Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

11.341 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.30%—Microsoft Azure AD SSH Login Extension FOR Linux10/3/202617/6/2026
Inicialización externa de variables de confianza o almacenes de datos en Azure Entra ID permite a un atacante no autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.31%—Microsoft Azure Automation Hybrid Worker Windows Extension10/3/202617/6/2026
Autenticación indebida en Azure Arc permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (5.9)0.14%—Siemens Sicam Siapp SDK10/3/202617/6/2026
Se ha identificado una vulnerabilidad en el SDK de SICAM SIAPP (todas las versiones < V2.1.7). La aplicación afectada realiza la eliminación de archivos sin validar correctamente la ruta o el destino del archivo. Un atacante podría eliminar archivos o sockets que el proceso afectado tiene permiso para eliminar, lo…
AnalizadaAlta (8.6)0.52%—Siemens Sicam Siapp SDK10/3/202617/6/2026
Se ha identificado una vulnerabilidad en SICAM SIAPP SDK (Todas las versiones < V2.1.7). La aplicación afectada construye comandos de shell con cadenas proporcionadas por el llamador y los ejecuta. Un atacante podría influir en el comando ejecutado, lo que podría resultar en inyección de comandos y un compromiso…
AnalizadaMedia (5.9)0.13%—Siemens Sicam Siapp SDK10/3/202617/6/2026
Una vulnerabilidad ha sido identificada en SICAM SIAPP SDK (Todas las versiones < V2.1.7). El componente de servidor de SICAM SIAPP SDK no aplica comprobaciones de longitud máxima en ciertas variables antes de su uso. Esto podría permitir a un atacante enviar una entrada sobredimensionada que podría desencadenar un…
AnalizadaMedia (5.9)0.13%—Siemens Sicam Siapp SDK10/3/202617/6/2026
Se ha identificado una vulnerabilidad en el SDK SICAM SIAPP (todas las versiones < V2.1.7). El componente cliente del SDK SICAM SIAPP no aplica comprobaciones de longitud máxima en ciertas variables antes de su uso. Esto podría permitir a un atacante enviar una entrada de tamaño excesivo que podría desencadenar un…
AnalizadaAlta (7.5)0.15%—Siemens Sicam Siapp SDK10/3/202617/6/2026
Una vulnerabilidad ha sido identificada en SICAM SIAPP SDK (Todas las versiones < V2.1.7). El SICAM SIAPP SDK no realiza comprobaciones en los valores de entrada, lo que podría resultar en desbordamiento de pila. Esto podría permitir a un atacante realizar ejecución de código y denegación de servicio.
AnalizadaAlta (7.5)0.15%—Siemens Sicam Siapp SDK10/3/202617/6/2026
Una vulnerabilidad ha sido identificada en SICAM SIAPP SDK (Todas las versiones < V2.1.7). Existe una vulnerabilidad de escritura fuera de límites en SICAM SIAPP SDK. Esto podría permitir a un atacante escribir datos más allá del búfer previsto, lo que podría llevar a una denegación de servicio o a la ejecución de…
AnalizadaAlta (7.8)0.40%—Microsoft Linux Diagnostic Extension10/3/202617/6/2026
Desbordamiento de búfer basado en montículo en Máquinas Virtuales Azure Linux permite a un atacante autorizado elevar privilegios localmente.
AnalizadaCrítica (9.8)0.34%—Opensourcelabs Thermakube9/3/202617/6/2026
Un problema relacionado con CWE-918: Falsificación de petición del lado del servidor fue descubierto en oslabs-beta ThermaKube master.
