Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2675 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.8)0.18%—Intel Core UltraAI13/5/202517/6/2026
La inicialización incorrecta de recursos en la unidad de predicción de rama para algunos procesadores Intel(R) Core™ Ultra puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (5.7)0.19%—Intel Core Processors 10th GenerationAI13/5/202517/6/2026
La exposición de información confidencial causada por un estado predictor de microarquitectura compartido que influye en la ejecución transitoria de algunos procesadores Intel(R) Core™ (décima generación) puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del…
AplazadaMedia (5.3)0.15%—Intel Integrated Connectivity I O Interface CnviAIIntel Core Ultra ProcessorsAI13/5/202517/6/2026
El bloqueo inadecuado en la interfaz de E/S de conectividad integrada Intel(R) (CNVi) para algunos Intel(R) Core™ Ultra Processors puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través del acceso físico.
AplazadaMedia (4.1)0.26%—Intel Core UltraAI13/5/202517/6/2026
Un orden de comportamiento incorrecto para algunos Intel(R) Core™ Ultra Processors puede permitir que un usuario no autenticado potencialmente habilite la divulgación de información a través del acceso físico.
AplazadaAlta (8.5)0.15%—Intel Xeon 6 Processor E-cores FirmwareAI13/5/202517/6/2026
La gestión insuficiente del flujo de control en el módulo de confianza de comprobación de alias para algunos firmwares de procesadores Intel(R) Xeon(R) 6 E-Cores puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.7)0.14%—Intel Xeon 6 Processor With E-coresAIIntel Trust Domain ExtensionsAIIntel Software Guard ExtensionsAI13/5/202517/6/2026
La restricción inadecuada de las interfaces de software a las características del hardware para algunos procesadores Intel(R) Xeon(R) 6 E-cores cuando se utilizan Intel(R) Trust Domain Extensions (Intel(R) TDX) o Intel(R) Software Guard Extensions (Intel(R) SGX) puede permitir que un usuario privilegiado habilite…
AnalizadaBaja (3.3)0.14%—Phoenixtech Securecore Technology13/5/202517/6/2026
La vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en Phoenix SecureCore Technology 4 permite la manipulación de datos de entrada. Este problema afecta a SecureCore Technology 4: desde la versión 4.0.1.0 anterior a la 4.0.1.1018, desde la versión 4.1.0.1 anterior a la 4.1.0.573,…
AplazadaMedia (4.3)0.30%—SAP S4coreAI13/5/202517/6/2026
La propiedad de metadatos OData de SAP S4CORE permite que un atacante autenticado acceda a información restringida debido a la falta de verificación de autorización. Esto podría tener un impacto mínimo en la confidencialidad, pero no afecta la integridad ni la disponibilidad de la aplicación.
AplazadaAlta (7.5)0.74%—Nimiq Core-rs-albatrossAI12/5/202517/6/2026
nimiq/core-rs-albatross es una implementación en Rust del protocolo Nimiq Proof-of-Stake, basado en el algoritmo de consenso Albatross. La subcaja `nimiq-network-libp2p` de nimiq/core-rs-albatross es vulnerable a un ataque de denegación de servicio (DoS) debido a la asignación de memoria incontrolada. En concreto, la…
AplazadaMedia (4.3)0.17%—Daext Soccer Live ScoresAI7/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en DAEXT Soccer Live Scores permite Cross-Site Request Forgery. Este problema afecta a Soccer Live Scores desde n/d hasta la versión 1.0.5.
AplazadaMedia (6.5)0.29%—Artbees Jupiterx CoreAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en artbees JupiterX Core que permite XSS almacenado. Este problema afecta a JupiterX Core desde n/d hasta la versión 4.8.11.
