Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
11.341 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.21% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene una vulnerabilidad de cross-site scripting almacenado en el endpoint system_advanced_sysctl.php que permite a los atacantes inyectar scripts maliciosos persistentes a través del parámetro tunable. Los atacantes pueden enviar solicitudes POST con cargas útiles de script que se almacenan y… | |
| Analizada | Media (4.8) | 0.14% | — | Opnsense | 15/2/2026 | 17/6/2026 | OPNsense 19.1 contiene múltiples vulnerabilidades de cross-site scripting en el endpoint diag_backup.PHP que permiten a los atacantes inyectar scripts maliciosos a través de múltiples parámetros, incluyendo GDrive_GDriveEmail, GDrive_GDriveFolderID, GDrive_GDriveBackupCount, Nextcloud_url, Nextcloud_user,… | |
| Aplazada | Media (4.9) | 0.37% | — | BFG Tools Extension ZipperAI | 14/2/2026 | 17/6/2026 | El plugin BFG Tools – Extension Zipper para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.0.7 inclusive. Esto se debe a una validación de entrada insuficiente en el parámetro 'first_file' proporcionado por el usuario en la función 'zip()'. Esto permite a atacantes autenticados, con acceso… | |
| Analizada | Media (6.5) | 0.17% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función de gestión de artículos y facturas de venta de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada. | |
| Analizada | Media (6.5) | 0.17% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Generate Item Barcode de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada específicamente en el parámetro Item Category. | |
| Analizada | Alta (7.4) | 0.36% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Un problema en OpenSourcePOS v3.4.1 permite a los atacantes ejecutar código arbitrario mediante la devolución de una respuesta AJAX manipulada. | |
| Analizada | Media (6.5) | 0.17% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Clientes de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada en el parámetro Número de Teléfono. | |
| Analizada | Media (5.5) | 0.21% | — | Opensourcepos Open Source Point OF Sale | 12/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Item Kits de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web arbitrarios o HTML mediante la inyección de una carga útil diseñada en el parámetro Item Name. | |
| Analizada | Crítica (9.8) | 0.56% | — | Opensatkit | 11/2/2026 | 17/6/2026 | Se descubrió un problema en OpenSatKit 2.2.1. El búfer EventErrStr tiene un tamaño fijo de 256 bytes. El código utiliza sprintf para formatear dos nombres de archivo (Source1Filename y la cadena devuelta por FileUtil_FileStateStr) en este búfer sin ninguna comprobación de longitud y sin utilizar especificadores de… | |
| Analizada | Alta (7.5) | 0.81% | — | Opensatkit | 11/2/2026 | 17/6/2026 | Vulnerabilidad de salto de directorio en OpenSatKit 2.2.1 permite a los atacantes obtener acceso a información sensible o eliminar archivos arbitrarios mediante un valor manipulado para la función FileUtil_GetFileInfo. | |
| Analizada | Alta (7.8) | 0.21% | — | Opensatkit | 11/2/2026 | 17/6/2026 | Se descubrió un problema en OpenSatKit 2.2.1. El campo DirName en el telecomando es proporcionado por el segmento terrestre y debe ser tratado como entrada no confiable. El programa copia DirName en el búfer local DirWithSep usando strcpy. El tamaño de este búfer es OS_MAX_PATH_LEN. Si la longitud de DirName es mayor… | |
| Aplazada | Baja (3.6) | 0.07% | — | Proctorio Chrome ExtensionAI | 11/2/2026 | 17/6/2026 | La extensión de Chrome de Proctorio es una extensión de navegador utilizada para la supervisión en línea. La extensión contiene múltiples manejadores window.addEventListener('message', ...) que no validan correctamente el origen de los mensajes entrantes. Específicamente, un puente de mensajería interno procesa los… | |
| Modificada | Alta (7.8) | 0.31% | — | Opensuse MungeDebian Linux | 10/2/2026 | 15/7/2026 | MUNGE es un servicio de autenticación para crear y validar credenciales de usuario. Desde 0.5 hasta 0.5.17, un atacante local puede explotar una vulnerabilidad de desbordamiento de búfer en munged (el demonio de autenticación de MUNGE) para filtrar material de clave criptográfica de la memoria del proceso. Con el… | |
| Modificada | Alta (8.5) | 0.20% | — | Siemens Sinec NMSSiemens User Management Component | 10/2/2026 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones), Componente de Gestión de Usuarios (UMC) (Todas las versiones < V2.15.2.1). La aplicación afectada permite la modificación indebida de un archivo de configuración por parte de un usuario con pocos privilegios. Esto podría permitir a un… | |
