Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
2676 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.00% | — | Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+11 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para… | |
| Modificada | Media (6.1) | 0.51% | — | Atrocore Atropim | 18/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en AtroCore AtroPIM 1.8.4 y clasificada como problemática. Una parte desconocida del archivo /#ProductSerie/view/ del componente Product Series Overview afecta a una parte desconocida. La manipulación conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Alta (7.5) | 0.99% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a Initial Sequence Number TCP predecible. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad. | |
| Modificada | Alta (7.5) | 0.99% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a Initial Sequence Number TCP predecible. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad. | |
| Modificada | Alta (8.8) | 1.2% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a una vulnerabilidad de desbordamiento de búfer cuando maneja la opción de ID del servidor desde un mensaje de publicidad del proxy DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad,… | |
| Modificada | Alta (8.8) | 1.2% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a una vulnerabilidad de desbordamiento de búfer al procesar la opción de servidores DNS desde un mensaje de publicidad DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad, integridad… | |
| Modificada | Alta (7.5) | 2.1% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a una vulnerabilidad de bucle infinito al analizar una opción PadN en el encabezado Destination Options de IPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de disponibilidad. | |
| Modificada | Alta (7.5) | 2.1% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a una vulnerabilidad de bucle infinito al analizar opciones desconocidas en el encabezado Destination Options de IPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de disponibilidad. | |
| Modificada | Media (6.5) | 0.86% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | El paquete de red de EDK2 es susceptible a una vulnerabilidad de lectura fuera de los límites al procesar el mensaje de redirección de descubrimiento de vecinos. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad. | |
| Modificada | Alta (8.8) | 1.2% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a una vulnerabilidad de desbordamiento de búfer a través de una opción de ID de servidor larga en el cliente DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad, integridad y/o… | |
| Modificada | Media (6.5) | 0.94% | — | Tianocore Edk2 | 16/1/2024 | 17/6/2026 | EDK2's Network Package es susceptible a una vulnerabilidad de lectura fuera de los límites cuando procesa la opción IA_NA o IA_TA en un mensaje de publicidad DHCPv6. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado y potencialmente provocar una pérdida de confidencialidad. | |
| Modificada | Media (4.3) | 0.29% | — | Dd32 Core Control | 16/1/2024 | 17/6/2026 | El complemento Core Control de WordPress hasta la versión 1.2.1 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Modificada | Media (6.5) | 0.59% | — | Pimcore Customer Management Framework | 11/1/2024 | 17/6/2026 | pimcore/customer-data-framework es el Customer Management Framework para la gestión de datos de clientes dentro de Pimcore. Un usuario autenticado y no autorizado puede acceder a la función de extracción de datos del RGPD y consultar la información devuelta, lo que lleva a la exposición de los datos del cliente. Los… | |
| Modificada | Media (6.5) | 0.56% | — | Pimcore Customer Management Framework | 11/1/2024 | 17/6/2026 | Customer Management Framework (CMF) para Pimcore agrega funcionalidad para la gestión de datos de clientes, segmentación, personalización y automatización de marketing. Un usuario autenticado y no autorizado puede acceder a la lista de posibles usuarios duplicados y ver sus datos. Los permisos se aplican al llegar al… | |
| Modificada | Media (4.3) | 0.49% | — | Pimcore E-commerce Framework | 11/1/2024 | 17/6/2026 | ecommerce-framework-bundle es el paquete Pimcore Ecommerce Framework. Un usuario autenticado y no autorizado puede acceder a la lista de pedidos administrativos y consultar la información devuelta. No se aplican controles de acceso ni permisos. Esta vulnerabilidad ha sido parcheada en la versión 1.0.10. | |
| Modificada | Alta (7.8) | 0.29% | — | Tianocore Edk2 | 9/1/2024 | 17/6/2026 | EDK2 es susceptible a una vulnerabilidad en la función CreateHob(), lo que permite a un usuario activar un desbordamiento de enteros para desbordar el búfer a través de una red local. La explotación exitosa de esta vulnerabilidad puede resultar en un compromiso de confidencialidad, integridad y/o disponibilidad. | |
| Modificada | Alta (7.8) | 0.29% | — | Tianocore Edk2 | 9/1/2024 | 17/6/2026 | EDK2 es susceptible a una vulnerabilidad en la función Tcg2MeasurePeImage(), lo que permite a un usuario desencadenar un desbordamiento de búfer de almacenamiento dinámico a través de una red local. La explotación exitosa de esta vulnerabilidad puede resultar en un compromiso de confidencialidad, integridad y/o… | |
| Modificada | Alta (7.8) | 0.29% | — | Tianocore Edk2 | 9/1/2024 | 17/6/2026 | EDK2 es susceptible a una vulnerabilidad en la función Tcg2MeasureGptTable(), lo que permite a un usuario desencadenar un desbordamiento de búfer de almacenamiento dinámico a través de una red local. La explotación exitosa de esta vulnerabilidad puede resultar en un compromiso de confidencialidad, integridad y/o… | |
| Modificada | Media (6.1) | 0.48% | — | Magazine3 Core WEB Vitals & Pagespeed Booster | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en Magazine3 Core Web Vitals & PageSpeed Booster. Este problema afecta a Core Web Vitals & PageSpeed Booster: desde n/a hasta 1.0.12. | |
| Modificada | Alta (7.5) | 1.3% | 💥 PoC | Hapifhir HL7 Fhir Core | 12/12/2023 | 17/6/2026 | La función de descompresión de paquetes en HL7 (Nivel de salud 7) FHIR Core Libraries anteriores a 5.6.106 permite a los atacantes copiar archivos arbitrarios a ciertos directorios a través de directory traversal, si un nombre de directorio permitido es una subcadena del nombre del directorio elegido por el atacante.… | |
| Modificada | Media (5.3) | 0.77% | — | Bitcoin CoreBitcoinknots Bitcoin Knots | 9/12/2023 | 17/6/2026 | En Bitcoin Core hasta 26.0 y Bitcoin Knots anteriores a 25.1.knots20231115, los límites de tamaño del portador de datos se pueden eludir ofuscando los datos como código (por ejemplo, con OP_FALSE OP_IF), tal como lo explotó Inscriptions en 2022 y 2023. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+122 | 8/12/2023 | 17/6/2026 | Dell PowerEdge BIOS contiene una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Analizada | Alta (7.8) | 0.27% | — | Phoenixtech Securecore Technology | 7/12/2023 | 17/6/2026 | La validación de entrada inadecuada en el procesamiento de la pantalla de presentación proporcionada por el usuario durante el inicio del sistema en Phoenix SecureCore™ Technology™ 4 potencialmente permite ataques de denegación de servicio o ejecución de código arbitrario. | |
| Modificada | Media (5.9) | 0.96% | — | Pubnub C-corePubnub KotlinPubnubPubnub Swift | 6/12/2023 | 17/6/2026 | Versiones del paquete pubnub anteriores a 7.4.0; todas las versiones del paquete com.pubnub:pubnub; versiones del paquete pubnub anteriores a 6.19.0; todas las versiones del paquete github.com/pubnub/go; versiones del paquete github.com/pubnub/go/v7 anteriores a 7.2.0; versiones del paquete pubnub anteriores a 7.3.0;… | |
| Modificada | Media (5.4) | 0.39% | — | Themenectar Salient Core | 30/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Theme nectar Salient Core permite almacenar XSS. Este problema afecta a Salient Core: desde n/a hasta 2.0.2. |