Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
6575 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6) | 0.16% | — | Broadcom Fabric Operating System | 3/2/2026 | 17/6/2026 | Brocade Fabric OS antes de 9.2.1 tiene una vulnerabilidad que podría permitir a un atacante local autenticado revelar contraseñas de línea de comandos usando comandos que pueden exponer información sensible de mayor privilegio por un usuario con privilegios inferiores. | |
| Analizada | Media (4.6) | 0.20% | — | Broadcom Sannav | 3/2/2026 | 17/6/2026 | Una vulnerabilidad en el script de migración para Brocade SANnav anterior a 3.0 podría permitir la recopilación de consultas SQL de la base de datos en el archivo supportsave de SANnav. Un atacante con acceso al archivo supportsave de Brocade SANnav, podría abrir el archivo y luego obtener información sensible como… | |
| Analizada | Alta (7.1) | 0.37% | — | Broadcom Sannav | 3/2/2026 | 17/6/2026 | Una vulnerabilidad en el registro del script update-reports-purge-settings.sh para Brocade SANnav anterior a 2.4.0a podría permitir la recopilación de la contraseña de la base de datos de SANnav en los registros de auditoría del sistema. La vulnerabilidad podría permitir a un atacante remoto autenticado con acceso a… | |
| Aplazada | Ninguna (0) | 0.40% | — | Wikimedia OathauthAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation OATHAuth. Esta vulnerabilidad está asociada con archivos de programa src/Special/OATHManage.PHP. Este problema afecta a OATHAuth: desde * antes de 1.39.14, 1.43.4, 1.44.1. | |
| Analizada | Alta (8.5) | 0.29% | — | Broadcom Sannav | 2/2/2026 | 17/6/2026 | Brocade SANnav anterior a 2.4.0b registra la contraseña de administrador del switch Brocade Fabric OS en los registros de guardado de soporte de SANnav. Cuando ocurre OOM en un servidor Brocade SANnav, el rastreo de la pila de llamadas para el switch Brocade también se recopila en el archivo de volcado de memoria que… | |
| Analizada | Media (6) | 0.25% | — | Broadcom Sannav | 2/2/2026 | 17/6/2026 | Brocade SANnav anterior a Brocade SANnav 2.4.0b registra las contraseñas de la base de datos en texto claro en el servidor SANnav en espera, después de una conmutación por error de recuperación ante desastres. La vulnerabilidad podría permitir a un atacante remoto autenticado con privilegios de administrador, capaz de… | |
| Analizada | Alta (7.1) | 0.16% | — | Broadcom Sannav | 2/2/2026 | 17/6/2026 | Una vulnerabilidad en Brocade SANnav anterior a 2.4.0b imprime la clave de Cifrado Basado en Contraseña (PBE) en texto plano en el archivo de registro de auditoría del sistema. La vulnerabilidad podría permitir a un atacante remoto autenticado con acceso a los registros de auditoría acceder a la clave PBE. Nota: La… | |
| Aplazada | Crítica (9.1) | 0.71% | — | H2oai H2o-3AI | 2/2/2026 | 17/6/2026 | Una vulnerabilidad en h2oai/h2o-3 versión 3.46.0.1 permite a atacantes remotos escribir datos arbitrarios en cualquier archivo del servidor. Esto se logra explotando el endpoint '/3/Parse' para inyectar datos controlados por el atacante como la cabecera de un archivo vacío, que luego se exporta usando el endpoint… | |
| Rechazada | Sin puntuar | — | — | KeycloakAIRedhat KeycloakAI | 2/2/2026 | 24/7/2026 | Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. After further review by the Keycloak project and Red Hat, the reported SSRF via client registration/backchannel notification URIs was determined not to constitute a security vulnerability. The reported behavior is expected administrator-controlled functionality, and… | |
| Aplazada | Baja (2.7) | 0.41% | — | KeycloakAI | 2/2/2026 | 17/6/2026 | Se encontró una falla en la API de administración de Keycloak. Esta vulnerabilidad permite a un administrador con privilegios limitados recuperar atributos personalizados sensibles a través del endpoint /unmanagedAttributes, eludiendo la configuración de visibilidad del perfil de usuario. | |
| Aplazada | Media (5.1) | 0.44% | — | Stripe Green DownloadsAI | 1/2/2026 | 17/6/2026 | El plugin de WordPress Stripe Green Downloads 2.03 contiene una vulnerabilidad de cross-site scripting persistente que permite a atacantes remotos inyectar scripts maliciosos en campos de etiquetas de botones. Los atacantes pueden explotar parámetros de entrada para ejecutar scripts arbitrarios, lo que podría llevar… | |
| Aplazada | Crítica (9.3) | 0.68% | — | Sunfounder Pironman DashboardAI | 1/2/2026 | 14/7/2026 | SunFounder Pironman Dashboard (pm_dashboard) versión 1.3.13 y anteriores contienen una vulnerabilidad de salto de ruta en los endpoints de la API de archivos de registro. Un atacante remoto no autenticado puede suministrar secuencias de salto de ruta a través del parámetro filename para leer y eliminar archivos… | |
