Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.21% | — | Ivanti Workspace Control | 11/12/2024 | 17/6/2026 | En circunstancias específicas, los permisos inseguros en Ivanti Workspace Control anterior a la versión 10.18.40.0 permiten que un atacante autenticado local logre una escalada de privilegios locales. | |
| Aplazada | Media (5.9) | 0.20% | — | Teltonika-networks RutosAITeltonika-networks TswosAI | 10/12/2024 | 17/6/2026 | En los dispositivos RUTOS de Teltonika Networks que se ejecutan en las versiones 7.0 a 7.8 (excluidas) y en los dispositivos TSWOS que se ejecutan en las versiones 1.0 a 1.3 (excluidas), debido al manejo incorrecto de permisos existe una vulnerabilidad que permite que un usuario con menos privilegios y permisos… | |
| Aplazada | Alta (8.6) | 0.43% | — | Artisanworkshop Japanized FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Artisan Workshop Japanized For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Japanized For WooCommerce: desde n/a hasta 2.6.4. | |
| Aplazada | Alta (7.5) | 0.76% | — | Fullworksplugins Quick Paypal PaymentsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fullworks Quick Paypal Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Paypal Payments: desde n/a hasta 5.7.25. | |
| Aplazada | Media (6.5) | 0.71% | — | Fullworksplugins Quick Contact FormAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fullworks Quick Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Contact Form: desde n/a hasta 8.0.3.1. | |
| Aplazada | Media (5.3) | 0.66% | — | Fullworksplugins Quick Event ManagerAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fullworks Quick Event Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Event Manager: desde n/a hasta 9.7.4. | |
| Aplazada | Media (6.1) | 0.37% | — | Worksmart Wordpress Payment SimplepayAI | 7/12/2024 | 17/6/2026 | El complemento ????? ?? ???? – ???? ?? ???? de WordPress es vulnerable a cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.2.2 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias en páginas que se… | |
| Analizada | Crítica (9.2) | 0.69% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero no incluida, utilizan una función inherentemente peligrosa que podría permitir a un atacante enviar un mensaje MQTT malicioso que resulte en que los dispositivos ejecuten comandos arbitrarios del sistema operativo. | |
| Analizada | Crítica (9.3) | 0.60% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones 2.206.x y 2.320.x del sistema operativo Ruijie Reyee, excepto la 2.320.x, podrían dar a los atacantes la capacidad de obligar a los servidores proxy de Ruijie a realizar cualquier solicitud que elijan los atacantes. Con esto, los atacantes podrían acceder a los servicios internos utilizados por Ruijie y… | |
| Analizada | Alta (8.7) | 0.39% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero sin incluirla, podrían permitir que un atacante se suscriba a posibles temas parciales en el agente MQTT de Ruijie y reciba mensajes parciales que se envían hacia y desde los dispositivos. | |
| Analizada | Alta (7.1) | 0.28% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones del sistema operativo Ruijie Reyee desde la 2.206.x hasta la 2.320.x, pero sin incluirla, podrían permitir que un atacante obtenga el número de serie de los dispositivos si están físicamente adyacentes y detecte la señal WIFI RAW. | |
| Analizada | Crítica (9.2) | 0.40% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones 2.206.x y 2.320.x del sistema operativo Ruijie Reyee, excepto la 2.320.x, podrían permitir que los clientes MQTT que se conectan con credenciales de dispositivo envíen mensajes a algunos temas. Los atacantes con credenciales de dispositivo podrían enviar comandos a otros dispositivos en nombre de la nube… | |
| Analizada | Alta (8.7) | 0.46% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero no incluida, utilizan un mecanismo de credenciales débil que podría permitir a un atacante calcular fácilmente las credenciales MQTT. | |
| Analizada | Alta (7.1) | 0.53% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero no incluida, contienen una característica que podría permitir a los atacantes invalidar la sesión de un usuario legítimo y provocar un ataque de denegación de servicio en la cuenta de un usuario. | |
| Analizada | Crítica (9.3) | 0.67% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones 2.206.x del sistema operativo Ruijie Reyee hasta la 2.320.x (no incluida) contienen un mecanismo débil para que sus usuarios cambien sus contraseñas, lo que deja la autenticación vulnerable a ataques de fuerza bruta. | |
| Analizada | Alta (8.7) | 0.39% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones del sistema operativo Ruijie Reyee desde la 2.206.x hasta la 2.320.x (no incluida) podrían permitir a un atacante correlacionar el número de serie de un dispositivo con el número de teléfono del usuario y parte de la dirección de correo electrónico. | |
| Analizada | Alta (7.1) | 0.43% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones 2.206.x del sistema operativo Ruijie Reyee hasta la 2.320.x, pero no incluida, contienen una función que podría permitir que las subcuentas o los atacantes vean y filtren información confidencial de todas las cuentas en la nube registradas en los servicios de Ruijie. | |
| Analizada | Media (6.3) | 0.41% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite que usuarios remotos autenticados ejecuten comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios como un usuario con privilegios inferiores en… | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager de HPE Aruba Networking podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado. Una explotación exitosa podría permitir que un actor de amenazas realice cualquier acción… | |
| Analizada | Alta (8) | 0.46% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad de RCE autenticada en la interfaz de administración basada en web de ClearPass Policy Manager permite que usuarios remotos autenticados ejecuten comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios en el sistema operativo… | |
| Analizada | Alta (8.8) | 0.76% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager de HPE Aruba Networking podría permitir que un actor de amenazas remoto autenticado realice un ataque de ejecución de código remoto. Una explotación exitosa podría permitir que el atacante ejecute comandos arbitrarios en el… | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/audit/newstatistics/mon_stat_hist_new.php. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/system/tool/traceroute.php. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/system/basic/mgmt_edit.php. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/audit/newstatistics/mon_stat_top10.php. |