| Analizada | Alta (8.5) | 0.20% | — | Siemens Sinec NMS | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en SINEC NMS (Todas las versiones < V4.0 SP2). La aplicación afectada permite la modificación indebida de un archivo de configuración por un usuario de bajo privilegio. Esto podría permitir a un atacante cargar DLLs maliciosas, lo que podría llevar a la ejecución de código… | |
| Analizada | Alta (7.3) | 0.18% | — | Siemens Simcenter FemapSiemens Simcenter Nastran | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en Simcenter Femap (Todas las versiones < V2512), Simcenter Nastran (Todas las versiones < V2512). Las aplicaciones afectadas contienen una vulnerabilidad de lectura fuera de límites al analizar archivos NDB especialmente diseñados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.3) | 0.15% | — | Siemens Simcenter FemapSiemens Simcenter Nastran | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en Simcenter Femap (Todas las versiones < V2512), Simcenter Nastran (Todas las versiones < V2512). La aplicación afectada es vulnerable a desbordamiento de búfer basado en montículo al analizar archivos NDB especialmente manipulados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Simcenter FemapSiemens Simcenter Nastran | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en Simcenter Femap (Todas las versiones < V2512), Simcenter Nastran (Todas las versiones < V2512). Las aplicaciones afectadas contienen una vulnerabilidad de lectura fuera de límites al analizar archivos NDB especialmente manipulados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.3) | 0.15% | — | Siemens Simcenter FemapSiemens Simcenter Nastran | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en Simcenter Femap (Todas las versiones < V2512), Simcenter Nastran (Todas las versiones < V2512). Las aplicaciones afectadas contienen una vulnerabilidad de lectura fuera de límites al analizar archivos XDB especialmente diseñados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.3) | 0.15% | — | Siemens Simcenter FemapSiemens Simcenter Nastran | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en Simcenter Femap (Todas las versiones < V2512), Simcenter Nastran (Todas las versiones < V2512). Las aplicaciones afectadas contienen una vulnerabilidad de lectura fuera de límites al analizar archivos XDB especialmente diseñados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.3) | 0.18% | — | Siemens Simcenter FemapSiemens Simcenter Nastran | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en Simcenter Femap (Todas las versiones < V2512), Simcenter Nastran (Todas las versiones < V2512). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de límites al analizar archivos XDB especialmente manipulados. Esto podría permitir a un atacante… | |
| Modificada | Alta (7.3) | 0.15% | — | Siemens NX | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en NX (Todas las versiones < V2512). La aplicación afectada contiene una vulnerabilidad de validación de datos que podría permitir a un atacante con acceso local interferir con datos internos durante el proceso de exportación de PDF, lo que podría llevar potencialmente a la… | |
| Aplazada | Media (6.3) | 0.30% | — | Siemens Syngo.plazaAI | 10/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido identificada en syngo.plaza VB30E (Todas las versiones < VB30E_HF07). La aplicación afectada no cifra las contraseñas correctamente. Esto podría permitir a un atacante recuperar las contraseñas originales y podría obtener acceso no autorizado. | |
| Analizada | Media (4.3) | 0.22% | — | SAP S/4hana Defense & Security | 10/2/2026 | 17/6/2026 | Debido a una verificación de autorización faltante en las Operaciones Desconectadas de SAP S/4HANA Defense & Security, un atacante con privilegios de usuario podría llamar módulos de función habilitados remotamente para realizar una actualización directa en una tabla de base de datos SAP estándar. Esto resulta en… | |
| Aplazada | Alta (8.8) | 0.43% | — | Birtech Information Technologies Industry AND Trade SensawayAI | 9/2/2026 | 17/6/2026 | Vulnerabilidad de carga irrestricta de archivo con tipo peligroso en Birtech Information Technologies Industry and Trade Ltd. Co. Sensaway permite cargar una Web Shell a un servidor web. Este problema afecta a Sensaway: hasta el 09022026. NOTA: Se contactó al proveedor con antelación sobre esta divulgación, pero no… |