Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
11.341 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.5) | 0.15% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red especialmente diseñada. | |
| Analizada | Alta (8.5) | 0.15% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red especialmente diseñada. | |
| Analizada | Media (6.8) | 0.14% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red especialmente diseñada. | |
| Analizada | Alta (8.4) | 0.16% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Elemento de Ruta de Búsqueda Incontrolada en Owl opds 2.2.0.4 permite Aprovechar/Manipular Rutas de Búsqueda de Archivos de Configuración a través de una solicitud de red especialmente diseñada. | |
| Analizada | Alta (8.4) | 0.16% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Elemento de ruta de búsqueda no controlado en Owl opds 2.2.0.4 permite aprovechar/manipular rutas de búsqueda de archivos de configuración a través de una solicitud de red manipulada. | |
| Analizada | Alta (8.4) | 0.16% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Elemento de ruta de búsqueda no controlado en Owl opds 2.2.0.4 permite aprovechar/manipular rutas de búsqueda de archivos de configuración a través de una solicitud de red elaborada. | |
| Analizada | Alta (8.5) | 0.14% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Asignación Incorrecta de Permisos para Recurso Crítico en Owl opds 2.2.0.4 permite la Manipulación de Archivos mediante una solicitud de red manipulada. | |
| Analizada | Alta (8.5) | 0.14% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Asignación incorrecta de permisos para un recurso crítico en Owl opds 2.2.0.4 permite la manipulación de archivos mediante una solicitud de red manipulada. | |
| Analizada | Alta (8.7) | 1.8% | — | Owlcyberdefense Opds-talon | 20/2/2026 | 17/6/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando (Inyección de Comandos) en Owl opds 2.2.0.4 permite la inyección de comandos a través de una solicitud de red manipulada. | |
| Aplazada | Media (6.5) | 0.26% | — | Elextensions Elex Wordpress Helpdesk Customer Support Ticket SystemAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en ELEXtensions ELEX WordPress HelpDesk & Customer Ticketing System elex-helpdesk-customer-support-ticket-system permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ELEX WordPress HelpDesk & Customer… | |
| Aplazada | Alta (8.1) | 0.60% | — | Nenad Obradovic Extensive VC AddonsAIWpbakeryAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') en Nenad Obradovic Extensive VC Addons for WPBakery page builder extensive-vc-addon permite la inclusión local de ficheros PHP. Este problema afecta a Extensive VC… | |
| Aplazada | Media (4.3) | 0.25% | — | Tstephenson Wp-corsAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en tstephenson WP-CORS wp-cors permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a WP-CORS: desde n/a hasta <= 0.2.2. | |
| Aplazada | Media (6.4) | 0.32% | — | Apollo13 Framework ExtensionsAI | 19/2/2026 | 17/6/2026 | El plugin Apollo13 Framework Extensions para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'a13_alt_link' en todas las versiones hasta la 1.9.8, inclusive, debido a una sanitización insuficiente de la entrada y un escape de la salida inadecuado. Esto permite a atacantes autenticados,… | |
| Aplazada | Media (4.3) | 0.18% | — | Country Blocker FOR AdsenseAI | 19/2/2026 | 17/6/2026 | El plugin Country Blocker para AdSense para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.0, inclusive. Esto se debe a la falta de validación de nonce en la función CBFA_guardar_cbfa(). Esto hace posible que atacantes no autenticados actualicen la… | |
| Aplazada | Alta (8.2) | 0.39% | — | Openstack NovaAIQemu-imgAI | 18/2/2026 | 11/9/2026 | Se descubrió un problema en OpenStack Nova antes de la versión 30.2.2, 31 antes de la 31.2.1, y 32 antes de la 32.1.1. Al escribir una cabecera QCOW maliciosa en un disco raíz o efímero y luego activar un redimensionamiento, un usuario puede inducir al backend de imagen Flat de Nova a llamar a qemu-img sin una… | |
| Aplazada | Crítica (9.4) | 0.96% | — | Opens100AI | 17/2/2026 | 14/7/2026 | OpenS100 (el visor S-100 de implementación de referencia) anterior al commit 753cf29 contiene una vulnerabilidad de ejecución remota de código a través de un intérprete Lua sin restricciones. El Motor de Representación inicializa Lua usando luaL_openlibs() sin sandboxing ni restricciones de capacidad, exponiendo… | |
| Aplazada | Media (4.3) | 0.24% | — | TR7 Cyber Defense INC WEB Application FirewallAI | 16/2/2026 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ('Redirección abierta') en el Cortafuegos de Aplicaciones Web de TR7 Cyber ??Defense Inc. permite phishing. Este problema afecta a Cortafuegos de Aplicaciones Web: desde 4.30 hasta 16022026. NOTA: El proveedor fue contactado con antelación sobre esta… | |
| Analizada | Media (4.8) | 0.26% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado en el endpoint system_advanced_sysctl.php que permite a los atacantes inyectar scripts maliciosos a través del parámetro value. Los atacantes pueden elaborar solicitudes POST con cargas útiles de script en el parámetro value para ejecutar… | |
| Analizada | Media (5.1) | 0.39% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos mediante el envío de cargas útiles manipuladas a través del parámetro ignoreLogACL. Los atacantes pueden enviar solicitudes POST al endpoint del proxy con código JavaScript en… | |
| Analizada | Media (5.1) | 0.38% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos al enviar una entrada manipulada al parámetro mailserver. Los atacantes pueden enviar solicitudes POST a la interfaz monit con cargas útiles de JavaScript en el parámetro… | |
| Analizada | Media (5.1) | 0.34% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a los atacantes inyectar scripts maliciosos explotando el parámetro passthrough_networks en vpn_ipsec_settings.PHP. Los atacantes pueden elaborar solicitudes POST con cargas útiles de JavaScript en el parámetro passthrough_networks… | |
| Analizada | Media (5.1) | 0.21% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar scripts maliciosos al enviar una entrada manipulada al parámetro de categoría. Los atacantes pueden enviar solicitudes POST a firewall_rules_edit.php con cargas útiles de script en el campo de… | |
| Analizada | Media (5.1) | 0.26% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos explotando la validación de entrada insuficiente en el parámetro host. Los atacantes pueden enviar cargas útiles manipuladas a través de solicitudes POST a diag_traceroute.php… | |
| Analizada | Media (5.1) | 0.26% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados inyectar scripts maliciosos explotando una validación de entrada insuficiente en el parámetro host. Los atacantes pueden enviar solicitudes POST manipuladas al endpoint diag_ping.php con cargas útiles de… | |
| Analizada | Media (5.1) | 0.25% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting reflejado que permite a los atacantes inyectar scripts maliciosos al enviar entradas manipuladas a través de múltiples parámetros. Los atacantes pueden enviar solicitudes POST a interfaces_vlan_edit.PHP con cargas útiles de script en los parámetros tag,… |