Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.17%—HP PCAISoundresearch Secomn64AI12/11/202417/6/2026
Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades.
AplazadaMedia (6)0.14%—HP PC Audio PackageAISoundresearch Secomn64AI12/11/202417/6/2026
Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades.
AplazadaAlta (8)1.6%—Tp-link Archer Rp562bAI12/11/202417/6/2026
Existe un problema de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Mesh Wi-Fi router RP562B firmware versión v1.0.2 y anteriores. Si se aprovecha esta vulnerabilidad, un atacante autenticado adyacente a la red puede…
AplazadaAlta (8.8)2.5%💥 PoCWi-fi Alliance Wi-fi Test SuiteAIArcadyan Fmimg51ax000jAI11/11/202417/6/2026
La versión wfa_dut de Wi-Fi Alliance (en Wi-Fi Test Suite) hasta la versión 9.0.0 permite la inyección de comandos del sistema operativo a través de tramas 802.11x porque se utiliza la función de librería system(). Por ejemplo, en los dispositivos Arcadyan FMIMG51AX000J, esto lleva a la ejecución remota del código…
AplazadaAlta (7.1)0.27%—Labdav Search Order BY Product SKU FOR WoocommerceAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en laboratorio d’Avanguardia Search order by product SKU for WooCommerce permite XSS reflejado. Este problema afecta a la búsqueda de pedidos por SKU de producto para WooCommerce: desde n/a…
AplazadaAlta (7.1)0.27%—Askewbrook Bing Search API IntegrationAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Askew Brook Bing Search API Integration permite XSS reflejado. Este problema afecta a Bing Search API Integration: desde n/a hasta 0.3.3.
AplazadaAlta (7.1)0.27%—Gopiplus Twitter Real Time Search ScrollingAI9/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Gopi.R Twitter real time search scrolling permite XSS reflejado. Este problema afecta al desplazamiento de búsqueda en tiempo real de Twitter: desde n/a hasta 7.0.
AplazadaAlta (7.1)0.27%—TRE Technology AND Research Hq60 Fidelity CardAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TRe Technology And Research S.R.L HQ60 Fidelity Card permite XSS reflejado. Este problema afecta a la tarjeta HQ60 Fidelity: desde n/a hasta 1.8.
AnalizadaAlta (7)0.24%—Microfocus Arcsight Management CenterMicrofocus Arcsight Platform8/11/202417/6/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AnalizadaCrítica (9.8)0.86%—Eyecix Jobsearch WP JOB Board6/11/202417/6/2026
El complemento JobSearch WP Job Board para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función jobsearch_location_load_excel_file_callback() en todas las versiones hasta la 2.6.7 incluida. Esto hace posible que atacantes no autenticados carguen…
AnalizadaAlta (8.8)0.79%—Eyecix Jobsearch WP JOB Board6/11/202417/6/2026
El complemento JobSearch WP Job Board para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función jobsearch_wp_handle_upload() en todas las versiones hasta la 2.6.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor…
AnalizadaMedia (5.9)0.19%—Google Safearchive4/11/202417/6/2026
Existe una vulnerabilidad de Path Traversal en Safearchive en plataformas con sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, NTFS). Esto permite a los atacantes escribir archivos arbitrarios mediante la extracción de archivos que contienen enlaces simbólicos. Recomendamos actualizar…
AnalizadaMedia (6.9)0.65%—Carmelogarcia Restaurant Order System3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Restaurant Order System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /login.php. La manipulación del argumento uid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaCrítica (9.8)0.43%—Eyecix Jobsearch WP JOB Board1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Eyecix JobSearch permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a JobSearch: desde n/a hasta 2.5.4.
AnalizadaAlta (8.8)0.38%—Eyecix Jobsearch WP JOB Board1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Eyecix JobSearch permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JobSearch: desde n/a hasta 2.5.4.
AnalizadaAlta (8.8)0.53%—Ukrsolution Print Labels With Barcodes1/11/202417/6/2026
La vulnerabilidad de autorización faltante en UkrSolution Print Barcode Labels for your WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Print Barcode Labels for your WooCommerce para productos/pedidos de : desde n/a hasta 3.4.9.
AplazadaMedia (4.3)0.36%—Cornelraiu WP Search AnalyticsAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Cornel Raiu WP Search Analytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Search Analytics: desde n/a hasta 1.4.9.
AnalizadaMedia (5.3)0.38%—Tychesoftwares Arconix FAQ1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Arconix FAQ de Tyche Software permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Arconix FAQ: desde n/a hasta 1.9.4.
AnalizadaMedia (5.3)0.38%—Tychesoftwares Arconix Shortcodes1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Tyche Softwares Arconix Shortcodes permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Arconix Shortcodes: desde n/a hasta 2.1.11.
AplazadaMedia (4.3)0.37%—Epsiloncool WP Fast Total SearchAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Epsiloncool WP Fast Total Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Fast Total Search: desde n/a hasta 1.68.232.
AnalizadaMedia (6.9)0.70%—Carmelogarcia Courier Management System1/11/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Courier Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /login.php. La manipulación del argumento txtusername provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (6.9)0.70%—Carmelogarcia Courier Management System1/11/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Courier Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /track-result.php. La manipulación del argumento Consignment conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit…
AplazadaMedia (4.3)0.17%—Eyecix JobsearchAI31/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Eyecix JobSearch permite Cross-Site Request Forgery. Este problema afecta a JobSearch: desde n/a hasta 2.5.3.
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…