Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
6576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.15% | 💥 PoC | Webkul Qloapps | 12/1/2026 | 17/6/2026 | Un problema de CSRF en index.php en QloApps hotel eCommerce 1.5.1 permite a un atacante cambiar la dirección de correo electrónico del administrador a través de un documento HTML manipulado. | |
| Analizada | Baja (2.3) | 0.31% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Broadcom DX NetOps Spectrum en Windows, Linux permite la inyección de objetos. Este problema afecta a DX NetOps Spectrum: 24.3.13 y versiones anteriores. | |
| Analizada | Alta (7.1) | 0.15% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Vulnerabilidad de dependencia de componente de terceros vulnerable en Broadcom DX NetOps Spectrum en Windows, Linux permite XSS basado en DOM. Este problema afecta a DX NetOps Spectrum: 24.3.9 y versiones anteriores. | |
| Analizada | Baja (2.3) | 0.28% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Elusión de autorización a través de vulnerabilidad de clave controlada por el usuario en Broadcom DX NetOps Spectrum en Windows, Linux permite escalada de privilegios. Este problema afecta a DX NetOps Spectrum: 24.3.10 y versiones anteriores. | |
| Analizada | Alta (8.7) | 0.35% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Broadcom DX NetOps Spectrum en Windows, Linux permite la omisión de autenticación. Este problema afecta a DX NetOps Spectrum: 24.3.10 y versiones anteriores. | |
| Analizada | Media (5.3) | 0.17% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Vulnerabilidad de transmisión en texto claro de información sensible en Broadcom DX NetOps Spectrum en Windows, Linux permite ataques de *sniffing*. Este problema afecta a DX NetOps Spectrum: 21.2.1 y versiones anteriores. | |
| Analizada | Baja (2.3) | 0.24% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Vulnerabilidad de credenciales insuficientemente protegidas en Broadcom DX NetOps Spectrum en Windows, Linux permite ataques de sniffing. Este problema afecta a DX NetOps Spectrum: 24.3.13 y versiones anteriores. | |
| Analizada | Baja (2.3) | 0.33% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Exposición de información a través de cadenas de consulta en solicitudes GET vulnerabilidad en Broadcom DX NetOps Spectrum en Windows, Linux permite el secuestro de sesión. Este problema afecta a DX NetOps Spectrum: 24.3.8 y anteriores. | |
| Analizada | Alta (7.1) | 0.89% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') en Broadcom DX NetOps Spectrum en Windows, Linux permite la inyección de comandos del sistema operativo. Este problema afecta a DX NetOps Spectrum: 23.3.6 y… | |
| Analizada | Media (5.3) | 0.17% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Broadcom DX NetOps Spectrum en Windows, Linux permite XSS Reflejado. Este problema afecta a DX NetOps Spectrum: 24.3.8 y versiones anteriores. | |
| Analizada | Alta (8.8) | 0.34% | — | Broadcom DX Netops Spectrum | 12/1/2026 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido (Salto de ruta) en Broadcom DX NetOps Spectrum en Windows, Linux permite el salto de ruta. Este problema afecta a DX NetOps Spectrum: 24.3.8 y versiones anteriores. | |
| Analizada | Crítica (9.8) | 0.91% | 💥 PoC | Webkul Qloapps | 8/1/2026 | 17/6/2026 | Unrestricted file upload in the hotel review feature in QloApps versions 1.7.0 and earlier allows remote unauthenticated attackers to achieve remote code execution. | |
| Aplazada | Media (5.3) | 0.21% | — | Ideabox Creations Dashboard Welcome FOR Beaver BuilderAIFastlinemedia Beaver BuilderAI | 8/1/2026 | 17/6/2026 | Vulnerabilidad de Falta de Autorización en IdeaBox Creations Dashboard Welcome for Beaver Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dashboard Welcome for Beaver Builder: desde n/a hasta 1.0.8. | |
| Analizada | Media (6.1) | 0.24% | — | Wikimedia Mediawiki-extensions-uploadwizard | 8/1/2026 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki - UploadWizard extension allows Cross-Site Scripting (XSS).This issue affects MediaWiki - UploadWizard extension: 1.45, 1.44, 1.43, 1.39. | |