AplazadaAlta (7.3)0.29%—PGS CoreAI6/5/202517/6/2026
El complemento PGS Core para WordPress es vulnerable al acceso no autorizado, la modificación y la pérdida de datos debido a la falta de comprobación de capacidad en varias funciones en todas las versiones hasta la 5.8.0 incluida. Esto permite que atacantes no autenticados añadan, modifiquen o modifiquen opciones del…
AplazadaCrítica (9.8)0.68%—PGS CoreAI6/5/202517/6/2026
El complemento PGS Core para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.8.0 incluida, mediante la deserialización de entradas no confiables en la función 'import_header'. Esto permite a atacantes no autenticados inyectar un objeto PHP. No se conoce ninguna cadena POP…
AplazadaAlta (7.5)0.41%—PGS CoreAI6/5/202517/6/2026
El complemento PGS Core para WordPress es vulnerable a la inyección SQL mediante el parámetro 'event' de la función 'save_header_builder' en todas las versiones hasta la 5.8.0 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente.…
AplazadaCrítica (9.8)0.51%—Coresmartcontracts UniswapAI29/4/202517/6/2026
Un problema en Coresmartcontracts Uniswap v.3.0 y corregido en v.4.0 permite que un atacante remoto escale privilegios a través de la función _modifyPosition
AnalizadaAlta (8.1)0.77%—Artbees Jupiter X Core26/4/202517/6/2026
El complemento Jupiter X Core para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.8.11 incluida, mediante la deserialización de entradas no confiables del parámetro 'file' de la función 'raven_download_file'. Esto permite a los atacantes inyectar un objeto PHP a través de un…
AplazadaAlta (7.5)0.55%—Mayosis CoreAI25/4/202517/6/2026
El complemento Mayosis Core para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 5.4.1 (incluida) a través del archivo library/wave-audio/peaks/remote_dl.php. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, que pueden…
AplazadaAlta (8.8)0.37%—Configurator Theme CoreAI24/4/202517/6/2026
El complemento Configurator Theme Core para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.4.7 incluida. Esto se debe a que el complemento no valida correctamente los metacampos del usuario antes de actualizarlos en la base de datos. Esto permite que atacantes autenticados, con…
AplazadaMedia (6.4)0.25%—Uicore ElementsAI23/4/202517/6/2026
El complemento UiCore Elements – Free Elementor widgets and templates para WordPress es vulnerable a Cross-site Scripting almacenado a través de los widgets Contador de IU, Cuadro de Iconos de IU, Control deslizante de Testimonios de IU, Cuadrícula de Testimonios de IU y Carrusel de Testimonios de IU en todas las…
AplazadaCrítica (9.8)0.43%—Projectopia CoreAI17/4/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en Projectopia Projectopia permite la escalada de privilegios. Este problema afecta a Projectopia desde n/d hasta la versión 5.1.16.
AplazadaMedia (6.5)0.27%—Jobscore JOB ManagerAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en JobScore Job Manager permite XSS almacenado. Este problema afecta a Job Manager desde n/d hasta la versión 2.2.
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitErlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+1916/4/202517/6/2026
Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del…
AplazadaMedia (6.9)0.49%—Wikimedia Mediawiki CoreAI11/4/202517/6/2026
La vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki Core - Feed Utils permite la inyección de WebView. Este problema afecta a Mediawiki Core - Feed Utils: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (4.7)0.10%—Microsoft Identity WEBAIMicrosoft Identity AbstractionsAIMicrosoft Asp.net CoreAI9/4/202517/6/2026
Microsoft Identity Web es una librería que contiene un conjunto de clases reutilizables que se utilizan junto con ASP.NET Core para la integración con la plataforma de identidad de Microsoft (anteriormente, endpoint de Azure AD v2.0) y AAD B2C. Esta vulnerabilidad afecta a aplicaciones cliente confidenciales, como…
AnalizadaAlta (7.5)1.7%—Microsoft Asp.net CoreMicrosoft Visual Studio 20228/4/202517/6/2026
La asignación de recursos sin límites ni limitaciones en ASP.NET Core permite que un atacante no autorizado deniegue el servicio a través de una red.