Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.2)0.62%—Paloaltonetworks Expedition11/1/202517/6/2026
Una vulnerabilidad de inyección SQL en Palo Alto Networks Expedition permite a un atacante autenticado revelar el contenido de la base de datos de Expedition, como hashes de contraseñas, nombres de usuario, configuraciones de dispositivos y claves API de dispositivos. Esta vulnerabilidad también permite a los…
AplazadaMedia (6.9)0.44%—Txone Networks Portable InspectorAITxone Networks Portable Inspector PRO EditionAI8/1/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en Management Program en TXOne Networks Portable Inspector y Portable Inspector Pro Edition permite que un atacante remoto bloquee el servicio de administración. La situación de denegación de servicio se puede resolver reiniciando el servicio de administración.…
AnalizadaBaja (2.1)0.78%—Thoughtworks Gocd3/1/202517/6/2026
GoCD es un servidor de entrega continua. Las versiones de GoCD anteriores a la 24.4.0 pueden permitir que los "administradores de grupo" de GoCD abusen de la capacidad de editar la configuración XML sin procesar de los grupos que administran para activar la inyección de entidad externa XML (XXE) en el servidor de…
AnalizadaBaja (2.1)0.70%—Thoughtworks Gocd3/1/202517/6/2026
GoCD es un servidor de entrega continua. Las versiones de GoCD 16.7.0 a 24.4.0 (incluida) pueden permitir que los administradores de GoCD abusen de una característica oculta/no utilizada del repositorio de configuración (canalizaciones como código) para permitir la inyección de XML External Entity (XXE) en el servidor…
AnalizadaBaja (3.8)0.55%—Thoughtworks Gocd3/1/202517/6/2026
GoCD es un servidor de entrega continua. Las versiones de GoCD 18.9.0 a 24.4.0 (incluida) pueden permitir que los administradores de GoCD abusen de la función de "script posterior a la copia de seguridad" de la configuración de copia de seguridad para ejecutar potencialmente scripts arbitrarios en el servidor o…
AnalizadaCrítica (9.4)0.74%—Thoughtworks Gocd3/1/202517/6/2026
GoCD es un servidor de entrega continua. Las versiones de GoCD anteriores a la 24.5.0 son vulnerables a la escalada de privilegios de administrador debido a la autorización incorrecta del acceso a la función de interfaz de usuario "XML de configuración" del administrador y su API asociada. Un usuario interno…
AplazadaAlta (7.1)0.26%—Lemonadestudio Lemonade Social Networks Autoposter PinterestAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lemonade Coding Studio Lemonade Social Networks Autoposter Pinterest permite XSS reflejado. Este problema afecta a Lemonade Social Networks Autoposter Pinterest: desde n/a hasta 2.0.
AnalizadaAlta (8.7)29%⚠ Explotación activaPaloaltonetworks Pan-osPaloaltonetworks Prisma Access27/12/202417/6/2026
Una vulnerabilidad de DNS Security feature de Palo Alto Networks PAN-OS software permite que un atacante no autenticado envíe un paquete malicioso a través del plano de datos del firewall que reinicia el firewall. Los intentos repetidos de activar esta condición harán que el firewall entre en modo de mantenimiento.
AplazadaAlta (8.6)0.64%—Hms-networks Ewon Flexy 205AI19/12/202417/6/2026
Una vulnerabilidad de inyección de código en HMS Networks Ewon Flexy 205 permite ejecutar comandos a nivel de sistema en el dispositivo. Este problema afecta a Ewon Flexy 205: hasta 14.8s0 (#2633).
AnalizadaAlta (7.8)0.34%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
AnalizadaAlta (7.8)0.30%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
AnalizadaAlta (7.8)0.32%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.25%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.34%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.25%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
ModificadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaAlta (7.8)0.37%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AplazadaMedia (4.3)0.48%—Bqworks Slider PROAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en bqworks Slider Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Slider Pro: desde n/a hasta 4.8.6.
AplazadaMedia (4.3)0.47%—Bqworks Accordion SliderAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en bqworks Accordion Slider permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion Slider: desde n/a hasta 1.9.6.