Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2676 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 2.4% | — | Phoenixcontact Cpci85AIPhoenixcontact SicoreAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication (todas las versiones < V5.30), sistema base SICORE (todas las versiones < V1.3.0). La interfaz web de los dispositivos afectados es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del… | |
| Analizada | Alta (7.8) | 0.24% | — | Phoenixtech Securecore Technology | 14/5/2024 | 17/6/2026 | Posible desbordamiento del búfer en el manejo inseguro de variables UEFI en Phoenix SecureCore™ para Intel Gemini Lake. Este problema afecta a: SecureCore™ para Intel Gemini Lake: desde 4.1.0.1 anterior a 4.1.0.567. | |
| Analizada | Alta (7.8) | 0.76% | 💥 PoC | Phoenixtech Securecore Technology | 14/5/2024 | 17/6/2026 | Posible desbordamiento del búfer en el manejo inseguro de variables UEFI en Phoenix SecureCore™ para plataformas Intel seleccionadas. Este problema afecta a: Phoenix SecureCore™ para Intel Kaby Lake: desde 4.0.1.1 antes de 4.0.1.998; Phoenix SecureCore™ para Intel Coffee Lake: desde 4.1.0.1 anterior a 4.1.0.562;… | |
| Aplazada | Media (5.9) | 0.45% | — | Stellar-coreAI | 14/5/2024 | 17/6/2026 | Stellar-core es una implementación de referencia para el agente peer-to-peer que gestiona la red Stellar. Antes de 20.4.0, los nodos principales podían bloquearse aleatoriamente debido a una condición de ejecución con una librería de terceros. La probabilidad de afectar la red es baja ya que los nodos bloqueados… | |
| Modificada | Media (6.1) | 0.27% | — | Select-themes Stockholm Core | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Select-Themes Stockholm Core permite Reflected XSS. Este problema afecta a Stockholm Core: desde n/a hasta 2.4.1. | |
| Analizada | Alta (7.8) | 0.53% | — | Musescore | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos CAP de MuseScore. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de MuseScore. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (8.8) | 2.1% | — | A10networks Advanced Core Operating System | 3/5/2024 | 17/6/2026 | A10 Thunder ADC FileMgmtExport Vulnerabilidad de lectura y eliminación de archivos arbitrarios Directory Traversal. Esta vulnerabilidad permite a atacantes remotos leer y eliminar archivos arbitrarios en las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Media (6.5) | 2.5% | — | A10networks Advanced Core Operating System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal de A10 Thunder ADC ShowTechDownloadView. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Aplazada | Media (6.3) | 0.38% | — | Bitcoin KnotsAIBitcoin CoreAI | 30/4/2024 | 17/6/2026 | En Bitcoin Core hasta 27.0 y Bitcoin Knots anteriores a 25.1.knots20231115, tapscript carece de una verificación de los límite de tamaño de política, un problema diferente al de CVE-2023-50428. NOTA: algunas partes se oponen a esta nueva verificación de los límites (por ejemplo, porque están de acuerdo con el objetivo… | |
| Modificada | Media (6.5) | 0.43% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Modificada | Crítica (9.8) | 0.58% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Modificada | Media (6.1) | 0.42% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 8theme XStore Core permite Reflected XSS. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Modificada | Crítica (9.8) | 0.61% | — | 8theme Xstore Core | 29/4/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 8theme XStore Core permite la inyección SQL. Este problema afecta a XStore Core: desde n/a hasta 5.3.5. | |
| Aplazada | Media (5.3) | 0.76% | — | Coredns.io CorednsAI | 25/4/2024 | 8/10/2026 | Se encontró una falla en coredns. Este problema podría provocar que se devuelvan entradas de caché no válidas debido a un almacenamiento en caché implementado incorrectamente. | |
| Aplazada | Alta (7.7) | 0.47% | — | Undsgn Uncode CoreAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Undsgn Uncode Core. Este problema afecta a Uncode Core: desde n/a hasta 2.8.8. | |
| Analizada | Media (5.3) | 0.48% | — | Dev4press Coreactivity | 17/4/2024 | 17/6/2026 | El complemento coreActivity: Activity Logging plugin for WordPress anterior a 2.1 recuperaba direcciones IP de solicitudes a través de encabezados como X-FORWARDED para registrarlas, lo que permitía a los usuarios falsificarlas proporcionando un valor arbitrario. | |
| Aplazada | Media (4.1) | 0.29% | — | Opentelemetry Instrumentation.httpAIOpentelemetry Instrumentation.aspnetcoreAI | 12/4/2024 | 17/6/2026 | OpenTelemetry dotnet es un framework de telemetría dotnet. En las versiones afectadas de `OpenTelemetry.Instrumentation.Http` y `OpenTelemetry.Instrumentation.AspNetCore`, `url.full` escribe atributos/etiquetas en intervalos (`Activity`) cuando el rastreo está habilitado para solicitudes http salientes y… | |
| Aplazada | Alta (8.8) | 0.55% | — | Undsgn Uncode CoreAI | 12/4/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Undsgn Uncode Core permite la escalada de privilegios. Este problema afecta a Uncode Core: desde n/a hasta 2.8.8. | |
| Analizada | Media (4.3) | 0.51% | — | Corezoid | 11/4/2024 | 17/6/2026 | La vulnerabilidad Open Redirect en Corezoid Process Engine v6.5.0 permite a los atacantes redirigir a sitios web arbitrarios agregando un enlace manipulado a /login/ en la URL de la página de inicio de sesión. | |
| Analizada | Media (5.9) | 5.5% | — | Microsoft Azure Private 5G Core | 9/4/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio del núcleo privado 5G de Azure | |
| Aplazada | Media (6.2) | 0.21% | — | Jgrapht CoreAI | 8/4/2024 | 9/7/2026 | Se descubrió que JGraphT Core v1.5.2 contenía una NullPointerException a través del componente org.jgrapht.alg.util.ToleranceDoubleComparator::compare(Double, Double). | |
| Aplazada | Crítica (9.1) | 0.65% | — | Jgrapht CoreAI | 8/4/2024 | 9/7/2026 | Se descubrió que JGraphT Core v1.5.2 contenía una NullPointerException a través del componente org.jgrapht.alg.util.ToleranceDoubleComparator::compare(Double, Double). | |
| Analizada | Media (4.8) | 0.46% | — | WPB Show Core Project WPB Show Core | 8/4/2024 | 17/6/2026 | El complemento wpb-show-core de WordPress anterior a 2.7 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un cross-site scripting reflejado que podría usarse contra usuarios con privilegios elevados, como administradores o usuarios no autenticados. | |
| Analizada | Media (6.1) | 0.50% | — | WPB Show Core Project WPB Show Core | 8/4/2024 | 17/6/2026 | El complemento wpb-show-core de WordPress anterior a 2.7 no sanitiza ni escapa los parámetros antes de devolverlos en respuesta a una solicitud no autenticada, lo que genera un cross-site scripting reflejado. | |
| Analizada | Media (4.7) | 0.50% | — | WPB Show Core Project WPB Show Core | 8/4/2024 | 17/6/2026 | El complemento wpb-show-core de WordPress anterior a 2.6 no desinfecta ni escapa algunos parámetros antes de devolverlos a la página, lo que genera un cross-site scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. |