Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

6576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.15%💥 PoCWebkul Qloapps12/1/202617/6/2026
Un problema de CSRF en index.php en QloApps hotel eCommerce 1.5.1 permite a un atacante cambiar la dirección de correo electrónico del administrador a través de un documento HTML manipulado.
AnalizadaBaja (2.3)0.31%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en Broadcom DX NetOps Spectrum en Windows, Linux permite la inyección de objetos. Este problema afecta a DX NetOps Spectrum: 24.3.13 y versiones anteriores.
AnalizadaAlta (7.1)0.15%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Vulnerabilidad de dependencia de componente de terceros vulnerable en Broadcom DX NetOps Spectrum en Windows, Linux permite XSS basado en DOM. Este problema afecta a DX NetOps Spectrum: 24.3.9 y versiones anteriores.
AnalizadaBaja (2.3)0.28%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Elusión de autorización a través de vulnerabilidad de clave controlada por el usuario en Broadcom DX NetOps Spectrum en Windows, Linux permite escalada de privilegios. Este problema afecta a DX NetOps Spectrum: 24.3.10 y versiones anteriores.
AnalizadaAlta (8.7)0.35%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Vulnerabilidad de autenticación incorrecta en Broadcom DX NetOps Spectrum en Windows, Linux permite la omisión de autenticación. Este problema afecta a DX NetOps Spectrum: 24.3.10 y versiones anteriores.
AnalizadaMedia (5.3)0.17%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Vulnerabilidad de transmisión en texto claro de información sensible en Broadcom DX NetOps Spectrum en Windows, Linux permite ataques de *sniffing*. Este problema afecta a DX NetOps Spectrum: 21.2.1 y versiones anteriores.
AnalizadaBaja (2.3)0.24%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Vulnerabilidad de credenciales insuficientemente protegidas en Broadcom DX NetOps Spectrum en Windows, Linux permite ataques de sniffing. Este problema afecta a DX NetOps Spectrum: 24.3.13 y versiones anteriores.
AnalizadaBaja (2.3)0.33%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Exposición de información a través de cadenas de consulta en solicitudes GET vulnerabilidad en Broadcom DX NetOps Spectrum en Windows, Linux permite el secuestro de sesión. Este problema afecta a DX NetOps Spectrum: 24.3.8 y anteriores.
AnalizadaAlta (7.1)0.89%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') en Broadcom DX NetOps Spectrum en Windows, Linux permite la inyección de comandos del sistema operativo. Este problema afecta a DX NetOps Spectrum: 23.3.6 y…
AnalizadaMedia (5.3)0.17%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Broadcom DX NetOps Spectrum en Windows, Linux permite XSS Reflejado. Este problema afecta a DX NetOps Spectrum: 24.3.8 y versiones anteriores.
AnalizadaAlta (8.8)0.34%—Broadcom DX Netops Spectrum12/1/202617/6/2026
Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido (Salto de ruta) en Broadcom DX NetOps Spectrum en Windows, Linux permite el salto de ruta. Este problema afecta a DX NetOps Spectrum: 24.3.8 y versiones anteriores.
AnalizadaCrítica (9.8)0.91%💥 PoCWebkul Qloapps8/1/202617/6/2026
Unrestricted file upload in the hotel review feature in QloApps versions 1.7.0 and earlier allows remote unauthenticated attackers to achieve remote code execution.
AplazadaMedia (5.3)0.21%—Ideabox Creations Dashboard Welcome FOR Beaver BuilderAIFastlinemedia Beaver BuilderAI8/1/202617/6/2026
Vulnerabilidad de Falta de Autorización en IdeaBox Creations Dashboard Welcome for Beaver Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dashboard Welcome for Beaver Builder: desde n/a hasta 1.0.8.
AnalizadaMedia (6.1)0.24%—Wikimedia Mediawiki-extensions-uploadwizard8/1/202617/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki - UploadWizard extension allows Cross-Site Scripting (XSS).This issue affects MediaWiki - UploadWizard extension: 1.45, 1.44, 1.43, 1.39.
