Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

11.345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.25%—Siemens Sinema Remote Connect Server9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SINEMA Remote Connect Server (Todas las versiones < V3.2 SP4). Las aplicaciones afectadas no validan correctamente las restricciones de licencia contra la base de datos, permitiendo la modificación directa de la tabla system_ticketinfo para eludir las limitaciones de licencia…
AnalizadaBaja (3.3)0.10%—Siemens Sinema Remote Connect Server9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SINEMA Remote Connect Server (Todas las versiones < V3.2 SP4). Las aplicaciones afectadas contienen claves privadas SSL/TLS en el servidor que no están protegidas adecuadamente, permitiendo a cualquier usuario con acceso al servidor leer estas claves. Esto podría permitir a…
AnalizadaMedia (5.3)0.30%—Siemens Gridscale X Prepay9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en Gridscale X Prepay (Todas las versiones < V4.2.1). La aplicación afectada es vulnerable a la captura-repetición de tokens de autenticación. Esto podría permitir a un usuario autenticado pero ya bloqueado establecer sesiones de usuario aún válidas.
AnalizadaMedia (6.9)0.46%—Siemens Gridscale X Prepay9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en Gridscale X Prepay (Todas las versiones < V4.2.1). La aplicación afectada es vulnerable a la enumeración de usuarios debido a respuestas distinguibles. Esto podría permitir a un atacante remoto no autenticado determinar si un usuario es válido o no, lo que facilita un ataque…
AplazadaCrítica (9.2)0.26%—Siemens ComosAISiemens JT Bi-directional Translator FOR StepAISiemens NXAISiemens Simcenter 3DAI+59/12/20257/10/2026
Se ha identificado una vulnerabilidad en COMOS V10.6 (Todas las versiones menor que la versión V10.6.1), COMOS V10.6 (Todas las versiones menor que la versión V10.6.1), JT Bi-Directional Translator for STEP (Todas las versiones), NX V2412 (Todas las versiones menor que la versión V2412.8900 con Cloud Entitlement…
AplazadaCrítica (9.1)0.21%—Siemens ComosAISiemens NXAISiemens Simcenter 3DAISiemens Simcenter FemapAI+19/12/20257/10/2026
Se ha identificado una vulnerabilidad en COMOS V10.6 (Todas las versiones menor que la versión V10.6.1), COMOS V10.6 (Todas las versiones menor que la versión V10.6.1), NX V2412 (Todas las versiones menor que la versión V2412.8700), NX V2506 (Todas las versiones menor que la versión V2506.6000), Simcenter 3D (Todas…
AnalizadaAlta (8.7)0.62%—Flexense Diskboss5/12/202517/6/2026
Flexsense DiskBoss 7.7.14 allows unauthenticated attackers to upload arbitrary files via /Command/Search Files/Directory field, leading to a denial of service by crashing the application.
AnalizadaAlta (8.6)0.37%—Flexense Diskboss5/12/202517/6/2026
Flexsense DiskBoss 7.7.14 contains a local buffer overflow vulnerability in the 'Input Directory' component that allows unauthenticated attackers to execute arbitrary code on the system. Attackers can exploit this by pasting a specially crafted directory path into the 'Add Input Directory' field.
AnalizadaAlta (8.6)0.24%—Flexense Diskboss5/12/202517/6/2026
Flexsense DiskBoss 7.7.14 contains a local buffer overflow vulnerability in the 'Reports and Data Directory' field that allows an attacker to execute arbitrary code on the system.
AplazadaAlta (8.5)0.27%—Flexense DiskbossAI5/12/202517/6/2026
Flexsense DiskBoss 11.7.28 allows unauthenticated attackers to elevate their privileges using any of its services, enabling remote code execution during startup or reboot with escalated privileges. Attackers can exploit the unquoted service path vulnerability by specifying a malicious service name in the 'sc qc'…
AplazadaAlta (7.8)0.15%—Akamai Guardicore Platform AgentAIOpensslAI3/12/202517/6/2026
The GC-AGENTS-SERVICE running as part of Akamai´s Guardicore Platform Agent for Windows versions prior to v49.20.1, v50.15.0, v51.12.0, v52.2.0 is affected by a local privilege escalation vulnerability. The service will attempt to read an OpenSSL configuration file from a non-existent location that standard Windows…
AplazadaMedia (6.4)0.23%—Posimyth Nexter ExtensionAI2/12/202517/6/2026
The Nexter Extension – Site Enhancements Toolkit plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'nxt-year' shortcode in all versions up to, and including, 4.4.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaMedia (4.8)0.14%—Cyberark Secure WEB Sessions ExtensionAI27/11/20253/9/2026
Improper Input Validation vulnerability in CyberArk CyberArk Secure Web Sessions Extension on Chrome, Edge allows Denial of Service when trying to starting new SWS sessions.This issue affects CyberArk Secure Web Sessions Extension: before 2.2.30305.
