Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.5)0.15%—Openautomationsoftware Open Automation Software6/12/202417/6/2026
Un usuario local de bajo nivel en la máquina servidor con credenciales para los servicios OAS en ejecución puede crear y ejecutar un informe con un archivo rdlx en el propio sistema servidor. Cualquier código dentro del archivo rdlx del informe se ejecuta con privilegios de SYSTEM, lo que da como resultado una…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “out of bounds read” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipule un archivo DOE y obligue al software a leer más allá de los límites de una memoria asignada. Si se explota, un actor de amenazas podría aprovechar esta…
AnalizadaAlta (8.5)0.23%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “uninitialized variable” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipule un archivo DOE y obligue al software a acceder a una variable antes de que se inicialice. Si se explota, un actor de amenazas podría aprovechar esta…
AnalizadaAlta (8.5)0.24%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “out of bounds read” en Rockwell Automation Arena® que podría permitir que un actor de amenazas escriba más allá de los límites de la memoria asignada en un archivo DOE. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar código…
AnalizadaAlta (8.5)0.23%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “use after free” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipule un archivo DOE y obligue al software a utilizar un recurso que ya se utilizó. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar…
AplazadaAlta (7.1)0.17%—Overtrue WP Auto TOPAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp auto top overtrue permite XSS almacenado. Este problema afecta a wp auto top: desde n/a hasta 2.9.3.
AplazadaAlta (7.1)0.33%—Rafalautopilot Ortto AutopilotAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ortto Ortto permite XSS reflejado. Este problema afecta a Ortto: desde n/a hasta 1.0.19.
AplazadaAlta (7.1)0.17%—Docxpresso Document Data AutomationAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en No-nonsense Labs Document & Data Automation permite XSS almacenado. Este problema afecta a Document & Data Automation: desde n/a hasta 1.6.1.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform Firmware+1202/12/202417/6/2026
DOS transitorio mientras se analiza el ML IE cuando una baliza con una longitud de información común del ML IE es mayor que el ML IE dentro del cual está presente este elemento.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+2072/12/202417/6/2026
Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass.
AplazadaCrítica (9.8)1.9%💥 PoCInformation Technology Wawp Automation WEB PlatformAI28/11/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Automation Web Platform Wawp permite la omisión de autenticación. Este problema afecta a Wawp: desde n/a antes de 3.0.18.
AnalizadaMedia (6.8)0.47%—Autolabproject Autolab27/11/202417/6/2026
Autolab es un servicio de gestión de cursos que permite la calificación automática de tareas de programación. Un usuario puede modificar su nombre y apellido para incluir una fórmula válida de Excel o de una hoja de cálculo. Cuando un instructor descarga la lista de su curso y la abre, este nombre se evaluará como una…
AnalizadaAlta (7.1)0.47%—Autolabproject Autolab25/11/202417/6/2026
Autolab es un servicio de gestión de cursos que permite la calificación automática de tareas de programación. A partir de la versión 3.0.0 de Autolab, los estudiantes pueden descargar todas las tareas de otro estudiante, siempre que hayan iniciado sesión, mediante la función download_all_submissions. Esto puede…
AplazadaMedia (5)0.53%—Ansible Automation PlatformAI25/11/202417/6/2026
Se encontró una vulnerabilidad en Ansible Automation Platform (AAP). Esta falla permite a los atacantes escalar privilegios al aprovechar de forma indebida los tokens OAuth2 con alcance de lectura para obtener acceso de escritura. Este problema afecta a los endpoints de API que dependen de ansible_base.oauth2_provider…
AplazadaMedia (6.4)0.43%—AutolisticleAI23/11/202417/6/2026
El complemento AutoListicle: Automatically Update Numbered List Articles para WordPress es vulnerable a la ejecución de cross-site scripting almacenado a través del código abreviado "auto-list-number" del complemento en todas las versiones hasta la 1.2.3 incluida, debido a una desinfección de entrada insuficiente y a…
AplazadaMedia (6.1)0.45%—Automattic Woocommerce PaymentsAI23/11/202417/6/2026
El complemento Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress son vulnerables a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.112.0 incluida. Esto permite que atacantes no…
AnalizadaAlta (7.8)0.31%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código después de la liberación del análisis de archivos PDF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos OXPS de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Tungsten Automation Power. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos GIF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaMedia (4.3)0.54%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en anotaciones de Tungsten Automation Power PDF AcroForm. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JP2 de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…