Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.4)0.18%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M18 R1 Firmware+26410/4/202417/6/2026
Dell BIOS contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malintencionado local autenticado con privilegios de administrador podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AplazadaMedia (6.4)0.34%—Elements PlusAI9/4/202417/6/2026
El complemento Elements Plus! para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples URL de enlaces de widgets en todas las versiones hasta la 2.16.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (5.4)0.46%—CP Plus Wi-fi CameraAI8/4/202417/6/2026
Se ha encontrado una vulnerabilidad en CP Plus Wi-Fi Camera hasta 20240401 y se ha clasificado como crítica. Una función desconocida del componente User Management es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. El ataque se puede lanzar de forma remota. El exploit ha sido…
AplazadaCrítica (9.9)0.86%—Wppa WP Photo Album PlusAI7/4/202417/6/2026
Carga de archivos a sin restricciones con vulnerabilidad de tipo peligroso en J.N. Breetvelt también conocido como OpaJaap WP Photo Album Plus. Este problema afecta a WP Photo Album Plus: desde n/a antes de 8.6.03.005.
ModificadaMedia (5.4)0.32%—G5plus Ultimate Bootstrap Elements FOR Elementor6/4/202417/6/2026
El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del widget de imagen en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AplazadaAlta (7.5)0.61%—ABB Symphony Plus S+ OperationsAIABB Symphony Plus S+ EngineeringAIABB Symphony Plus S+ AnalystAI3/4/202417/6/2026
ABB ha identificado internamente una vulnerabilidad en la función ABB VPNI del componente S+ Control API que puede ser utilizada por varios productos Symphony Plus (por ejemplo, S+ Operations, S+ Engineering y S+ Analyst). Este problema afecta a Symphony Plus S+ Operations: desde 3.. 0;0 a 3.3 SP1 RU4, de 2.1;0 a 2.1…
AnalizadaCrítica (9.8)0.29%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1051/4/202417/6/2026
Corrupción de la memoria al procesar Codec2 durante la síntesis del tono del decodificador v13k.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.
AnalizadaAlta (7.8)0.20%—Bitdefender AntivirusBitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security1/4/202417/6/2026
Un problema de configuración en seccenter.exe tal como se usa en Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus Plus, Bitdefender Antivirus Free permite a un atacante cambiar el comportamiento esperado del producto y potencialmente cargar una librería de terceros durante la ejecución.…
AplazadaMedia (6.4)0.33%—130plus WidgetsAI29/3/202417/6/2026
El complemento 130+ Widgets | Best Addons For Elementor – FREE de WordPress es vulnerable a cross-site scripting almacenado a través de los widgets en todas las versiones hasta la 1.4.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (6.4)0.48%—Posimyth THE Plus Addons FOR Elementor27/3/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget de listado de miembros del equipo. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y…
ModificadaAlta (8.8)0.59%—Posimyth THE Plus Addons FOR Elementor27/3/202417/6/2026
El complemento The Plus Addons for Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget Clientes. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos arbitrarios…
AnalizadaMedia (5.5)0.12%—IBM Storage Protect Plus21/3/202417/6/2026
La clave privada del certificado IBM Storage Protect Plus Server 10.1.0 a 10.1.16 se puede divulgar, lo que socava la seguridad del certificado. ID de IBM X-Force: 285205.
ModificadaMedia (4.3)0.33%—IBM Storage Protect Plus21/3/202417/6/2026
IBM Storage Protect Plus Server 10.1.0 a 10.1.16 podría permitir que un usuario autenticado con permisos de solo lectura agregue o elimine entradas de una configuración de HyperVisor existente. ID de IBM X-Force: 271538.
ModificadaMedia (4.3)0.47%—Kylebjohnson User Shortcodes Plus13/3/202417/6/2026
El complemento User Shortcodes Plus para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.0.2 incluida a través del shortcode user_meta debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que los atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.34%—Posimyth THE Plus Addons FOR Elementor7/3/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo '_id' del widget de metacontenido del encabezado en todas las versiones hasta la 5.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaMedia (6.4)0.51%—G5plus Ultimate Bootstrap Elements FOR Elementor2/3/202417/6/2026
El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'heading_title_tag' y 'heading_sub_title_tag' en todas las versiones hasta la 1.3.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (4.9)0.49%—Dell Precision 3430 Tower FirmwareDell Precision 3431 Tower FirmwareDell Precision 3630 Tower FirmwareDell Precision 5820 Tower Firmware+1691/3/202417/6/2026
Dell Platform BIOS contiene una vulnerabilidad de terminación nula incorrecta. Un usuario con privilegios elevados y acceso a la red del sistema podría enviar datos maliciosos al dispositivo para provocar que algunos servicios dejen de funcionar.
ModificadaMedia (5.3)0.60%—Wpexpertdeveloper WP Private Content Plus28/2/202417/6/2026
El complemento WP Private Content Plus para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 3.6 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso a las publicaciones a través de la API REST cuando una página se ha hecho privada. Esto hace posible…
AnalizadaCrítica (9.8)0.78%—Xxyopen Novel-plus20/2/202417/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente /sysFile/upload de Novel-Plus v4.3.0-RC1 permite a los atacantes ejecutar código arbitrario cargando un archivo manipulado.
AnalizadaAlta (8.8)5.0%—Zohocorp Manageengine Exchange Reporter Plus16/2/202417/6/2026
Zoho ManageEngine Exchange Reporter Plus versiones 5714 y siguientes son vulnerables a la inyección de SQL autenticado en la función de exportación de informes.
ModificadaAlta (7.5)0.91%—F5 Nginx Open SourceF5 Nginx Plus14/2/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte…
ModificadaAlta (7.5)1.1%—F5 Nginx Open SourceF5 Nginx Plus14/2/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte…
AnalizadaAlta (7.5)0.60%—Siemens Simatic CP 343-1 FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Siplus NET CP 343-1 FirmwareSiemens Siplus NET CP 343-1 Lean Firmware13/2/202417/6/2026
Se ha identificado una vulnerabilidad en: SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (todas las versiones), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0) (todas las versiones), SIPLUS NET CP 343-1 (6AG1343- 1EX30-7XE0) (todas las versiones), SIPLUS NET CP 343-1 Lean (6AG1343-1CX10-2XE0) (todas las versiones). Los productos…