codesys ControlAI18/3/202517/6/2026
La validación de ruta insuficiente en CODESYS Control permite que atacantes con pocos privilegios y acceso físico obtengan acceso completo al sistema de archivos.
AnalizadaAlta (8.8)0.45%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
El desbordamiento de pila en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (8.8)0.44%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
El desbordamiento del búfer en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (8.8)0.44%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
El uso posterior a la liberación en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (7.5)0.25%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
La verificación insuficiente de la autenticidad de los datos en algunas aplicaciones de Zoom Workplace puede permitir que un usuario sin privilegios realice una denegación de servicio a través del acceso a la red.
AnalizadaAlta (7.1)0.27%—Forsyspress WP Login Control11/3/202517/6/2026
El complemento WP Login Control de WordPress hasta la versión 2.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AnalizadaMedia (5.3)0.35%—Assaabloy Control ID Rhid9/3/202517/6/2026
Se ha detectado una vulnerabilidad en Control iD RH iD 25.2.25.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /v2/report.svc/comprovante_marcacao/?companyId=1 del componente PDF Document Handler. La manipulación del argumento nsr conduce a un control inadecuado de…
AplazadaMedia (5.1)0.32%—Controlid RH IDAI9/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Control iD RH iD 25.2.25.0. Afecta a una parte desconocida del archivo /v2/customerdb/person.svc/change_password del componente API Handler. La manipulación del argumento message provoca ataques de cross site scripting. Es posible iniciar el ataque…
AnalizadaMedia (5.3)0.37%—IBM Control Center7/3/202517/6/2026
IBM Control Center 6.2.1 a 6.3.1 es vulnerable a un ataque de interacción con servicios externos, provocado por una validación incorrecta de la entrada proporcionada por el usuario. Un atacante remoto podría aprovechar esta vulnerabilidad para inducir a la aplicación a realizar búsquedas de DNS del lado del servidor o…
AnalizadaMedia (6.1)0.24%—IBM Sterling Control Center7/3/202517/6/2026
IBM Control Center 6.2.1 a 6.3.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluidos ataques de cross site scripting, envenenamiento de caché o…
AplazadaMedia (5.3)0.42%—Code-atlantic Content ControlAI5/3/202517/6/2026
El complemento Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks & More para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.5.0 incluida, a través de la función de búsqueda principal de WordPress. Esto…
AplazadaAlta (8.1)0.21%—Nvidia Hopper HGXAINvidia HGX Management ControllerAI5/3/202517/6/2026
NVIDIA Hopper HGX para 8 GPU contiene una vulnerabilidad en el controlador de administración HGX (HMC) que puede permitir que un agente malintencionado con acceso administrativo al BMC acceda al HMC como administrador. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la denegación…
AplazadaAlta (7.1)0.39%—Digireturn Dn-sitemap-controlAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound DN Sitemap Control permite XSS reflejado. Este problema afecta a DN Sitemap Control: desde n/a hasta 1.0.6.
AplazadaAlta (7.1)0.37%—Davidcramer Userbase-access-controlAI3/3/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en David Cramer Userbase Access Control que permite XSS reflejado. Este problema afecta al control de acceso a la base de usuarios: desde n/a hasta 1.0.
AnalizadaMedia (6.5)0.27%—IBM Controller1/3/202517/6/2026
IBM Controller 11.0.0 a 11.0.1 y 11.1.0 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario.