Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.41%—Starcitizen.tools Citizen12/6/202517/6/2026
Citizen es una interfaz de MediaWiki que integra las extensiones en la experiencia cohesiva. Se insertan múltiples mensajes del sistema en CommandPaletteFooter como HTML sin formato, lo que permite que cualquiera que pueda editarlos inserte HTML arbitrario en el DOM. Esto afecta a las wikis donde un grupo tiene el…
AplazadaCrítica (9.8)0.41%—Archive Unzip BurstAIInfozipAI12/6/202517/6/2026
Archive::Unzip::Burst (versión 0.01-0.09) para Perl incluye una librería InfoZip afectada por varias vulnerabilidades. Esta librería está afectada por CVE-2014-8139, CVE-2014-8140 y CVE-2014-8141.
AplazadaAlta (8.3)0.25%—Sungrowpower IsolarcloudAI11/6/202517/6/2026
El sistema de usuarios back-end de SunGrow, iSolarCloud (https://isolarcloud.com), utiliza un servicio MQTT para transportar datos desde los dispositivos conectados del usuario a su navegador web. Sin embargo, el servidor MQTT no tenía suficientes restricciones para limitar los temas a los que un usuario podía…
AplazadaAlta (7.8)0.14%—Oct4pie ArchifyAI11/6/202517/6/2026
La aplicación Archify contiene una vulnerabilidad de escalada de privilegios local debido a una validación insuficiente del cliente en su herramienta auxiliar privilegiada, com.oct4pie.archifyhelper, expuesta mediante XPC. Archify sigue el modelo de "aplicaciones factorizadas", delegando operaciones privilegiadas…
AnalizadaMedia (5.5)0.51%—Carmelogarcia Restaurant Order System10/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Restaurant Order System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /order.php. La manipulación del argumento tabidNoti provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AplazadaAlta (8.1)0.38%—ArchiverspaapiAI10/6/202517/6/2026
La aplicación ASP.NET ArchiverSpaApi utiliza una clave de firma JWT codificada de forma rígida. Un atacante remoto no autenticado puede generar y usar un token JWT verificable para acceder a los endpoints URL protegidos de ArchiverSpaApi.
AplazadaAlta (7.5)0.39%—Keyoti SearchunitAI10/6/202517/6/2026
Keyoti SearchUnit anterior a la versión 9.0.0 es vulnerable a XML External Entity (XXE). Un atacante que fuerce a un host SearchUnit vulnerable a analizar archivos XML o DTD malintencionados puede exfiltrar algunos archivos del sistema operativo subyacente.
AplazadaMedia (5.4)0.24%—Keyoti SearchunitAI10/6/202517/6/2026
Keyoti SearchUnit anterior a la versión 9.0.0 es vulnerable a Server-side request forgery (SSRF) en /Keyoti_SearchEngine_Web_Common/SearchService.svc/GetResults y /Keyoti_SearchEngine_Web_Common/SearchService.svc/GetLocationAndContentCategories. Un atacante puede especificar su propio servidor SMB como valor de…
AnalizadaMedia (6.6)0.37%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede activarse cuando se canalizan flujos de archivos a bsdtar, lo que podría permitir la lectura más allá del final del archivo. Esta lectura fuera de los límites puede tener consecuencias imprevistas, como un comportamiento impredecible del…
ModificadaMedia (5)0.21%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un error de cálculo de un byte al gestionar prefijos y sufijos de nombres de archivo. Esto puede provocar un desbordamiento de escritura de 1 byte. Aunque aparentemente leve, este desbordamiento puede corromper la memoria adyacente,…
ModificadaMedia (5.6)0.18%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un desbordamiento de enteros que puede activarse al procesar un archivo WARC (Web Archive) que afirma tener más de INT64_MAX (4 bytes de contenido). Un atacante podría crear un archivo WARC malicioso para inducir este desbordamiento,…
ModificadaMedia (6.6)0.19%💥 PoCLibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede provocar una sobrelectura del búfer de memoria dinámica (heap buffer) debido a que el tamaño de un bloque de filtro puede exceder la ventana Lempel-Ziv-Storer-Schieber (LZSS). Esto significa que la librería podría intentar leer más allá…
ModificadaAlta (7.8)0.44%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20257/10/2026
Se ha identificado una vulnerabilidad en la librería libarchive, específicamente en la función archive_read_format_rar_seek_data(). Esta falla implica un desbordamiento de enteros que puede provocar una condición de doble liberación. Explotar una vulnerabilidad de doble liberación puede provocar corrupción de memoria,…
AplazadaAlta (7.1)0.21%—Richard Perdaan WC Myparcel BelgiumAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Richard Perdaan WC MyParcel Belgium permite XSS reflejado. Este problema afecta a WC MyParcel Belgium desde la versión 4.5.5 hasta la beta.
