Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.53%—Bitcoin Core18/11/202417/6/2026
En Bitcoin Core anterior a la versión 0.18.0, un nodo podía quedar bloqueado durante horas al procesar los huérfanos de una transacción no confirmada creada.
AnalizadaMedia (5.3)0.38%—Bitcoin Core18/11/202417/6/2026
En Bitcoin Core anterior a la versión 0.21.0, un atacante podía impedir que un nodo viera una transacción específica no confirmada, porque las nuevas solicitudes de transacciones se gestionaban incorrectamente.
AnalizadaAlta (7.5)0.53%—Bitcoin Core18/11/202417/6/2026
Bitcoin Core anterior a 0.21.0 permite una división de red que es resultado de un desbordamiento de enteros (calcular el desfase horario para los nuevos pares que se conectan) y un error de lógica abs64.
AnalizadaAlta (7.5)0.82%—Bitcoin Core18/11/202417/6/2026
Bitcoin Core anterior a la versión 24.0.1 permite a atacantes remotos causar una denegación de servicio (caída del demonio) mediante una inundación de cadenas de cabeceras de baja dificultad (también conocido como un ataque de 'expansión del ancho de cadena') porque un nodo no verifica primero que una cadena…
AplazadaCrítica (9.8)1.3%—MiniupnpAIBitcoin CoreAI18/11/202417/6/2026
En las versiones anteriores a 4c90b87 de Bitcoin Core y otros productos, la ejecución remota de código no se puede realizar junto con la explotación de CVE-2015-6031.
AnalizadaMedia (4.8)0.36%—Pimcore15/11/202417/6/2026
Existe una vulnerabilidad de Cross-site Scripting (XSS) almacenado en Conditions tab of Pricing Rules in pimcore/pimcore en las versiones 10.5.19. La vulnerabilidad está presente en los campos Desde y Hasta de la sección Intervalo de fechas, lo que permite a un atacante inyectar secuencias de comandos maliciosas. Esto…
AplazadaBaja (2)0.17%—Intel Xeon Processor Family E-coreAI13/11/202417/6/2026
La falla del mecanismo de protección en el SPP de algunos procesadores de la familia Intel(R) Xeon(R) (E-Core) puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.5)0.50%—Ansible-coreAI12/11/202430/6/2026
Se encontró una falla en Ansible-Core. Esta vulnerabilidad permite a los atacantes eludir las protecciones de contenido inseguro mediante el objeto hostvars para hacer referencia y ejecutar contenido con plantilla. Este problema puede provocar la ejecución de código arbitrario si los datos remotos o las salidas de…
AplazadaAlta (8.7)0.49%—Perforce Helix CoreAI11/11/202417/6/2026
En versiones de Helix Core anteriores a 2024.2, se identificó una denegación de servicio (DoS) remota no autenticada a través de la función de apagado. Informado por Karol Wi?sek.
AplazadaAlta (8.7)0.49%—Perforce Helix CoreAI11/11/202417/6/2026
En versiones de Helix Core anteriores a 2024.2, se identificó una denegación de servicio (DoS) remota no autenticada a través de la función de rechazo. Informado por Karol Wi?sek.
AplazadaAlta (8.7)0.49%—Perforce Helix CoreAI11/11/202417/6/2026
En versiones de Helix Core anteriores a 2024.2, se identificó una denegación de servicio (DoS) remota no autenticada a través de la función de generación automática. Informado por Karol Wi?sek.
