Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.55%—Analytify - Google Analytics Dashboard13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Analytify Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.0.
AplazadaMedia (6.5)0.60%—Veronalabs Slimstat AnalyticsAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Jason Crouse, VeronaLabs Slimstat Analytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Slimstat Analytics: desde n/a hasta 5.0.5.1.
AplazadaMedia (4.3)0.34%—Arraytics WP TimeticsAI13/12/202417/6/2026
El complemento WP Timetics - AI-powered Appointment Booking Calendar and Online Scheduling Plugin para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en el endpoint de la API REST /wp-json/timetics/v1/customers/ en todas las versiones hasta la 1.0.27…
AplazadaMedia (6.1)0.30%—Fatcatapps Analytics CATAI12/12/202417/6/2026
El complemento Analytics Cat – Google Analytics Made Easy para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.1.2 incluida . Esto permite que atacantes no autenticados inyecten scripts web arbitrarios…
ModificadaMedia (6.5)0.45%—Analytify - Google Analytics Dashboard9/12/202417/6/2026
Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Analytify. Este problema afecta a Analytify: desde n/a hasta 5.4.3.
ModificadaMedia (4.3)0.37%—Analytify - Google Analytics Dashboard9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.1.
AplazadaMedia (5.3)0.57%—Shaon Easy Google AnalyticsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Shaon Easy Google Analytics para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Google Analytics para WordPress: desde n/a hasta 1.6.0.
AnalizadaAlta (7.5)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente nav2_smac_planner().
AnalizadaAlta (7.5)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente nav2_navfn_planner().
AnalizadaAlta (7.5)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente smoothPlan().
AnalizadaAlta (7.5)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una desreferencia de puntero NULL a través del componente calculateControl().
AnalizadaCrítica (9.8)0.60%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble contenía una violación de segmentación a través del componente theta_star::ThetaStar::isUnsafeToPlan().
AnalizadaCrítica (9.8)0.48%—Openrobotics Robot Operating System6/12/202417/6/2026
Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado en nav2_costmap_2d.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado específicamente para executor_thread_.
AnalizadaCrítica (9.8)0.48%—Openrobotics Robot Operating System6/12/202417/6/2026
Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado para nav2_regulated_pure_pursuit_controller.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado para nav2_mppi_controller.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado para nav2_dwb_controller.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través de un script manipulado en nav2__amcl.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
La vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble permite a un atacante ejecutar código arbitrario a través del componente dyn_param_handler_.
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor del parámetro dinámico `/amcl do_beamskip`.
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor del parámetro dinámico `/amcl z_short`.
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl z_max` .
AnalizadaCrítica (9.8)0.55%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl laser_model_type` .
AnalizadaCrítica (9.8)0.55%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un error de use-after-free a través del proceso nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl odom_frame_id` .
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contenían un desbordamiento de pila en el proceso nav2_amcl. Esta vulnerabilidad se activa al enviar un mensaje manipulado específicamente al componente /initialpose.
Orbitaley — Vulnerabilidades