Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 1.2% | — | Wpbeginner Last Viewed PostsAI | 14/5/2024 | 17/6/2026 | El complemento The Last Viewed Posts by WPBeginner para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.0.0 incluida a través de la deserialización de entradas no confiables de la cookie LastViewedPosts. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No… | |
| Analizada | Media (5.5) | 0.30% | — | Bentley View | 7/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos FBX de Bentley View. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Bentley View. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.29% | — | Bentley View | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos FBX de Bentley View. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Bentley View. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.31% | — | Bentley View | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos SKP de Bentley View. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Bentley View. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Media (5.5) | 0.30% | — | Bentley View | 7/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de use-after-free del análisis de archivos SKP de Bentley View. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Bentley View. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya… | |
| Analizada | Alta (7.8) | 0.31% | — | Bentley View | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código después de liberar el análisis de archivos SKP de Bentley View. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Bentley View. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Aplazada | Baja (2.2) | 0.44% | — | UI Unifi Connect EV StationAIUI Unifi Connect EV Station PROAIUI Unifi Access G2 Reader PROAIUI Unifi Access Reader PROAI+4 | 7/5/2024 | 17/6/2026 | Un control de acceso inadecuado podría permitir que un actor malicioso autenticado en la API habilite Android Debug Bridge (ADB) y realice cambios no compatibles en el sistema. Productos afectados: UniFi Connect EV Station (versión 1.1.18 y anteriores) UniFi Connect EV Station Pro (versión 1.1.18 y anteriores) UniFi… | |
| Modificada | Alta (8.8) | 0.40% | — | Wpdeveloper Reviewx | 3/5/2024 | 17/6/2026 | Vulnerabilidad de control de acceso roto en ReviewX. Este problema afecta a ReviewX: desde n/a hasta 1.6.21. | |
| Analizada | Crítica (9.8) | 48% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro selectDeviceListPor vulnerabilidad de ejecución remota de código por inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 1.6% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de lenguaje de expresión Voltronic Power ViewPower Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (7.5) | 1.1% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas en Voltronic Power ViewPower Pro doDocument XML. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro UpLoadAction Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.23% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro MySQL Uso de credenciales codificadas Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower Pro. Un atacante primero debe obtener la capacidad de ejecutar código… | |
| Analizada | Alta (7.5) | 36% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de autenticación faltante en Voltronic Power ViewPower getModbusPassword. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.3% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro selectEventConfig Vulnerabilidad de ejecución remota de código de inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (8.8) | 1.4% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower USBCommEx apagado Inyección de comandos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.1% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Apagado de Voltronic Power ViewPower USBCommEx Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower UpsScheduler expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower LinuxMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MacMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.23% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Asignación de permisos incorrecta Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Alta (7.5) | 1.3% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de denegación de servicio de método peligroso. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.31% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower setShutdown Método peligroso expuesto Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… |