Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
11.341 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.30% | — | Microsoft Azure AD SSH Login Extension FOR Linux | 10/3/2026 | 17/6/2026 | Inicialización externa de variables de confianza o almacenes de datos en Azure Entra ID permite a un atacante no autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.31% | — | Microsoft Azure Automation Hybrid Worker Windows Extension | 10/3/2026 | 17/6/2026 | Autenticación indebida en Azure Arc permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Media (5.9) | 0.14% | — | Siemens Sicam Siapp SDK | 10/3/2026 | 17/6/2026 | Se ha identificado una vulnerabilidad en el SDK de SICAM SIAPP (todas las versiones < V2.1.7). La aplicación afectada realiza la eliminación de archivos sin validar correctamente la ruta o el destino del archivo. Un atacante podría eliminar archivos o sockets que el proceso afectado tiene permiso para eliminar, lo… | |
| Analizada | Alta (8.6) | 0.52% | — | Siemens Sicam Siapp SDK | 10/3/2026 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM SIAPP SDK (Todas las versiones < V2.1.7). La aplicación afectada construye comandos de shell con cadenas proporcionadas por el llamador y los ejecuta. Un atacante podría influir en el comando ejecutado, lo que podría resultar en inyección de comandos y un compromiso… | |
| Analizada | Media (5.9) | 0.13% | — | Siemens Sicam Siapp SDK | 10/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en SICAM SIAPP SDK (Todas las versiones < V2.1.7). El componente de servidor de SICAM SIAPP SDK no aplica comprobaciones de longitud máxima en ciertas variables antes de su uso. Esto podría permitir a un atacante enviar una entrada sobredimensionada que podría desencadenar un… | |
| Analizada | Media (5.9) | 0.13% | — | Siemens Sicam Siapp SDK | 10/3/2026 | 17/6/2026 | Se ha identificado una vulnerabilidad en el SDK SICAM SIAPP (todas las versiones < V2.1.7). El componente cliente del SDK SICAM SIAPP no aplica comprobaciones de longitud máxima en ciertas variables antes de su uso. Esto podría permitir a un atacante enviar una entrada de tamaño excesivo que podría desencadenar un… | |
| Analizada | Alta (7.5) | 0.15% | — | Siemens Sicam Siapp SDK | 10/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en SICAM SIAPP SDK (Todas las versiones < V2.1.7). El SICAM SIAPP SDK no realiza comprobaciones en los valores de entrada, lo que podría resultar en desbordamiento de pila. Esto podría permitir a un atacante realizar ejecución de código y denegación de servicio. | |
| Analizada | Alta (7.5) | 0.15% | — | Siemens Sicam Siapp SDK | 10/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en SICAM SIAPP SDK (Todas las versiones < V2.1.7). Existe una vulnerabilidad de escritura fuera de límites en SICAM SIAPP SDK. Esto podría permitir a un atacante escribir datos más allá del búfer previsto, lo que podría llevar a una denegación de servicio o a la ejecución de… | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Linux Diagnostic Extension | 10/3/2026 | 17/6/2026 | Desbordamiento de búfer basado en montículo en Máquinas Virtuales Azure Linux permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Crítica (9.8) | 0.34% | — | Opensourcelabs Thermakube | 9/3/2026 | 17/6/2026 | Un problema relacionado con CWE-918: Falsificación de petición del lado del servidor fue descubierto en oslabs-beta ThermaKube master. | |
| Aplazada | Media (6.4) | 0.20% | — | Consensus EmbedAI | 7/3/2026 | 17/6/2026 | El plugin Consensus Embed para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'consensus' del plugin en todas las versiones hasta la 1.6, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Media (5.3) | 0.32% | — | Wpsoul GreenshiftAI | 7/3/2026 | 17/6/2026 | El plugin Greenshift – bloques de animación y constructor de páginas para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 12.8.3, inclusive. Esto se debe a la falta de autorización y validación del estado de la publicación en el gestor AJAX 'gspb_el_reusable_load()'. El… | |
| Analizada | Alta (8.2) | 0.53% | — | Opensift | 6/3/2026 | 17/6/2026 | OpenSift es una herramienta de estudio de IA que filtra grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. Antes de la versión 1.6.3-alpha, el pipeline de ingesta de URL aceptaba URL remotas controladas por el usuario con restricciones de destino incompletas. Aunque existían comprobaciones de… | |
