Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1396 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)1.5%—Rockwellautomation Studio 5000 Logix Designer14/7/202017/6/2026
Rockwell Automation Logix Designer Studio 5000 Versiones 32.00, 32.01 y 32.02, es susceptible a una vulnerabilidad de tipo xml external entity (XXE), que puede permitir a un atacante visualizar nombres de host u otros recursos del programa
ModificadaAlta (7.5)1.3%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+1630/6/202017/6/2026
Una vulnerabilidad de consumo de recursos no controlado en Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, CW Configurator Versiones 1.010L y anteriores, EM Software Development Kit (EM Configurator) Versiones 1.010L y anteriores, GT Designer3 (GOT2000)…
ModificadaAlta (7.5)1.4%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+1630/6/202017/6/2026
Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, Configurador CW Versiones 1.010L y anteriores, EM Software Development Kit (Configurador EM) Versiones 1.010L y anteriores, GT Designer3 (GOT2000) Versiones 1.221 F y anteriores, GX LogViewer Versiones…
ModificadaAlta (8.8)1.1%—Schneider-electric Vijeo Designer16/6/202017/6/2026
Una CWE-798: Se presenta una vulnerabilidad de uso de Credenciales Embebidas en Vijeo Designer Basic (versiones V1.1 HotFix 16 y anteriores) y Vijeo Designer (versiones V6.2 SP9 y anteriores), lo que podría causar lectura y escritura no autorizadas al descargar y cargar proyectos o firmware en Vijeo Designer Basic y…
ModificadaAlta (8.1)0.39%—Mids' Reborn Hero Designer Project Mids' Reborn Hero Designer11/6/202017/6/2026
Reborn Hero Designer de Mids versión 2.6.0.7 descarga el manifiesto de actualización, así como los archivos de actualización, por medio de HTTP en texto sin cifrar. Además, la aplicación no lleva a cabo la comprobación de integridad de los archivos después de la descarga. Un atacante puede realizar un ataque de tipo…
ModificadaAlta (7.8)0.46%—Mids' Reborn Hero Designer Project Mids' Reborn Hero Designer11/6/202017/6/2026
Reborn Hero Designer de Mids versión 2.6.0.7, presenta una vulnerabilidad de elevación de privilegios debido a que se establecen permisos predeterminados y no seguros para la carpeta de instalación. Por defecto, el grupo Authenticated Users posee permisos Modify para la carpeta de instalación. Debido a esto, cualquier…
ModificadaAlta (8.6)4.9%—PerlFedoraproject FedoraOpensuse LeapNetapp Oncommand Workflow Automation+135/6/202017/6/2026
Perl versiones anteriores a 5.30.3, presenta un desbordamiento de enteros relacionado con un manejo inapropiado de una situación "PL_regkind[OP(n)] == NOTHING". Una expresión regular diseñada podría conllevar a un bytecode malformado con la posibilidad de inyección de instrucciones
ModificadaAlta (8.2)11%—PerlFedoraproject FedoraOpensuse LeapOracle Communications Billing AND Revenue Management+115/6/202017/6/2026
Perl versiones anteriores a 5.30.3 en plataformas de 32 bits permite un desbordamiento del búfer en la región heap de la memoria porque los cuantificadores de expresiones regulares anidadas presentan un desbordamiento de enteros
ModificadaAlta (8.2)1.3%—Rockwellautomation EDS SubsystemRockwellautomation RslinxRockwellautomation Rslinx EnterpriseRockwellautomation Rsnetworx+120/5/202017/6/2026
Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores, software Studio 5000 Logix Designer: versión 32 y anteriores)…
ModificadaMedia (5.5)2.6%—Rockwellautomation EDS SubsystemRockwellautomation RslinxRockwellautomation Rslinx EnterpriseRockwellautomation Rsnetworx+119/5/202017/6/2026
Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores , software Studio 5000 Logix Designer: versión 32 y…
ModificadaMedia (6.3)1.0%—Barrelstrengthdesign Sprout Forms7/5/202017/6/2026
En Sprout Forms versiones anteriores a 3.9.0, se presenta una vulnerabilidad de tipo Server-Side Template Injection potencial cuando se usan campos personalizados en Notification Emails que podría conllevar a una ejecución del código Twig. Esto ha sido corregido en la versión 3.9.0.
ModificadaAlta (7.8)0.46%—Schneider-electric Vijeo Designer22/4/202017/6/2026
CWE-426: hay una vulnerabilidad de Ruta de Búsqueda No Confiable en Vijeo Designer Basic (versiones anteriores a la versión V1.1 HotFix 15 y anteriores) y Vijeo Designer (versiones V6.9 SP9 y anteriores), lo que podría causar una ejecución de código arbitraria en el sistema que ejecuta Vijeo Basic cuando una…
ModificadaAlta (7.5)9.2%—NettyDebian LinuxFedoraproject FedoraNetapp Oncommand API Services+97/4/202017/6/2026
El ZlibDecoders en Netty versiones 4.1.x anteriores a 4.1.46, permite una asignación de memoria ilimitada mientras decodifican un flujo de bytes de ZlibEncoded. Un atacante podría enviar una secuencia de bytes de ZlibEncoded grande hacia el servidor de Netty, forzando al servidor a asignar toda su memoria liberada a…
ModificadaAlta (7.5)4.0%—Linuxfoundation DojoDebian LinuxOracle Communications Application Session ControllerOracle Communications Policy Management+610/3/20208/10/2026
En las versiones afectadas de dojo (paquete NPM), el método deepCopy es vulnerable a una Contaminación de Prototipo. La Contaminación de Prototipo se refiere a la capacidad de inyectar propiedades en prototipos de construcciones de lenguaje JavaScript existentes, tales como objetos. Un atacante manipula estos…
ModificadaMedia (6.1)2.2%💥 ExploitEtoilewebdesign Ultimate FAQ16/1/202017/6/2026
El plugin Ultimate FAQ versión anteriores a 1.8.30 para WordPress, permite un ataque de tipo XSS por medio de la función Display_FAQ en el archivo Shortcodes/DisplayFAQs.php.
ModificadaMedia (6.5)1.8%—Openstack DesignateRedhat Enterprise Linux Openstack PlatformDebian Linux22/11/201917/6/2026
Designate no aplica el límite del protocolo DNS con respecto a los tamaños del conjunto de registros.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (5.5)0.35%—Eximioussoft Logo Designer7/11/201917/6/2026
Eximious Logo Designer versión 3.82, presenta un User Mode Write AV a partir de ExiCustomPathLib!ExiCustomPathLib::CGradientColorsProfile::BuildGradientColorsTable+0x0000000000000053.
ModificadaMedia (5.5)0.35%—Eximioussoft Logo Designer7/11/201917/6/2026
Eximious Logo Designer versión 3.82, presenta una Corrupción de la Pila a partir de ntdll!RtlpNtMakeTemporaryKey+0x0000000000001a78.
ModificadaMedia (5.5)0.35%—Eximioussoft Logo Designer7/11/201917/6/2026
Eximious Logo Designer versión 3.82, presenta un User Mode Write AV a partir de ExiVectorRender!StrokeText_Blend+0x00000000000003a7.
ModificadaMedia (6.1)1.1%—Ant.design ANT Design PRO23/10/201917/6/2026
En Ant Design Pro versión 4.0.0, una vulnerabilidad de tipo XSS reflejado en el parámetro GET de redirección de usuario/inicio de sesión afecta el componente de autorización, lo que conlleva a la ejecución de código JavaScript en el script de inicio de sesión posterior a la acción.
ModificadaMedia (6.1)0.91%—Webmandesign Modern Theme23/10/201917/6/2026
El tema Modern versiones anteriores a 1.4.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del identificador de anclaje del archivo genericons/example.html.
ModificadaMedia (6.1)0.91%—Webmandesign Auberge Theme23/10/201917/6/2026
El tema de Auberge versiones anteriores a 1.4.5 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del identificador de anclaje del archivo genericons/example.html.
ModificadaMedia (6.5)0.35%—Infinitestudio Infinite Design15/10/201917/6/2026
La aplicación Infinite Design versión 3.4.12 para Android, envía un nombre de usuario y una contraseña por medio de TCP sin ningún tipo de encriptación durante el inicio de sesión, como es demostrado mediante el rastreo de una red Wi-Fi pública.
ModificadaCrítica (9.8)11%💥 PoCConnect2id Nimbus Jose+jwtApache HadoopOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Pricing Design Center+1115/10/201917/6/2026
Connect2id Nimbus JOSE+JWT versiones anteriores a v7.9, puede arrojar varias excepciones no captadas al analizar un JWT, lo que podría resultar en un bloqueo de la aplicación (potencial divulgación de información) o una posible omisión de autenticación.
Orbitaley — Vulnerabilidades