Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)2.4%—Phoenixcontact Cpci85AIPhoenixcontact SicoreAI14/5/202417/6/2026
Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication (todas las versiones < V5.30), sistema base SICORE (todas las versiones < V1.3.0). La interfaz web de los dispositivos afectados es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del…
AnalizadaAlta (7.8)0.24%—Phoenixtech Securecore Technology14/5/202417/6/2026
Posible desbordamiento del búfer en el manejo inseguro de variables UEFI en Phoenix SecureCore™ para Intel Gemini Lake. Este problema afecta a: SecureCore™ para Intel Gemini Lake: desde 4.1.0.1 anterior a 4.1.0.567.
AnalizadaAlta (7.8)0.76%💥 PoCPhoenixtech Securecore Technology14/5/202417/6/2026
Posible desbordamiento del búfer en el manejo inseguro de variables UEFI en Phoenix SecureCore™ para plataformas Intel seleccionadas. Este problema afecta a: Phoenix SecureCore™ para Intel Kaby Lake: desde 4.0.1.1 antes de 4.0.1.998; Phoenix SecureCore™ para Intel Coffee Lake: desde 4.1.0.1 anterior a 4.1.0.562;…
AplazadaMedia (5.9)0.45%—Stellar-coreAI14/5/202417/6/2026
Stellar-core es una implementación de referencia para el agente peer-to-peer que gestiona la red Stellar. Antes de 20.4.0, los nodos principales podían bloquearse aleatoriamente debido a una condición de ejecución con una librería de terceros. La probabilidad de afectar la red es baja ya que los nodos bloqueados…
ModificadaMedia (6.1)0.27%—Select-themes Stockholm Core8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Select-Themes Stockholm Core permite Reflected XSS. Este problema afecta a Stockholm Core: desde n/a hasta 2.4.1.
AnalizadaAlta (7.8)0.53%—Musescore3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos CAP de MuseScore. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de MuseScore. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (8.8)2.1%—A10networks Advanced Core Operating System3/5/202417/6/2026
A10 Thunder ADC FileMgmtExport Vulnerabilidad de lectura y eliminación de archivos arbitrarios Directory Traversal. Esta vulnerabilidad permite a atacantes remotos leer y eliminar archivos arbitrarios en las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaMedia (6.5)2.5%—A10networks Advanced Core Operating System3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal de A10 Thunder ADC ShowTechDownloadView. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla…
AplazadaMedia (6.3)0.38%—Bitcoin KnotsAIBitcoin CoreAI30/4/202417/6/2026
En Bitcoin Core hasta 27.0 y Bitcoin Knots anteriores a 25.1.knots20231115, tapscript carece de una verificación de los límite de tamaño de política, un problema diferente al de CVE-2023-50428. NOTA: algunas partes se oponen a esta nueva verificación de los límites (por ejemplo, porque están de acuerdo con el objetivo…
ModificadaMedia (6.5)0.43%—8theme Xstore Core29/4/202417/6/2026
Vulnerabilidad de autorización faltante en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
ModificadaCrítica (9.8)0.58%—8theme Xstore Core29/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en 8theme XStore Core. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
ModificadaMedia (6.1)0.42%—8theme Xstore Core29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 8theme XStore Core permite Reflected XSS. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
ModificadaCrítica (9.8)0.61%—8theme Xstore Core29/4/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 8theme XStore Core permite la inyección SQL. Este problema afecta a XStore Core: desde n/a hasta 5.3.5.
AplazadaMedia (5.3)0.76%—Coredns.io CorednsAI25/4/20248/10/2026
Se encontró una falla en coredns. Este problema podría provocar que se devuelvan entradas de caché no válidas debido a un almacenamiento en caché implementado incorrectamente.
AplazadaAlta (7.7)0.47%—Undsgn Uncode CoreAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Undsgn Uncode Core. Este problema afecta a Uncode Core: desde n/a hasta 2.8.8.
AnalizadaMedia (5.3)0.48%—Dev4press Coreactivity17/4/202417/6/2026
El complemento coreActivity: Activity Logging plugin for WordPress anterior a 2.1 recuperaba direcciones IP de solicitudes a través de encabezados como X-FORWARDED para registrarlas, lo que permitía a los usuarios falsificarlas proporcionando un valor arbitrario.
AplazadaMedia (4.1)0.29%—Opentelemetry Instrumentation.httpAIOpentelemetry Instrumentation.aspnetcoreAI12/4/202417/6/2026
OpenTelemetry dotnet es un framework de telemetría dotnet. En las versiones afectadas de `OpenTelemetry.Instrumentation.Http` y `OpenTelemetry.Instrumentation.AspNetCore`, `url.full` escribe atributos/etiquetas en intervalos (`Activity`) cuando el rastreo está habilitado para solicitudes http salientes y…
AplazadaAlta (8.8)0.55%—Undsgn Uncode CoreAI12/4/202417/6/2026
La vulnerabilidad de autorización faltante en Undsgn Uncode Core permite la escalada de privilegios. Este problema afecta a Uncode Core: desde n/a hasta 2.8.8.
AnalizadaMedia (4.3)0.51%—Corezoid11/4/202417/6/2026
La vulnerabilidad Open Redirect en Corezoid Process Engine v6.5.0 permite a los atacantes redirigir a sitios web arbitrarios agregando un enlace manipulado a /login/ en la URL de la página de inicio de sesión.
AnalizadaMedia (5.9)5.5%—Microsoft Azure Private 5G Core9/4/202417/6/2026
Vulnerabilidad de denegación de servicio del núcleo privado 5G de Azure
AplazadaMedia (6.2)0.21%—Jgrapht CoreAI8/4/20249/7/2026
Se descubrió que JGraphT Core v1.5.2 contenía una NullPointerException a través del componente org.jgrapht.alg.util.ToleranceDoubleComparator::compare(Double, Double).
AplazadaCrítica (9.1)0.65%—Jgrapht CoreAI8/4/20249/7/2026
Se descubrió que JGraphT Core v1.5.2 contenía una NullPointerException a través del componente org.jgrapht.alg.util.ToleranceDoubleComparator::compare(Double, Double).
AnalizadaMedia (4.8)0.46%—WPB Show Core Project WPB Show Core8/4/202417/6/2026
El complemento wpb-show-core de WordPress anterior a 2.7 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un cross-site scripting reflejado que podría usarse contra usuarios con privilegios elevados, como administradores o usuarios no autenticados.
AnalizadaMedia (6.1)0.50%—WPB Show Core Project WPB Show Core8/4/202417/6/2026
El complemento wpb-show-core de WordPress anterior a 2.7 no sanitiza ni escapa los parámetros antes de devolverlos en respuesta a una solicitud no autenticada, lo que genera un cross-site scripting reflejado.
AnalizadaMedia (4.7)0.50%—WPB Show Core Project WPB Show Core8/4/202417/6/2026
El complemento wpb-show-core de WordPress anterior a 2.6 no desinfecta ni escapa algunos parámetros antes de devolverlos a la página, lo que genera un cross-site scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.