Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.59%—Artbees Jupiter X Core13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Artbees JupiterX Core permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JupiterX Core: desde la versión 3.0.0 hasta la 3.3.0.
AplazadaMedia (6.1)0.35%—Kvcore IDXAI12/12/202417/6/2026
El complemento kvCORE IDX para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través de cualquier parámetro en páginas con el código abreviado kvcoreidx_listings_sitemap_ranges, kvcoreidx_listings_sitemap_page, kvcoreidx_agent_profile_sitemap o kvcoreidx_agent_profile presente en todas las…
AplazadaAlta (7.6)0.45%—Barco Clickshare Cx-30AIBarco Clickshare Cx-20AIBarco Clickshare C-5AIBarco Clickshare C-10AI+210/12/202417/6/2026
Una vulnerabilidad de inyección en los modelos Barco ClickShare CX-30/20, C-5/10 y ClickShare Bar Pro y Core, que ejecutan firmware anterior a 2.21.1, permite a atacantes físicamente próximos o administradores locales a la interfaz de usuario web activar la ejecución de comandos a nivel de sistema operativo como…
AplazadaMedia (6.5)0.33%—Ogun Labs Lenxel CoreAI9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ogun Labs Lenxel Core para Lenxel (LNX) LMS permite XSS almacenado. Este problema afecta a Lenxel Core para Lenxel (LNX) LMS: desde n/a hasta 1.2.5.
AplazadaAlta (7.5)0.78%—Ogun Labs Lenxel CoreAI9/12/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Ogun Labs Lenxel Core para Lenxel (LNX) LMS. Este problema afecta a Lenxel Core para Lenxel (LNX) LMS: desde n/a hasta 1.2.5.
AnalizadaMedia (5.3)0.67%—Bitcoin Core9/12/202417/6/2026
Bitcoin Core hasta la versión 27.2 permite el bloqueo de la retransmisión de transacciones mediante un ataque de protocolo fuera de la cadena, un problema relacionado con CVE-2024-52913. Por ejemplo, el resultado de un HTLC (contrato de bloqueo de tiempo hash) puede modificarse porque una inundación de tráfico de…
AplazadaMedia (6.1)0.33%—Goodlayers CoreAI3/12/202417/6/2026
El complemento Goodlayers Core para WordPress es vulnerable a cross site scripting reflejado a través del parámetro «font-family» en todas las versiones hasta la 2.0.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten scripts web…
AplazadaMedia (4.8)0.20%—Editorconfig-core-cAI27/11/202417/6/2026
editorconfig-core-c es la librería principal de EditorConfig escrita en C (para uso de complementos que admitan el análisis de EditorConfig). En las versiones afectadas, pueden producirse varios desbordamientos en el caso de conmutación '[' cuando el patrón de entrada contiene muchos caracteres de escape. Las barras…
AnalizadaAlta (7.9)0.65%—Qnap AI Core22/11/202417/6/2026
Se ha informado de una vulnerabilidad de exposición de información confidencial que afecta a QNAP AI Core. Si se explota, la vulnerabilidad podría permitir a atacantes remotos comprometer la seguridad del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: QNAP AI Core 3.4.1 y posteriores
AnalizadaCrítica (9.8)1.4%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore tiene una vulnerabilidad de Path Traversal y no restringe los tipos de archivos cargados. Esto permite que atacantes remotos no autenticados carguen archivos arbitrarios en cualquier directorio, lo que lleva a la ejecución de código arbitrario al cargar webshells.
AnalizadaCrítica (9.8)1.4%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore tiene una vulnerabilidad de Path Traversal y no restringe los tipos de archivos cargados. Esto permite que atacantes remotos no autenticados carguen archivos arbitrarios en cualquier directorio, lo que lleva a la ejecución de código arbitrario al cargar webshells.
AnalizadaCrítica (9.8)1.4%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore tiene una vulnerabilidad de Path Traversal y no restringe los tipos de archivos cargados. Esto permite que atacantes remotos no autenticados carguen archivos arbitrarios en cualquier directorio, lo que lleva a la ejecución de código arbitrario al cargar webshells.
AnalizadaCrítica (9.8)1.4%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore tiene una vulnerabilidad de Path Traversal y no restringe los tipos de archivos cargados. Esto permite que atacantes remotos no autenticados carguen archivos arbitrarios en cualquier directorio, lo que lleva a la ejecución de código arbitrario al cargar webshells.
AnalizadaCrítica (9.8)1.4%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore tiene una vulnerabilidad de Path Traversal y no restringe los tipos de archivos cargados. Esto permite que atacantes remotos no autenticados carguen archivos arbitrarios en cualquier directorio, lo que lleva a la ejecución de código arbitrario al cargar webshells.
AnalizadaAlta (7.5)0.68%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore tiene una vulnerabilidad de path traversal, lo que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para leer archivos de sistema arbitrarios.
AnalizadaAlta (7.5)0.68%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore tiene una vulnerabilidad de path traversal, lo que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para leer archivos de sistema arbitrarios.
AnalizadaMedia (5.5)0.15%—Trcore DVC18/11/202417/6/2026
El DVC de TRCore cifra los archivos mediante una clave codificada. Los atacantes pueden utilizar esta clave para descifrar los archivos y restaurar el contenido original.
AnalizadaMedia (6.5)0.32%—Bitcoin Core18/11/202417/6/2026
En Bitcoin Core anterior a la versión 25.1, un atacante puede provocar que un nodo no descargue el último bloque, porque puede haber minutos de retraso cuando un nodo que lo anuncia se detiene en lugar de cumplir con la especificación del protocolo peer-to-peer.
AnalizadaMedia (5.3)0.45%—Bitcoin Core18/11/202417/6/2026
En Bitcoin Core anterior a la versión 25.0, un par puede afectar el estado de descarga de otros pares enviando un bloque mutado.
AnalizadaAlta (7.5)0.63%—Bitcoin Core18/11/202417/6/2026
Bitcoin Core anterior a 0.20.0 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un mensaje GETDATA malformado.
AnalizadaMedia (6.5)0.28%—Bitcoin Core18/11/202417/6/2026
Bitcoin Core anterior a 22.0 tiene un desbordamiento de entero nIdCount de CAddrMan y una falla de afirmación resultante (y salida del daemon) a través de una inundación de mensajes addr.
AplazadaMedia (6.5)0.49%—Bitcoin CoreAI18/11/202417/6/2026
Bitcoin-Qt en Bitcoin Core anterior a 0.20.0 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y bloqueo de la aplicación) a través de un parámetro BIP21 r para una URL que tiene un archivo grande.
AnalizadaMedia (6.5)0.28%—Bitcoin Core18/11/202417/6/2026
Bitcoin Core anterior a 22.0 tiene un bucle infinito miniupnp en el que asigna memoria en función de datos aleatorios recibidos a través de la red, por ejemplo, grandes respuestas M-SEARCH de un dispositivo UPnP falso.
AnalizadaAlta (7.5)0.53%—Bitcoin Core18/11/202417/6/2026
Bitcoin Core anterior a 0.15.0 permite una denegación de servicio (eliminación OOM de un proceso daemon) a través de una inundación de encabezados de dificultad mínima.
AnalizadaAlta (7.5)0.65%—Bitcoin Core18/11/202417/6/2026
Bitcoin Core anterior a 0.20.0 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un mensaje INV manipulado específicamente para ello.