AplazadaMedia (5.4)0.26%—Easy Media DownloadAI8/1/20267/10/2026
Neutralización Incorrecta de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) vulnerabilidad en Noor Alam Easy Media Download easy-media-download permite la Inyección por Reflejo. Este problema afecta a Easy Media Download: desde n/a hasta menor o igual a 1.1.11.
AplazadaMedia (5.3)0.40%—KeycloakAI8/1/202617/6/2026
A flaw was found in Keycloak. The Keycloak Authorization header parser is overly permissive regarding the formatting of the "Bearer" authentication scheme. It accepts non-standard characters (such as tabs) as separators and tolerates case variations that deviate from RFC 6750 specifications.
AnalizadaCrítica (9.1)0.49%—Kanboard8/1/202617/6/2026
Kanboard es un software de gestión de proyectos centrado en la metodología Kanban. Las versiones 1.2.48 e inferiores son vulnerables a una omisión de autenticación crítica cuando REVERSE_PROXY_AUTH está habilitado. La aplicación confía ciegamente en los encabezados HTTP para la autenticación de usuarios sin verificar…
AnalizadaMedia (5.3)0.40%—Kanboard8/1/202617/6/2026
Kanboard es un software de gestión de proyectos enfocado en la metodología Kanban. Las versiones 1.2.48 e inferiores tienen una vulnerabilidad de inyección LDAP en el mecanismo de autenticación LDAP. La entrada proporcionada por el usuario se sustituye directamente en los filtros de búsqueda LDAP sin una sanitización…
AnalizadaMedia (6.1)0.31%—Kanboard8/1/202617/6/2026
Kanboard es un software de gestión de proyectos centrado en la metodología Kanban. Las versiones 1.2.48 e inferiores son vulnerables a un ataque de redirección abierta que permite a actores maliciosos redirigir a usuarios autenticados a sitios web controlados por el atacante. Al elaborar URLs como //evil.com, los…
AnalizadaAlta (7.5)0.37%—Openairinterface Oai-cn5g-amf7/1/202617/6/2026
OpenAirInterface CN5G AMF<=v2.0.1 There is a logical error when processing JSON format requests. Unauthorized remote attackers can send malicious JSON data to AMF's SBI interface to launch a denial-of-service attack.
AnalizadaAlta (7.5)0.38%—Openairinterface Oai-cn5g-amf7/1/202617/6/2026
OpenAirInterface CN5G AMF<=v2.1.9 has a buffer overflow vulnerability in processing NAS messages. Unauthorized remote attackers can launch a denial-of-service attack and potentially execute malicious code by accessing port N1 and sending an imsi string longer than 1000 to AMF.
AplazadaMedia (6.4)0.22%—EDD Download InfoAI7/1/202617/6/2026
El plugin EDD Download Info para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'edd_download_info_link' en todas las versiones hasta la 1.1, inclusive, debido a la sanitización insuficiente de la entrada y al escape de salida en atributos proporcionados por el usuario. Esto hace…
AplazadaMedia (4.7)0.28%—Sharethis Dashboard FOR Google AnalyticsAI7/1/202617/6/2026
El plugin ShareThis Dashboard para Google Analytics para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 3.2.4, inclusive. Esto se debe a que el client_ID y el client_secret de Google Analytics se almacenan en texto plano en el código fuente del plugin, visible…
AplazadaMedia (6.1)0.37%—Drag AND Drop Multiple File Upload Contact Form 7AI7/1/20267/10/2026
El plugin Drag and Drop Multiple File Upload - Contact Form 7 para WordPress es vulnerable a la carga limitada de archivos con un tipo peligroso en todas las versiones hasta la 1.3.9.2, inclusive. Esto se debe a que el plugin no bloquea los archivos .phar y .svg. Esto permite que atacantes no autenticados carguen…
AplazadaAlta (7.3)0.20%—Download ManagerAI6/1/20267/10/2026
El plugin Download Manager para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de cuentas en todas las versiones hasta la 3.3.40, inclusive. Esto se debe a que el plugin no valida correctamente la identidad de un usuario antes de actualizar sus detalles, como la contraseña. Esto hace…