| Aplazada | Media (5.3) | 0.30% | — | Connekthq Ajax Load MoreAI | 31/1/2026 | 17/6/2026 | El plugin Ajax Load More – Infinite Scroll, Load More, & Lazy Load para WordPress es vulnerable a acceso no autorizado de datos debido a una autorización incorrecta en la función parse_custom_args() en todas las versiones hasta la 7.8.1, inclusive. Esto hace posible para atacantes no autenticados exponer los… | |
| Aplazada | Alta (7.1) | 0.23% | — | Mini-stream RM DownloaderAI | 30/1/2026 | 17/6/2026 | RM Downloader 2.50.60 contiene una vulnerabilidad de desbordamiento de búfer local en el parámetro 'Load' que permite a los atacantes ejecutar código arbitrario sobrescribiendo la memoria. Los atacantes pueden crear una carga útil maliciosa con una técnica egg hunter para eludir las protecciones de memoria y ejecutar… | |
| Aplazada | Media (5.1) | 0.27% | — | GoautodialAI | 29/1/2026 | 7/10/2026 | GOautodial 4.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a agentes autenticados inyectar scripts maliciosos a través de los asuntos de los mensajes. Los atacantes pueden elaborar mensajes con JavaScript incrustado que se ejecutará cuando un administrador lea el mensaje, potencialmente… | |
| Analizada | Media (6.1) | 0.20% | — | Naver Billboard.js | 28/1/2026 | 17/6/2026 | billboard.js anterior a la versión 3.18.0 permite a un atacante ejecutar JavaScript malicioso debido a una sanitización incorrecta durante la vinculación de opciones de gráfico. | |
| Aplazada | Media (6.9) | 0.15% | — | Cloverhackycolor CloverhbootloaderAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de lectura fuera de límites en CloverHackyColor CloverBootloader (módulos MdeModulePkg/Universal/RegularExpressionDxe/Oniguruma). Esta vulnerabilidad está asociada con los archivos de programa regparse.C. Este problema afecta a CloverBootloader: anterior a 5162. | |
| Aplazada | Media (5.1) | 0.15% | — | Cloverhackycolor CloverbootloaderAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de escritura fuera de límites en CloverHackyColor CloverBootloader (módulos MdeModulePkg/Universal/RegularExpressionDxe/Oniguruma). Esta vulnerabilidad está asociada con los archivos de programa regcomp.C. Este problema afecta a CloverBootloader: anterior a 5162. | |
| Aplazada | Crítica (9.2) | 0.29% | — | Cardboardpowered CardboardAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de Restricción Inadecuada de Operaciones dentro de los Límites de un Búfer de Memoria en CardboardPowered cardboard (módulos src/main/java/org/cardboardpowered/impl/world). Esta vulnerabilidad está asociada con los archivos de programa WorldImpl.Java. Este problema afecta a cardboard: antes de 1.21.4. | |
| Aplazada | Baja (3.1) | 0.42% | — | KeycloakAI | 26/1/2026 | 17/6/2026 | Se encontró un fallo en la funcionalidad de intermediación SAML de Keycloak. Cuando Keycloak está configurado como un cliente en una configuración de Security Assertion Markup Language (SAML), falla al validar la marca de tiempo 'NotOnOrAfter' dentro de 'SubjectConfirmationData'. Esto permite a un atacante retrasar la… | |
| Aplazada | Media (5.3) | 0.33% | — | Alchemist Ajax UploadAI | 24/1/2026 | 17/6/2026 | El plugin Alchemist Ajax Upload para WordPress es vulnerable a la eliminación no autorizada de archivos multimedia debido a una comprobación de capacidad faltante en la función 'delete_file' en todas las versiones hasta la 1.1, inclusive. Esto hace posible que atacantes no autenticados eliminen archivos adjuntos… | |
| Aplazada | Media (5.3) | 0.22% | — | Imaginate-solutions File Uploads Addon FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en el Complemento de Carga de Archivos de Imaginate Solutions para WooCommerce woo-addon-uploads permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Complemento de Carga de Archivos para WooCommerce: desde… | |
| Aplazada | Media (6.5) | 0.24% | — | Yasir129 Turn Yoast SEO FAQ Block TO AccordionAI | 23/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en yasir129 Turn Yoast SEO FAQ Block to Accordion faq-schema-block-to-accordion permite XSS Almacenado. Este problema afecta a Turn Yoast SEO FAQ Block to Accordion: desde n/a hasta <= 1.0.6. | |
| Aplazada | Media (5.4) | 0.30% | — | Fluent BoardsAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización Mahmudul Hasan Arif FluentBoards fluent-boards permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a FluentBoards: desde n/a hasta <= 1.91.1. | |
| Aplazada | Media (4.3) | 0.23% | — | Mkscripts Download After EmailAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en mkscripts Download After Email download-after-email permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Download After Email: desde n/a hasta <= 2.1.9. |