Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

11.341 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.35%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En las versiones de la serie 1.x hasta la 1.41.0 inclusive y en las versiones de la serie 2.x hasta la 2.41.0 inclusive, existe un problema de cross-site scripting (XSS) almacenado en el campo de archivo del Plugin de Formulario. Las versiones 1.41.1 y 2.41.1…
AnalizadaAlta (8.7)0.44%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En las versiones 1.35.0 a 1.41.0 y 2.35.0 a 2.41.0, existe un problema de cross-site scripting (XSS) basado en DOM en la vista de lista del plugin Cabinet. Las versiones 1.41.1 y 2.41.1 contienen un parche.
AnalizadaAlta (8.8)0.79%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En versiones de la serie 1.x hasta la 1.41.0 inclusive y versiones de la serie 2.x hasta la 2.41.0 inclusive, un usuario autenticado podría ejecutar código arbitrario en el plugin Code Study. Las versiones 1.41.1 y 2.41.1 contienen un parche.
Pendiente de análisisCrítica (9)0.32%—Pega Browser ExtensionAIPega Robot StudioAI23/3/202617/6/2026
Una vulnerabilidad de escritura de archivos arbitraria en la extensión de navegador Pega (PBE) afecta a los desarrolladores de Pega Robot Studio que están automatizando Google Chrome y Microsoft Edge utilizando la versión 22.1 o R25. Esta vulnerabilidad no afecta a los usuarios de Robot Runtime. Un actor malicioso…
ModificadaMedia (6.1)0.17%—GNU BinutilsRedhat Openshift Container PlatformRedhat Enterprise Linux23/3/20261/9/2026
Se encontró una falla en la biblioteca BFD de GNU Binutils, un componente ampliamente utilizado para manejar archivos binarios como archivos objeto y ejecutables. El problema ocurre al procesar archivos objeto XCOFF especialmente manipulados, donde un valor de tipo de reubicación no se valida correctamente antes de…
AplazadaMedia (6.4)0.16%—Sina ExtensionAI23/3/202617/6/2026
La extensión Sina para Elementor (Header Builder, Footer Builder, Theme Builder, Slider, Gallery, Form, Modal, Data Table Free Elementor Widgets & Elementor Templates) plugin para WordPress es vulnerable a cross-site scripting almacenado a través de los atributos DOM 'Fancy Text Widget' y 'Countdown Widget' en…
AnalizadaMedia (6.5)0.21%—Getgreenshot Greenshot20/3/202617/6/2026
Greenshot es una utilidad de captura de pantalla de código abierto para Windows. Las versiones 1.3.312 e inferiores tienen una vulnerabilidad de ruta de búsqueda de ejecutables no confiable / secuestro de binarios que permite a un atacante local ejecutar código arbitrario cuando la aplicación de Windows afectada…
AnalizadaAlta (8.8)0.46%—Opensourcepos Open Source Point OF Sale20/3/202617/6/2026
Open Source Point de Sale es una aplicación de punto de venta basada en web escrita en PHP utilizando el framework CodeIgniter. Las versiones contienen una inyección SQL en la funcionalidad de búsqueda de Artículos. Cuando la función de búsqueda de atributos personalizados está habilitada (filtro search_custom), la…
ModificadaMedia (6.5)0.56%—LibarchiveRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Enterprise Linux19/3/20261/9/2026
Se encontró un defecto en libarchive. Existe una vulnerabilidad de comportamiento indefinido en la lógica de descompresión de zisofs, causada por una validación incorrecta de un campo ('pz_log2_bs') leído de las extensiones Rock Ridge de ISO9660. Un atacante remoto puede explotar esto al proporcionar un archivo ISO…
Pendiente de análisisMedia (5.1)0.56%—Linkit Location Aware Sensor SystemAI19/3/202614/7/2026
El Sistema de Sensores con Conciencia de Ubicación de Linkit ONE, hasta el commit f06bd20 (2023-04-26), contiene una vulnerabilidad de cross-site scripting reflejado en el archivo PM25.php que permite a atacantes remotos ejecutar JavaScript arbitrario mediante la inyección de código malicioso en los parámetros GET.…
ModificadaAlta (7.5)1.1%—LibarchiveRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64+319/3/202628/9/2026
Se encontró una falla en libarchive. Esta vulnerabilidad de lectura fuera de límites de la pila (heap) existe en la lógica de procesamiento de archivos RAR debido a una validación incorrecta del tamaño de la ventana deslizante LZSS después de las transiciones entre métodos de compresión. Un atacante remoto puede…
Pendiente de análisisAlta (8.6)0.51%—Slovensko.digital AutogramAI19/3/202617/6/2026
Vulnerabilidad de Restricción Inadecuada de Referencia a Entidad Externa XML en XMLUtils.java en Slovensko.Digital Autogram permite a un atacante remoto no autenticado realizar ataques SSRF (Server Side Request Forgery) y obtener acceso no autorizado a archivos locales en sistemas de archivos que ejecutan la…
AplazadaAlta (8.2)0.13%—Siemens Software CenterAI18/3/202617/6/2026
Cuando se instala un plugin usando el Arturia Software Center (macOS), también instala un script bash uninstall.sh en una ruta propiedad de root. Este script se escribe en el disco con los permisos de archivo 777, lo que significa que es escribible por cualquier usuario. Al desinstalar un plugin a través del Arturia…
AplazadaAlta (7.8)0.12%—Siemens Software CenterAI18/3/202617/6/2026
El componente 'Privileged Helper' del Arturia Software Center (MacOS) no realiza una validación suficiente de la firma del código del cliente cuando un cliente se conecta. Esto permite que un atacante pueda conectarse al helper y ejecutar acciones privilegiadas, lo que lleva a una escalada de privilegios local.
