Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.72% | — | Siemens 6es7412-2ek07-0ab0 FirmwareSiemens 6es7414-3em07-0ab0 FirmwareSiemens 6es7414-3fm07-0ab0 FirmwareSiemens 6es7416-3es07-0ab0 Firmware+5 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC PC-Station Plus (todas las versiones), SIMATIC S7-400 CPU 412-2 PN V7 (todas las versiones), SIMATIC S7-400 CPU 414-3 PN/DP V7 (todas las versiones), SIMATIC S7 -400 CPU 414F-3 PN/DP V7 (todas las versiones), SIMATIC S7-400 CPU 416-3 PN/DP V7 (todas las versiones),… | |
| Modificada | Alta (8.8) | 68% | 💥 PoC | Netgate PfsenseNetgate Pfsense Plus | 6/12/2023 | 17/6/2026 | Un problema en Netgate pfSense Plus v.23.05.1 y anteriores y pfSense CE v.2.7.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada al archivo packet_capture.php. | |
| Modificada | Media (6.1) | 0.41% | — | Amp-cloud AMP Plus | 4/12/2023 | 17/6/2026 | El complemento AMP+ Plus de WordPress hasta la versión 3.0 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador. | |
| Modificada | Alta (8.8) | 0.87% | — | Sei-info Rakrak Document Plus | 4/12/2023 | 17/6/2026 | Vulnerabilidad de path traversal existe en RakRak Document Plus Ver.3.2.0.0 a Ver.6.4.0.7 (excluyendo Ver.6.1.1.3a). Si se explota esta vulnerabilidad, un usuario del producto con privilegios específicos puede obtener o eliminar archivos arbitrarios en el servidor. | |
| Modificada | Alta (7.8) | 0.53% | — | Notepad-plus-plus Notepad++ | 30/11/2023 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en notepad++ 6.5 permite a los usuarios locales obtener privilegios aumentados a través del archivo msimg32.dll en el directorio de trabajo actual. | |
| Modificada | Alta (7.5) | 1.00% | — | Tylertech Court Case Management Plus | 30/11/2023 | 17/6/2026 | Tyler Technologies Court Case Management Plus puede almacenar copias de seguridad en una ubicación a la que pueda acceder un atacante remoto no autenticado. Las copias de seguridad pueden contener información confidencial, como credenciales de bases de datos. | |
| Modificada | Crítica (9.4) | 0.99% | — | Tylertech Court Case Management Plus | 30/11/2023 | 17/6/2026 | Tyler Technologies Magistrate Court Case Management Plus permite a un atacante remoto no autenticado cargar, eliminar y ver archivos manipulando el parámetro 'nombre de archivo' PDFViewer.aspx. | |
| Modificada | Crítica (9.4) | 0.99% | — | Tylertech Court Case Management Plus | 30/11/2023 | 17/6/2026 | Tyler Technologies Civil and Criminal Electronic Filing permite que un atacante remoto no autenticado cargue, elimine y vea archivos manipulando el parámetro Upload.aspx 'enky'. | |
| Modificada | Media (5.3) | 0.94% | — | Tylertech Court Case Management Plus | 30/11/2023 | 17/6/2026 | Tyler Technologies Court Case Management Plus permite a un atacante remoto no autenticado enumerar directorios utilizando el parámetro tiffserver/te003.aspx o te004.aspx 'ifolder'. Este comportamiento está relacionado con el uso de una versión obsoleta de Aquaforest TIFF Server, posiblemente 2.x. La función vulnerable… | |
| Modificada | Media (5.3) | 0.94% | — | Tylertech Court Case Management Plus | 30/11/2023 | 17/6/2026 | Tyler Technologies Court Case Management Plus permite a un atacante remoto no autenticado enumerar y acceder a archivos confidenciales utilizando los parámetros tiffserver/tssp.aspx 'FN' y 'PN'. Este comportamiento está relacionado con el uso de una versión obsoleta de Aquaforest TIFF Server, posiblemente 2.x. La… | |
| Modificada | Crítica (9.8) | 1.1% | — | Tylertech Court Case Management Plus | 30/11/2023 | 17/6/2026 | Tyler Technologies Court Case Management Plus permite a un atacante remoto autenticarse como cualquier usuario manipulando al menos los parámetros 'CmWebSearchPfp/Login.aspx?xyzldk=' y 'payforprint_CM/Redirector.ashx?userid='. La función vulnerable "pagar por imprimir" se eliminó el 1 de noviembre de 2023 o alrededor… | |
