Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.46%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JP2 de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para explotar…
AnalizadaAlta (7.8)0.49%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Kofax Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya…
AnalizadaAlta (7.8)0.49%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Kofax Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya…
AplazadaCrítica (9.8)1.1%—XI AN Daxi Information Technology Officeweb365AI19/11/202417/6/2026
La vulnerabilidad de carga de archivos en Xi'an Daxi Information technology OfficeWeb365 v.8.6.1.0 y v7.18.23.0 permite a un atacante remoto ejecutar código arbitrario a través del componente pw/savedraw.
AnalizadaCrítica (9.8)0.61%—Mz-automation Libiec6185015/11/202417/6/2026
Varios desbordamientos de búfer en el cliente MMS en MZ Automation LibIEC61850 antes de el commit 1f52be9ddeae00e69cd43e4cac3cb4f0c880c4f0 permiten que un servidor malintencionado provoque un desbordamiento de búfer basado en la pila a través del mensaje MMS IdentifyResponse.
AnalizadaCrítica (9.8)0.61%—Mz-automation Libiec6185015/11/202417/6/2026
Múltiples desbordamientos de búfer en el cliente MMS en MZ Automation LibIEC61850 antes de el commit ac925fae8e281ac6defcd630e9dd756264e9c5bc permiten que un servidor malintencionado provoque un desbordamiento de búfer basado en pila a través del mensaje MMS FileDirResponse.
AplazadaAlta (7.5)0.49%—Mz-automation Libiec1850AI15/11/202417/6/2026
La desreferencia de puntero NULL en el cliente MMS en MZ Automation LibIEC1850 antes de el commit 7afa40390b26ad1f4cf93deaa0052fe7e357ef33 permite que un servidor malintencionado provoque una denegación de servicio a través del mensaje MMS InitiationResponse.
AnalizadaAlta (8.6)2.3%💥 ExploitFunnelkit Automations14/11/202417/6/2026
El complemento Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation de FunnelKit de WordPress anterior a la versión 3.3.0 no desinfecta ni escapa el parámetro bwfan-track-id antes de usarlo en una declaración SQL, lo que permite que los usuarios no autenticados realicen ataques de…
AnalizadaAlta (7)0.22%—Rockwellautomation Factorytalk View12/11/202417/6/2026
Existe una vulnerabilidad de ejecución remota de código en el producto afectado. La vulnerabilidad permite a los usuarios guardar proyectos dentro del directorio público, lo que permite que cualquier persona con acceso local modifique o elimine archivos. Además, un usuario malintencionado podría aprovechar esta…
AnalizadaMedia (4.3)0.31%—Tumult Hype Animations6/11/202417/6/2026
El complemento Tumult Hype Animations para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en la función hypeanimations_getcontent en todas las versiones hasta la 1.9.14 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y…
ModificadaCrítica (9.8)0.29%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks30/10/202417/6/2026
La vulnerabilidad de autorización incorrecta en Wpsoul Greenshift – animation and page builder blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los bloques de animación y creación de páginas Greenshift: desde n/a hasta 9.7.
AplazadaAlta (8.8)0.45%—Marketing Automation BY AzexoAI30/10/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en Azexo Marketing Automation de AZEXO permite la escalada de privilegios. Este problema afecta a Marketing Automation de AZEXO: desde n/a hasta la versión 1.27.80.
AplazadaCrítica (9.9)0.49%—Marketing-automation-by-azexoAI29/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso azexo Marketing Automation by AZEXO permite cargar un shell web a un servidor web. Este problema afecta a Marketing Automation de AZEXO: desde n/a hasta la versión 1.27.80.
AnalizadaAlta (8.7)8.0%—Rockwellautomation Thinmanager25/10/202417/6/2026
CVE-2024-10387 IMPACTO Existe una vulnerabilidad de denegación de servicio en el producto afectado. La vulnerabilidad podría permitir que un actor de amenazas con acceso a la red envíe mensajes manipulados al dispositivo, lo que podría provocar una denegación de servicio.
AnalizadaCrítica (9.3)19%—Rockwellautomation Thinmanager25/10/202417/6/2026
CVE-2024-10386 IMPACTO Existe una vulnerabilidad de autenticación en el producto afectado. La vulnerabilidad podría permitir que un actor de amenazas con acceso a la red envíe mensajes manipulados al dispositivo, lo que podría provocar la manipulación de la base de datos.
AplazadaAlta (8.8)1.7%—Wuhan Tianyu Information Industry CO LTD Tianyu CPE RouterAI24/10/202417/6/2026
Se descubrió que el enrutador CPE Tianyu CommonCPExCPETS_v3.2.468.11.04_P4 de Wuhan Tianyu Information Industry Co., Ltd contenía una vulnerabilidad de inyección de comandos a través del componente at_command.asp.
ModificadaAlta (7.2)0.49%—Funnelkit Automations21/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en FunnelKit Automation By Autonami permite la inyección SQL. Este problema afecta a Automation By Autonami: desde n/a hasta 3.1.2.
AnalizadaBaja (1.8)0.29%—Microfocus Application Automation Tools16/10/202417/6/2026
Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en OpenText Las herramientas de automatización de aplicaciones de OpenText permiten explotar niveles de seguridad de control de acceso configurados incorrectamente. Se han descubierto múltiples comprobaciones de permisos faltantes en la…
AnalizadaMedia (5.1)0.40%—Microfocus Application Automation Tools16/10/202417/6/2026
La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores.
AnalizadaBaja (1.8)0.29%—Microfocus Application Automation Tools16/10/202417/6/2026
Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en OpenText Las herramientas de automatización de aplicaciones de OpenText permiten explotar niveles de seguridad de control de acceso configurados incorrectamente. Se han descubierto múltiples comprobaciones de permisos faltantes en la…
AnalizadaMedia (5.9)0.47%—Microfocus Application Automation Tools16/10/202417/6/2026
La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores.
AnalizadaMedia (5.9)0.47%—Microfocus Application Automation Tools16/10/202417/6/2026
La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores.
ModificadaMedia (6.1)0.40%—Redhat Ansible Automation PlatformRedhat Ansible DeveloperRedhat Ansible Inside16/10/202417/6/2026
Se encontró una vulnerabilidad en aap-gateway. Existe una vulnerabilidad de cross-site scripting (XSS) en el componente de puerta de enlace. Esta falla permite que un usuario malintencionado realice acciones que afectan a los usuarios mediante el uso del "?next=" en una URL, lo que puede provocar redireccionamientos,…
AnalizadaAlta (8.6)11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1716/10/202417/6/2026
La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.55%—Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Controllogix 5580 Process FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compactlogix 5380 Firmware+414/10/202417/6/2026
CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html y enviar un mensaje CIP especialmente manipulado al dispositivo. Si se explota, un actor de amenazas podría ayudar a evitar el acceso al usuario legítimo y finalizar las conexiones a los dispositivos…