AplazadaMedia (6.5)0.46%—Openstack Mistral-dashboardAI26/11/202517/6/2026
The mistral-dashboard plugin for openstack has a local file inclusion vulnerability through the 'Create Workbook' feature that may result in disclosure of arbitrary local files content.
ModificadaAlta (7.7)0.32%—Redhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little EndianRedhat Codeready Linux Builder FOR X86 64+2526/11/202531/8/2026
A heap-based buffer overflow problem was found in glib through an incorrect calculation of buffer size in the g_escape_uri_string() function. If the string to escape contains a very large number of unacceptable characters (which would need escaping), the calculation of the length of the escaped string could overflow,…
ModificadaAlta (8.3)0.51%—Amazon Opensearch25/11/202517/6/2026
A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs. This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.
AnalizadaCrítica (9.8)0.54%—Millensys Vision Tools Workspace24/11/202517/6/2026
MILLENSYS Vision Tools Workspace 6.5.0.2585 exposes a sensitive configuration endpoint (/MILLENSYS/settings) that is accessible without authentication. This page leaks plaintext database credentials, file share paths, internal license server configuration, and software update parameters. An unauthenticated attacker…
AplazadaMedia (6.5)0.15%—Hupe13 Extensions FOR Leaflet MAPAI21/11/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in hupe13 Extensions for Leaflet Map extensions-leaflet-map allows DOM-Based XSS.This issue affects Extensions for Leaflet Map: from n/a through <= 4.8.
AplazadaBaja (3.4)0.21%—Frank Goossens WP Youtube LyteAI21/11/20258/10/2026
Vulnerabilidad de redirección de URL a sitio no confiable ('Redirección abierta') en Frank Goossens WP YouTube Lyte wp-youtube-lyte permite phishing. Este problema afecta a WP YouTube Lyte: desde n/a hasta menor o igual que 1.7.28.
AnalizadaAlta (7.5)0.29%—Qlik Sense20/11/202517/6/2026
Qlik Sense Enterprise v14.212.13 was discovered to contain an information leak via the /dev-hub/ directory.
AnalizadaMedia (6.9)0.18%—OpensmtpdOpensuse Tumbleweed20/11/202517/6/2026
An Improper Check for Unusual or Exceptional Conditions vulnerability in OpenSMTPD allows local users to crash OpenSMTPD. This issue affects openSUSE Tumbleweed: from ? before 7.8.0p0-1.1.
AplazadaAlta (8.8)0.34%—Devcode OpenstamanagerAI19/11/202517/6/2026
OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.9.5, an authenticated SQL Injection vulnerability in the API allows any user, regardless of permission level, to execute arbitrary SQL queries. By manipulating the display parameter in an API request, an…
AnalizadaAlta (7.5)0.45%—Opensourcepos Open Source Point OF Sale18/11/202517/6/2026
The password change endpoint in Open Source Point of Sale 3.4.1 allows users to set their account password to an empty string due to missing server-side validation. When an authenticated user omits or leaves the `password` and `repeat_password` parameters empty in the password change request, the backend still returns…
AnalizadaAlta (8.8)5.0%⚠ Explotación activaGoogle ChromeSiemens Cadra17/11/202514/7/2026
Confusión de tipos en V8 en Google Chrome Versiones anteriores a 142.0.7444.175 permitió a un atacante remoto potencialmente exploitar la corrupción de la pila a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AplazadaAlta (7.3)0.20%—Siemens PS Iges Parasolid Translator ComponentAISiemens Simcenter FemapAISiemens Solid EdgeAI17/11/202517/6/2026
A vulnerability has been identified in PS/IGES Parasolid Translator Component (All versions < V29.0.258), Simcenter Femap (All versions < V2512.0003), Solid Edge (All versions < V226.00 Update 03). The affected applications contains an out of bounds read vulnerability while parsing specially crafted IGS files. This…