Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
11.345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Advanced Search ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión Mediawiki - AdvancedSearch de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - AdvancedSearch: desde master anterior a 1.39. | |
| Aplazada | Media (5.9) | 0.39% | — | Wikimedia Mediawiki Webauthn ExtensionAI | 17/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki WebAuthn de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki WebAuthn: 1.39, 1.43, 1.44. | |
| Analizada | Alta (7.4) | 0.19% | — | Amazon Opensearch Data Prepper | 15/10/2025 | 8/10/2026 | OpenSearch Data Prepper como un recolector de datos de código abierto para datos de observabilidad. En versiones anteriores a la 2.12.2, los plugins de sink y source de OpenSearch en Data Prepper confían en todos los certificados SSL por defecto cuando no se proporciona una ruta de certificado. Antes de esta… | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de Uso Después de Liberar que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que una víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en… | |
| Analizada | Alta (7.3) | 0.14% | — | Siemens Solid Edge Se2024Siemens Solid Edge Se2025 | 14/10/2025 | 17/6/2026 | A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds read vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or… | |
| Analizada | Alta (7.3) | 0.14% | — | Siemens Solid Edge Se2024Siemens Solid Edge Se2025 | 14/10/2025 | 17/6/2026 | A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds read vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or… | |
| Analizada | Alta (7.3) | 0.14% | — | Siemens Solid Edge Se2024Siemens Solid Edge Se2025 | 14/10/2025 | 17/6/2026 | A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds write vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or… | |
| Analizada | Alta (7.3) | 0.14% | — | Siemens Solid Edge Se2024Siemens Solid Edge Se2025 | 14/10/2025 | 17/6/2026 | A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds write vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or… | |
| Aplazada | Crítica (9.3) | 0.53% | — | Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+2 | 14/10/2025 | 17/6/2026 | A vulnerability has been identified in SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (All versions < V2.4.24), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (All versions < V2.4.24), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (All versions < V2.4.24), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL (6AG2542-6VX00-4XE0) (All versions… | |
| Aplazada | Alta (8.3) | 0.31% | — | Siemens Simatic S7-1200 CPU V1AISiemens Simatic S7-1200 CPU V2AI | 14/10/2025 | 16/6/2026 | A vulnerability has been identified in SIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) (All versions < V2.0.2), SIMATIC S7-1200 CPU V2 family (incl. SIPLUS variants) (All versions < V2.0.2). Affected controllers are vulnerable to capture-replay in the communication with the engineering software. This could allow… | |
| Aplazada | Alta (8.7) | 0.47% | — | Siemens Simatic S7-1200 CPU V1AISiemens Simatic S7-1200 CPU V2AI | 14/10/2025 | 16/6/2026 | A vulnerability has been identified in SIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) (All versions < V2.0.3), SIMATIC S7-1200 CPU V2 family (incl. SIPLUS variants) (All versions < V2.0.3). The web server interface of affected devices improperly processes incoming malformed HTTP traffic at high rate. This could… | |
| Analizada | Media (6.7) | 0.14% | — | Siemens Sipass Integrated | 14/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido identificada en SiPass integrated (Todas las versiones < V3.0). Las aplicaciones de servidor afectadas almacenan contraseñas de usuario cifradas en su base de datos. Las claves de descifrado son accesibles para usuarios con privilegios administrativos, permitiéndoles recuperar contraseñas.… | |
| Analizada | Media (5.1) | 0.20% | — | Siemens Sipass Integrated | 14/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido identificada en SiPass integrated (Todas las versiones < V3.0). Las aplicaciones de servidor afectadas contienen una vulnerabilidad de control de acceso roto. El mecanismo de autorización carece de suficientes comprobaciones del lado del servidor, permitiendo a un atacante ejecutar una… | |
| Analizada | Alta (7) | 0.32% | — | Siemens Sipass Integrated | 14/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido identificada en SiPass integrated (Todas las versiones < V3.0). Las aplicaciones de servidor afectadas son vulnerables a cross-site scripting (XSS) almacenado, permitiendo a un atacante inyectar código malicioso que puede ser ejecutado por otros usuarios cuando visitan la página afectada. La… | |
| Analizada | Crítica (9.3) | 0.53% | — | Siemens Telecontrol Server Basic | 14/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido identificada en TeleControl Server Basic V3.1 (Todas las versiones >= V3.1.2.2 < V3.1.2.3). La aplicación afectada contiene una vulnerabilidad de revelación de información. Esto podría permitir a un atacante remoto no autenticado obtener los hashes de las contraseñas de los usuarios y… | |
| Analizada | Alta (8.7) | 0.37% | — | Siemens Sinec NMS | 14/10/2025 | 8/10/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones menor que la versión V4.0 SP1). Las aplicaciones afectadas son vulnerables a inyección SQL a través del endpoint getTotalAndFilterCounts. Un atacante autenticado con bajos privilegios podría explotar para insertar datos y lograr escalada de… | |
| Analizada | Media (5.5) | 1.3% | ⚠ Explotación activa💥 PoC | Linux KernelSiemens Simatic S7-1500 CPU 1518-4 Pn/dp MFP FirmwareSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP Firmware | 13/10/2025 | 19/9/2026 | In the Linux kernel, the following vulnerability has been resolved: crypto: af_alg - Disallow concurrent writes in af_alg_sendmsg Issuing two writes to the same af_alg socket is bogus as the data will be interleaved in an unpredictable fashion. Furthermore, concurrent writes may create inconsistencies in the internal… | |
| Aplazada | Crítica (9.8) | 0.37% | — | Cats Information Technology Software Development Technologies Aykome License Tracking SystemAI | 13/10/2025 | 8/10/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en el sistema de seguimiento de licencias Aykome de Cats Information Technology Software Development Technologies permite la inyección SQL. Este problema afecta a Aykome License Tracking System:… | |
| Pendiente de análisis | Baja (1.9) | 0.22% | — | Drupal Unified Twig ExtensionsAIDrupal Unified Twig EXTAI | 10/10/2025 | 17/6/2026 | Versions of the package drupal-pattern-lab/unified-twig-extensions from 0.0.0 are vulnerable to Cross-site Scripting (XSS) due to insufficient filtering of data. **Note:** This is exploitable only if the code is executed outside of Drupal; the function is intended to be shared between Drupal and Pattern Lab. The… | |
| Aplazada | Media (6.5) | 0.17% | — | Crowdstrike Falcon Sensor FOR WindowsAI | 8/10/2025 | 8/10/2026 | Existe un error de lógica en el sensor Falcon para Windows que podría permitir a un atacante, con la capacidad previa de ejecutar código en un host, eliminar archivos arbitrarios. CrowdStrike lanzó una corrección de seguridad para este problema en las versiones 7.24 y superiores del sensor Falcon para Windows y en… | |
| Aplazada | Media (5.6) | 0.12% | — | Crowdstrike Falcon SensorAI | 8/10/2025 | 8/10/2026 | Una condición de carrera existe en el sensor Falcon para Windows que podría permitir a un atacante, con la capacidad previa de ejecutar código en un host, eliminar archivos arbitrarios. CrowdStrike lanzó una corrección de seguridad para este problema en las versiones 7.24 y superiores del sensor Falcon para Windows y… | |
| Aplazada | Baja (3.6) | 0.12% | — | Openbsd OpensshAI | 6/10/2025 | 9/10/2026 | ssh en OpenSSH anterior a 10.1 permite el carácter '\0' en una URI ssh://, lo que podría llevar a la ejecución de código cuando se utiliza un ProxyCommand. |