Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2676 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7) | 0.29% | — | Quarkus CoreAI | 4/4/2024 | 8/10/2026 | Se encontró una vulnerabilidad en el componente quarkus-core. Quarkus captura las variables de entorno local del espacio de nombres de Quarkus durante la compilación de la aplicación. Por lo tanto, la ejecución de la aplicación resultante hereda los valores capturados en el momento de la compilación. Sin embargo, es… | |
| Analizada | Alta (7.8) | 0.15% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+89 | 3/4/2024 | 17/6/2026 | El BIOS del servidor Dell PowerEdge y el BIOS del rack Dell Precision contienen una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Modificada | Media (4.3) | 0.18% | — | Logicore Pocket News Generator | 29/3/2024 | 17/6/2026 | El complemento Pocket News Generator para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 0.2.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función option_page(). Esto hace posible que atacantes no autenticados actualicen la configuración del… | |
| Modificada | Media (4.8) | 0.32% | — | Logicore Pocket News Generator | 29/3/2024 | 17/6/2026 | El complemento Pocket News Generator para WordPress es vulnerable a cross-site scripting almacenado a través de configuraciones de administrador como "Clave de consumidor" y "Token de acceso" en todas las versiones hasta la 0.2.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Crítica (9.9) | 0.70% | — | Hercules Design Hercules CoreAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Hercules Design Hercules Core. Este problema afecta a Hercules Core: desde n/a hasta 6.4. | |
| Aplazada | Media (6.1) | 0.31% | — | Opswat Metadefender CoreAI | 27/3/2024 | 17/6/2026 | Opswat Metadefender Core anterior a 5.2.1 no defiende adecuadamente contra posibles inyecciones de HTML y ataques XSS. | |
| Modificada | Crítica (9.8) | 1.7% | — | Artbees Jupiter X Core | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Artbees JupiterX Core. Este problema afecta a JupiterX Core: desde n/a hasta 3.3.5. | |
| Analizada | Media (6.5) | 0.71% | — | Pimcore | 26/3/2024 | 17/6/2026 | Pimcore es una plataforma de gestión de experiencias y datos de código abierto. Cualquier llamada con el argumento de consulta `?pimcore_preview=true` permite ver sitios no publicados. En versiones anteriores de Pimcore, la información de la sesión se propagaba a las vistas previas, por lo que solo un usuario que… | |
| Analizada | Crítica (9.8) | 0.59% | — | Folio Spring Module Core | 21/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Folio Spring Module Core hasta 1.1.5. Ha sido calificada como crítica. La función dropSchema del archivo rent/src/main/java/org/folio/spring/tenant/hibernate/HibernateSchemaService.java del componente Schema Name Handler es afectada por esta vulnerabilidad. La manipulación conduce a… | |
| Analizada | Alta (7.5) | 0.58% | — | Corewcf | 15/3/2024 | 17/6/2026 | CoreWCF es una adaptación del lado de servicio de Windows Communication Foundation (WCF) a .NET Core. Si tiene un servicio CoreWCF basado en NetFraming, se podrían consumir recursos adicionales del sistema si las conexiones se dejan establecidas en lugar de cerrarlas o cancelarlas. Hay dos escenarios en los que esto… | |
| Analizada | Baja (3.3) | 0.17% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+120 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de inicialización de parámetros incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para leer el contenido de la memoria de pila que no sea SMM. | |
| Analizada | Media (6.3) | 0.11% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+54 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de condición de ejecución TOCTOU. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso a recursos que de otro modo no estarían autorizados. | |
| Analizada | Alta (8.8) | 0.15% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+54 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría lecturas/escrituras fuera de los límites en SMRAM. | |
