Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

2139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.17%—TI Fusion Digital Power Designer12/9/202417/6/2026
Un problema en Texas Instruments Fusion Digital Power Designer v.7.10.1 permite que un atacante local obtenga información confidencial a través del almacenamiento de texto plano de credenciales.
AnalizadaAlta (7.8)0.21%—Schneider-electric Vijeo DesignerSchneider-electric Vijeo Designer Embedded IN Ecostruxure Machine Expert11/9/202417/6/2026
CWE-269: Existe una vulnerabilidad de administración inadecuada de privilegios que podría causar acceso no autorizado, pérdida de confidencialidad, integridad y disponibilidad de la estación de trabajo cuando un usuario autenticado que no es administrador intenta realizar una escalada de privilegios alterando los…
ModificadaAlta (7.5)0.74%—Redhat KeycloakRedhat Single Sign-on10/9/202417/6/2026
Se encontró una vulnerabilidad de denegación de servicio en keycloak, donde la cantidad de atributos por objeto no está limitada; un atacante al enviar solicitudes HTTP repetidas podría causar un agotamiento de recursos cuando la aplicación envía filas con valores de atributos largos.
ModificadaAlta (7.1)0.85%—Redhat KeycloakRedhat Single Sign-onRedhat Build OF Keycloak9/9/202427/8/2026
Se descubrió un problema de fijación de sesión en los adaptadores SAML proporcionados por Keycloak. El ID de sesión y la cookie JSESSIONID no se modifican en el momento de iniciar sesión, incluso cuando está configurada la opción turnOffChangeSessionIdOnLogin. Esta falla permite que un atacante que secuestra la sesión…
AnalizadaCrítica (9.8)3.3%💥 ExploitWow-company Viral Signup4/9/202417/6/2026
El complemento Viral Signup de WordPress hasta la versión 2.1 no desinfecta ni escapa correctamente un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que genera una inyección SQL.
AnalizadaMedia (6.1)0.39%—Fetchdesigns Sign-up Sheets4/9/202417/6/2026
El complemento Sign-up Sheets de WordPress anterior a la versión 2.2.13 no escapa a algunas URL generadas, así como tampoco al parámetro $_SERVER['REQUEST_URI'] antes de mostrarlas nuevamente en atributos, lo que podría generar un error de cross-site scripting reflejado.
ModificadaMedia (6.5)0.79%—Redhat KeycloakRedhat Build OF KeycloakRedhat Single Sign-onRedhat Openshift Container Platform+33/9/202417/6/2026
Se encontró una vulnerabilidad en Keycloak. Esta falla permite a los atacantes eludir la protección por fuerza bruta al explotar el tiempo de los intentos de inicio de sesión. Al iniciar múltiples solicitudes de inicio de sesión simultáneamente, los atacantes pueden superar los límites configurados para intentos…
AnalizadaMedia (4.8)0.28%—Xibosignage Xibo3/9/202417/6/2026
Xibo es una plataforma de señalización digital de código abierto con un sistema de gestión de contenido web (CMS). Antes de la versión 4.1.0, una vulnerabilidad de cross-site scripting en Xibo CMS permitía a los usuarios autorizados ejecutar JavaScript a través de la funcionalidad DataSet. Los usuarios pueden diseñar…
AnalizadaMedia (5.4)0.28%—Xibosignage Xibo3/9/202417/6/2026
Xibo es una plataforma de señalización digital de código abierto con un sistema de gestión de contenido web (CMS). Antes de la versión 4.1.0, una vulnerabilidad de cross-site scripting en Xibo CMS permitía a los usuarios autorizados ejecutar código JavaScript arbitrario a través de la función de vista previa de…
AnalizadaAlta (8.8)0.54%—Etoilewebdesign Front END Users29/8/202417/6/2026
El complemento Front End Users para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'order' en todas las versiones hasta la 3.2.28 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
AnalizadaMedia (5.4)0.33%—Etoilewebdesign Front END Users29/8/202417/6/2026
El complemento Front End Users para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado "user-search" del complemento en todas las versiones hasta la 3.2.28 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaMedia (4.8)0.37%—Wow-company Viral Signup29/8/202417/6/2026
El complemento Viral Signup de WordPress hasta la versión 2.1 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaAlta (7.8)0.34%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de omisión de autenticación de autorización incorrecta de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a los atacantes locales eludir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaAlta (8.1)2.0%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de eliminación arbitraria de Directory Traversal de directorio de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos eliminar directorios arbitrarios en instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta…
AnalizadaMedia (6.5)2.4%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad.…
AnalizadaAlta (8.1)1.6%—Logsign Unified Secops Platform21/8/202417/6/2026
Logsign Unified SecOps Platform Directory data_export_delete_all Vulnerabilidad de eliminación arbitraria de archivos transversales. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar…
AnalizadaAlta (8.1)2.0%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de eliminación arbitraria de archivos Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta…
AplazadaAlta (8.1)0.50%—Docusign API PackageAISalesforceAI21/8/202417/6/2026
Se descubrió un problema en el paquete API de Docusign 8.142.14 para Salesforce. El objeto Apttus_DocuApi__DocusignAuthentication__mdt se instala a través del mercado desde este paquete y almacena cierta información de configuración de una manera que podría verse comprometida. Con la configuración predeterminada…
ModificadaAlta (7.5)2.6%—Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+521/8/20248/10/2026
Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir…
AnalizadaMedia (5.5)0.26%—Adobe Indesign14/8/202417/6/2026
Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero NULL que podría provocar una denegación de servicio (DoS) de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición…
AnalizadaMedia (5.5)0.30%—Adobe Indesign14/8/202417/6/2026
Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema…
AnalizadaAlta (7.8)0.36%—Adobe Indesign14/8/202417/6/2026
Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya…
AnalizadaAlta (7.8)0.36%—Adobe Indesign14/8/202417/6/2026
Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del…
AnalizadaAlta (7.8)0.34%—Adobe Indesign14/8/202417/6/2026
Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envoltura que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.36%—Adobe Indesign14/8/202417/6/2026
Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya…