Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

11.345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Advanced Search ExtensionAI18/10/20259/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión Mediawiki - AdvancedSearch de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - AdvancedSearch: desde master anterior a 1.39.
AplazadaMedia (5.9)0.39%—Wikimedia Mediawiki Webauthn ExtensionAI17/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki WebAuthn de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki WebAuthn: 1.39, 1.43, 1.44.
AnalizadaAlta (7.4)0.19%—Amazon Opensearch Data Prepper15/10/20258/10/2026
OpenSearch Data Prepper como un recolector de datos de código abierto para datos de observabilidad. En versiones anteriores a la 2.12.2, los plugins de sink y source de OpenSearch en Data Prepper confían en todos los certificados SSL por defecto cuando no se proporciona una ruta de certificado. Antes de esta…
AnalizadaAlta (7.8)0.23%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de Uso Después de Liberar que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que una víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una…
AnalizadaAlta (7.8)0.22%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en…
AnalizadaAlta (7.8)0.22%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en…
AnalizadaAlta (7.3)0.14%—Siemens Solid Edge Se2024Siemens Solid Edge Se202514/10/202517/6/2026
A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds read vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or…
AnalizadaAlta (7.3)0.14%—Siemens Solid Edge Se2024Siemens Solid Edge Se202514/10/202517/6/2026
A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds read vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or…
AnalizadaAlta (7.3)0.14%—Siemens Solid Edge Se2024Siemens Solid Edge Se202514/10/202517/6/2026
A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds write vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or…
AnalizadaAlta (7.3)0.14%—Siemens Solid Edge Se2024Siemens Solid Edge Se202514/10/202517/6/2026
A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds write vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or…
AplazadaCrítica (9.3)0.53%—Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+214/10/202517/6/2026
A vulnerability has been identified in SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (All versions < V2.4.24), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (All versions < V2.4.24), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (All versions < V2.4.24), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL (6AG2542-6VX00-4XE0) (All versions…
AplazadaAlta (8.3)0.31%—Siemens Simatic S7-1200 CPU V1AISiemens Simatic S7-1200 CPU V2AI14/10/202516/6/2026
A vulnerability has been identified in SIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) (All versions < V2.0.2), SIMATIC S7-1200 CPU V2 family (incl. SIPLUS variants) (All versions < V2.0.2). Affected controllers are vulnerable to capture-replay in the communication with the engineering software. This could allow…
AplazadaAlta (8.7)0.47%—Siemens Simatic S7-1200 CPU V1AISiemens Simatic S7-1200 CPU V2AI14/10/202516/6/2026
A vulnerability has been identified in SIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) (All versions < V2.0.3), SIMATIC S7-1200 CPU V2 family (incl. SIPLUS variants) (All versions < V2.0.3). The web server interface of affected devices improperly processes incoming malformed HTTP traffic at high rate. This could…
AnalizadaMedia (6.7)0.14%—Siemens Sipass Integrated14/10/20258/10/2026
Una vulnerabilidad ha sido identificada en SiPass integrated (Todas las versiones < V3.0). Las aplicaciones de servidor afectadas almacenan contraseñas de usuario cifradas en su base de datos. Las claves de descifrado son accesibles para usuarios con privilegios administrativos, permitiéndoles recuperar contraseñas.…
AnalizadaMedia (5.1)0.20%—Siemens Sipass Integrated14/10/20258/10/2026
Una vulnerabilidad ha sido identificada en SiPass integrated (Todas las versiones < V3.0). Las aplicaciones de servidor afectadas contienen una vulnerabilidad de control de acceso roto. El mecanismo de autorización carece de suficientes comprobaciones del lado del servidor, permitiendo a un atacante ejecutar una…
AnalizadaAlta (7)0.32%—Siemens Sipass Integrated14/10/20258/10/2026
Una vulnerabilidad ha sido identificada en SiPass integrated (Todas las versiones < V3.0). Las aplicaciones de servidor afectadas son vulnerables a cross-site scripting (XSS) almacenado, permitiendo a un atacante inyectar código malicioso que puede ser ejecutado por otros usuarios cuando visitan la página afectada. La…
AnalizadaCrítica (9.3)0.53%—Siemens Telecontrol Server Basic14/10/20258/10/2026
Una vulnerabilidad ha sido identificada en TeleControl Server Basic V3.1 (Todas las versiones >= V3.1.2.2 < V3.1.2.3). La aplicación afectada contiene una vulnerabilidad de revelación de información. Esto podría permitir a un atacante remoto no autenticado obtener los hashes de las contraseñas de los usuarios y…
AnalizadaAlta (8.7)0.37%—Siemens Sinec NMS14/10/20258/10/2026
Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones menor que la versión V4.0 SP1). Las aplicaciones afectadas son vulnerables a inyección SQL a través del endpoint getTotalAndFilterCounts. Un atacante autenticado con bajos privilegios podría explotar para insertar datos y lograr escalada de…
AnalizadaMedia (5.5)1.3%⚠ Explotación activa💥 PoCLinux KernelSiemens Simatic S7-1500 CPU 1518-4 Pn/dp MFP FirmwareSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP Firmware13/10/202519/9/2026
In the Linux kernel, the following vulnerability has been resolved: crypto: af_alg - Disallow concurrent writes in af_alg_sendmsg Issuing two writes to the same af_alg socket is bogus as the data will be interleaved in an unpredictable fashion. Furthermore, concurrent writes may create inconsistencies in the internal…
AplazadaCrítica (9.8)0.37%—Cats Information Technology Software Development Technologies Aykome License Tracking SystemAI13/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en el sistema de seguimiento de licencias Aykome de Cats Information Technology Software Development Technologies permite la inyección SQL. Este problema afecta a Aykome License Tracking System:…
Pendiente de análisisBaja (1.9)0.22%—Drupal Unified Twig ExtensionsAIDrupal Unified Twig EXTAI10/10/202517/6/2026
Versions of the package drupal-pattern-lab/unified-twig-extensions from 0.0.0 are vulnerable to Cross-site Scripting (XSS) due to insufficient filtering of data. **Note:** This is exploitable only if the code is executed outside of Drupal; the function is intended to be shared between Drupal and Pattern Lab. The…
AplazadaMedia (6.5)0.17%—Crowdstrike Falcon Sensor FOR WindowsAI8/10/20258/10/2026
Existe un error de lógica en el sensor Falcon para Windows que podría permitir a un atacante, con la capacidad previa de ejecutar código en un host, eliminar archivos arbitrarios. CrowdStrike lanzó una corrección de seguridad para este problema en las versiones 7.24 y superiores del sensor Falcon para Windows y en…
AplazadaMedia (5.6)0.12%—Crowdstrike Falcon SensorAI8/10/20258/10/2026
Una condición de carrera existe en el sensor Falcon para Windows que podría permitir a un atacante, con la capacidad previa de ejecutar código en un host, eliminar archivos arbitrarios. CrowdStrike lanzó una corrección de seguridad para este problema en las versiones 7.24 y superiores del sensor Falcon para Windows y…
AplazadaBaja (3.6)0.12%—Openbsd OpensshAI6/10/20259/10/2026
ssh en OpenSSH anterior a 10.1 permite el carácter '\0' en una URI ssh://, lo que podría llevar a la ejecución de código cuando se utiliza un ProxyCommand.