Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.4) | 0.18% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M18 R1 Firmware+264 | 10/4/2024 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malintencionado local autenticado con privilegios de administrador podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Aplazada | Media (6.4) | 0.34% | — | Elements PlusAI | 9/4/2024 | 17/6/2026 | El complemento Elements Plus! para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples URL de enlaces de widgets en todas las versiones hasta la 2.16.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (5.4) | 0.46% | — | CP Plus Wi-fi CameraAI | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CP Plus Wi-Fi Camera hasta 20240401 y se ha clasificado como crítica. Una función desconocida del componente User Management es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Aplazada | Crítica (9.9) | 0.86% | — | Wppa WP Photo Album PlusAI | 7/4/2024 | 17/6/2026 | Carga de archivos a sin restricciones con vulnerabilidad de tipo peligroso en J.N. Breetvelt también conocido como OpaJaap WP Photo Album Plus. Este problema afecta a WP Photo Album Plus: desde n/a antes de 8.6.03.005. | |
| Modificada | Media (5.4) | 0.32% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 6/4/2024 | 17/6/2026 | El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del widget de imagen en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Alta (7.5) | 0.61% | — | ABB Symphony Plus S+ OperationsAIABB Symphony Plus S+ EngineeringAIABB Symphony Plus S+ AnalystAI | 3/4/2024 | 17/6/2026 | ABB ha identificado internamente una vulnerabilidad en la función ABB VPNI del componente S+ Control API que puede ser utilizada por varios productos Symphony Plus (por ejemplo, S+ Operations, S+ Engineering y S+ Analyst). Este problema afecta a Symphony Plus S+ Operations: desde 3.. 0;0 a 3.3 SP1 RU4, de 2.1;0 a 2.1… | |
| Analizada | Crítica (9.8) | 0.29% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+105 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar Codec2 durante la síntesis del tono del decodificador v13k. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+284 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+298 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA. | |
| Analizada | Alta (7.8) | 0.20% | — | Bitdefender AntivirusBitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security | 1/4/2024 | 17/6/2026 | Un problema de configuración en seccenter.exe tal como se usa en Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus Plus, Bitdefender Antivirus Free permite a un atacante cambiar el comportamiento esperado del producto y potencialmente cargar una librería de terceros durante la ejecución.… | |
| Aplazada | Media (6.4) | 0.33% | — | 130plus WidgetsAI | 29/3/2024 | 17/6/2026 | El complemento 130+ Widgets | Best Addons For Elementor – FREE de WordPress es vulnerable a cross-site scripting almacenado a través de los widgets en todas las versiones hasta la 1.4.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (6.4) | 0.48% | — | Posimyth THE Plus Addons FOR Elementor | 27/3/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget de listado de miembros del equipo. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y… | |
| Modificada | Alta (8.8) | 0.59% | — | Posimyth THE Plus Addons FOR Elementor | 27/3/2024 | 17/6/2026 | El complemento The Plus Addons for Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget Clientes. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos arbitrarios… | |
| Analizada | Media (5.5) | 0.12% | — | IBM Storage Protect Plus | 21/3/2024 | 17/6/2026 | La clave privada del certificado IBM Storage Protect Plus Server 10.1.0 a 10.1.16 se puede divulgar, lo que socava la seguridad del certificado. ID de IBM X-Force: 285205. | |
| Modificada | Media (4.3) | 0.33% | — | IBM Storage Protect Plus | 21/3/2024 | 17/6/2026 | IBM Storage Protect Plus Server 10.1.0 a 10.1.16 podría permitir que un usuario autenticado con permisos de solo lectura agregue o elimine entradas de una configuración de HyperVisor existente. ID de IBM X-Force: 271538. | |
| Modificada | Media (4.3) | 0.47% | — | Kylebjohnson User Shortcodes Plus | 13/3/2024 | 17/6/2026 | El complemento User Shortcodes Plus para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.0.2 incluida a través del shortcode user_meta debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que los atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.34% | — | Posimyth THE Plus Addons FOR Elementor | 7/3/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo '_id' del widget de metacontenido del encabezado en todas las versiones hasta la 5.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (6.4) | 0.51% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 2/3/2024 | 17/6/2026 | El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'heading_title_tag' y 'heading_sub_title_tag' en todas las versiones hasta la 1.3.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Analizada | Media (4.9) | 0.49% | — | Dell Precision 3430 Tower FirmwareDell Precision 3431 Tower FirmwareDell Precision 3630 Tower FirmwareDell Precision 5820 Tower Firmware+169 | 1/3/2024 | 17/6/2026 | Dell Platform BIOS contiene una vulnerabilidad de terminación nula incorrecta. Un usuario con privilegios elevados y acceso a la red del sistema podría enviar datos maliciosos al dispositivo para provocar que algunos servicios dejen de funcionar. | |
| Modificada | Media (5.3) | 0.60% | — | Wpexpertdeveloper WP Private Content Plus | 28/2/2024 | 17/6/2026 | El complemento WP Private Content Plus para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 3.6 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso a las publicaciones a través de la API REST cuando una página se ha hecho privada. Esto hace posible… | |
| Analizada | Crítica (9.8) | 0.78% | — | Xxyopen Novel-plus | 20/2/2024 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en el componente /sysFile/upload de Novel-Plus v4.3.0-RC1 permite a los atacantes ejecutar código arbitrario cargando un archivo manipulado. | |
| Analizada | Alta (8.8) | 5.0% | — | Zohocorp Manageengine Exchange Reporter Plus | 16/2/2024 | 17/6/2026 | Zoho ManageEngine Exchange Reporter Plus versiones 5714 y siguientes son vulnerables a la inyección de SQL autenticado en la función de exportación de informes. | |
| Modificada | Alta (7.5) | 0.91% | — | F5 Nginx Open SourceF5 Nginx Plus | 14/2/2024 | 17/6/2026 | Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte… | |
| Modificada | Alta (7.5) | 1.1% | — | F5 Nginx Open SourceF5 Nginx Plus | 14/2/2024 | 17/6/2026 | Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte… | |
| Analizada | Alta (7.5) | 0.60% | — | Siemens Simatic CP 343-1 FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Siplus NET CP 343-1 FirmwareSiemens Siplus NET CP 343-1 Lean Firmware | 13/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (todas las versiones), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0) (todas las versiones), SIPLUS NET CP 343-1 (6AG1343- 1EX30-7XE0) (todas las versiones), SIPLUS NET CP 343-1 Lean (6AG1343-1CX10-2XE0) (todas las versiones). Los productos… |