Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.2)0.18%—IBM Automation Decision Services26/1/202517/6/2026
IBM Automation Decision Services 23.0.2 permite que las páginas web se almacenen localmente y que otro usuario pueda leerlas en sistema.
AnalizadaMedia (4.3)0.19%—Sperse Automate HUB24/1/202517/6/2026
El complemento Automate Hub Free de Sperse.IO para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.7.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página 'automate_hub'. Esto permite que atacantes no autenticados actualicen un estado de activación…
AnalizadaMedia (5.4)0.21%—IBM Robotic Process Automation FOR Cloud PAK22/1/202517/6/2026
IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la…
AnalizadaMedia (4.8)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+721/1/202517/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles afectadas son Oracle Java SE: 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM for JDK: 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM…
AnalizadaMedia (4.9)0.96%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation21/1/202517/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles afectadas son 8.0.36 y anteriores y 8.4.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios elevados y acceso a la red a través de múltiples protocolos…
AnalizadaMedia (6.5)0.33%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK18/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 e IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 podría permitir que un usuario autenticado realice acciones no autorizadas como un usuario privilegiado debido a una validación incorrecta de la aplicación de la…
AnalizadaMedia (6.7)0.15%—IBM Robotic Process Automation18/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.17 y 23.0.0 a 23.0.18 podrían permitir que un usuario local aumente sus privilegios. Todos los archivos de la instalación heredan los permisos de archivo del directorio principal y, por lo tanto, un usuario sin privilegios puede sustituir cualquier ejecutable por el…
AplazadaAlta (7.1)0.20%—Auto FTPAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Turcu Ciprian Auto FTP permite XSS almacenado. Este problema afecta a Auto FTP: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.20%—Sprucejoy Cookie Consent AND Autoblock FOR Gdpr CcpaAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SpruceJoy Cookie Consent & Autoblock para GDPR/CCPA permite XSS almacenado. Este problema afecta a Cookie Consent & Autoblock para GDPR/CCPA: desde n/a hasta 1.0.1.
AplazadaAlta (8.2)0.34%—B R Automation Mapp ViewAIBr-automation Automation RuntimeAI15/1/202517/6/2026
Una vulnerabilidad de “Uso de un algoritmo criptográfico roto o arriesgado” en el componente SSL/TLS utilizado en versiones de B&R Automation Runtime anteriores a 6.1 y en versiones de B&R mapp View anteriores a 6.1 podría ser aprovechada por atacantes no autenticados basados ??en la red para hacerse pasar por…
AnalizadaAlta (7.8)0.45%—Microsoft Autoupdate14/1/202517/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft AutoUpdate (MAU)
AnalizadaAlta (7.8)0.75%—Microsoft Power Automate FOR Desktop14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Power Automate
AplazadaMedia (6.6)0.66%—Omron NJ Series Machine Automation ControllerAIOmron NX Series Machine Automation ControllerAI14/1/202517/6/2026
Existen vulnerabilidades de Path Traversal (CWE-22) en NJ/NX-series Machine Automation Controllers. Un atacante puede usar estas vulnerabilidades para realizar acceso no autorizado y ejecutar código no autorizado de forma remota en los productos del controlador.
AnalizadaMedia (5.9)0.28%—IBM Robotic Process Automation12/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 podrían permitir que un atacante remoto obtenga datos confidenciales que pueden quedar expuestos a través de ciertos ataques criptoanalíticos.
AplazadaMedia (6.4)0.34%—Tcbd Auto RefresherAI11/1/202517/6/2026
El complemento TCBD Auto Refresher para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'tcbd_auto_refresh' del complemento en todas las versiones hasta la 2.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por…
AplazadaMedia (4.3)0.26%—Vmware Aria AutomationAI8/1/202517/6/2026
VMware Aria Automation contiene una vulnerabilidad de server-side request forgery (SSRF) . Un actor malintencionado con acceso de "miembro de la organización" a Aria Automation puede aprovechar esta vulnerabilidad para enumerar los servicios internos que se ejecutan en el host o la red.
AnalizadaMedia (5.4)0.30%—Toolstack Auto Iframe8/1/202517/6/2026
El complemento Auto iFrame de WordPress anterior a la versión 2.0 no valida ni escapa algunos de sus atributos de código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de…
AnalizadaAlta (7.9)0.35%—Dronecode PX4 Drone Autopilot7/1/202517/6/2026
Desbordamiento de búfer de pila en PX4-Autopilot v1.14.3, que permite a los atacantes ejecutar comandos para explotar esta vulnerabilidad y hacer que el programa se niegue a ejecutarse
AplazadaMedia (6.5)0.27%—Auto IT Biltorvet Dealer ToolsAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Biltorvet A/S Biltorvet Dealer Tools permite XSS almacenado. Este problema afecta a Biltorvet Dealer Tools: desde n/a hasta 1.0.22.
AplazadaAlta (7.1)0.17%—Cdowp News Publisher AutopilotAI7/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPMagic News Publisher Autopilot permite Cross Site Request Forgery. Este problema afecta a News Publisher Autopilot: desde n/a hasta 2.1.4.
AplazadaAlta (7.1)0.15%—Nchankov AutocompleterAI7/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nik Chankov Autocompleter permite XSS almacenado. Este problema afecta a Autocompleter: desde n/a hasta 1.3.5.2.
AplazadaCrítica (9.8)3.2%💥 PoCSEO LAT Auto PostAI7/1/202517/6/2026
El complemento SEO LAT Auto Post para WordPress es vulnerable a la sobrescritura de archivos debido a una falta de verificación de capacidad en la acción AJAX remote_update en todas las versiones hasta la 2.2.1 incluida. Esto permite que atacantes no autenticados sobrescriban el archivo seo-beginner-auto-post.php, lo…
AplazadaMedia (6.1)0.48%—Sperse.io Automate HUB FreeAI7/1/202517/6/2026
El complemento Automate Hub Free de Sperse.IO para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.7.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web…
AnalizadaAlta (7.5)0.36%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1796/1/202517/6/2026
Puede producirse un DOS transitorio cuando el controlador analiza el IE por perfil STA e intenta acceder al ID del elemento EXTN sin verificar la longitud del IE.
AnalizadaAlta (7.8)0.14%—Qualcomm Msm8996au FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+376/1/202517/6/2026
Se puede producir una corrupción de la memoria si se sobrescribe una imagen IFS2 ya verificada, lo que evita la verificación de arranque. Esto permite que se inyecten programas no autorizados en imágenes sensibles a la seguridad, lo que permite el arranque de una imagen del sistema IFS2 alterada.