AplazadaMedia (6.4)0.20%—Consensus EmbedAI7/3/202617/6/2026
El plugin Consensus Embed para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'consensus' del plugin en todas las versiones hasta la 1.6, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace…
AplazadaMedia (5.3)0.32%—Wpsoul GreenshiftAI7/3/202617/6/2026
El plugin Greenshift – bloques de animación y constructor de páginas para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 12.8.3, inclusive. Esto se debe a la falta de autorización y validación del estado de la publicación en el gestor AJAX 'gspb_el_reusable_load()'. El…
AnalizadaAlta (8.2)0.53%—Opensift6/3/202617/6/2026
OpenSift es una herramienta de estudio de IA que filtra grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. Antes de la versión 1.6.3-alpha, el pipeline de ingesta de URL aceptaba URL remotas controladas por el usuario con restricciones de destino incompletas. Aunque existían comprobaciones de…
AnalizadaAlta (8.8)0.63%—Opensift6/3/202617/6/2026
OpenSift es una herramienta de estudio de IA que tamiza grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. Antes de la versión 1.6.3-alpha, múltiples asistentes de almacenamiento utilizaban patrones de construcción de rutas que no aplicaban uniformemente la contención del directorio base. Esto…
AnalizadaMedia (5.3)0.43%—Opensift6/3/202617/6/2026
OpenSift es una herramienta de estudio de IA que tamiza grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. Antes de la versión 1.6.3-alpha, algunos puntos finales devolvían cadenas de excepción en bruto a los clientes. Además, el material del token de inicio de sesión quedó expuesto en las…
AplazadaMedia (5.3)0.37%—Wpsoul GreenshiftAI6/3/202617/6/2026
El plugin Greenshift – bloques de animación y constructor de páginas para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta, e incluyendo, la 12.8.3 a través de la copia de seguridad de configuración automatizada almacenada en un archivo de acceso público. Esto hace posible…
AplazadaMedia (6.4)0.34%—Wpsoul GreenshiftAI5/3/202617/6/2026
El plugin Greenshift – bloques de animación y constructor de páginas para WordPress es vulnerable a cross-site scripting almacenado a través del valor de metadatos de publicación '_gspb_post_css' y el atributo de bloque 'dynamicAttributes' en todas las versiones hasta e incluyendo la 12.8.5 debido a una sanitización…
AplazadaCrítica (9.1)0.52%—Firassaidi Woocommerce License ManagerAI5/3/202617/6/2026
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en firassaidi WooCommerce License Manager fs-license-manager permite cargar un shell web a un servidor web. Este problema afecta a WooCommerce License Manager: desde n/a hasta <= 7.0.6.
AnalizadaMedia (6.5)0.10%—Cisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en el software Cisco Secure Cortafuegos Defensa contra Amenazas (FTD) podría permitir a un atacante local autenticado que el dispositivo se reinicie inesperadamente, causando una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la entrada…
AnalizadaMedia (6.8)0.17%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software4/3/202611/8/2026
Una vulnerabilidad en el protocolo OSPF de Cisco Secure Cortafuegos ASA Software y Cisco Secure FTD Software podría permitir a un atacante autenticado y adyacente causar que un dispositivo afectado se reinicie inesperadamente, lo que resultaría en una condición de DoS. Para explotar esta vulnerabilidad, el atacante…
AnalizadaMedia (5.7)0.20%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en el protocolo OSPF de Cisco Secure Firewall ASA Software y Cisco Secure FTD Software podría permitir a un atacante autenticado y adyacente provocar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de DoS. Para explotar esta vulnerabilidad, el atacante…
AnalizadaMedia (6.5)0.16%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software4/3/202611/8/2026
Una vulnerabilidad en el protocolo OSPF del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante adyacente no autenticado corromper la memoria en un dispositivo afectado, lo que resultaría en una condición de denegación…
AnalizadaMedia (6.5)0.20%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en el protocolo OSPF de Cisco Secure Cortafuegos ASA Software y Cisco Secure FTD Software podría permitir a un atacante no autenticado y adyacente causar que un dispositivo afectado se recargue inesperadamente, resultando en una condición de DoS cuando la depuración de canonicalización OSPF está…
AnalizadaMedia (4.3)0.21%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en el protocolo OSPF del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante autenticado y adyacente agotar la memoria en un dispositivo afectado, lo que resultaría en una condición de denegación de…
AnalizadaMedia (5.7)0.26%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en el protocolo OSPF de Cisco Secure Firewall ASA Software y Cisco Secure FTD Software podría permitir a un atacante adyacente no autenticado causar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de DoS. Si la autenticación OSPF está habilitada, el…