ModificadaAlta (7.2)0.88%—Pyopenssl18/3/202610/9/2026
pyOpenSSL es un envoltorio de Python para la biblioteca OpenSSL. A partir de la versión 22.0.0 y antes de la versión 26.0.0, si una devolución de llamada proporcionada por el usuario a set_cookie_generate_callback devolvía un valor de cookie superior a 256 bytes, pyOpenSSL desbordaría un búfer proporcionado por…
AnalizadaBaja (1.7)0.39%—Pyopenssl18/3/202617/6/2026
pyOpenSSL es un envoltorio de Python alrededor de la biblioteca OpenSSL. A partir de la versión 0.14.0 y antes de la versión 26.0.0, si un callback proporcionado por el usuario a `set_tlsext_servername_callback` generaba una excepción no controlada, esto daba como resultado que se aceptara una conexión. Si un usuario…
AplazadaBaja (1.9)0.14%—I-sens Smartlog APPAI16/3/202617/6/2026
Se ha identificado una debilidad en la aplicación i-SENS SmartLog hasta la versión 2.6.8 en Android. Esto afecta a una función desconocida del componente air.SmartLog.android. Esta manipulación causa credenciales codificadas de forma rígida. El ataque solo puede ejecutarse localmente. El exploit se ha puesto a…
ModificadaAlta (7.1)0.19%—GNU BinutilsRedhat Openshift Container PlatformRedhat Enterprise Linux16/3/20261/9/2026
Se encontró una falla en GNU Binutils. Esta vulnerabilidad, un desbordamiento de búfer basado en montículo, específicamente una lectura fuera de límites, existe en el componente enlazador bfd. Un atacante podría explotar esto al convencer a un usuario de procesar un archivo objeto XCOFF malicioso especialmente…
ModificadaAlta (7.1)0.19%—GNU BinutilsRedhat Openshift Container PlatformRedhat Enterprise Linux16/3/20261/9/2026
Se encontró una falla en GNU Binutils. Esta vulnerabilidad de desbordamiento de búfer basado en montículo, específicamente una lectura fuera de límites en el enlazador bfd, permite a un atacante obtener acceso a información sensible. Al convencer a un usuario de procesar un archivo objeto XCOFF especialmente diseñado,…
AnalizadaMedia (6.5)0.49%—OpensslSiemens Simatic CN 4100 Firmware13/3/202617/6/2026
Resumen del problema: Un servidor OpenSSL TLS 1.3 puede fallar al negociar el grupo de intercambio de claves preferido esperado cuando su configuración de grupo de intercambio de claves incluye el predeterminado al usar la palabra clave 'DEFAULT'. Resumen del impacto: Un intercambio de claves menos preferido puede ser…
ModificadaMedia (6.4)0.17%—Redhat Openshift Data Foundation13/3/202615/7/2026
Se encontró una falla de escalada de privilegios de contenedor en ciertas imágenes de Multi-Cloud Object Gateway Core. Este problema se origina en la creación del archivo /etc /passwd con permisos de escritura para el grupo durante el tiempo de compilación. En ciertas condiciones, un atacante que puede ejecutar…
ModificadaMedia (6.9)1.3%—Canonical Ubuntu LinuxOpenbsd OpensshDebian LinuxRedhat Enterprise Linux12/3/202615/7/2026
Vulnerabilidad en el delta GSSAPI de OpenSSH incluida en varias distribuciones de Linux. Esta vulnerabilidad afecta a los parches GSSAPI añadidos por varias distribuciones de Linux y no afecta al proyecto upstream de OpenSSH en sí. El uso de sshpkt_disconnect() en caso de error, que no termina el proceso, permite a un…
AplazadaCrítica (9.8)0.46%—Opensourcelabs ThermakubeAI11/3/202617/6/2026
Un problema relacionado con CWE-259: Uso de contraseña codificada fue descubierto en oslabs-beta ThermaKube master.
AnalizadaAlta (8.1)0.20%—Opnsense11/3/202617/6/2026
OPNsense es una plataforma de cortafuegos y enrutamiento basada en FreeBSD. Antes de la versión 26.1.4, múltiples puntos finales de la API MVC de OPNsense realizan operaciones que cambian el estado, pero son accesibles a través de solicitudes HTTP GET sin protección CSRF. La validación CSRF del framework en…
AnalizadaMedia (5.3)0.28%—Siemens Sinec Security Monitor10/3/202617/6/2026
Una vulnerabilidad ha sido identificada en SINEC Security Monitor (Todas las versiones < V4.9.0). La aplicación afectada filtra información confidencial en metadatos y archivos, como información sobre colaboradores y dirección de correo electrónico, en el 'servidor SSM'.