AplazadaAlta (7.6)0.34%—Ruben Garcia ShortlinksproAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ruben Garcia ShortLinks Pro permite la inyección SQL. Este problema afecta a ShortLinks Pro desde n/d hasta la versión 1.0.7.
AplazadaMedia (6.5)0.25%—Codemanas Search With TypesenseAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeManas Search con Typesense permite XSS almacenado. Este problema afecta a Search con Typesense desde n/d hasta la versión 2.0.10.
AplazadaMedia (5.9)0.26%—Marchettidesign Next Event CalendarAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Marchetti Design Next Event Calendar permite XSS almacenado. Este problema afecta a Next Event Calendar desde n/d hasta la versión 1.2.
AnalizadaMedia (5.5)0.51%—Phpgurukul Local Services Search Engine Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-person-detail.php?editid=2. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaAlta (7.8)0.16%—ARM 5TH GEN GPU Architecture Userspace DriverARM Bifrost GPU Userspace DriverARM Valhall GPU Userspace Driver2/6/202517/6/2026
La vulnerabilidad de restricción incorrecta de operaciones dentro de los límites de un búfer de memoria en Arm Ltd Bifrost GPU Userspace Driver, Arm Ltd Valhall GPU Userspace Driver, Arm Ltd Arm 5th Gen GPU Architecture Userspace Driver permite que un proceso de usuario sin privilegios realice operaciones de…
AnalizadaAlta (7.8)0.16%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver2/6/202517/6/2026
La vulnerabilidad Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite que un proceso de usuario local sin privilegios realice operaciones de procesamiento de memoria de GPU válidas para obtener acceso a memoria ya liberada.…
AnalizadaAlta (7.8)0.16%—ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver2/6/202517/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite que un proceso de usuario local sin privilegios realice operaciones de procesamiento de memoria de GPU incorrectas para obtener acceso a memoria ya liberada. Este problema afecta al…
ModificadaCrítica (9.1)0.56%—Esri Portal FOR Arcgis29/5/202517/6/2026
Esri Portal para ArcGIS 11.4 y versiones anteriores permiten que un atacante remoto no autenticado evite las protecciones SSRF del Portal.
AplazadaMedia (6.1)0.33%—Marcomilesi WP AttachmentsAI28/5/202517/6/2026
El complemento WP Attachments para WordPress es vulnerable a ataques Cross-Site Scripting Reflejado a través del parámetro 'attachment_id' en todas las versiones hasta la 5.0.12 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts…
AplazadaAlta (7.1)0.22%—Tychesoftwares Arconix ShortcodesAI23/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tychesoftwares Arconix Shortcodes permite XSS reflejado. Este problema afecta a los códigos cortos Arconix desde la versión n/d hasta la 2.1.16.
AplazadaCrítica (9.2)0.66%💥 PoCTp-link Archer Ax50AI20/5/202517/6/2026
Vulnerabilidad de desbordamiento de búfer en la pila en el binario 'conn-indicator' que se ejecuta como root en el router TP-Link Archer AX50, en versiones de firmware anteriores a la 1.0.15, compilación 241203, rel61480. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el dispositivo a través…
Orbitaley — Vulnerabilidades