| Aplazada | Media (5.4) | 0.26% | — | Easy Media DownloadAI | 8/1/2026 | 7/10/2026 | Neutralización Incorrecta de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) vulnerabilidad en Noor Alam Easy Media Download easy-media-download permite la Inyección por Reflejo. Este problema afecta a Easy Media Download: desde n/a hasta menor o igual a 1.1.11. | |
| Aplazada | Media (5.3) | 0.40% | — | KeycloakAI | 8/1/2026 | 17/6/2026 | A flaw was found in Keycloak. The Keycloak Authorization header parser is overly permissive regarding the formatting of the "Bearer" authentication scheme. It accepts non-standard characters (such as tabs) as separators and tolerates case variations that deviate from RFC 6750 specifications. | |
| Analizada | Crítica (9.1) | 0.49% | — | Kanboard | 8/1/2026 | 17/6/2026 | Kanboard es un software de gestión de proyectos centrado en la metodología Kanban. Las versiones 1.2.48 e inferiores son vulnerables a una omisión de autenticación crítica cuando REVERSE_PROXY_AUTH está habilitado. La aplicación confía ciegamente en los encabezados HTTP para la autenticación de usuarios sin verificar… | |
| Analizada | Media (5.3) | 0.40% | — | Kanboard | 8/1/2026 | 17/6/2026 | Kanboard es un software de gestión de proyectos enfocado en la metodología Kanban. Las versiones 1.2.48 e inferiores tienen una vulnerabilidad de inyección LDAP en el mecanismo de autenticación LDAP. La entrada proporcionada por el usuario se sustituye directamente en los filtros de búsqueda LDAP sin una sanitización… | |
| Analizada | Media (6.1) | 0.31% | — | Kanboard | 8/1/2026 | 17/6/2026 | Kanboard es un software de gestión de proyectos centrado en la metodología Kanban. Las versiones 1.2.48 e inferiores son vulnerables a un ataque de redirección abierta que permite a actores maliciosos redirigir a usuarios autenticados a sitios web controlados por el atacante. Al elaborar URLs como //evil.com, los… | |
| Analizada | Alta (7.5) | 0.37% | — | Openairinterface Oai-cn5g-amf | 7/1/2026 | 17/6/2026 | OpenAirInterface CN5G AMF<=v2.0.1 There is a logical error when processing JSON format requests. Unauthorized remote attackers can send malicious JSON data to AMF's SBI interface to launch a denial-of-service attack. | |
| Analizada | Alta (7.5) | 0.38% | — | Openairinterface Oai-cn5g-amf | 7/1/2026 | 17/6/2026 | OpenAirInterface CN5G AMF<=v2.1.9 has a buffer overflow vulnerability in processing NAS messages. Unauthorized remote attackers can launch a denial-of-service attack and potentially execute malicious code by accessing port N1 and sending an imsi string longer than 1000 to AMF. | |
| Aplazada | Media (6.4) | 0.22% | — | EDD Download InfoAI | 7/1/2026 | 17/6/2026 | El plugin EDD Download Info para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'edd_download_info_link' en todas las versiones hasta la 1.1, inclusive, debido a la sanitización insuficiente de la entrada y al escape de salida en atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Media (4.7) | 0.28% | — | Sharethis Dashboard FOR Google AnalyticsAI | 7/1/2026 | 17/6/2026 | El plugin ShareThis Dashboard para Google Analytics para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 3.2.4, inclusive. Esto se debe a que el client_ID y el client_secret de Google Analytics se almacenan en texto plano en el código fuente del plugin, visible… | |
| Aplazada | Media (6.1) | 0.37% | — | Drag AND Drop Multiple File Upload Contact Form 7AI | 7/1/2026 | 7/10/2026 | El plugin Drag and Drop Multiple File Upload - Contact Form 7 para WordPress es vulnerable a la carga limitada de archivos con un tipo peligroso en todas las versiones hasta la 1.3.9.2, inclusive. Esto se debe a que el plugin no bloquea los archivos .phar y .svg. Esto permite que atacantes no autenticados carguen… | |
| Aplazada | Alta (7.3) | 0.20% | — | Download ManagerAI | 6/1/2026 | 7/10/2026 | El plugin Download Manager para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de cuentas en todas las versiones hasta la 3.3.40, inclusive. Esto se debe a que el plugin no valida correctamente la identidad de un usuario antes de actualizar sus detalles, como la contraseña. Esto hace… |