Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.74%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede desencadenar la ejecución de comandos arbitrarios del sistema operativo como superusuario debido a la neutralización incorrecta de elementos especiales en la variable PROXY_HTTP_PORT en los dispositivos mGuard.
AnalizadaMedia (5.3)0.48%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto no autenticado puede explotar el comportamiento del servicio de encapsulación TCP de Pathfinder estableciendo una gran cantidad de conexiones TCP con dicho servicio. El impacto se limita al bloqueo de pares VPN IPsec válidos.
AnalizadaMedia (6.1)0.26%—Qnap Qulog Center6/9/202417/6/2026
Se ha informado de una vulnerabilidad de cross site scripting (XSS) que afecta a QuLog Center. Si se explota, la vulnerabilidad podría permitir a los usuarios inyectar código malicioso a través de una red. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QuLog Center 1.8.0.872 (17/06/2024) y…
AnalizadaMedia (5.4)0.34%—Wpeka WP Adcenter6/9/202417/6/2026
El complemento WP AdCenter – Ad Manager & Adsense Ads para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'ad_alignment' en todas las versiones hasta la 2.5.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaAlta (8.8)0.38%—Visual Planning Admin CenterAI3/9/202417/6/2026
Los controles de acceso insuficientes en Visual Planning Admin Center 8 antes de la versión 1, compilación 240207 permiten que los atacantes que poseen una cuenta de Visual Planning no administrativa utilicen funciones que normalmente están reservadas para los administradores. Las funciones afectadas permiten a los…
AplazadaAlta (8.8)0.47%—Xiaomi Security CenterAITrendmicro Zero DAY InitiativeAI28/8/202417/6/2026
Existe una vulnerabilidad de ejecución de código en el producto de aplicación XiaomiGetApps. Esta vulnerabilidad se debe a que se omite la lógica de verificación y un atacante puede aprovechar esta vulnerabilidad para ejecutar código malicioso.
AnalizadaAlta (7.8)0.20%—Hitachi OPS Center Common Services27/8/202417/6/2026
Vulnerabilidad de omisión de autenticación en Hitachi Ops Center Common Services. Este problema afecta a los servicios comunes de Hitachi Ops Center: desde 10.9.3-00 antes de 11.0.2-01.
AnalizadaMedia (6.1)1.3%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus23/8/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting Almacenado en el módulo de solicitud afecta a Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP y SupportCenter Plus. Este problema afecta a las versiones de ServiceDesk Plus: hasta 14810; ServiceDesk Plus MSP: hasta 14800; SupportCenter Plus: hasta 14800.
ModificadaMedia (5.4)1.1%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus23/8/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting Almacenado afecta a Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP y SupportCenter Plus. Este problema afecta a las versiones de ServiceDesk Plus: hasta 14810; ServiceDesk Plus MSP: hasta 14800; SupportCenter Plus: hasta 14800.
AnalizadaAlta (8.2)0.76%—Atlassian Confluence Data CenterAtlassian Confluence Server21/8/202417/6/2026
Esta vulnerabilidad de alta gravedad XSS reflejado y CSRF (Cross-Site Request Forgery) se introdujo en las versiones 7.19.0, 7.20.0, 8.0.0, 8.1.0, 8.2.0, 8.3.0, 8.4.0, 8.5.0. , 8.6.0, 8.7.1, 8.8.0 y 8.9.0 de Confluence Data Center y Server. Esta vulnerabilidad XSS reflejado y CSRF (Cross-Site Request Forgery), con una…
AplazadaBaja (2)0.40%—Opentext Performance CenterAI21/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en OpenText Performance Center en Windows permite Cross-Site Scripting (XSS). Este problema afecta a Performance Center: 12.63.
AplazadaMedia (5.1)0.62%—Opentext Performance CenterAI21/8/202417/6/2026
La exposición de información confidencial a una vulnerabilidad de actor no autorizado en OpenText Performance Center en Windows permite recuperar datos confidenciales incrustados. Este problema afecta a Performance Center: 12.63.
AplazadaAlta (7.8)0.16%—Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI16/8/202417/6/2026
Se informó una vulnerabilidad de controlador inseguro en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios al kernel.
AplazadaAlta (7.8)0.16%—Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI16/8/202417/6/2026
Se informó una vulnerabilidad de permisos inseguros en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios.
AnalizadaMedia (6.8)0.16%—Intel Data Center GPU MAX 1100 FirmwareIntel Data Center GPU MAX 1550 Firmware14/8/202417/6/2026
La verificación de condiciones inadecuadas en algunos productos Intel(R) Data Center GPU Max Series 1100 y 1550 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaMedia (4.3)0.25%—Atlassian Bitbucket Data Center24/7/202417/6/2026
Existe una vulnerabilidad de redireccionamiento abierto de baja gravedad en las versiones afectadas de Bitbucket Data Center. Las versiones de Bitbucket DC de 8.0.0 a 8.9.12 y de 8.19.0 a 8.19.1 se ven afectadas por esta vulnerabilidad. Está parcheado en 8.9.13 y 8.19.2. Esta vulnerabilidad de redireccionamiento…
AnalizadaBaja (1.9)0.74%—Oretnom23 Student Study Center Desk Management System17/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /sscdms/classes/Users.php?f=save del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento…
ModificadaAlta (8.7)0.89%—Atlassian Confluence Data CenterAtlassian Confluence Server16/7/202417/6/2026
Esta vulnerabilidad XSS almacenado de alta gravedad se introdujo en las versiones 7.13 de Confluence Data Center y Server. Esta vulnerabilidad XSS almacenado, con una puntuación CVSS de 7,3, permite a un atacante autenticado ejecutar código HTML o JavaScript arbitrario en el navegador de una víctima, lo que tiene un…
ModificadaMedia (5.3)0.62%—Oretnom23 Student Study Center Desk Management System14/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /sscdms/classes/Users.php?f=save. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de…
ModificadaMedia (5.3)0.62%—Oretnom23 Student Study Center Desk Management System14/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /Master.php?f=save_student. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota.…
ModificadaAlta (7.8)0.14%—Dell Alienware Command Center10/7/202417/6/2026
Dell Alienware Command Center, versión 5.7.3.0 y anteriores, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio en el sistema local y la divulgación de información.
ModificadaMedia (6.5)0.23%—Netapp Snapcenter9/7/202417/6/2026
Las versiones de SnapCenter anteriores a la 5.0p1 son susceptibles a una vulnerabilidad que podría permitir a un atacante autenticado descubrir credenciales en texto plano.
AplazadaAlta (7.3)0.17%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos XML especialmente manipulados. Esto podría…
AplazadaMedia (4.8)0.16%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desreferencia de puntero nulo al analizar archivos XML especialmente manipulados. Un atacante podría aprovechar esta…
ModificadaAlta (7.3)0.17%—Siemens Simcenter Femap9/7/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en…