Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.17%—HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+3731/2/202317/6/2026
HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities.
ModificadaMedia (6.7)0.23%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+28330/1/202317/6/2026
Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+14330/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+13230/1/202317/6/2026
Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaAlta (8.1)1.2%—Hapifhir HL7 Fhir CoreHL7 Fhir IG Publisher26/1/202317/6/2026
Las librerías Core de HL7 (Health Level 7) FHIR anteriores a 5.6.92 permiten a los atacantes extraer archivos en directorios arbitrarios a través de un directory traversal desde un archivo ZIP o TGZ manipulado (para un caché de terminología preempaquetado, un paquete NPM o un archivo de comparación).
ModificadaMedia (4.4)0.21%—Oracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Policy18/1/202317/6/2026
Vulnerabilidad en Oracle Communications BRM - Producto Elastic Charging Engine de Oracle Communications Applications (componente: Cliente, Configuración, Pricing Manager). Las versiones compatibles que se ven afectadas son 12.0.0.3.0-12.0.0.7.0. Una vulnerabilidad fácilmente explotable permite a un atacante con altos…
ModificadaMedia (5.4)0.46%—Pimcore16/1/202317/6/2026
cross site scripting (XSS): almacenado en el repositorio de GitHub pimcore/pimcore antes del 10.5.14.
ModificadaMedia (5.5)0.14%—Netis-systems Netcore Router Firmware7/1/202317/6/2026
Se encontró una vulnerabilidad en Netis Netcore Router. Ha sido calificada como problemática. Una función desconocida del archivo param.file.tgz del componente Backup Handler es afectada por esta vulnerabilidad. La manipulación conduce al almacenamiento de texto plano en un archivo o en un disco. Se requiere acceso…
ModificadaAlta (7.5)0.78%—Netis-systems Netcore Router Firmware7/1/202317/6/2026
Se encontró una vulnerabilidad en Netis Netcore Router hasta 2.2.6. Ha sido declarada problemática. Una función desconocida del archivo param.file.tgz del componente Backup Handler es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque se puede lanzar de forma remota.…
ModificadaCrítica (9.8)0.86%—Netis-systems Netcore Router Firmware7/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en Netis Netcore Router y clasificada como crítica. Esto afecta a una parte desconocida. La manipulación conduce al uso de una contraseña codificada. Es posible iniciar el ataque de forma remota. A esta vulnerabilidad se le asignó el identificador VDB-217593.
ModificadaCrítica (9.8)2.1%—Ulcc-core Project Ulcc-core5/1/202317/6/2026
Se encontró una vulnerabilidad en eprintsug ulcc-core. Ha sido declarada crítica. Una función desconocida del archivo cgi/toolbox/toolbox es afectada por esta vulnerabilidad. La manipulación del argumento contraseña conduce a la inyección de comando. El ataque se puede lanzar de forma remota. El parche se llama…
ModificadaMedia (6.7)0.45%—Corel Roxio Creator LJB21/12/202217/6/2026
Roxio Creator LJB inicia otro programa con una ruta de archivo sin comillas. Dado que una ruta de servicio de Windows registrada contiene espacios y no está entre comillas, si se coloca un ejecutable malicioso en una ruta determinada, el ejecutable puede ejecutarse con el privilegio del servicio de Windows. El…
ModificadaMedia (6.1)0.55%—Jacic Electronic Bidding Core System19/12/202217/6/2026
Vulnerabilidad de redireccionamiento abierto en DENSHI NYUSATSU CORE SYSTEM v6 R4 y versiones anteriores permite que un atacante remoto no autenticado redirija a un usuario a un sitio web arbitrario y realice un ataque de phishing haciendo que el usuario acceda a una URL especialmente manipulada.
ModificadaMedia (6.1)0.56%—Jacic Electronic Bidding Core System19/12/202217/6/2026
Vulnerabilidad de Cross-Site Scripting en DENSHI NYUSATSU CORE SYSTEM v6 R4 y versiones anteriores permite que un atacante remoto no autenticado inyecte un script arbitrario.
ModificadaMedia (6.1)0.57%—Jacic Electronic Bidding Core System19/12/202217/6/2026
Vulnerabilidad de Cross-Site Scripting en DENSHI NYUSATSU CORE SYSTEM v6 R4 y versiones anteriores permite que un atacante remoto no autenticado inyecte un script arbitrario.
ModificadaCrítica (9.8)1.3%—Corebos13/12/202217/6/2026
Inclusión remota de archivos PHP en el repositorio de GitHub tsolucio/corebos anteriores a 8.0.
ModificadaAlta (7.5)0.37%—Bluetooth Core Specification12/12/202217/6/2026
El emparejamiento Bluetooth® en la especificación principal de Bluetooth v1.0B a v5.3 puede permitir que un MITM no autenticado adquiera credenciales con dos dispositivos emparejados a través de un acceso adyacente cuando al menos un dispositivo admite el emparejamiento de conexiones seguras BR/EDR y el otro código…
ModificadaAlta (7.5)0.37%—Bluetooth Core Specification12/12/202217/6/2026
El emparejamiento Bluetooth® de baja energía en la especificación principal de Bluetooth v4.0 a v5.3 puede permitir que un MITM no autenticado adquiera credenciales con dos dispositivos de emparejamiento a través de un acceso adyacente cuando el MITM negocia el emparejamiento con clave de acceso heredada con el…
ModificadaCrítica (9)0.82%—Orchardcore Orchard CMS25/11/20229/7/2026
Orchardproject Orchard CMS 1.10.3 es vulnerable a Cross Site Scripting (XSS). Cuando un usuario con pocos privilegios, como un autor o editor, inyecta un payload de HTML y JavaScript manipulado en una publicación de blog, lo que lleva a la toma total de la cuenta de administrador o a una escalada de privilegios cuando…
ModificadaCrítica (9.8)1.9%💥 PoCGrails Spring Security Core23/11/202217/6/2026
El complemento Grails Spring Security Core es vulnerable a la escalada de privilegios. La vulnerabilidad permite que un atacante acceda a un endpoint (es decir, el endpoint objetivo) utilizando los requisitos de autorización de un endpoint diferente (es decir, el endpoint donante). En algunas aplicaciones del…
ModificadaMedia (6.5)0.69%—Jenkins Support Core15/11/202217/6/2026
Una verificación de permisos incorrecta en Jenkins Support Core Plugin 1206.v14049fa_b_d860 y versiones anteriores permite a atacantes con permiso Support/DownloadBundle descargar un paquete de soporte creado previamente que contiene información limitada a usuarios con permiso General/Administrador.
ModificadaAlta (7.5)0.91%—Phoenixcontact FL Mguard Centerport FirmwarePhoenixcontact FL Mguard Centerport Vpn-1000 FirmwarePhoenixcontact FL Mguard Core TX FirmwarePhoenixcontact FL Mguard Core TX VPN Firmware+2715/11/202217/6/2026
Un atacante remoto no autenticado podría provocar una Denegación de Servicio (DoS) de los dispositivos PHOENIX CONTACT FL MGUARD y TC MGUARD inferiores a la versión 8.9.0 al enviar una mayor cantidad de conexiones HTTPS no autenticadas que se originan desde diferentes IP de origen. Configurar los límites de firewall…
ModificadaMedia (6.1)0.95%💥 ExploitWPB Show Core Project WPB Show Core14/11/202217/6/2026
El complemento WPB Show Core de WordPress no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un Cross-Site Scripting Reflejado.
ModificadaMedia (6.5)0.42%—Intel Killer Wifi SoftwareIntel Proset/wireless WifiIntel Uefi Wifi DriverIntel Killer Wi-fi 6 Ax1650 Firmware+33811/11/202217/6/2026
La validación de entrada incorrecta para algunos productos Intel(R) PROSet/Wireless WiFi, Intel vPro(R) CSME WiFi y Killer(TM) WiFi puede permitir que usuarios no autenticados habiliten potencialmente la Denegación de Servicio (DoS) a través del acceso local.
ModificadaMedia (6.7)0.20%—Intel Core I5-7640x FirmwareIntel Core I7-3820 FirmwareIntel Core I7-3920xm FirmwareIntel Core I7-3930k Firmware+12611/11/202217/6/2026
Una validación de entrada incorrecta en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios habilite potencialmente la escalada de privilegios a través del acceso local.