AplazadaMedia (6.4)0.35%—Lenxel CoreAI9/11/202417/6/2026
El complemento LMS Lenxel Core for Lenxel (LNX) para WordPress es vulnerable a Cross-site Scripting almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AplazadaAlta (8.6)0.90%—HL7 Hapi FhirAIHL7 Fhir CoreAI8/11/202417/6/2026
HAPI FHIR es una implementación completa del estándar HL7 FHIR para la interoperabilidad de la atención médica en Java. El análisis XSLT realizado por varios componentes es vulnerable a las inyecciones de entidades externas XML. Un archivo XML procesado con una etiqueta DTD maliciosa ( ]> podría producir XML que…
AplazadaMedia (6.3)0.26%💥 PoCAnsible-coreAI6/11/202417/6/2026
Se encontró una falla en Ansible. El módulo `user` de ansible-core puede permitir que un usuario sin privilegios cree o reemplace silenciosamente el contenido de cualquier archivo en cualquier ruta del sistema y tome posesión de él cuando un usuario privilegiado ejecuta el módulo `user` en el directorio de inicio del…
AnalizadaMedia (6.1)0.38%—Spider-themes BBP Core2/11/202417/6/2026
El plugin BBP Core – Expand bbPress powered forums with useful features para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en todas las versiones hasta la 1.2.5 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web…
AplazadaAlta (8.8)0.44%—Hercules Design Hercules CoreAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Hercules Design Hercules Core permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Hercules Core: desde n/a hasta 6.5.
AnalizadaMedia (5.3)0.30%—Iowacomputergurus Aspnetcore.utilities.cloudstorage30/10/202417/6/2026
ICG.AspNetCore.Utilities.CloudStorage es una colección de utilidades de almacenamiento en la nube que ayudan con la administración de archivos para la carga en la nube. Los usuarios de esta librería que configuran una duración para una URL de SAS con un valor distinto de 1 hora pueden haber generado una URL con una…
AnalizadaAlta (8.7)0.52%—Pimcore23/10/202417/6/2026
Pimcore es una plataforma de gestión de datos y experiencias de código abierto. Cuando un PortalUserObject está conectado a un PimcoreUser y la opción "Usar contraseña de backend de Pimcore" está configurada como verdadera, la función de cambio de contraseña en el perfil del portal configura la nueva contraseña. Antes…
AplazadaMedia (6.9)0.32%—Amazon Applicationloadbalancer Identity AspnetcoreAIMicrosoft Aspnet CoreAI22/10/202417/6/2026
El repositorio Amazon.ApplicationLoadBalancer.Identity.AspNetCore https://github.com/awslabs/aws-alb-identity-aspnetcore#validatetokensignature contiene middleware que se puede utilizar junto con la integración de OpenId Connect de Application Load Balancer (ALB) y se puede utilizar en cualquier escenario de…
AplazadaMedia (6.5)0.26%—Dogrow Simple Baseball ScoreboardAI17/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en DOGROW.NET Simple Baseball Scoreboard permite XSS almacenado. Este problema afecta a Simple Baseball Scoreboard: desde n/a hasta 1.3.
AplazadaMedia (5.4)0.32%—Qodeinteractive Bridge CoreAI12/10/202417/6/2026
El complemento Bridge Core para WordPress es vulnerable a la modificación no autorizada de datos o a la pérdida de datos debido a la falta de una comprobación de capacidad en las funciones 'import_action' e 'install_plugin_per_demo' en versiones hasta la 3.3 incluida. Esto permite que atacantes autenticados con…
AplazadaCrítica (9.2)1.9%💥 PoCPac4j-coreAI10/10/202417/6/2026
pac4j es un framework de seguridad para Java. `pac4j-core` anterior a la versión 4.0.0 se ve afectado por una vulnerabilidad de deserialización de Java. La vulnerabilidad afecta a los sistemas que almacenan valores controlados externamente en atributos de la clase `UserProfile` de pac4j-core. Se puede explotar…
AnalizadaAlta (7.5)0.89%—Bitcoin Core10/10/202417/6/2026
Las versiones anteriores a la 25.0 de Bitcoin Core permiten a atacantes remotos provocar una denegación de servicio (afirmación de manejo de mensajes blocktxn y salida de nodo) mediante la inclusión de transacciones en un mensaje blocktxn que no están confirmadas en la raíz merkle de un bloque. FillBlock se puede…
AplazadaMedia (6.4)0.29%—Qodeinteractive Bridge CoreAI8/10/202417/6/2026
El complemento Bridge Core para WordPress es vulnerable a cross-site scripting almacenado a través del código corto 'formforall' en versiones hasta la 3.2.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en atributos proporcionados por el usuario. Esto permite que atacantes…
AnalizadaAlta (8.8)0.50%—Xerox Freeflow Core7/10/202417/6/2026
RCE autenticado mediante Path Traversal