Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
3325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.17% | — | HP PCAISoundresearch Secomn64AI | 12/11/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades. | |
| Aplazada | Media (6) | 0.14% | — | HP PC Audio PackageAISoundresearch Secomn64AI | 12/11/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades. | |
| Aplazada | Alta (8) | 1.6% | — | Tp-link Archer Rp562bAI | 12/11/2024 | 17/6/2026 | Existe un problema de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Mesh Wi-Fi router RP562B firmware versión v1.0.2 y anteriores. Si se aprovecha esta vulnerabilidad, un atacante autenticado adyacente a la red puede… | |
| Aplazada | Alta (8.8) | 2.5% | 💥 PoC | Wi-fi Alliance Wi-fi Test SuiteAIArcadyan Fmimg51ax000jAI | 11/11/2024 | 17/6/2026 | La versión wfa_dut de Wi-Fi Alliance (en Wi-Fi Test Suite) hasta la versión 9.0.0 permite la inyección de comandos del sistema operativo a través de tramas 802.11x porque se utiliza la función de librería system(). Por ejemplo, en los dispositivos Arcadyan FMIMG51AX000J, esto lleva a la ejecución remota del código… | |
| Aplazada | Alta (7.1) | 0.27% | — | Labdav Search Order BY Product SKU FOR WoocommerceAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en laboratorio d’Avanguardia Search order by product SKU for WooCommerce permite XSS reflejado. Este problema afecta a la búsqueda de pedidos por SKU de producto para WooCommerce: desde n/a… | |
| Aplazada | Alta (7.1) | 0.27% | — | Askewbrook Bing Search API IntegrationAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Askew Brook Bing Search API Integration permite XSS reflejado. Este problema afecta a Bing Search API Integration: desde n/a hasta 0.3.3. | |
| Aplazada | Alta (7.1) | 0.27% | — | Gopiplus Twitter Real Time Search ScrollingAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Gopi.R Twitter real time search scrolling permite XSS reflejado. Este problema afecta al desplazamiento de búsqueda en tiempo real de Twitter: desde n/a hasta 7.0. | |
| Aplazada | Alta (7.1) | 0.27% | — | TRE Technology AND Research Hq60 Fidelity CardAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TRe Technology And Research S.R.L HQ60 Fidelity Card permite XSS reflejado. Este problema afecta a la tarjeta HQ60 Fidelity: desde n/a hasta 1.8. | |
| Analizada | Alta (7) | 0.24% | — | Microfocus Arcsight Management CenterMicrofocus Arcsight Platform | 8/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Analizada | Crítica (9.8) | 0.86% | — | Eyecix Jobsearch WP JOB Board | 6/11/2024 | 17/6/2026 | El complemento JobSearch WP Job Board para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función jobsearch_location_load_excel_file_callback() en todas las versiones hasta la 2.6.7 incluida. Esto hace posible que atacantes no autenticados carguen… | |
| Analizada | Alta (8.8) | 0.79% | — | Eyecix Jobsearch WP JOB Board | 6/11/2024 | 17/6/2026 | El complemento JobSearch WP Job Board para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función jobsearch_wp_handle_upload() en todas las versiones hasta la 2.6.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor… | |
| Analizada | Media (5.9) | 0.19% | — | Google Safearchive | 4/11/2024 | 17/6/2026 | Existe una vulnerabilidad de Path Traversal en Safearchive en plataformas con sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, NTFS). Esto permite a los atacantes escribir archivos arbitrarios mediante la extracción de archivos que contienen enlaces simbólicos. Recomendamos actualizar… | |
| Analizada | Media (6.9) | 0.65% | — | Carmelogarcia Restaurant Order System | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Restaurant Order System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /login.php. La manipulación del argumento uid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Analizada | Crítica (9.8) | 0.43% | — | Eyecix Jobsearch WP JOB Board | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Eyecix JobSearch permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a JobSearch: desde n/a hasta 2.5.4. | |
| Analizada | Alta (8.8) | 0.38% | — | Eyecix Jobsearch WP JOB Board | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Eyecix JobSearch permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JobSearch: desde n/a hasta 2.5.4. | |
| Analizada | Alta (8.8) | 0.53% | — | Ukrsolution Print Labels With Barcodes | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en UkrSolution Print Barcode Labels for your WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Print Barcode Labels for your WooCommerce para productos/pedidos de : desde n/a hasta 3.4.9. | |
| Aplazada | Media (4.3) | 0.36% | — | Cornelraiu WP Search AnalyticsAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Cornel Raiu WP Search Analytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Search Analytics: desde n/a hasta 1.4.9. | |
| Analizada | Media (5.3) | 0.38% | — | Tychesoftwares Arconix FAQ | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Arconix FAQ de Tyche Software permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Arconix FAQ: desde n/a hasta 1.9.4. | |
| Analizada | Media (5.3) | 0.38% | — | Tychesoftwares Arconix Shortcodes | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Tyche Softwares Arconix Shortcodes permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Arconix Shortcodes: desde n/a hasta 2.1.11. | |
| Aplazada | Media (4.3) | 0.37% | — | Epsiloncool WP Fast Total SearchAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Epsiloncool WP Fast Total Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Fast Total Search: desde n/a hasta 1.68.232. | |
| Analizada | Media (6.9) | 0.70% | — | Carmelogarcia Courier Management System | 1/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Courier Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /login.php. La manipulación del argumento txtusername provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (6.9) | 0.70% | — | Carmelogarcia Courier Management System | 1/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Courier Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /track-result.php. La manipulación del argumento Consignment conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Aplazada | Media (4.3) | 0.17% | — | Eyecix JobsearchAI | 31/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Eyecix JobSearch permite Cross-Site Request Forgery. Este problema afecta a JobSearch: desde n/a hasta 2.5.3. | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… |