Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.55% | — | Analytify - Google Analytics Dashboard | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Analytify Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.0. | |
| Aplazada | Media (6.5) | 0.60% | — | Veronalabs Slimstat AnalyticsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Jason Crouse, VeronaLabs Slimstat Analytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Slimstat Analytics: desde n/a hasta 5.0.5.1. | |
| Aplazada | Media (4.3) | 0.34% | — | Arraytics WP TimeticsAI | 13/12/2024 | 17/6/2026 | El complemento WP Timetics - AI-powered Appointment Booking Calendar and Online Scheduling Plugin para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en el endpoint de la API REST /wp-json/timetics/v1/customers/ en todas las versiones hasta la 1.0.27… | |
| Aplazada | Media (6.1) | 0.30% | — | Fatcatapps Analytics CATAI | 12/12/2024 | 17/6/2026 | El complemento Analytics Cat – Google Analytics Made Easy para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.1.2 incluida . Esto permite que atacantes no autenticados inyecten scripts web arbitrarios… | |
| Modificada | Media (6.5) | 0.45% | — | Analytify - Google Analytics Dashboard | 9/12/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Analytify. Este problema afecta a Analytify: desde n/a hasta 5.4.3. | |
| Modificada | Media (4.3) | 0.37% | — | Analytify - Google Analytics Dashboard | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.1. | |
| Aplazada | Media (5.3) | 0.57% | — | Shaon Easy Google AnalyticsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Shaon Easy Google Analytics para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Google Analytics para WordPress: desde n/a hasta 1.6.0. | |
| Analizada | Alta (7.5) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente nav2_smac_planner(). | |
| Analizada | Alta (7.5) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente nav2_navfn_planner(). | |
| Analizada | Alta (7.5) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente smoothPlan(). | |
| Analizada | Alta (7.5) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente calculateControl(). | |
| Analizada | Crítica (9.8) | 0.60% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una violación de segmentación a través del componente theta_star::ThetaStar::isUnsafeToPlan(). | |
| Analizada | Crítica (9.8) | 0.48% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado en nav2_costmap_2d. | |
| Analizada | Crítica (9.8) | 0.70% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado específicamente para executor_thread_. | |
| Analizada | Crítica (9.8) | 0.48% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado para nav2_regulated_pure_pursuit_controller. | |
| Analizada | Crítica (9.8) | 0.70% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado para nav2_mppi_controller. | |
| Analizada | Crítica (9.8) | 0.70% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado para nav2_dwb_controller. | |
| Analizada | Crítica (9.8) | 0.70% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado en nav2__amcl. | |
| Analizada | Crítica (9.8) | 0.70% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través del componente dyn_param_handler_. | |
| Analizada | Crítica (9.8) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor del parámetro dinámico `/amcl do_beamskip`. | |
| Analizada | Crítica (9.8) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor del parámetro dinámico `/amcl z_short`. | |
| Analizada | Crítica (9.8) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl z_max` . | |
| Analizada | Crítica (9.8) | 0.55% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl laser_model_type` . | |
| Analizada | Crítica (9.8) | 0.55% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un error de use-after-free a través del proceso nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl odom_frame_id` . | |
| Analizada | Crítica (9.8) | 0.59% | — | Openrobotics Robot Operating System | 6/12/2024 | 17/6/2026 | Se descubrió que Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contenían un desbordamiento de pila en el proceso nav2_amcl. Esta vulnerabilidad se activa al enviar un mensaje manipulado específicamente al componente /initialpose. |