Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.19%—Nick Powers Social Author BIOAI15/4/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nick Powers Social Author Bio permite almacenar XSS. Este problema afecta a Social Author Bio: desde n/a hasta 2.4.
AplazadaAlta (8.6)0.26%—Subnet Solutions INC Powersystem Server 2021AISubnet Solutions INC Substation Server 2021AI9/4/202417/6/2026
SUBNET Solutions Inc. ha identificado vulnerabilidades en componentes de terceros utilizados en PowerSYSTEM Server 2021 y Substation Server 2021.
ModificadaMedia (5.4)0.36%—Ideabox Powerpack Addons FOR Elementor9/4/202417/6/2026
El complemento PowerPack Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de Tweet de Twitter en todas las versiones hasta la 2.7.18 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.34%—Ideabox Powerpack FOR Beaver Builder9/4/202417/6/2026
El complemento PowerPack Lite para Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace en múltiples elementos en todas las versiones hasta la 1.3.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (7.3)2.5%💥 PoCMicrosoft .net FrameworkMicrosoft .netMicrosoft PowershellMicrosoft Visual Studio 20229/4/202417/6/2026
Vulnerabilidad de ejecución remota de código en .NET, .NET Framework y Visual Studio
AplazadaAlta (7.2)0.37%—Rapidload Power-up FOR AutoptimizeAI7/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en RapidLoad RapidLoad Power-Up para Autoptimize. Este problema afecta a RapidLoad Power-Up para Autoptimize: desde n/a hasta 2.2.11.
ModificadaMedia (5.4)0.31%—Codesupplyco Powerkit6/4/202417/6/2026
El complemento Powerkit – Supercharge your WordPress Site para WordPress es vulnerable a cross-site scripting almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.9.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AnalizadaMedia (5.5)0.40%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar…
AnalizadaBaja (3.3)0.38%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Kofax Power PDF Análisis de archivos PDF Corrupción de la memoria Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el…
AnalizadaMedia (5.5)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Respuesta de la aplicación Kofax Power PDF Vulnerabilidad de ejecución remota de código de lectura fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,…
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos TIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.15%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+893/4/202417/6/2026
El BIOS del servidor Dell PowerEdge y el BIOS del rack Dell Precision contienen una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
AnalizadaMedia (5.5)0.39%—Tungstenautomation Power PDF2/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el JPG File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaMedia (5.5)0.39%—Tungstenautomation Power PDF1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en GIF File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaCrítica (9.8)46%—Voltronicpower Viewpower1/4/202417/6/2026
Vulnerabilidad de omisión de autenticación de función peligrosa expuesta en Voltronic Power ViewPower Pro updateManagerPassword. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta…
AnalizadaCrítica (9.8)38%—Voltronicpower Viewpower1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando Voltronic Power ViewPower Pro getMacAddressByIp. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad.…
AnalizadaAlta (7.5)0.67%—Voltronicpower Viewpower1/4/202417/6/2026
Vulnerabilidad de denegación de servicio de autenticación faltante en Voltronic Power ViewPower Pro SocketService. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar…