Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

6575 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6)0.16%—Broadcom Fabric Operating System3/2/202617/6/2026
Brocade Fabric OS antes de 9.2.1 tiene una vulnerabilidad que podría permitir a un atacante local autenticado revelar contraseñas de línea de comandos usando comandos que pueden exponer información sensible de mayor privilegio por un usuario con privilegios inferiores.
AnalizadaMedia (4.6)0.20%—Broadcom Sannav3/2/202617/6/2026
Una vulnerabilidad en el script de migración para Brocade SANnav anterior a 3.0 podría permitir la recopilación de consultas SQL de la base de datos en el archivo supportsave de SANnav. Un atacante con acceso al archivo supportsave de Brocade SANnav, podría abrir el archivo y luego obtener información sensible como…
AnalizadaAlta (7.1)0.37%—Broadcom Sannav3/2/202617/6/2026
Una vulnerabilidad en el registro del script update-reports-purge-settings.sh para Brocade SANnav anterior a 2.4.0a podría permitir la recopilación de la contraseña de la base de datos de SANnav en los registros de auditoría del sistema. La vulnerabilidad podría permitir a un atacante remoto autenticado con acceso a…
AplazadaNinguna (0)0.40%—Wikimedia OathauthAI3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation OATHAuth. Esta vulnerabilidad está asociada con archivos de programa src/Special/OATHManage.PHP. Este problema afecta a OATHAuth: desde * antes de 1.39.14, 1.43.4, 1.44.1.
AnalizadaAlta (8.5)0.29%—Broadcom Sannav2/2/202617/6/2026
Brocade SANnav anterior a 2.4.0b registra la contraseña de administrador del switch Brocade Fabric OS en los registros de guardado de soporte de SANnav. Cuando ocurre OOM en un servidor Brocade SANnav, el rastreo de la pila de llamadas para el switch Brocade también se recopila en el archivo de volcado de memoria que…
AnalizadaMedia (6)0.25%—Broadcom Sannav2/2/202617/6/2026
Brocade SANnav anterior a Brocade SANnav 2.4.0b registra las contraseñas de la base de datos en texto claro en el servidor SANnav en espera, después de una conmutación por error de recuperación ante desastres. La vulnerabilidad podría permitir a un atacante remoto autenticado con privilegios de administrador, capaz de…
AnalizadaAlta (7.1)0.16%—Broadcom Sannav2/2/202617/6/2026
Una vulnerabilidad en Brocade SANnav anterior a 2.4.0b imprime la clave de Cifrado Basado en Contraseña (PBE) en texto plano en el archivo de registro de auditoría del sistema. La vulnerabilidad podría permitir a un atacante remoto autenticado con acceso a los registros de auditoría acceder a la clave PBE. Nota: La…
AplazadaCrítica (9.1)0.71%—H2oai H2o-3AI2/2/202617/6/2026
Una vulnerabilidad en h2oai/h2o-3 versión 3.46.0.1 permite a atacantes remotos escribir datos arbitrarios en cualquier archivo del servidor. Esto se logra explotando el endpoint '/3/Parse' para inyectar datos controlados por el atacante como la cabecera de un archivo vacío, que luego se exporta usando el endpoint…
RechazadaSin puntuar——KeycloakAIRedhat KeycloakAI2/2/202624/7/2026
Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. After further review by the Keycloak project and Red Hat, the reported SSRF via client registration/backchannel notification URIs was determined not to constitute a security vulnerability. The reported behavior is expected administrator-controlled functionality, and…
AplazadaBaja (2.7)0.41%—KeycloakAI2/2/202617/6/2026
Se encontró una falla en la API de administración de Keycloak. Esta vulnerabilidad permite a un administrador con privilegios limitados recuperar atributos personalizados sensibles a través del endpoint /unmanagedAttributes, eludiendo la configuración de visibilidad del perfil de usuario.
