Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.00%—Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+1119/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para…
ModificadaMedia (6.1)0.51%—Atrocore Atropim18/1/202417/6/2026
Una vulnerabilidad fue encontrada en AtroCore AtroPIM 1.8.4 y clasificada como problemática. Una parte desconocida del archivo /#ProductSerie/view/ del componente Product Series Overview afecta a una parte desconocida. La manipulación conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. El…
ModificadaAlta (7.5)0.99%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a Initial Sequence Number TCP predecible. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad.
ModificadaAlta (7.5)0.99%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a Initial Sequence Number TCP predecible. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad.
ModificadaAlta (8.8)1.2%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a una vulnerabilidad de desbordamiento de búfer cuando maneja la opción de ID del servidor desde un mensaje de publicidad del proxy DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad,…
ModificadaAlta (8.8)1.2%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a una vulnerabilidad de desbordamiento de búfer al procesar la opción de servidores DNS desde un mensaje de publicidad DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad, integridad…
ModificadaAlta (7.5)2.1%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a una vulnerabilidad de bucle infinito al analizar una opción PadN en el encabezado Destination Options de IPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de disponibilidad.
ModificadaAlta (7.5)2.1%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a una vulnerabilidad de bucle infinito al analizar opciones desconocidas en el encabezado Destination Options de IPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de disponibilidad.
ModificadaMedia (6.5)0.86%—Tianocore Edk216/1/202417/6/2026
El paquete de red de EDK2 es susceptible a una vulnerabilidad de lectura fuera de los límites al procesar el mensaje de redirección de descubrimiento de vecinos. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad.
ModificadaAlta (8.8)1.2%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a una vulnerabilidad de desbordamiento de búfer a través de una opción de ID de servidor larga en el cliente DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad, integridad y/o…
ModificadaMedia (6.5)0.94%—Tianocore Edk216/1/202417/6/2026
EDK2's Network Package es susceptible a una vulnerabilidad de lectura fuera de los límites cuando procesa la opción IA_NA o IA_TA en un mensaje de publicidad DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad.
ModificadaMedia (4.3)0.29%—Dd32 Core Control16/1/202417/6/2026
El complemento Core Control de WordPress hasta la versión 1.2.1 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF.
ModificadaMedia (6.5)0.59%—Pimcore Customer Management Framework11/1/202417/6/2026
pimcore/customer-data-framework es el Customer Management Framework para la gestión de datos de clientes dentro de Pimcore. Un usuario autenticado y no autorizado puede acceder a la función de extracción de datos del RGPD y consultar la información devuelta, lo que lleva a la exposición de los datos del cliente. Los…
ModificadaMedia (6.5)0.56%—Pimcore Customer Management Framework11/1/202417/6/2026
Customer Management Framework (CMF) para Pimcore agrega funcionalidad para la gestión de datos de clientes, segmentación, personalización y automatización de marketing. Un usuario autenticado y no autorizado puede acceder a la lista de posibles usuarios duplicados y ver sus datos. Los permisos se aplican al llegar al…
ModificadaMedia (4.3)0.49%—Pimcore E-commerce Framework11/1/202417/6/2026
ecommerce-framework-bundle es el paquete Pimcore Ecommerce Framework. Un usuario autenticado y no autorizado puede acceder a la lista de pedidos administrativos y consultar la información devuelta. No se aplican controles de acceso ni permisos. Esta vulnerabilidad ha sido parcheada en la versión 1.0.10.
ModificadaAlta (7.8)0.29%—Tianocore Edk29/1/202417/6/2026
EDK2 es susceptible a una vulnerabilidad en la función CreateHob(), lo que permite a un usuario activar un desbordamiento de enteros para desbordar el búfer a través de una red local. La explotación exitosa de esta vulnerabilidad puede resultar en un compromiso de confidencialidad, integridad y/o disponibilidad.
ModificadaAlta (7.8)0.29%—Tianocore Edk29/1/202417/6/2026
EDK2 es susceptible a una vulnerabilidad en la función Tcg2MeasurePeImage(), lo que permite a un usuario desencadenar un desbordamiento de búfer de almacenamiento dinámico a través de una red local. La explotación exitosa de esta vulnerabilidad puede resultar en un compromiso de confidencialidad, integridad y/o…
ModificadaAlta (7.8)0.29%—Tianocore Edk29/1/202417/6/2026
EDK2 es susceptible a una vulnerabilidad en la función Tcg2MeasureGptTable(), lo que permite a un usuario desencadenar un desbordamiento de búfer de almacenamiento dinámico a través de una red local. La explotación exitosa de esta vulnerabilidad puede resultar en un compromiso de confidencialidad, integridad y/o…
ModificadaMedia (6.1)0.48%—Magazine3 Core WEB Vitals & Pagespeed Booster19/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en Magazine3 Core Web Vitals & PageSpeed Booster. Este problema afecta a Core Web Vitals & PageSpeed Booster: desde n/a hasta 1.0.12.
ModificadaAlta (7.5)1.3%💥 PoCHapifhir HL7 Fhir Core12/12/202317/6/2026
La función de descompresión de paquetes en HL7 (Nivel de salud 7) FHIR Core Libraries anteriores a 5.6.106 permite a los atacantes copiar archivos arbitrarios a ciertos directorios a través de directory traversal, si un nombre de directorio permitido es una subcadena del nombre del directorio elegido por el atacante.…
ModificadaMedia (5.3)0.77%—Bitcoin CoreBitcoinknots Bitcoin Knots9/12/202317/6/2026
En Bitcoin Core hasta 26.0 y Bitcoin Knots anteriores a 25.1.knots20231115, los límites de tamaño del portador de datos se pueden eludir ofuscando los datos como código (por ejemplo, con OP_FALSE OP_IF), tal como lo explotó Inscriptions en 2022 y 2023.
ModificadaAlta (7.8)0.19%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+1228/12/202317/6/2026
Dell PowerEdge BIOS contiene una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
AnalizadaAlta (7.8)0.27%—Phoenixtech Securecore Technology7/12/202317/6/2026
La validación de entrada inadecuada en el procesamiento de la pantalla de presentación proporcionada por el usuario durante el inicio del sistema en Phoenix SecureCore™ Technology™ 4 potencialmente permite ataques de denegación de servicio o ejecución de código arbitrario.
ModificadaMedia (5.9)0.96%—Pubnub C-corePubnub KotlinPubnubPubnub Swift6/12/202317/6/2026
Versiones del paquete pubnub anteriores a 7.4.0; todas las versiones del paquete com.pubnub:pubnub; versiones del paquete pubnub anteriores a 6.19.0; todas las versiones del paquete github.com/pubnub/go; versiones del paquete github.com/pubnub/go/v7 anteriores a 7.2.0; versiones del paquete pubnub anteriores a 7.3.0;…
ModificadaMedia (5.4)0.39%—Themenectar Salient Core30/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Theme nectar Salient Core permite almacenar XSS. Este problema afecta a Salient Core: desde n/a hasta 2.0.2.