Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.2) | 0.18% | — | IBM Automation Decision Services | 26/1/2025 | 17/6/2026 | IBM Automation Decision Services 23.0.2 permite que las páginas web se almacenen localmente y que otro usuario pueda leerlas en sistema. | |
| Analizada | Media (4.3) | 0.19% | — | Sperse Automate HUB | 24/1/2025 | 17/6/2026 | El complemento Automate Hub Free de Sperse.IO para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.7.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página 'automate_hub'. Esto permite que atacantes no autenticados actualicen un estado de activación… | |
| Analizada | Media (5.4) | 0.21% | — | IBM Robotic Process Automation FOR Cloud PAK | 22/1/2025 | 17/6/2026 | IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la… | |
| Analizada | Media (4.8) | 1.0% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+7 | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles afectadas son Oracle Java SE: 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM for JDK: 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM… | |
| Analizada | Media (4.9) | 0.96% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles afectadas son 8.0.36 y anteriores y 8.4.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios elevados y acceso a la red a través de múltiples protocolos… | |
| Analizada | Media (6.5) | 0.33% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK | 18/1/2025 | 17/6/2026 | IBM Robotic Process Automation 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 e IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 podría permitir que un usuario autenticado realice acciones no autorizadas como un usuario privilegiado debido a una validación incorrecta de la aplicación de la… | |
| Analizada | Media (6.7) | 0.15% | — | IBM Robotic Process Automation | 18/1/2025 | 17/6/2026 | IBM Robotic Process Automation 21.0.0 a 21.0.7.17 y 23.0.0 a 23.0.18 podrían permitir que un usuario local aumente sus privilegios. Todos los archivos de la instalación heredan los permisos de archivo del directorio principal y, por lo tanto, un usuario sin privilegios puede sustituir cualquier ejecutable por el… | |
| Aplazada | Alta (7.1) | 0.20% | — | Auto FTPAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Turcu Ciprian Auto FTP permite XSS almacenado. Este problema afecta a Auto FTP: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.20% | — | Sprucejoy Cookie Consent AND Autoblock FOR Gdpr CcpaAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SpruceJoy Cookie Consent & Autoblock para GDPR/CCPA permite XSS almacenado. Este problema afecta a Cookie Consent & Autoblock para GDPR/CCPA: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (8.2) | 0.34% | — | B R Automation Mapp ViewAIBr-automation Automation RuntimeAI | 15/1/2025 | 17/6/2026 | Una vulnerabilidad de “Uso de un algoritmo criptográfico roto o arriesgado” en el componente SSL/TLS utilizado en versiones de B&R Automation Runtime anteriores a 6.1 y en versiones de B&R mapp View anteriores a 6.1 podría ser aprovechada por atacantes no autenticados basados ??en la red para hacerse pasar por… | |
| Analizada | Alta (7.8) | 0.45% | — | Microsoft Autoupdate | 14/1/2025 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft AutoUpdate (MAU) | |
| Analizada | Alta (7.8) | 0.75% | — | Microsoft Power Automate FOR Desktop | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Power Automate | |
| Aplazada | Media (6.6) | 0.66% | — | Omron NJ Series Machine Automation ControllerAIOmron NX Series Machine Automation ControllerAI | 14/1/2025 | 17/6/2026 | Existen vulnerabilidades de Path Traversal (CWE-22) en NJ/NX-series Machine Automation Controllers. Un atacante puede usar estas vulnerabilidades para realizar acceso no autorizado y ejecutar código no autorizado de forma remota en los productos del controlador. | |
| Analizada | Media (5.9) | 0.28% | — | IBM Robotic Process Automation | 12/1/2025 | 17/6/2026 | IBM Robotic Process Automation 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 podrían permitir que un atacante remoto obtenga datos confidenciales que pueden quedar expuestos a través de ciertos ataques criptoanalíticos. | |
| Aplazada | Media (6.4) | 0.34% | — | Tcbd Auto RefresherAI | 11/1/2025 | 17/6/2026 | El complemento TCBD Auto Refresher para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'tcbd_auto_refresh' del complemento en todas las versiones hasta la 2.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por… | |
| Aplazada | Media (4.3) | 0.26% | — | Vmware Aria AutomationAI | 8/1/2025 | 17/6/2026 | VMware Aria Automation contiene una vulnerabilidad de server-side request forgery (SSRF) . Un actor malintencionado con acceso de "miembro de la organización" a Aria Automation puede aprovechar esta vulnerabilidad para enumerar los servicios internos que se ejecutan en el host o la red. | |
| Analizada | Media (5.4) | 0.30% | — | Toolstack Auto Iframe | 8/1/2025 | 17/6/2026 | El complemento Auto iFrame de WordPress anterior a la versión 2.0 no valida ni escapa algunos de sus atributos de código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de… | |
| Analizada | Alta (7.9) | 0.35% | — | Dronecode PX4 Drone Autopilot | 7/1/2025 | 17/6/2026 | Desbordamiento de búfer de pila en PX4-Autopilot v1.14.3, que permite a los atacantes ejecutar comandos para explotar esta vulnerabilidad y hacer que el programa se niegue a ejecutarse | |
| Aplazada | Media (6.5) | 0.27% | — | Auto IT Biltorvet Dealer ToolsAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Biltorvet A/S Biltorvet Dealer Tools permite XSS almacenado. Este problema afecta a Biltorvet Dealer Tools: desde n/a hasta 1.0.22. | |
| Aplazada | Alta (7.1) | 0.17% | — | Cdowp News Publisher AutopilotAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPMagic News Publisher Autopilot permite Cross Site Request Forgery. Este problema afecta a News Publisher Autopilot: desde n/a hasta 2.1.4. | |
| Aplazada | Alta (7.1) | 0.15% | — | Nchankov AutocompleterAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nik Chankov Autocompleter permite XSS almacenado. Este problema afecta a Autocompleter: desde n/a hasta 1.3.5.2. | |
| Aplazada | Crítica (9.8) | 3.2% | 💥 PoC | SEO LAT Auto PostAI | 7/1/2025 | 17/6/2026 | El complemento SEO LAT Auto Post para WordPress es vulnerable a la sobrescritura de archivos debido a una falta de verificación de capacidad en la acción AJAX remote_update en todas las versiones hasta la 2.2.1 incluida. Esto permite que atacantes no autenticados sobrescriban el archivo seo-beginner-auto-post.php, lo… | |
| Aplazada | Media (6.1) | 0.48% | — | Sperse.io Automate HUB FreeAI | 7/1/2025 | 17/6/2026 | El complemento Automate Hub Free de Sperse.IO para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.7.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web… | |
| Analizada | Alta (7.5) | 0.36% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+179 | 6/1/2025 | 17/6/2026 | Puede producirse un DOS transitorio cuando el controlador analiza el IE por perfil STA e intenta acceder al ID del elemento EXTN sin verificar la longitud del IE. | |
| Analizada | Alta (7.8) | 0.14% | — | Qualcomm Msm8996au FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+37 | 6/1/2025 | 17/6/2026 | Se puede producir una corrupción de la memoria si se sobrescribe una imagen IFS2 ya verificada, lo que evita la verificación de arranque. Esto permite que se inyecten programas no autorizados en imágenes sensibles a la seguridad, lo que permite el arranque de una imagen del sistema IFS2 alterada. |