AplazadaMedia (5.1)0.44%—Stripe Green DownloadsAI1/2/202617/6/2026
El plugin de WordPress Stripe Green Downloads 2.03 contiene una vulnerabilidad de cross-site scripting persistente que permite a atacantes remotos inyectar scripts maliciosos en campos de etiquetas de botones. Los atacantes pueden explotar parámetros de entrada para ejecutar scripts arbitrarios, lo que podría llevar…
AplazadaCrítica (9.3)0.68%—Sunfounder Pironman DashboardAI1/2/202614/7/2026
SunFounder Pironman Dashboard (pm_dashboard) versión 1.3.13 y anteriores contienen una vulnerabilidad de salto de ruta en los endpoints de la API de archivos de registro. Un atacante remoto no autenticado puede suministrar secuencias de salto de ruta a través del parámetro filename para leer y eliminar archivos…
AplazadaMedia (5.3)0.30%—Connekthq Ajax Load MoreAI31/1/202617/6/2026
El plugin Ajax Load More – Infinite Scroll, Load More, & Lazy Load para WordPress es vulnerable a acceso no autorizado de datos debido a una autorización incorrecta en la función parse_custom_args() en todas las versiones hasta la 7.8.1, inclusive. Esto hace posible para atacantes no autenticados exponer los…
AplazadaAlta (7.1)0.23%—Mini-stream RM DownloaderAI30/1/202617/6/2026
RM Downloader 2.50.60 contiene una vulnerabilidad de desbordamiento de búfer local en el parámetro 'Load' que permite a los atacantes ejecutar código arbitrario sobrescribiendo la memoria. Los atacantes pueden crear una carga útil maliciosa con una técnica egg hunter para eludir las protecciones de memoria y ejecutar…
AplazadaMedia (5.1)0.27%—GoautodialAI29/1/20267/10/2026
GOautodial 4.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a agentes autenticados inyectar scripts maliciosos a través de los asuntos de los mensajes. Los atacantes pueden elaborar mensajes con JavaScript incrustado que se ejecutará cuando un administrador lea el mensaje, potencialmente…
AnalizadaMedia (6.1)0.20%—Naver Billboard.js28/1/202617/6/2026
billboard.js anterior a la versión 3.18.0 permite a un atacante ejecutar JavaScript malicioso debido a una sanitización incorrecta durante la vinculación de opciones de gráfico.
AplazadaMedia (6.9)0.15%—Cloverhackycolor CloverhbootloaderAI27/1/202617/6/2026
Vulnerabilidad de lectura fuera de límites en CloverHackyColor CloverBootloader (módulos MdeModulePkg/Universal/RegularExpressionDxe/Oniguruma). Esta vulnerabilidad está asociada con los archivos de programa regparse.C. Este problema afecta a CloverBootloader: anterior a 5162.
AplazadaMedia (5.1)0.15%—Cloverhackycolor CloverbootloaderAI27/1/202617/6/2026
Vulnerabilidad de escritura fuera de límites en CloverHackyColor CloverBootloader (módulos MdeModulePkg/Universal/RegularExpressionDxe/Oniguruma). Esta vulnerabilidad está asociada con los archivos de programa regcomp.C. Este problema afecta a CloverBootloader: anterior a 5162.
AplazadaCrítica (9.2)0.29%—Cardboardpowered CardboardAI27/1/202617/6/2026
Vulnerabilidad de Restricción Inadecuada de Operaciones dentro de los Límites de un Búfer de Memoria en CardboardPowered cardboard (módulos src/main/java/org/cardboardpowered/impl/world). Esta vulnerabilidad está asociada con los archivos de programa WorldImpl.Java. Este problema afecta a cardboard: antes de 1.21.4.
AplazadaBaja (3.1)0.42%—KeycloakAI26/1/202617/6/2026
Se encontró un fallo en la funcionalidad de intermediación SAML de Keycloak. Cuando Keycloak está configurado como un cliente en una configuración de Security Assertion Markup Language (SAML), falla al validar la marca de tiempo 'NotOnOrAfter' dentro de 'SubjectConfirmationData'. Esto permite a un atacante retrasar la…
AplazadaMedia (5.3)0.33%—Alchemist Ajax UploadAI24/1/202617/6/2026
El plugin Alchemist Ajax Upload para WordPress es vulnerable a la eliminación no autorizada de archivos multimedia debido a una comprobación de capacidad faltante en la función 'delete_file' en todas las versiones hasta la 1.1, inclusive. Esto hace posible que atacantes no autenticados eliminen archivos adjuntos…
AplazadaMedia (5.3)0.22%—Imaginate-solutions File Uploads Addon FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad por falta de autorización en el Complemento de Carga de Archivos de Imaginate Solutions para WooCommerce woo-addon-uploads permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Complemento de Carga de Archivos para WooCommerce: desde…
AplazadaMedia (6.5)0.24%—Yasir129 Turn Yoast SEO FAQ Block TO AccordionAI23/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en yasir129 Turn Yoast SEO FAQ Block to Accordion faq-schema-block-to-accordion permite XSS Almacenado. Este problema afecta a Turn Yoast SEO FAQ Block to Accordion: desde n/a hasta <= 1.0.6.
AplazadaMedia (5.4)0.30%—Fluent BoardsAI23/1/202617/6/2026
Vulnerabilidad de falta de autorización Mahmudul Hasan Arif FluentBoards fluent-boards permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a FluentBoards: desde n/a hasta <= 1.91.1.
AplazadaMedia (4.3)0.23%—Mkscripts Download After EmailAI23/1/202617/6/2026
Vulnerabilidad de Autorización Faltante en mkscripts Download After Email download-after-email permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Download After Email: desde n/a hasta <= 2.1.9.