| Analizada | Alta (8.8) | 0.63% | — | Opensift | 6/3/2026 | 17/6/2026 | OpenSift es una herramienta de estudio de IA que tamiza grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. Antes de la versión 1.6.3-alpha, múltiples asistentes de almacenamiento utilizaban patrones de construcción de rutas que no aplicaban uniformemente la contención del directorio base. Esto… | |
| Analizada | Media (5.3) | 0.43% | — | Opensift | 6/3/2026 | 17/6/2026 | OpenSift es una herramienta de estudio de IA que tamiza grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. Antes de la versión 1.6.3-alpha, algunos puntos finales devolvían cadenas de excepción en bruto a los clientes. Además, el material del token de inicio de sesión quedó expuesto en las… | |
| Aplazada | Media (5.3) | 0.37% | — | Wpsoul GreenshiftAI | 6/3/2026 | 17/6/2026 | El plugin Greenshift – bloques de animación y constructor de páginas para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta, e incluyendo, la 12.8.3 a través de la copia de seguridad de configuración automatizada almacenada en un archivo de acceso público. Esto hace posible… | |
| Aplazada | Media (6.4) | 0.34% | — | Wpsoul GreenshiftAI | 5/3/2026 | 17/6/2026 | El plugin Greenshift – bloques de animación y constructor de páginas para WordPress es vulnerable a cross-site scripting almacenado a través del valor de metadatos de publicación '_gspb_post_css' y el atributo de bloque 'dynamicAttributes' en todas las versiones hasta e incluyendo la 12.8.5 debido a una sanitización… | |
| Aplazada | Crítica (9.1) | 0.52% | — | Firassaidi Woocommerce License ManagerAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en firassaidi WooCommerce License Manager fs-license-manager permite cargar un shell web a un servidor web. Este problema afecta a WooCommerce License Manager: desde n/a hasta <= 7.0.6. | |
| Analizada | Media (6.5) | 0.10% | — | Cisco Secure Firewall Threat Defense | 4/3/2026 | 11/8/2026 | Una vulnerabilidad en el software Cisco Secure Cortafuegos Defensa contra Amenazas (FTD) podría permitir a un atacante local autenticado que el dispositivo se reinicie inesperadamente, causando una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la entrada… | |
| Analizada | Media (6.8) | 0.17% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 4/3/2026 | 11/8/2026 | Una vulnerabilidad en el protocolo OSPF de Cisco Secure Cortafuegos ASA Software y Cisco Secure FTD Software podría permitir a un atacante autenticado y adyacente causar que un dispositivo afectado se reinicie inesperadamente, lo que resultaría en una condición de DoS. Para explotar esta vulnerabilidad, el atacante… | |
| Analizada | Media (5.7) | 0.20% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 4/3/2026 | 11/8/2026 | Una vulnerabilidad en el protocolo OSPF de Cisco Secure Firewall ASA Software y Cisco Secure FTD Software podría permitir a un atacante autenticado y adyacente provocar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de DoS. Para explotar esta vulnerabilidad, el atacante… | |
| Analizada | Media (6.5) | 0.16% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 4/3/2026 | 11/8/2026 | Una vulnerabilidad en el protocolo OSPF del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante adyacente no autenticado corromper la memoria en un dispositivo afectado, lo que resultaría en una condición de denegación… | |
| Analizada | Media (6.5) | 0.20% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 4/3/2026 | 11/8/2026 | Una vulnerabilidad en el protocolo OSPF de Cisco Secure Cortafuegos ASA Software y Cisco Secure FTD Software podría permitir a un atacante no autenticado y adyacente causar que un dispositivo afectado se recargue inesperadamente, resultando en una condición de DoS cuando la depuración de canonicalización OSPF está… | |
| Analizada | Media (4.3) | 0.21% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 4/3/2026 | 11/8/2026 | Una vulnerabilidad en el protocolo OSPF del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante autenticado y adyacente agotar la memoria en un dispositivo afectado, lo que resultaría en una condición de denegación de… | |
| Analizada | Media (5.7) | 0.26% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 4/3/2026 | 11/8/2026 | Una vulnerabilidad en el protocolo OSPF de Cisco Secure Firewall ASA Software y Cisco Secure FTD Software podría permitir a un atacante adyacente no autenticado causar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de DoS. Si la autenticación OSPF está habilitada, el… |