Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2676 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Artbees Jupiter X Core | 21/6/2024 | 17/6/2026 | La vulnerabilidad de autorización incorrecta en Artbees JupiterX Core permite acceder a una funcionalidad que no está correctamente restringida por las ACL. Este problema afecta a JupiterX Core: desde n/a hasta 3.3.8. | |
| Modificada | Alta (8.8) | 0.43% | — | Artbees Jupiter X Core | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Artbees JupiterX Core. Este problema afecta a JupiterX Core: desde 3.0.0 hasta 3.3.0. | |
| Aplazada | Alta (7.5) | 0.66% | — | Dogtag-pkiAIPki-coreAI | 11/6/2024 | 26/6/2026 | Se encontró una falla en dogtag-pki y pki-core. El esquema de autenticación de token se puede omitir con una inyección LDAP. Al pasar el parámetro de cadena de consulta sessionID=*, un atacante puede autenticarse con una sesión existente guardada en el servidor de directorio LDAP, lo que puede conducir a una escalada… | |
| Aplazada | Media (5.5) | 0.43% | — | Aimeos-coreAI | 11/6/2024 | 17/6/2026 | Aimeos es un framework de comercio electrónico de código abierto para tiendas online. Todas las configuraciones de SaaS y de mercado que utilizan la versión de Aimeos de 2022/2023/2024 se ven afectadas por un posible ataque de denegación de servicio. Los usuarios deben actualizar a las versiones 2022.10.17, 2023.10.17… | |
| Modificada | Alta (8.8) | 0.42% | — | 8theme Xstore Core | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Modificada | Alta (7.8) | 0.26% | — | A10networks Advanced Core Operating System | 6/6/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de asignación de permisos incorrecta en A10 Thunder ADC. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de A10 Thunder ADC. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el… | |
| Modificada | Alta (8.8) | 3.0% | — | A10networks Advanced Core Operating System | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando en A10 Thunder ADC CsrRequestView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Modificada | Alta (7.5) | 0.76% | — | Pimcore | 4/6/2024 | 17/6/2026 | Pimcore es una plataforma de gestión de experiencias y datos de código abierto. La generación de miniaturas de Pimcore se puede utilizar para inundar el servidor con archivos grandes. Al cambiar la extensión del archivo o el factor de escala de la miniatura solicitada, los atacantes pueden crear archivos cuyo tamaño… | |
| Modificada | Alta (8.8) | 0.51% | — | Select-themes Stockholm Core | 4/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Select-Themes Stockholm Core permite la inclusión de archivos locales PHP. Este problema afecta a Stockholm Core: desde n/a hasta 2.4.1. | |
| Analizada | Alta (8.8) | 0.56% | — | 8theme Xstore Core | 4/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') vulnerabilidad en 8theme XStore Core permite la inclusión de archivos locales PHP. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Analizada | Alta (7.3) | 0.52% | — | Snapchat Lenscore | 31/5/2024 | 17/6/2026 | La confusión de tipos en Snapchat LensCore podría provocar una denegación de servicio o la ejecución de código arbitrario antes de la versión 12.88. Recomendamos actualizar a la versión 12.88 o superior. | |
| Aplazada | Media (6) | 0.22% | — | Tianocore Edk2AI | 30/5/2024 | 17/6/2026 | EDK2 contiene una vulnerabilidad cuando se activa la suspensión de S3 donde un atacante puede causar una división por cero debido a un desbordamiento de UNIT32 a través del acceso local. Una explotación exitosa de esta vulnerabilidad puede provocar una pérdida de disponibilidad. | |
| Aplazada | Media (5.3) | 0.71% | — | Dbt-coreAI | 27/5/2024 | 17/6/2026 | dbt permite a los ingenieros y analistas de datos transformar sus datos utilizando las mismas prácticas que utilizan los ingenieros de software para crear aplicaciones. Antes de las versiones 1.6.15, 1.7.15 y 1.8.1, el enlace a `INADDR_ANY (0.0.0.0)` o `IN6ADDR_ANY (::)` expone una aplicación en todas las interfaces… | |
| Analizada | Alta (7.3) | 0.55% | — | Nasa AIT Core | 21/5/2024 | 17/6/2026 | Se descubrió que NASA AIT-Core v2.5.2 utiliza canales no cifrados para intercambiar datos a través de la red, lo que permite a los atacantes ejecutar un ataque man in the middle. | |
| Analizada | Alta (7.5) | 0.47% | — | Nasa AIT Core | 21/5/2024 | 17/6/2026 | Un problema en la librería YAML Python de NASA AIT-Core v2.5.2 permite a los atacantes ejecutar comandos arbitrarios proporcionando un archivo YAML manipulado. | |
| Analizada | Alta (7.5) | 0.45% | — | Nasa AIT Core | 21/5/2024 | 17/6/2026 | Un problema en la librería Pickle Python de NASA AIT-Core v2.5.2 permite a los atacantes ejecutar comandos arbitrarios. | |
| Analizada | Alta (7.5) | 0.44% | — | Nasa AIT Core | 21/5/2024 | 17/6/2026 | Un problema en la función de espera de API de NASA AIT-Core v2.5.2 permite a los atacantes ejecutar código arbitrario proporcionando una cadena manipulada. | |
| Analizada | Alta (7.5) | 0.44% | — | Nasa AIT Core | 21/5/2024 | 17/6/2026 | Un problema en NASA AIT-Core v2.5.2 permite a atacantes ejecutar código arbitrario a través de un paquete manipulado. | |
| Analizada | Crítica (9.8) | 0.61% | — | Nasa AIT Core | 21/5/2024 | 17/6/2026 | Se descubrió que NASA AIT-Core v2.5.2 contiene múltiples vulnerabilidades de inyección SQL a través de las funciones query_packets e insert. | |
| Aplazada | Alta (7.8) | 0.22% | — | MSI AfterburnerAIMSI Rtcore64AI | 18/5/2024 | 17/6/2026 | MSI Afterburner v4.6.6.16381 Beta 3 es vulnerable a una vulnerabilidad de derivación de ACL en el controlador RTCore64.sys, lo que provoca la activación de vulnerabilidades como CVE-2024-1443 y CVE-2024-1460 por parte de un usuario con pocos privilegios. | |
| Aplazada | Alta (7.5) | 0.63% | — | Salient CoreAI | 18/5/2024 | 17/6/2026 | El complemento Salient Core para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.0.7 incluida a través del atributo de código abreviado 'nectar_icon' 'icon_linea'. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y superiores, incluyan y… | |
| Analizada | Crítica (9.8) | 0.57% | — | 8theme Xstore Core | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en 8theme XStore Core permite la escalada de privilegios. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Analizada | Crítica (9.8) | 0.58% | — | 8theme Xstore Core | 17/5/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8. | |
| Aplazada | Crítica (9.8) | 0.79% | — | Xtemos Woodmart CoreAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en XTemos Woodmart Core permite la escalada de privilegios. Este problema afecta a Woodmart Core: desde n/a hasta 1.0.36. | |
| Aplazada | Media (4.7) | 0.28% | — | Intel Core Ultra ProcessorsAI | 16/5/2024 | 17/6/2026 | La secuencia de instrucciones del procesador genera un comportamiento inesperado en los procesadores Intel(R) Core(TM) Ultra que pueden permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. |