Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)0.15%—Intel Celeron 1000m FirmwareIntel Celeron 1005m FirmwareIntel Celeron 1007u FirmwareIntel Celeron 1017u Firmware+44311/11/202211/8/2026
La condición de ejecución de tiempo de verificación y tiempo de uso en el firmware del BIOS para Intel(R) Processors, puede permitir que un usuario con privilegios habilite la escalada de privilegios a través del acceso local.
ModificadaMedia (6.1)0.43%—Flatcore-cms9/11/202217/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en flatCore-CMS v2.1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo de texto Username.
ModificadaMedia (4.3)0.35%—Bluetooth Core Specification8/11/202217/6/2026
Se puede utilizar una vulnerabilidad de fuga de información en la respuesta de escaneo de publicidad de Bluetooth Low Energy en las Especificaciones principales de Bluetooth 4.0 a 5.2, y la respuesta de escaneo extendida en las Especificaciones principales de Bluetooth 5.0 a 5.2, para identificar dispositivos que usan…
ModificadaMedia (5.5)0.18%—Redhat Fedora Coreos3/11/202217/6/2026
Fedora CoreOS admite la configuración de una contraseña del cargador de arranque GRUB usando una configuración de Butane. Cuando esta característica está habilitada, GRUB requiere una contraseña para acceder a la línea de comandos de GRUB, modificar los argumentos de la línea de comandos del kernel o iniciar…
ModificadaCrítica (9.8)1.8%—Pimcore27/10/202217/6/2026
Pimcore es una plataforma de gestión de experiencias y datos de código abierto. Antes de la versión 10.5.9, la representación de plantillas twig controladas por el usuario en `Pimcore/Mail` y `ClassDefinition\Layout\Text` es vulnerable a la inyección de plantillas del lado del servidor, lo que podría conducir a la…
ModificadaAlta (8.8)1.2%—Jupyter CoreDebian LinuxFedoraproject Fedora26/10/202217/6/2026
Jupyter Core es un paquete para la funcionalidad común del núcleo de los proyectos Jupyter. Jupyter Core versiones anteriores a 4.11.2, contiene una vulnerabilidad de ejecución de código arbitrario en "jupyter_core" que proviene de que "jupyter_core" ejecuta archivos no confiables en CWD. Esta vulnerabilidad permite a…
ModificadaAlta (7.5)0.70%—Oracle Siebel Core - DB Deployment AND Configuration Accessible Data18/10/202217/6/2026
Una vulnerabilidad en el producto Siebel Core - DB Deployment and Configuration de Oracle Siebel CRM (componente: Repository Utilities). Las versiones soportadas que están afectadas son 22.8 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaAlta (7.8)1.3%💥 PoCMicrosoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+111/10/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en el cliente NuGet
ModificadaMedia (5.4)0.65%—Orchardcore3/10/202217/6/2026
En OrchardCore versiones rc1-11259 a v1.2.2, es vulnerable a una inyección de HTML, lo que permite a un usuario autenticado con un rol de seguridad de editor inyectar un componente de diálogo modal HTML persistente en el tablero de instrumentos que afectará a usuarios administradores
ModificadaMedia (4.8)0.82%—Pimcore21/9/202217/6/2026
Si un atacante puede controlar un script que es ejecutado en el navegador de la víctima, entonces puede comprometer completamente a ese usuario. Entre otras cosas, el atacante puede llevar a cabo cualquier acción dentro de la aplicación que el usuario pueda realizar. Visualizar cualquier información que el usuario es…
ModificadaAlta (7.5)1.2%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta para exfiltrar secuencialmente secciones pequeñas e indetectables de datos mediante el envío repetido de un campo de encabezado HTTP Range con un pequeño rango de bytes. Un recurso restringido, cuyo acceso sería normalmente…
ModificadaAlta (7.5)1.00%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta. Un cliente puede emitir un campo de encabezado HTTP Accept que contenga un parámetro opcional "charset" para recibir la respuesta de forma codificada. En función del "charset", esta respuesta puede no ser descodificada por el…
ModificadaCrítica (9.8)1.2%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas para peticiones HTTP multiparte al enviar una carga útil que usa un esquema de codificación de caracteres por medio del Content-Type o los campos de cabecera MIME multiparte obsoletos que no serán decodificados e…
ModificadaCrítica (9.8)1.4%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas al enviar un campo de encabezado HTTP Content-Type especialmente diseñado que indica múltiples esquemas de codificación de caracteres. Un back-end vulnerable puede ser potencialmente explotado declarando múltiples…
ModificadaMedia (6.1)0.62%—Radiustheme Classified ListingRadiustheme Classified Listing Store & MembershipRadiustheme ClassimaRadiustheme Classima Core16/9/202217/6/2026
El tema Classima de WordPress versiones anteriores a 2.1.11 y algunos de sus plugins necesarios (Classified Listing versiones anteriores a 2.2.14, Classified Listing Pro versiones anteriores a 2.0.20, Classified Listing Store & Membership versiones anteriores a 1.4.20 y Classima Core versiones anteriores a 1.10)…
ModificadaMedia (5.4)0.54%—Pimcore15/9/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.5.6
ModificadaAlta (7.5)1.0%—Axum-core Project Axum-core14/9/202217/6/2026
(bytes::Bytes como axum_core::extract::FromRequest)::from_request no establecía, por defecto, un límite para el tamaño del cuerpo de la petición. Esto significaba que si un compañero malicioso enviaba un cuerpo muy grande (o infinito) su servidor podría quedarse sin memoria y colapsar. Esto también se aplica a estos…
ModificadaAlta (7.5)4.0%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+113/9/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET Core and Visual Studio
ModificadaAlta (7.8)0.17%—Siemens Coreshield One-way Gateway13/9/202217/6/2026
Se ha identificado una vulnerabilidad en el Software CoreShield One-Way Gateway (OWG) (todas las versiones
ModificadaCrítica (9.8)1.3%—Owasp Modsecurity Core Rule SETDebian Linux2/9/202217/6/2026
Modsecurity owasp-modsecurity-crs versión 3.2.0 (nivel de paranoia en PL1) presenta una vulnerabilidad de omisión de inyección SQL. Los atacantes pueden usar los caracteres de comentario y las asignaciones de variables en la sintaxis SQL para omitir la protección WAF de Modsecurity e implementar ataques de inyección…
ModificadaMedia (4.8)0.48%—Miniblog.core Project Miniblog.core2/9/202217/6/2026
Se ha detectado que Miniblog.Core versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /blog/edit. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo Excerpt
ModificadaMedia (4.8)0.56%—Redhat Jboss Core Services Httpd26/8/202217/6/2026
Se ha encontrado un fallo en el Servidor HTTP de Red Hat JBoss Core Services en todas las versiones, en el que no normaliza apropiadamente el componente de la ruta de una URL de petición que contenga punto y coma. Este fallo podría permitir a un atacante acceder a información no autorizada o posiblemente conducir…
ModificadaMedia (5.5)0.23%—Redhat Coreos-installer23/8/202217/6/2026
Se ha encontrado un fallo en coreos-installer, que escribe la configuración de Ignition en el sistema de destino con permisos de acceso de lectura general. Este fallo permite a un atacante local tener acceso de lectura a datos potencialmente confidenciales. La mayor amenaza de esta vulnerabilidad es la…
ModificadaMedia (4.8)1.6%—Pimcore23/8/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.5.4.
ModificadaCrítica (9.8)1.4%—Dotnetcore Agileconfig18/8/202217/6/2026
Un Secreto JWT Embebido en AgileConfig versiones anteriores a 1.6.8 Server, permite a atacantes remotos usar el token JWT generado para conseguir acceso de administrador.