| Analizada | Baja (3.3) | 0.20% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+120 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de inicialización de parámetros incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para leer el contenido de la memoria de pila que no sea SMM. | |
| Analizada | Alta (8.4) | 0.20% | — | Dell Poweredge T360 FirmwareDell Poweredge R360 FirmwareDell Poweredge R650 FirmwareDell Poweredge R750 Firmware+82 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad y provocar escrituras arbitrarias en SMRAM. | |
| Analizada | Crítica (9.1) | 0.88% | — | Dfinity Icp-js-core | 21/2/2024 | 17/6/2026 | Impacto: la librería ofrece una función para generar un par de claves ed25519 a través de Ed25519KeyIdentity.generate con un parámetro opcional para proporcionar un valor inicial de 32 bytes, que luego se utilizará como clave secreta. Cuando no se proporciona ningún valor inicial, se espera que la librería genere la… | |
| Analizada | Crítica (9.3) | 0.68% | — | Pimcore Admin Classic Bundle | 19/2/2024 | 17/6/2026 | El paquete Admin Classic de Pimcore proporciona una interfaz de usuario de backend para Pimcore. Se ha descubierto una posible vulnerabilidad de seguridad en `pimcore/admin-ui-classic-bundle` anterior a la versión 1.3.4. La vulnerabilidad implica una inyección de encabezado de host en la función `invitationLinkAction`… | |
| Analizada | Media (6.7) | 0.24% | — | Canonical LXDTianocore Edk2 | 14/2/2024 | 17/6/2026 | Un valor predeterminado inseguro para permitir UEFI Shell en EDK2 se dejó habilitado en LXD. Esto permite que un atacante residente en el sistema operativo omita el arranque seguro. | |
| Analizada | Media (6.7) | 0.26% | — | Canonical LXDTianocore Edk2Debian Linux | 14/2/2024 | 17/6/2026 | Un valor predeterminado inseguro para permitir UEFI Shell en EDK2 se dejó habilitado en EDK2 de Ubuntu. Esto permite que un atacante residente en el sistema operativo omita el arranque seguro. | |
| Modificada | Alta (7.5) | 2.7% | — | Microsoft Asp.net CoreMicrosoft Visual Studio 2022 | 13/2/2024 | 10/8/2026 | Vulnerabilidad de denegación de servicio de .NET | |
| Modificada | Alta (7.5) | 2.4% | — | Microsoft Asp.net CoreMicrosoft Visual Studio 2022 | 13/2/2024 | 10/8/2026 | Vulnerabilidad de denegación de servicio de .NET | |
| Modificada | Crítica (9.1) | 0.54% | — | Pimcore Admin Classic Bundle | 7/2/2024 | 17/6/2026 | El paquete Admin Classic de Pimcore proporciona una interfaz de usuario backend para Pimcore. Antes de la versión 1.3.3, un atacante podía crear, eliminar, etc. etiquetas sin tener permiso para hacerlo. Hay una solución disponible en la versión 1.3.3. Como workaround, se puede aplicar el parche manualmente. | |
| Modificada | Media (5.5) | 0.49% | 💥 PoC | GNU Coreutils | 6/2/2024 | 17/6/2026 | Se encontró una falla en el programa "split" de GNU coreutils. Podría producirse un desbordamiento de almacenamiento dinámico con datos controlados por el usuario de varios cientos de bytes de longitud en la función line_bytes_split(), lo que podría provocar un bloqueo de la aplicación y una denegación de servicio. | |
| Modificada | Alta (8.8) | 1.00% | — | Pimcore Admin Classic Bundle | 24/1/2024 | 17/6/2026 | El paquete Admin Classic de Pimcore proporciona una interfaz de usuario backend para Pimcore. La aplicación permite a los usuarios crear archivos zip a partir de archivos disponibles en el sitio. En la rama 1.x anterior a la versión 1.3.2, el parámetro `selectedIds` es susceptible a la inyección SQL. Cualquier usuario… | |
| Modificada | Alta (8.8) | 0.83% | — | Pimcore Admin Classic Bundle | 24/1/2024 | 17/6/2026 | El paquete Admin Classic de Pimcore proporciona una interfaz de usuario backend para Pimcore. La función de restablecimiento de contraseña envía al usuario que solicita un cambio de contraseña un correo electrónico que contiene una URL para restablecer su contraseña. La URL enviada contiene un token único, válido… |