Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.52%—Freebsd5/9/202417/6/2026
La función ctl_write_buffer estableció incorrectamente un indicador que resultó en un uso posterior a la liberación del núcleo cuando finalizó el procesamiento de un comando. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi puede explotar las vulnerabilidades para…
ModificadaAlta (8.8)0.40%—Freebsd5/9/202417/6/2026
La función ctl_request_sense podría exponer hasta tres bytes del montón del núcleo al espacio de usuario. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi puede explotar las vulnerabilidades para lograr la ejecución de código en el host en el proceso de espacio de…
ModificadaCrítica (10)0.68%—Freebsd5/9/202417/6/2026
Las eliminaciones simultáneas de ciertas asignaciones de memoria compartida anónimas mediante la subsolicitud UMTX_SHM_DESTROY de UMTX_OP_SHM pueden provocar que se reduzca el recuento de referencias del objeto que representa la asignación demasiadas veces, lo que hace que se libere demasiado pronto. Un código…
ModificadaAlta (8.8)0.40%—Freebsd5/9/202417/6/2026
La función ctl_report_supported_opcodes no validó de manera suficiente un campo proporcionado por el espacio de usuario, lo que permitió una escritura arbitraria en una cantidad limitada de memoria de ayuda del núcleo. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi…
ModificadaAlta (8.2)0.21%—Freebsd5/9/202417/6/2026
Una validación de los límites insuficiente en el código USB podría provocar una escritura fuera de los límites en el montón, con datos controlados por el autor de la llamada. Un software malicioso y privilegiado que se ejecute en una máquina virtual invitada puede aprovechar la vulnerabilidad para lograr la ejecución…
ModificadaAlta (7.5)0.51%—Freebsd5/9/202417/6/2026
Un valor malicioso de tamaño en una estructura de libnv empaquetada puede provocar un desbordamiento de enteros, lo que lleva a la asignación de un búfer más pequeño que el requerido para los datos analizados.
AplazadaAlta (8.4)0.24%—Freebsd BhyveAI5/9/202417/6/2026
El software malintencionado que se ejecuta en una máquina virtual invitada puede aprovechar el desbordamiento del búfer para lograr la ejecución de código en el host en el proceso de espacio de usuario bhyve, que normalmente se ejecuta como raíz. Tenga en cuenta que bhyve se ejecuta en un entorno aislado de Capsicum,…
AnalizadaCrítica (9.1)5.6%💥 ExploitSalephpscripts WEB Directory Free30/8/202417/6/2026
El complemento Web Directory Free para WordPress anterior a la versión 1.7.3 no valida un parámetro antes de usarlo en un include(), lo que podría generar problemas de inclusión de archivos locales.
AnalizadaMedia (5.3)0.32%—Funnelforms Free29/8/202417/6/2026
El complemento Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free para WordPress, es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX af2_handel_file_remove en todas las versiones hasta la 3.7.3.2 incluida.…
AnalizadaMedia (5.3)0.40%—Funnelforms Free28/8/202417/6/2026
El complemento The Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'fnsf_af2_handel_file_upload' en todas las versiones hasta la…
ModificadaMedia (6.5)1.1%—Funnelforms Free28/8/202417/6/2026
El complemento Funnelforms Free para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 3.7.3.2 incluida a través de la función 'af2DeleteFontFile'. Esto se debe a que el complemento no valida correctamente un archivo o su ruta antes de eliminarlo. Esto hace posible que…
AnalizadaAlta (7.2)0.91%—Funnelforms Free28/8/202417/6/2026
El complemento Funnelforms Free para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'af2_add_font' en todas las versiones hasta la 3.7.3.2 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y…
ModificadaAlta (8.1)2.0%—Freebsd12/8/202417/6/2026
Un manejador de señales en sshd(8) puede llamar a una función de registro que no es segura para señales asíncronas. El controlador de señales se invoca cuando un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada). Este controlador de señales se ejecuta en el contexto del…
ModificadaAlta (7.5)0.74%—Freebsd12/8/202417/6/2026
Un error lógico en el código que deshabilita el rastreo del kernel para programas setuid significó que el rastreo no se deshabilitó cuando debería haberlo hecho, permitiendo a los usuarios sin privilegios rastrear e inspeccionar el comportamiento de los programas setuid. Un usuario sin privilegios puede utilizar el…
ModificadaMedia (5.3)0.68%—Freebsd12/8/202417/6/2026
Al montar un sistema de archivos remoto usando NFS, el kernel no desinfectó los nombres de archivos proporcionados de forma remota para el carácter separador de ruta, "/". Esto permite que readdir(3) y funciones relacionadas devuelvan entradas del sistema de archivos con nombres que contienen componentes de ruta…
AnalizadaMedia (6.8)0.50%—Salephpscripts WEB Directory Free30/7/202417/6/2026
El complemento Web Directory Free de WordPress anterior a 1.7.2 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaCrítica (9)15%💥 PoCFreeradiusBroadcom Brocade SannavBroadcom Fabric Operating SystemSonicwall Sonicos9/7/202417/6/2026
El protocolo RADIUS según RFC 2865 es susceptible a ataques de falsificación por parte de un atacante local que puede modificar cualquier respuesta válida (acceso-aceptación, acceso-rechazo o acceso-desafío) a cualquier otra respuesta utilizando un ataque de colisión de prefijo elegido contra la firma del autenticador…
ModificadaMedia (5.3)0.25%—Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates)9/7/202417/6/2026
El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a la suplantación de direcciones IP en todas las versiones hasta la 1.5.112 incluida debido a una validación insuficiente de la dirección IP y/o al uso de encabezados HTTP proporcionados por el usuario. como…
ModificadaMedia (5.4)0.47%—Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates)9/7/202417/6/2026
El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'email' en todas las versiones hasta la 1.5.112 incluida debido a una sanitización de entrada y un escape de salida insuficiente. Esto hace posible que…
ModificadaMedia (5.4)0.51%—Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates)9/7/202417/6/2026
El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'username' en todas las versiones hasta la 1.5.112 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaAlta (8.8)0.50%—Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates)9/7/202417/6/2026
El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'addons_order' en todas las versiones hasta la 1.5.112 incluida debido a un escape insuficiente en el usuario proporcionado parámetro y falta de…
ModificadaAlta (7.5)0.55%—Embedded-solutions Freemodbus8/7/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en SILA Embedded Solutions GmbH freemodbus v.2018-09-12 permite que un atacante remoto provoque una denegación de servicio a través del componente del servidor LINUXTCP.
ModificadaAlta (8.1)100%💥 ExploitSonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+491/7/20241/9/2026
Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin…
AplazadaMedia (5.3)0.32%—Softmaker FreeofficeAISoftmaker OfficeAI27/6/202417/6/2026
Se descubrió un problema en SoftMaker Office 2024/NX antes de la revisión 1214 y SoftMaker FreeOffice 2014 antes de la revisión 1215. FreeOffice 2021 también se ve afectado, pero no se solucionará. Se descubrió que los archivos de instalación de SoftMaker Office y FreeOffice MSI producían una ventana visible de…
ModificadaAlta (8.1)0.61%—Amazon Freertos-plus-tcp24/6/202417/6/2026
FreeRTOS-Plus-TCP es una pila TCP/IP ligera para FreeRTOS. Las versiones 4.0.0 a 4.1.0 de FreeRTOS-Plus-TCP contienen un problema de sobrelectura del búfer en el analizador de respuesta DNS al analizar nombres de dominio en una respuesta DNS. Una respuesta DNS cuidadosamente manipulada con un valor de longitud del…