Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.34%—Pimcore31/10/202317/6/2026
Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pimcore/pimcore anterior a 11.1.0.
AnalizadaAlta (7.2)0.55%—Pimcore Admin Classic Bundle30/10/202317/6/2026
Cambio de contraseña no verificado en el repositorio de GitHub pimcore/admin-ui-classic-bundle anterior a 1.2.0.
ModificadaAlta (8.8)0.69%—Longmenedutech Score Query System26/10/202317/6/2026
Se encontró una vulnerabilidad en Shaanxi Chanming Education Technology Score Query System 5.0. Ha sido calificada como crítica. Este problema afecta algún procesamiento desconocido. La manipulación del argumento stuIdCard conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaAlta (8.8)0.20%—Coresol Snap Pixel16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Hassan Ali Snap Pixel en versiones <= 1.5.7.
ModificadaAlta (8.8)0.52%—Debian LinuxBabeljs BabelBabeljs Babel-helper-define-polyfill-providerBabeljs Babel-plugin-polyfill-corejs2+512/10/202317/6/2026
Babel es un compilador para escribir JavaScript. En `@babel/traverse` anterior a las versiones 7.23.2 y 8.0.0-alpha.4 y en todas las versiones de `babel-traverse`, el uso de Babel para compilar código manipulado específicamente por un atacante puede provocar la ejecución de código arbitrario durante compilación,…
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaMedia (6.5)0.99%—Pimcore Core27/9/202317/6/2026
Operaciones excesivas de consulta de datos en una tabla de datos grande en el repositorio de GitHub pimcore/demo antes de 10.3.0.
ModificadaAlta (8.8)1.8%—Illumio Core Policy Compute Engine27/9/202317/6/2026
La deserialización insegura de JSON sin confianza permite la ejecución de código arbitrario en las versiones afectadas de Illumio PCE. Se requiere autenticación en la API para aprovechar esta vulnerabilidad. La falla existe dentro del endpoint de la API network_traffic. Un atacante puede aprovechar esta vulnerabilidad…
ModificadaMedia (5.3)1.7%—Canonical Ubuntu LinuxAMD Ryzen 7 4800uIntel Core I7-10510uIntel Core I7-12700k+1227/9/202317/6/2026
PVRIC (PowerVR Image Compression) en Imagination 2018 y dispositivos GPU posteriores ofrece compresión transparente por software que permite ataques de robo de píxeles de origen cruzado contra feTurbulence y feBlend en la especificación del filtro SVG, también conocido como un problema GPU.zip. Por ejemplo, los…
ModificadaMedia (6.1)0.38%—Qodeinteractive Bridge Core27/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Qode Interactive Bridge Core en versiones <= 3.0.9.
ModificadaMedia (5.4)0.38%—Pimcore Admin Classic Bundle25/9/202317/6/2026
Pimcore admin-ui-classic-bundle proporciona una interfaz de usuario de backend para Pimcore. El valor de traducción con texto que incluye “%s” (de “%suggest%) es analizado por sprintf() aunque se supone que debe enviarse literalmente al usuario. Las traducciones pueden ser accesibles para un usuario con un acceso…
ModificadaAlta (7.8)0.23%—Corecode Macupdater20/9/202317/6/2026
Una vulnerabilidad de configuración incorrecta de XPC en CoreCode MacUpdater anterior a 2.3.8 y 3.x anterior a 3.1.2 permite a los atacantes escalar privilegios mediante la creación de archivos .pkg maliciosos.
ModificadaMedia (6.7)0.17%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+4815/9/202317/6/2026
Dell PowerEdge BIOS y Dell Precision BIOS contiene una vulnerabilidad de desbordamiento del búfer. Un usuario local malicioso con altos privilegios podría explotar potencialmente esta vulnerabilidad, lo que provocaría una corrupción de la memoria y potencialmente escalaría privilegios.
ModificadaMedia (5.4)0.37%—SAP S4core12/9/202317/6/2026
S4CORE (Manage Purchase Contracts App): versiones 102, 103, 104, 105, 106, 107, no realiza las comprobaciones de autorización necesarias para un usuario autenticado. Esto podría permitir a un atacante realizar acciones no intencionadas, lo que resulta en una escalada de privilegios que tiene un bajo impacto en la…
ModificadaMedia (5.4)0.58%—Pimcore21/8/202317/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository pimcore/pimcore prior to 10.6.8.
ModificadaAlta (8)0.35%—Intel Celeron J6413 FirmwareIntel Celeron N6211 FirmwareIntel Pentium J6425 FirmwareIntel Pentium N6415 Firmware+29411/8/202317/6/2026
Una validación de entrada inadecuada en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios a través de un acceso adyacente.
ModificadaMedia (4.4)0.17%—Intel Pentium J6426 FirmwareIntel Pentium J4205 FirmwareIntel Pentium J3710 FirmwareIntel Pentium J2900 Firmware+90211/8/202317/6/2026
La gestión insuficiente del flujo de control en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios habilite potencialmente la denegación de servicio mediante acceso local.
ModificadaMedia (6.5)3.0%—Redhat Enterprise LinuxXENIntel MicrocodeIntel Xeon E-2314 Firmware+53011/8/202317/6/2026
La exposición de información a través del estado microarquitectónico tras la ejecución transitoria en determinadas unidades de ejecución vectorial de algunos procesadores Intel(R) puede permitir a un usuario autenticado la divulgación potencial de información a través del acceso local.
ModificadaMedia (4.4)0.17%—Intel Xeon D-2745nx FirmwareIntel Xeon D-2757nx FirmwareIntel Xeon D-2777nx FirmwareIntel Xeon D-2798nx Firmware+23311/8/202317/6/2026
Una inicialización incorrecta en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios permita potencialmente la divulgación de información mediante acceso local.
AnalizadaAlta (7.5)14%⚠ Explotación activaMicrosoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022Fedoraproject Fedora8/8/202310/8/2026
.NET and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.5)1.9%—Microsoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 20228/8/202310/8/2026
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
ModificadaAlta (8.8)0.64%—Pimcore4/8/202317/6/2026
Pimcore is an Open Source Data & Experience Management Platform: PIM, MDM, CDP, DAM, DXP/CMS & Digital Commerce. A path traversal vulnerability exists in the `AssetController::importServerFilesAction`, which allows an attacker to overwrite or modify sensitive files by manipulating the pimcore_log parameter.This can…
AnalizadaMedia (5.4)0.61%—Pimcore Customer Management Framework3/8/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/customer-data-framework prior to 3.4.2.
ModificadaAlta (7.5)0.89%—Underscore-keypath Project Underscore-keypath1/8/202317/6/2026
Versions of the package underscore-keypath from 0.0.11 are vulnerable to Prototype Pollution via the name argument of the setProperty() function. Exploiting this vulnerability is possible due to improper input sanitization which allows the usage of arguments like “__proto__”.
ModificadaCrítica (9.8)1.2%—Oscore28/7/202317/6/2026
Se ha descubierto que Oscore v2.2.6 e inferiores contienen una vulnerabilidad de inyección de código en el componente "com.opensymphony.util.EJBUtils.createStateless". Esta vulnerabilidad se aprovecha pasando un argumento no comprobado.