Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Artbees Jupiter X Core21/6/202417/6/2026
La vulnerabilidad de autorización incorrecta en Artbees JupiterX Core permite acceder a una funcionalidad que no está correctamente restringida por las ACL. Este problema afecta a JupiterX Core: desde n/a hasta 3.3.8.
ModificadaAlta (8.8)0.43%—Artbees Jupiter X Core19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Artbees JupiterX Core. Este problema afecta a JupiterX Core: desde 3.0.0 hasta 3.3.0.
AplazadaAlta (7.5)0.66%—Dogtag-pkiAIPki-coreAI11/6/202426/6/2026
Se encontró una falla en dogtag-pki y pki-core. El esquema de autenticación de token se puede omitir con una inyección LDAP. Al pasar el parámetro de cadena de consulta sessionID=*, un atacante puede autenticarse con una sesión existente guardada en el servidor de directorio LDAP, lo que puede conducir a una escalada…
AplazadaMedia (5.5)0.43%—Aimeos-coreAI11/6/202417/6/2026
Aimeos es un framework de comercio electrónico de código abierto para tiendas online. Todas las configuraciones de SaaS y de mercado que utilizan la versión de Aimeos de 2022/2023/2024 se ven afectadas por un posible ataque de denegación de servicio. Los usuarios deben actualizar a las versiones 2022.10.17, 2023.10.17…
ModificadaAlta (8.8)0.42%—8theme Xstore Core9/6/202417/6/2026
Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
ModificadaAlta (7.8)0.26%—A10networks Advanced Core Operating System6/6/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de asignación de permisos incorrecta en A10 Thunder ADC. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de A10 Thunder ADC. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el…
ModificadaAlta (8.8)3.0%—A10networks Advanced Core Operating System6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando en A10 Thunder ADC CsrRequestView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe…
ModificadaAlta (7.5)0.76%—Pimcore4/6/202417/6/2026
Pimcore es una plataforma de gestión de experiencias y datos de código abierto. La generación de miniaturas de Pimcore se puede utilizar para inundar el servidor con archivos grandes. Al cambiar la extensión del archivo o el factor de escala de la miniatura solicitada, los atacantes pueden crear archivos cuyo tamaño…
ModificadaAlta (8.8)0.51%—Select-themes Stockholm Core4/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Select-Themes Stockholm Core permite la inclusión de archivos locales PHP. Este problema afecta a Stockholm Core: desde n/a hasta 2.4.1.
AnalizadaAlta (8.8)0.56%—8theme Xstore Core4/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') vulnerabilidad en 8theme XStore Core permite la inclusión de archivos locales PHP. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
AnalizadaAlta (7.3)0.52%—Snapchat Lenscore31/5/202417/6/2026
La confusión de tipos en Snapchat LensCore podría provocar una denegación de servicio o la ejecución de código arbitrario antes de la versión 12.88. Recomendamos actualizar a la versión 12.88 o superior.
AplazadaMedia (6)0.22%—Tianocore Edk2AI30/5/202417/6/2026
EDK2 contiene una vulnerabilidad cuando se activa la suspensión de S3 donde un atacante puede causar una división por cero debido a un desbordamiento de UNIT32 a través del acceso local. Una explotación exitosa de esta vulnerabilidad puede provocar una pérdida de disponibilidad.
AplazadaMedia (5.3)0.71%—Dbt-coreAI27/5/202417/6/2026
dbt permite a los ingenieros y analistas de datos transformar sus datos utilizando las mismas prácticas que utilizan los ingenieros de software para crear aplicaciones. Antes de las versiones 1.6.15, 1.7.15 y 1.8.1, el enlace a `INADDR_ANY (0.0.0.0)` o `IN6ADDR_ANY (::)` expone una aplicación en todas las interfaces…
AnalizadaAlta (7.3)0.55%—Nasa AIT Core21/5/202417/6/2026
Se descubrió que NASA AIT-Core v2.5.2 utiliza canales no cifrados para intercambiar datos a través de la red, lo que permite a los atacantes ejecutar un ataque man in the middle.
AnalizadaAlta (7.5)0.47%—Nasa AIT Core21/5/202417/6/2026
Un problema en la librería YAML Python de NASA AIT-Core v2.5.2 permite a los atacantes ejecutar comandos arbitrarios proporcionando un archivo YAML manipulado.
AnalizadaAlta (7.5)0.45%—Nasa AIT Core21/5/202417/6/2026
Un problema en la librería Pickle Python de NASA AIT-Core v2.5.2 permite a los atacantes ejecutar comandos arbitrarios.
AnalizadaAlta (7.5)0.44%—Nasa AIT Core21/5/202417/6/2026
Un problema en la función de espera de API de NASA AIT-Core v2.5.2 permite a los atacantes ejecutar código arbitrario proporcionando una cadena manipulada.
AnalizadaAlta (7.5)0.44%—Nasa AIT Core21/5/202417/6/2026
Un problema en NASA AIT-Core v2.5.2 permite a atacantes ejecutar código arbitrario a través de un paquete manipulado.
AnalizadaCrítica (9.8)0.61%—Nasa AIT Core21/5/202417/6/2026
Se descubrió que NASA AIT-Core v2.5.2 contiene múltiples vulnerabilidades de inyección SQL a través de las funciones query_packets e insert.
AplazadaAlta (7.8)0.22%—MSI AfterburnerAIMSI Rtcore64AI18/5/202417/6/2026
MSI Afterburner v4.6.6.16381 Beta 3 es vulnerable a una vulnerabilidad de derivación de ACL en el controlador RTCore64.sys, lo que provoca la activación de vulnerabilidades como CVE-2024-1443 y CVE-2024-1460 por parte de un usuario con pocos privilegios.
AplazadaAlta (7.5)0.63%—Salient CoreAI18/5/202417/6/2026
El complemento Salient Core para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.0.7 incluida a través del atributo de código abreviado 'nectar_icon' 'icon_linea'. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y superiores, incluyan y…
AnalizadaCrítica (9.8)0.57%—8theme Xstore Core17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en 8theme XStore Core permite la escalada de privilegios. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
AnalizadaCrítica (9.8)0.58%—8theme Xstore Core17/5/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.8.
AplazadaCrítica (9.8)0.79%—Xtemos Woodmart CoreAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en XTemos Woodmart Core permite la escalada de privilegios. Este problema afecta a Woodmart Core: desde n/a hasta 1.0.36.
AplazadaMedia (4.7)0.28%—Intel Core Ultra ProcessorsAI16/5/202417/6/2026
La secuencia de instrucciones del procesador genera un comportamiento inesperado en los procesadores Intel(R) Core(TM) Ultra que pueden permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.