Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.50%—Xerox Freeflow Core7/10/202417/6/2026
RCE autenticado mediante Path Traversal
AnalizadaCrítica (9.8)0.52%—Xerox Freeflow Core7/10/202417/6/2026
RCE previa a la autorización mediante Path Traversal
AnalizadaCrítica (9.8)0.52%—Xerox Freeflow Core7/10/202417/6/2026
RCE previa a la autorización mediante Path Traversal
AplazadaMedia (6.8)0.24%—Bluetooth Core SpecificationsAI1/10/202417/6/2026
El emparejamiento de conexiones seguras de Bluetooth LE y BR/EDR y el emparejamiento simple seguro mediante el protocolo de entrada de clave de acceso en las especificaciones básicas de Bluetooth 2.1 a 5.3 pueden permitir que un atacante intermediario no autenticado identifique la clave de acceso utilizada durante el…
AplazadaMedia (5.9)0.37%—Tianocore Edk2AI27/9/202417/6/2026
EDK2 contiene una vulnerabilidad en PeCoffLoaderRelocateImage(). Un atacante puede provocar una corrupción de la memoria debido a un desbordamiento a través de una red adyacente. Una explotación exitosa de esta vulnerabilidad puede provocar una pérdida de confidencialidad, integridad y/o disponibilidad.
AnalizadaCrítica (9.8)0.95%—Artbees Jupiter X Core26/9/202417/6/2026
El complemento Jupiter X Core para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 4.7.5 incluida. Esto se debe a una autenticación incorrecta a través del widget de inicio de sesión social. Esto permite que atacantes no autenticados inicien sesión como el primer usuario que…
AnalizadaCrítica (9.8)1.5%—Artbees Jupiter X Core26/9/202417/6/2026
El complemento Jupiter X Core para WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación de tipo de archivo mal gestionada en la función "validar" en todas las versiones hasta la 4.6.5 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el servidor del…
AplazadaAlta (7.5)0.43%—Adacore ADA WEB ServicesAI25/9/202417/6/2026
Se descubrió un problema en AdaCore ada_web_services 20.0 que permite a un atacante escalar privilegios y robar sesiones a través de la función Random_String() en el módulo src/core/aws-utils.adb.
AplazadaMedia (5.8)0.20%—Perforce Helix CoreAI25/9/202417/6/2026
En versiones de Helix Core anteriores a 2024.1 Patch 2 (2024.1/2655224) se identificó una inyección de argumento de "mejor ajuste" Unicode de la API ANSI de Windows.
AplazadaAlta (8.3)0.52%—Udecode Plate-coreAIUdecode PlateAI20/9/202417/6/2026
Plate es un conjunto de herramientas de JavaScript que facilita el desarrollo con Slate, un popular framework de trabajo para crear editores de texto. Una característica de larga data de Plate es la capacidad de agregar atributos DOM personalizados a cualquier elemento u hoja utilizando la propiedad `attributes`.…
AnalizadaAlta (7.5)0.41%—Coredns.io Coredns18/9/202417/6/2026
CoreDNS hasta la versión 1.10.1 permite a los atacantes lograr envenenamiento de caché DNS e inyectar respuestas falsas a través de un ataque de cumpleaños.
ModificadaAlta (7.5)0.61%—Coredns.io Coredns18/9/202417/6/2026
Se descubrió un problema en CoreDNS a través de la versión 1.10.1. Existe una vulnerabilidad en el software de resolución de DNS que hace que un solucionador ignore las respuestas válidas, lo que provoca la denegación de servicio para una resolución normal. En un exploit, el atacante podría simplemente falsificar una…
AnalizadaAlta (7.5)47%💥 ExploitSitecore Experience CommerceSitecore Experience ManagerSitecore Experience Platform15/9/202417/6/2026
Se descubrió un problema en Sitecore Experience Platform (XP), Experience Manager (XM) y Experience Commerce (XC) desde la versión inicial 8.0 hasta la versión inicial 10.4. Un atacante no autenticado puede leer archivos arbitrarios.
AnalizadaAlta (8.8)0.76%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede ejecutar comandos del sistema operativo con privilegios de superusuario debido a la neutralización incorrecta de elementos especiales en los datos del usuario.
ModificadaMedia (5.7)0.41%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede obtener acceso a tokens CSRF de usuarios con mayores privilegios, que pueden usarse para realizar ataques CSRF.
ModificadaAlta (8.1)0.52%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el filtrado de paquetes, el reenvío de paquetes, el control de acceso a la red o NAT a través de la variable de entorno FW_INCOMING.FROM_IP FW_INCOMING.IN_IP FW_OUTGOING.FROM_IP FW_OUTGOING.IN_IP…
ModificadaAlta (8.1)0.52%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+2610/9/202417/6/2026
Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el filtrado de paquetes, el reenvío de paquetes, el control de acceso a la red o NAT a través de la variable de entorno FW_INCOMING.FROM_IP FW_INCOMING.IN_IP FW_OUTGOING.FROM_IP FW_OUTGOING.IN_IP lo…
ModificadaAlta (8.1)0.52%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el filtrado de paquetes, el reenvío de paquetes, el control de acceso a la red o NAT a través de la variable de entorno FW_PORTFORWARDING.SRC_IP, lo que puede provocar un DoS.
ModificadaAlta (8.1)0.52%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el reenvío de paquetes o NAT a través de la variable de entorno FW_NAT.IN_IP, lo que puede provocar un DoS.
ModificadaAlta (8.1)0.52%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede realizar cambios de configuración del servicio ospf a través de las variables de entorno OSPF_INTERFACE.SIMPLE_KEY, OSPF_INTERFACE.DIGEST_KEY, lo que puede provocar un DoS.
ModificadaAlta (8.8)0.56%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios y permisos de escritura puede reconfigurar el servicio SNMP debido a una validación de entrada incorrecta.
AnalizadaAlta (8.8)0.56%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede leer y escribir archivos como superusuario debido a la neutralización incorrecta de elementos especiales en la variable EMAIL_RELAY_PASSWORD en los dispositivos mGuard.
AnalizadaAlta (8.8)0.74%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede desencadenar la ejecución de comandos arbitrarios del sistema operativo como superusuario debido a la neutralización incorrecta de elementos especiales en la variable EMAIL_NOTIFICATION.TO en los dispositivos mGuard.
AnalizadaAlta (8.8)0.74%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede desencadenar la ejecución de comandos arbitrarios del sistema operativo como superusuario debido a la neutralización incorrecta de elementos especiales en la variable PROXY_HTTP_PORT en los dispositivos mGuard.
AnalizadaMedia (5.3)0.48%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto no autenticado puede explotar el comportamiento del servicio de encapsulación TCP de Pathfinder estableciendo una gran cantidad de conexiones TCP con dicho servicio. El impacto se limita al bloqueo de pares VPN IPsec válidos.