Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.24%—Zoho Marketing AutomationAI23/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vbout Marketing Automation permite XSS reflejado. Este problema afecta a Marketing Automation: desde n/a hasta 1.2.6.8.
AnalizadaMedia (5.4)0.25%—Patternsinthecloud Autoship Cloud FOR Woocommerce21/2/20255/8/2026
El complemento Autoship Cloud for WooCommerce Subscription Products para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'autoship-create-scheduled-order-action' del complemento en todas las versiones hasta la 2.8.0 incluida, debido a una depuración de entrada insuficiente y al…
AplazadaAlta (7.5)0.54%—Trenoncourt AutoqueryableAI20/2/202517/6/2026
Un problema en trenoncourt AutoQueryable v.1.7.0 permite que un atacante remoto obtenga información confidencial a través de la función Unselectable.
AnalizadaMedia (4.3)0.17%—Exeebit Disable Auto Updates19/2/202517/6/2026
El complemento Disable Auto Updates para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4 incluida. Esto se debe a una validación de nonce incorrecta o faltante en la página "disable-auto-updates". Esto hace posible que atacantes no autenticados deshabiliten todas las…
AplazadaMedia (5.3)0.78%—Siam Industria DE Automacao E MonitoramentoAI16/2/202517/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en SIAM Industria de Automação e Monitoramento SIAM 2.0. Este problema afecta a algunos procesos desconocidos del archivo /qrcode.jsp. La manipulación del argumento url provoca Cross Site Scripting. El ataque puede iniciarse de forma remota.…
AplazadaAlta (7.1)0.15%—Daxiawp Dx-auto-publishAI13/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en daxiawp DX-auto-publish permite XSS almacenado. Este problema afecta a DX-auto-publish: desde n/a hasta 1.2.
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Tungsten Automation Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.35%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JP2 de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaAlta (7.8)0.36%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Tungsten Automation Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaBaja (3.3)0.35%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de divulgación de información de Use-After-Free en el análisis de archivos JP2 de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.85%—Tungstenautomation Power PDF11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos JPF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7)0.37%—Microsoft Autoupdate11/2/202517/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft AutoUpdate (MAU)
AplazadaAlta (7.1)0.14%—Djjmz Simple Auto TAGAI7/2/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en djjmz Simple Auto Tag permite XSS almacenado. Este problema afecta a Simple Auto Tag: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.13%—Phillip Gooch Auto SEOAI7/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Phillip.Gooch Auto SEO permite XSS almacenado. Este problema afecta a Auto SEO: desde n/a hasta 2.5.6.
AnalizadaMedia (5.1)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario que ha iniciado sesión en ese momento. Esta vulnerabilidad se debe a una corrección incompleta de…
AnalizadaAlta (8.7)0.45%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando SNMP v1 o v2c están deshabilitados en BIG-IP, las solicitudes no reveladas pueden provocar un aumento en la utilización de los recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (8.9)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando se configuran perfiles SSL de cliente o servidor en un servidor virtual, o se utilizan operaciones de firma DNSSEC, el tráfico no revelado puede provocar un aumento en la utilización de recursos de CPU y memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (8.9)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando se configura un perfil de enrutamiento de mensajes BIG-IP en un servidor virtual, el tráfico no revelado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Cuando el perfil de modo de puerta de enlace de nivel de aplicación (ALG) de sesión SIP con modo Passthru habilitado y el perfil ALG SIP router se configuran en un servidor virtual de tipo de enrutamiento de mensajes, el tráfico no revelado puede provocar la finalización del microkernel de administración de tráfico…
AnalizadaAlta (8.7)7.1%💥 PoCF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+175/2/202517/6/2026
Existe una vulnerabilidad de inyección de comandos en el comando de guardado de iControl REST y BIG-IP TMOS Shell (tmsh), que puede permitir que un atacante autenticado ejecute comandos arbitrarios del sistema. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaMedia (6)0.28%—Hcltech Dryice Iautomate5/2/202517/6/2026
HCL iAutomate se ve afectado por una vulnerabilidad de fijación de sesión. Un atacante podría secuestrar el ID de sesión de una víctima de su sesión autenticada.
AnalizadaMedia (5.4)0.22%—IBM Cloud PAK FOR Business Automation5/2/202517/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de…
AnalizadaMedia (5.4)0.23%—IBM Cloud PAK FOR Business Automation5/2/202517/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 son vulnerables a ataques de Cross-Site Scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de…
AnalizadaMedia (6.5)0.26%—IBM Cloud PAK FOR Business Automation5/2/202517/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 permiten restringir el acceso a los datos de la organización a contextos válidos. El hecho de que las tareas de tipo comentario se puedan reasignar a través de la API…
AplazadaCrítica (9.3)0.89%—Automationdirect C-more EA9AI4/2/202517/6/2026
AutomationDirect C-more EA9 HMI contiene una función con controles de los límites que se pueden omitir, lo que podría provocar que un atacante abuse de la función para provocar una condición de denegación de servicio o lograr la ejecución remota de código en el dispositivo afectado.