| Modificada | Media (5.3) | 0.62% | — | Gopiplus Email Download Link | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el enlace de descarga del correo electrónico de Gopi Ramasamy. Este problema afecta el enlace de descarga del correo electrónico: desde n/a hasta 3.7. | |
| Modificada | Alta (7.8) | 0.33% | 💥 PoC | Notepad-plus-plus Notepad++ | 30/11/2023 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en NotePad++ hasta 8.1. Una función desconocida del archivo dbghelp.exe es afectada por esta vulnerabilidad. La manipulación conduce a una ruta de búsqueda incontrolada. Un ataque debe abordarse localmente. A esta vulnerabilidad se le asignó el… | |
| Modificada | Alta (7.5) | 0.67% | — | Gopiplus Email Posts TO Subscribers | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en publicaciones de correo electrónico de Gopi Ramasamy para suscriptores. Este problema afecta las publicaciones de correo electrónico para suscriptores: desde n/a hasta 6.2. | |
| Modificada | Alta (7.2) | 82% | — | Zohocorp Manageengine Recoverymanager Plus | 22/11/2023 | 17/6/2026 | Zoho ManageEngine RecoveryManager Plus anterior a 6070 permite a los usuarios administradores ejecutar comandos arbitrarios a través de configuraciones de proxy. | |
| Modificada | Alta (8.8) | 0.79% | — | Gopiplus WP Anything Slider | 22/11/2023 | 17/6/2026 | El complemento Wp anything slider para WordPress es vulnerable a la inyección SQL a través del código corto del complemento en versiones hasta la 9.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Alta (8.8) | 0.77% | — | Gopiplus Popup With Fancybox | 22/11/2023 | 17/6/2026 | El complemento Popup with fancybox para WordPress es vulnerable a la inyección SQL a través del código corto del complemento en versiones hasta la 3.5 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Alta (8.8) | 0.28% | — | Gopiplus Vertical Scroll Recent Registered User | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gopi Ramasamy Vertical scroll recent. Este problema afecta a Vertical scroll recent post: desde n/a hasta 14.0. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Alta (8.6) | 0.38% | — | Siemens Scalance Xb208 (e/ip) FirmwareSiemens Scalance Xb208 (pn) FirmwareSiemens Scalance Xb216 (e/ip) FirmwareSiemens Scalance Xb216 (pn) Firmware+65 | 14/11/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SCALANCE XB205-3 (SC, PN) (V < 4.5), SCALANCE XB205-3 (ST, E/IP) (V < 4.5), SCALANCE XB205-3 (ST , E/IP) (V < 4.5), SCALANCE XB205-3 (ST, PN) (V < 4.5), SCALANCE XB205-3LD (SC, E/IP) (V < 4.5 ), SCALANCE XB205-3LD (SC, PN) (V < 4.5), SCALANCE XB208 (E/IP) (V… | |
| Modificada | Alta (8.8) | 64% | 💥 PoC | Netgate PfsenseNetgate Pfsense Plus | 14/11/2023 | 17/6/2026 | Un problema en Netgate pfSense v.2.7.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada a los componentes interfaces_gif_edit.php e interfaces_gre_edit.php. | |
| Modificada | Alta (8.8) | 0.30% | — | Leocaseiro Custom Options Plus | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Leo Caseiro Custom Options Plus en versiones <= 1.8.1. | |
| Modificada | Media (5.4) | 0.22% | — | Updraftplus | 7/11/2023 | 17/6/2026 | El complemento UpdraftPlus: WordPress Backup & Migration Plugin para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en todas las versiones hasta la 1.23.10 incluida. Esto se debe a una falta de validación nonce y a una validación insuficiente del instance_id en la acción… | |
| Modificada | Crítica (9.8) | 1.1% | — | Xxyopen Novel-plus | 5/11/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en Novel-Plus v.4.2.0 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el parámetro sort en /common/log/list. | |
| Modificada | Crítica (9.8) | 0.65% | — | Gopiplus Email Posts TO Subscribers | 3/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en las publicaciones Gopi Ramasamy Email a los suscriptores permite la inyección de SQL. Este problema afecta las publicaciones de correo electrónico a los suscriptores: desde n/a hasta 6.2. |