Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

11.345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.30%💥 PoCNewgensoft Omnidocs15/12/20257/10/2026
Una vulnerabilidad de Autorización a Nivel de Función Rota (BFLA) no autenticada en Newgen OmniDocs v11.0 permite a los atacantes obtener información sensible y ejecutar una toma de control completa de la cuenta a través de una solicitud de API manipulada.
AplazadaCrítica (9.1)0.69%—Redhat Openshift GitopsAIArgoproj ArgocdAI15/12/20257/10/2026
Se encontró una vulnerabilidad en OpenShift GitOps. Los administradores de espacios de nombres pueden crear Recursos Personalizados (CRs) de ArgoCD que engañan al sistema para otorgarles permisos elevados en otros espacios de nombres, incluyendo espacios de nombres privilegiados. Un atacante autenticado puede luego…
AplazadaAlta (8.1)0.63%—Extensive VC AddonsAI13/12/20257/10/2026
El plugin Extensive VC Addons para el constructor de páginas WPBakery para WordPress es vulnerable a inclusión local de ficheros en todas las versiones hasta la 1.9.1, inclusive, a través de la función 'extensive_vc_get_module_template_part'. Esto se debe a una normalización y validación de rutas insuficientes del…
AnalizadaAlta (7.3)0.20%—Siemens Simcenter Femap12/12/20257/10/2026
Una vulnerabilidad ha sido identificada en Simcenter Femap (Todas las versiones < V2512). La aplicación afectada contiene una vulnerabilidad de memoria no inicializada al analizar archivos SLDPRT especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.…
AplazadaMedia (4.3)0.15%—Purchase AND Expense ManagerAI12/12/20257/10/2026
El plugin Purchase and Expense Manager para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.1.2, inclusive. Esto se debe a la falta de validación de nonce en la función 'sup_pt_handle_deletion'. Esto permite a atacantes no autenticados eliminar registros de…
AnalizadaCrítica (9.3)0.67%—Opensolution Quick CMS11/12/202517/6/2026
Quick.CMS 6.7 contains a SQL injection vulnerability that allows unauthenticated attackers to bypass login authentication by manipulating the login form. Attackers can inject specific SQL payloads like ' or '1'='1 to gain unauthorized administrative access to the system.
ModificadaMedia (6.5)0.58%—Gnome GlibRedhat OpenshiftRedhat Enterprise Linux11/12/20257/10/2026
Se encontró una falla en glib. Esta vulnerabilidad permite un desbordamiento de búfer de montón y denegación de servicio (DoS) a través de un desbordamiento de entero en la función escape_byte_string() de GIO (Entrada/Salida de GLib) de GLib al procesar valores de atributos de archivos maliciosos o de sistemas de…
ModificadaAlta (8.1)0.29%—Os4ed Opensis9/12/20255/7/2026
OpenSIS 9.2 and below is vulnerable to Incorrect Access Control in Student.php, which allows an authenticated low-privilege user to perform unauthorized database write operations relating to the data of other users.
