Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

11.341 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.5)0.15%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red especialmente diseñada.
AnalizadaAlta (8.5)0.15%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red especialmente diseñada.
AnalizadaMedia (6.8)0.14%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red especialmente diseñada.
AnalizadaAlta (8.4)0.16%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Elemento de Ruta de Búsqueda Incontrolada en Owl opds 2.2.0.4 permite Aprovechar/Manipular Rutas de Búsqueda de Archivos de Configuración a través de una solicitud de red especialmente diseñada.
AnalizadaAlta (8.4)0.16%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Elemento de ruta de búsqueda no controlado en Owl opds 2.2.0.4 permite aprovechar/manipular rutas de búsqueda de archivos de configuración a través de una solicitud de red manipulada.
AnalizadaAlta (8.4)0.16%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Elemento de ruta de búsqueda no controlado en Owl opds 2.2.0.4 permite aprovechar/manipular rutas de búsqueda de archivos de configuración a través de una solicitud de red elaborada.
AnalizadaAlta (8.5)0.14%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Asignación Incorrecta de Permisos para Recurso Crítico en Owl opds 2.2.0.4 permite la Manipulación de Archivos mediante una solicitud de red manipulada.
AnalizadaAlta (8.5)0.14%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red manipulada.
AnalizadaAlta (8.7)1.8%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Neutralización Incorrecta de Elementos Especiales utilizados en un Comando (Inyección de Comandos) en Owl opds 2.2.0.4 permite la inyección de comandos a través de una solicitud de red manipulada.
AplazadaMedia (6.5)0.26%—Elextensions Elex Wordpress Helpdesk Customer Support Ticket SystemAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en ELEXtensions ELEX WordPress HelpDesk & Customer Ticketing System elex-helpdesk-customer-support-ticket-system permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ELEX WordPress HelpDesk & Customer…
AplazadaAlta (8.1)0.60%—Nenad Obradovic Extensive VC AddonsAIWpbakeryAI20/2/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') en Nenad Obradovic Extensive VC Addons for WPBakery page builder extensive-vc-addon permite la inclusión local de ficheros PHP. Este problema afecta a Extensive VC…
AplazadaMedia (4.3)0.25%—Tstephenson Wp-corsAI19/2/202617/6/2026
Vulnerabilidad de Autorización Faltante en tstephenson WP-CORS wp-cors permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a WP-CORS: desde n/a hasta <= 0.2.2.
AplazadaMedia (6.4)0.32%—Apollo13 Framework ExtensionsAI19/2/202617/6/2026
El plugin Apollo13 Framework Extensions para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'a13_alt_link' en todas las versiones hasta la 1.9.8, inclusive, debido a una sanitización insuficiente de la entrada y un escape de la salida inadecuado. Esto permite a atacantes autenticados,…
AplazadaMedia (4.3)0.18%—Country Blocker FOR AdsenseAI19/2/202617/6/2026
El plugin Country Blocker para AdSense para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.0, inclusive. Esto se debe a la falta de validación de nonce en la función CBFA_guardar_cbfa(). Esto hace posible que atacantes no autenticados actualicen la…
AplazadaAlta (8.2)0.39%—Openstack NovaAIQemu-imgAI18/2/202611/9/2026
Se descubrió un problema en OpenStack Nova antes de la versión 30.2.2, 31 antes de la 31.2.1, y 32 antes de la 32.1.1. Al escribir una cabecera QCOW maliciosa en un disco raíz o efímero y luego activar un redimensionamiento, un usuario puede inducir al backend de imagen Flat de Nova a llamar a qemu-img sin una…
AplazadaCrítica (9.4)0.96%—Opens100AI17/2/202614/7/2026
OpenS100 (el visor S-100 de implementación de referencia) anterior al commit 753cf29 contiene una vulnerabilidad de ejecución remota de código a través de un intérprete Lua sin restricciones. El Motor de Representación inicializa Lua usando luaL_openlibs() sin sandboxing ni restricciones de capacidad, exponiendo…
AplazadaMedia (4.3)0.24%—TR7 Cyber Defense INC WEB Application FirewallAI16/2/202617/6/2026
Vulnerabilidad de redirección de URL a sitio no confiable ('Redirección abierta') en el Cortafuegos de Aplicaciones Web de TR7 Cyber ??Defense Inc. permite phishing. Este problema afecta a Cortafuegos de Aplicaciones Web: desde 4.30 hasta 16022026. NOTA: El proveedor fue contactado con antelación sobre esta…
AnalizadaMedia (4.8)0.26%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado en el endpoint system_advanced_sysctl.php que permite a los atacantes inyectar scripts maliciosos a través del parámetro value. Los atacantes pueden elaborar solicitudes POST con cargas útiles de script en el parámetro value para ejecutar…
AnalizadaMedia (5.1)0.39%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos mediante el envío de cargas útiles manipuladas a través del parámetro ignoreLogACL. Los atacantes pueden enviar solicitudes POST al endpoint del proxy con código JavaScript en…
AnalizadaMedia (5.1)0.38%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos al enviar una entrada manipulada al parámetro mailserver. Los atacantes pueden enviar solicitudes POST a la interfaz monit con cargas útiles de JavaScript en el parámetro…
AnalizadaMedia (5.1)0.34%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a los atacantes inyectar scripts maliciosos explotando el parámetro passthrough_networks en vpn_ipsec_settings.PHP. Los atacantes pueden elaborar solicitudes POST con cargas útiles de JavaScript en el parámetro passthrough_networks…
AnalizadaMedia (5.1)0.21%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar scripts maliciosos al enviar una entrada manipulada al parámetro de categoría. Los atacantes pueden enviar solicitudes POST a firewall_rules_edit.php con cargas útiles de script en el campo de…
AnalizadaMedia (5.1)0.26%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos explotando la validación de entrada insuficiente en el parámetro host. Los atacantes pueden enviar cargas útiles manipuladas a través de solicitudes POST a diag_traceroute.php…
AnalizadaMedia (5.1)0.26%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos explotando una validación de entrada insuficiente en el parámetro host. Los atacantes pueden enviar solicitudes POST manipuladas al endpoint diag_ping.php con cargas útiles de…
AnalizadaMedia (5.1)0.25%—Opnsense15/2/202617/6/2026
OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a los atacantes inyectar scripts maliciosos al enviar entradas manipuladas a través de múltiples parámetros. Los atacantes pueden enviar solicitudes POST a interfaces_vlan_edit.PHP con cargas útiles de script en los parámetros tag,…