Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.74% | — | Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+92 | 13/12/2022 | 17/6/2026 | Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo. | |
| Modificada | Alta (7.5) | 0.90% | — | Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+92 | 13/12/2022 | 17/6/2026 | Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo. | |
| Modificada | Alta (8.7) | 77% | 💥 Exploit | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 7/12/2022 | 17/6/2026 | En todas las versiones de BIG-IP, cuando se ejecuta en modo Dispositivo, un usuario autenticado al que se le haya asignado la función de Administrador puede evitar las restricciones del modo Dispositivo, utilizando un endpoint REST de iControl no revelado. Una explotación exitosa puede permitir al atacante cruzar un… | |
| Modificada | Alta (8.8) | 92% | 💥 Exploit | F5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Access Policy Manager+8 | 7/12/2022 | 17/6/2026 | En todas las versiones, BIG-IP y BIG-IQ son vulnerables a ataques de Cross-Site Request Forgery (CSRF) a través de iControl SOAP. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Modificada | Media (6.5) | 0.37% | — | Addonspress Advanced Import | 5/12/2022 | 17/6/2026 | El complemento Advanced Import de WordPress anterior a 1.3.8 no tiene verificación CSRF al instalar y activar complementos, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión instale complementos arbitrarios desde WordPress.org y active otros arbitrarios desde el blog a través… | |
| Modificada | Media (4.8) | 0.60% | — | Advanced WP Columns Project Advanced WP Columns | 5/12/2022 | 17/6/2026 | El complemento de WordPress Advanced WP Columns hasta la versión 2.0.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (6.5) | 0.25% | — | Elbtide Advanced Booking Calendar | 5/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Booking Calendar <= 1.7.1 en WordPress. | |
| Modificada | Crítica (9.8) | 0.81% | — | Elbtide Advanced Booking Calendar | 5/12/2022 | 17/6/2026 | No autorizado. Vulnerabilidad de inyección SQL (SQLi) en el complemento Advanced Booking Calendar <= 1.7.1 en WordPress. | |
| Modificada | Crítica (9.8) | 1.2% | — | Online-shopping-system-advanced Project Online-shopping-system-advanced | 29/11/2022 | 17/6/2026 | Se descubrió que Online-shopping-system-advanced 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro p en /shopping/product.php. | |
| Modificada | Media (6.3) | 0.50% | — | Microfocus Netiq Advanced Authentication | 28/11/2022 | 17/6/2026 | Esta actualización resuelve un ataque de omisión de autenticación multifactor | |
| Modificada | Crítica (9.1) | 0.85% | — | Ndk-design Ndkadvancedcustomizationfields | 22/11/2022 | 9/7/2026 | ndk design NdkAdvancedCustomizationFields 3.5.0 es vulnerable a Server-Side Request Forgery (SSRF) a través de rotateimg.php. | |
| Modificada | Alta (7.8) | 0.16% | — | Intel Advanced Link Analyzer | 11/11/2022 | 17/6/2026 | Un elemento de la ruta de búsqueda no controlado en Intel(R) Advanced Link Analyzer Pro anterior a la versión 22.2 y el software de edición estándar anterior a la versión 22.1.1 STD puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (4.3) | 0.26% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 9/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Dynamic Pricing para WooCommerce en versiones <= 4.1.5 en WordPress, lo que lleva a la migración del tipo de regla. | |
| Modificada | Media (4.3) | 0.30% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Dynamic Pricing para WooCommerce en versiones <= 4.1.5 en WordPress, lo que lleva a la importación de la configuración del complemento. | |
| Modificada | Media (4.3) | 0.28% | — | Rymera Advanced Coupons | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Coupons para WooCommerce Coupons en versiones <= 4.5, en Wordpress lo que provoca la despido del aviso. | |
| Modificada | Media (6.5) | 0.35% | — | Algolplus Advanced Order Export FOR Woocommerce | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Order Export For WooCommerce de WordPress en versiones <= 3.3.2 que conduce a la descarga del archivo de exportación. | |
| Modificada | Media (4.8) | 0.47% | — | Wpadvancedads Advanced ADS - AD Manager & Adsense | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Advanced Ads GmbH Advanced Ads Ad Manager & AdSense de WordPress en versiones <= 1.31.1. | |
| Modificada | Baja (3.5) | 0.31% | — | Siemens Simatic S7-1500 Software ControllerSiemens Simatic S7-plcsim AdvancedSiemens Simatic Wincc RuntimeSiemens 6es7154-8fb01-0ab0 Firmware+109 | 8/11/2022 | 17/6/2026 | El endpoint de inicio de sesión /FormLogin en los servicios web afectados no aplica la verificación de origen adecuada. Esto podría permitir a atacantes remotos autenticados rastrear las actividades de otros usuarios mediante un ataque de Cross-Site Request Forgery (CSRF). | |
| Modificada | Media (6.1) | 0.54% | — | Ndk-design Ndkadvancedcustomizationfields | 2/11/2022 | 9/7/2026 | ndk design NdkAdvancedCustomizationFields 3.5.0 es vulnerable a Cross Site Scripting (XSS) a través de createPdf.php. | |
| Modificada | Alta (7.5) | 0.99% | — | Ndk-design Ndkadvancedcustomizationfields | 1/11/2022 | 9/7/2026 | Una vulnerabilidad de inyección SQL en el parámetro alto y ancho en NdkAdvancedCustomizationFields v3.5.0 permite a atacantes no autenticados filtrar datos de la base de datos. | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.39% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo TGA diseñado de forma maliciosa cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual |