Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
5116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.2) | 0.58% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados contiene una vulnerabilidad de path traversal. Esto podría permitir que un atacante no autenticado acceda a archivos arbitrarios del dispositivo con privilegios de root. | |
| Analizada | Media (6.9) | 0.39% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados no autentica las solicitudes de creación de informes. Esto podría permitir que un atacante remoto no autenticado lea o borre los archivos de registro del dispositivo, lo… | |
| Analizada | Crítica (9.4) | 0.91% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados no depura el parámetro de región en solicitudes POST específicas. Esto podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de root. | |
| Analizada | Crítica (9.4) | 0.91% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados no depura el parámetro de idioma en solicitudes POST específicas. Esto podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de root. | |
| Analizada | Crítica (9.4) | 0.91% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en el gestor de datos SENTRON 7KT PAC1260 (todas las versiones). La interfaz web de los dispositivos afectados no depura los parámetros de entrada en solicitudes GET específicas. Esto podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de… | |
| En análisis | Media (5.5) | 0.20% | — | Treasuredata Fluent BIT | 7/4/2025 | 17/6/2026 | Un problema en fluent-bit v.3.7.2 permite que un atacante local provoque una denegación de servicio a través de cfl_list_size en cfl_list.h:165. | |
| Aplazada | Media (6.5) | 0.35% | — | NET XeroAIPerl Data RandomAI | 5/4/2025 | 17/6/2026 | Net::Xero 0.044 y versiones anteriores para Perl utilizan la función rand() como fuente predeterminada de entropía, la cual no es criptográficamente segura para funciones criptográficas. En concreto, Net::Xero utiliza la librería Data::Random, que indica específicamente que es útil principalmente para programas de… | |
| En análisis | Media (5.5) | 0.18% | — | Treasuredata Fluent BIT | 4/4/2025 | 17/6/2026 | Un problema en fluent-bit v.3.7.2 permite que un atacante local provoque una denegación de servicio a través de la función consume_event. | |
| Aplazada | Media (5.4) | 0.49% | — | TIM Nguyen 1-click Backup Restore DatabaseAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en la base de datos de Tim Nguyen 1-Click Backup & Restore Database permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la base de datos de Copia de Seguridad y Restauración en un Clic desde n/d hasta la versión… | |
| Aplazada | Media (5.9) | 0.41% | — | Data443 Risk Mitigation INC Intelly-posts-footer-managerAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Posts Footer Manager permite XSS almacenado. Este problema afecta al gestor de pie de página de publicaciones desde n/d hasta la versión 2.2.0. | |
| Aplazada | Media (5.9) | 0.41% | — | Data443 Risk Mitigation INC Welcome BARAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Welcome Bar que permite XSS almacenado. Este problema afecta a la barra de bienvenida desde n/d hasta la versión 2.0.4. | |
| Analizada | Alta (8.8) | 0.53% | — | Dell Powerprotect Data DomainDell Data Domain Operating SystemDell Powerprotect Dm5500 Firmware | 3/4/2025 | 17/6/2026 | Las versiones de Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) anteriores a la 8.3.0.15 presentan una vulnerabilidad de control de acceso con granularidad insuficiente. Un usuario autenticado de un cliente remoto de confianza podría aprovechar esta vulnerabilidad para ejecutar comandos… | |
| Aplazada | Alta (7.1) | 0.29% | — | Pepro DEV Group Pepro CF7 DatabaseAI | 3/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pepro Dev. Group PeproDev CF7 Database que permite XSS almacenado. Este problema afecta a la base de datos PeproDev CF7 desde n/d hasta la versión 2.0.0. | |
| Aplazada | Alta (7.1) | 0.31% | — | Primersoftware Primer Mydata FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en primersoftware Primer MyData for Woocommerce permite XSS reflejado. Este problema afecta a Primer MyData para Woocommerce: de n/d a n/d. | |
| Analizada | Alta (8.1) | 0.20% | — | General Data Protection Regulation Project General Data Protection Regulation | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal General Data Protection Regulation permite Cross-Site Request Forgery. Este problema afecta al Reglamento General de Protección de Datos: desde la versión 0.0.0 hasta la 3.0.1, desde la versión 3.1.0 hasta la 3.1.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Custom Database Applications BY CaspioAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Caspio Bridge Custom Database Applications by Caspio permite XSS basado en DOM. Este problema afecta a las aplicaciones de bases de datos personalizadas de Caspio desde n/d hasta la versión 2.1. | |
| Aplazada | Media (6.5) | 0.49% | — | InfinispanAIRedhat Data GridAI | 28/3/2025 | 26/6/2026 | Se detectó una vulnerabilidad en el componente Infinispan de Red Hat Data Grid. La API de comparación REST podría tener una fuga de búfer y un error de memoria insuficiente al enviar solicitudes continuas con grandes cantidades de datos POST a la API REST. | |
| Aplazada | Media (4.3) | 0.14% | — | Matthewprice1178 WP Database OptimizerAI | 28/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en matthewprice1178. WP Database Optimizer permite Cross-Site Request Forgery. Este problema afecta a WP Database Optimizer desde n/d hasta la versión 1.2.1.3. | |
| Aplazada | Media (5.9) | 0.23% | — | Matthewprice1178 WP Database OptimizerAI | 28/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en matthewprice1178 WP Database Optimizer permite XSS almacenado. Este problema afecta a WP Database Optimizer desde n/d hasta la versión 1.2.1.3. | |
| Aplazada | Alta (7.7) | 0.19% | — | Perl Data EntropyAI | 28/3/2025 | 17/6/2026 | Data::Entropy para Perl 0.007 y anteriores utilizan la función rand() como fuente predeterminada de entropía, que no es criptográficamente segura para las funciones criptográficas. | |
| Aplazada | Alta (7.1) | 0.36% | — | Khanhtruong WP Database AuditAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Database Audit permite XSS reflejado. Este problema afecta a WP Database Audit desde n/d hasta la versión 1.0. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Dataverse | 21/3/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Dataverse permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Media (6.1) | 0.42% | — | Datax Autobib | 19/3/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en AutoBib - Bibliographic collection management system 3.1.140 y anteriores permite a los atacantes ejecutar Javascript arbitrario en el contexto del navegador de una víctima mediante la inyección de un payload manipulado en el parámetro WCE=topFrame&WCU=. | |
| Aplazada | Alta (8.3) | 0.26% | — | SmartosAIJoyent Triton Data CenterAIDebianAI | 19/3/2025 | 17/6/2026 | SmartOS, tal como se usa en Triton Data Center y otros productos, tiene claves SSH de host estáticas en la imagen 60f76fd2-143f-4f57-819b-1ae32684e81b (una imagen de zona Debian 12 LX del 26 de julio de 2024). | |
| Analizada | Alta (7.2) | 0.76% | — | Microsoft Dataverse | 13/3/2025 | 17/6/2026 | La autenticación incorrecta en Microsoft Dataverse permite que un atacante autorizado eleve privilegios en una red. |