AnalizadaCrítica (9.8)68%⚠ Explotación activa💥 PoCFortinet FortiproxyFortinet FortiswitchmanagerFortinet FortiosSiemens Ruggedcom Ape1808 Firmware9/12/202517/6/2026
Una vulnerabilidad de verificación incorrecta de firma criptográfica en Fortinet FortiOS 7.6.0 hasta 7.6.3, FortiOS 7.4.0 hasta 7.4.8, FortiOS 7.2.0 hasta 7.2.11, FortiOS 7.0.0 hasta 7.0.17, FortiProxy 7.6.0 hasta 7.6.3, FortiProxy 7.4.0 hasta 7.4.10, FortiProxy 7.2.0 hasta 7.2.14, FortiProxy 7.0.0 hasta 7.0.21,…
AnalizadaBaja (2)0.37%—Tiptap/extension-link9/12/202517/6/2026
Versions of the package @tiptap/extension-link before 2.10.4 are vulnerable to Cross-site Scripting (XSS) due to unsanitized user input allowed in setting or toggling links. An attacker can execute arbitrary JavaScript code in the context of the application by injecting a javascript: URL payload into these attributes,…
ModificadaAlta (7.5)0.64%—Siemens Ruggedcom ROX II Firmware9/12/202517/6/2026
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <…
ModificadaAlta (8.6)0.64%—Siemens Ruggedcom ROX II Firmware9/12/202517/6/2026
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <…
ModificadaAlta (8.6)0.39%—Siemens Ruggedcom ROX II Firmware9/12/202517/6/2026
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <…
ModificadaAlta (8.6)0.52%—Siemens Ruggedcom ROX II Firmware9/12/202517/6/2026
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <…
ModificadaAlta (7.7)0.43%—Siemens Ruggedcom ROX II Firmware9/12/202517/6/2026
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <…
ModificadaAlta (8.7)0.51%—Siemens Ruggedcom ROX II Firmware9/12/202517/6/2026
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <…
AplazadaMedia (5.3)0.28%—Sevenspark Contact Form 7 Dynamic Text ExtensionAI9/12/20257/10/2026
Neutralización Incorrecta de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) vulnerabilidad en sevenspark Contact Form 7 Dynamic Text Extensión contact-form-7-dynamic-text-extension permite Inyección de Código. Este problema afecta a Contact Form 7 Dynamic Text Extensión: desde n/a hasta menor o…
AnalizadaMedia (5.3)0.28%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (Todas las versiones < V4.0.1). Los dispositivos afectados exponen información del servidor en sus respuestas. Esto podría permitir a un atacante con acceso a la red obtener información útil, aumentando la probabilidad de ataques dirigidos.
AnalizadaMedia (6.9)0.37%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (todas las versiones < V4.0.1). La aplicación afectada presenta un comportamiento SNMP inconsistente, como disponibilidad de servicio inesperada y manejo de configuración poco fiable entre versiones de protocolo. Esto podría permitir a un atacante acceder a…
AnalizadaMedia (5.1)0.21%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (Todas las versiones < V4.0.1). El dispositivo afectado contiene un puerto USB que permite conexiones no autenticadas. Esto podría permitir a un atacante con acceso físico al dispositivo activar un reinicio que podría causar una condición de denegación de…
AnalizadaCrítica (9.2)0.38%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (todas las versiones < V4.0.1). El dispositivo afectado almacena información sensible en el firmware. Esto podría permitir a un atacante acceder y hacer un uso indebido de esta información, lo que podría afectar la confidencialidad, integridad y disponibilidad…
AnalizadaAlta (8.7)0.59%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (Todas las versiones < V4.0.1). La aplicación afectada no valida correctamente los parámetros de entrada en su API REST, lo que resulta en un manejo inadecuado de argumentos inesperados. Esto podría permitir a un atacante autenticado ejecutar código arbitrario…
AplazadaMedia (5.3)0.25%—Siemens Ruggedcom Rmc8388AISiemens Ruggedcom Rs416pv2AISiemens Ruggedcom Rs416v2AISiemens Ruggedcom Rs900AI+179/12/20257/10/2026
Una vulnerabilidad ha sido identificada en RUGGEDCOM RMC8388 V5.X (Todas las versiones menor que la versión V5.10.1), RUGGEDCOM RS416Pv2 V5.X (Todas las versiones menor que la versión V5.10.1), RUGGEDCOM RS416v2 V5.X (Todas las versiones menor que la versión V5.10.1), RUGGEDCOM RS900 (32M) V5.X (Todas las versiones…
AnalizadaAlta (7.1)0.39%—Siemens Sinec Security Monitor9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SINEC Security Monitor (Todas las versiones < V4.10.0). La aplicación afectada carece de validación de entrada del parámetro de fecha en la funcionalidad de generación de informes. Esto podría permitir a un atacante autenticado y con pocos privilegios causar una condición de…
AnalizadaAlta (8.4)0.16%—Siemens Sinec Security Monitor9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SINEC Security Monitor (Todas las versiones < V4.10.0). La aplicación afectada no tiene comprobaciones de autorización adecuadas para la característica de transferencia de archivos en el comando ssmctl-client. Esto podría permitir a un atacante local autenticado y con pocos…