Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)71%💥 ExploitFusion Builder Project Fusion BuilderTheme-fusion Avada16/5/202217/6/2026
El plugin Fusion Builder de WordPress versiones anteriores a 3.6.2, usado en el tema Avada, no comprueba un parámetro en sus formularios que podría ser usado para iniciar peticiones HTTP arbitrarias. Los datos devueltos son reflejados en la respuesta de la aplicación. Esto podría ser usado para interactuar con hosts…
ModificadaAlta (7.5)0.86%—Myscada Mypro13/5/202217/6/2026
mySCADA myPRO versiones anteriores a la 8.20.0, no restringen el acceso de lectura no autorizado a la información confidencial del sistema
ModificadaAlta (7.5)1.3%—Myscada Mypro13/5/202217/6/2026
mySCADA myPRO versiones anteriores a la 8.20.0, permiten a un atacante remoto no autentificado cargar archivos arbitrarios en el sistema de archivos
ModificadaAlta (7.5)1.6%—Myscada Mypro13/5/202217/6/2026
mySCADA myPRO versiones anteriores a la 8.20.0, permiten a un atacante remoto no autentificado cargar archivos arbitrarios en directorios arbitrarios
ModificadaAlta (7.5)1.1%—Myscada Mypro13/5/202217/6/2026
mySCADA myPRO versiones anteriores a 8.20.0, no restringen el acceso de lectura no autorizado a la información confidencial del listado de directorios
ModificadaAlta (7.1)0.43%—Radare213/5/202217/6/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.7.0. El bug causa que el programa lea datos más allá del final del búfer previsto. Normalmente, esto puede permitir a atacantes leer información confidencial de otras ubicaciones de memoria o…
ModificadaMedia (4.8)0.47%—IBM Qradar Security Information AND Event Manager11/5/202217/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.5)0.71%—Radare210/5/202217/6/2026
Una Desreferencia de puntero Null en el archivo libr/bin/format/mach0/mach0.c en radareorg/radare2 en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.7.0. Es probable que pueda ser explotada. Para una descripción más general del desbordamiento del búfer de la pila, vea…
ModificadaCrítica (9.8)1.8%—Semadatacoop Sema API9/5/202217/6/2026
El plugin SEMA API WordPress anterior a la versión 4.02 no sanea y escapa correctamente de algunos parámetros antes de utilizarlos en sentencias SQL a través de una acción AJAX, lo que da lugar a inyecciones SQL explotables por usuarios no autentificados
ModificadaAlta (7.5)1.6%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software3/5/202211/8/2026
Una vulnerabilidad en el controlador de inspección de DNS del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido…
ModificadaAlta (8.8)28%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software3/5/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web para las funciones de VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado, pero no privilegiado, elevar éstos al nivel 15. Esta vulnerabilidad es…
ModificadaAlta (7.5)1.5%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software3/5/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web para las funciones VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta…
ModificadaAlta (7.4)0.46%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software3/5/202211/8/2026
Una vulnerabilidad en una biblioteca de VPN IPsec del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado leer o modificar datos dentro de un túnel VPN IPsec IKEv2. Esta vulnerabilidad es debido a una implementación…
ModificadaAlta (7.1)1.2%—Cisco Adaptive Security Appliance Software3/5/202217/6/2026
Una vulnerabilidad en el administrador de la autenticación HTTP para los recursos a los que se accede a través del portal Clientless SSL VPN del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaAlta (8.6)1.4%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software3/5/202211/8/2026
Una vulnerabilidad en las funciones VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad…
ModificadaCrítica (9.8)1.1%—Smartptt Scada Server29/4/202217/6/2026
Elcomplus SmartPTT SCADA Server es vulnerable a que un usuario no autenticado pueda solicitar varios archivos del servidor sin ninguna autenticación o autorización
ModificadaAlta (8.8)0.37%—Smartptt Scada Server29/4/202217/6/2026
La aplicación web Elcomplus SmartPTT SCADA Server no comprueba, o no puede comprobar suficientemente, si el usuario que ha enviado la petición ha proporcionado intencionadamente una petición bien formada, válida y coherente
ModificadaAlta (8.8)0.64%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable cuando un usuario poco autenticado puede acceder a una autorización de administración de nivel superior al emitir peticiones directamente a los endpoints deseados
ModificadaCrítica (9.8)1.2%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable cuando el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de carga, permitiendo a un usuario malicioso cargar potencialmente archivos arbitrarios
ModificadaMedia (6.1)0.65%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable cuando un atacante inyecta código JavaScript en un parámetro específico que puede ejecutarse al acceder al tablero o a la página principal
ModificadaMedia (4.9)1.0%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable ya que el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de descarga, permitiendo a usuarios maliciosos llevar a cabo ataques de recorrido y descargar potencialmente archivos arbitrarios del sistema
ModificadaMedia (4.8)1.8%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar versiones 7.3, 7.4 y 7.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.3)0.84%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037
ModificadaAlta (7.5)1.1%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021
ModificadaAlta (7.5)1.2%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756
Orbitaley — Vulnerabilidades