Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.8)0.34%—Intel ARC GraphicsAIIntel Iris XE GraphicsAI16/5/202417/6/2026
La neutralización incorrecta en algunos software Intel(R) Arc(TM) e Iris(R) Xe Graphics anteriores a la versión 31.0.101.5081 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red adyacente.
AplazadaAlta (8.9)0.67%—ARCAI15/5/202417/6/2026
Múltiples funciones utilizan archivos sin validar adecuadamente los nombres de los mismos, lo que hace que la aplicación sea vulnerable al path traversal mediante ataques de "deslizamiento zip". Un administrador capaz de proporcionar archivos manipulados para que sean procesados por las versiones afectadas de Arc…
AplazadaMedia (5.2)0.14%—ARCAI15/5/202417/6/2026
En los sistemas Windows, los archivos de configuración de Arc resultaron ser legibles en todo el mundo. Esto puede dar lugar a la divulgación de información por parte de atacantes locales, mediante la filtración de datos confidenciales de los archivos de configuración.
AplazadaAlta (7.3)0.15%—ARCAI15/5/202417/6/2026
En sistemas Unix (Linux, MacOS), Arc utiliza un archivo temporal con privilegios inseguros. Al alterar dicho archivo, un usuario local malicioso en el sistema puede desencadenar la ejecución de código arbitrario con privilegios de root.
AplazadaAlta (7.3)0.16%—ARCAI15/5/202417/6/2026
Al configurar Arc (por ejemplo, durante la primera configuración), se proporciona una interfaz web local para facilitar el proceso de configuración. Dicha interfaz web carece de autenticación y, por lo tanto, un atacante local o un malware que se ejecuta en la propia máquina pueden abusar de ella. Un usuario o proceso…
AnalizadaMedia (5.4)0.73%—Microsoft Bing Search14/5/202417/6/2026
Vulnerabilidad de suplantación de identidad en la búsqueda de Microsoft Bing
AplazadaMedia (4.3)0.25%—Dmitry V Barcode Scanner With Inventory AND Order ManagerAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en UkrSolution Barcode Scanner con Inventory & Order Manager. Este problema afecta a Barcode Scanner con Inventory & Order Manager: desde n/a hasta 1.5.4.
AplazadaMedia (5.3)0.58%—Dmitry V Barcode Scanner With Inventory AND Order ManagerAI14/5/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en UkrSolution Barcode Scanner con Inventory & Order Manager. Este problema afecta a Barcode Scanner con Inventory & Order Manager: desde n/a hasta 1.5.4.
AplazadaMedia (5.9)0.44%—Archives Calendar WidgetAI14/5/202417/6/2026
Administrador de Cross Site Scripting (XSS) en Archives Calendar Widget <= versiones 1.0.15.
AplazadaMedia (4.3)0.34%—Tychesoftwares Print Invoice AND Delivery Notes FOR WoocommerceAITychesoftwares Arconix ShortcodesAITychesoftwares Arconix FAQAI8/5/202417/6/2026
Vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes para WooCommerce, Tyche Softwares Arconix Shortcodes, Tyche Softwares Arconix FAQ. Este problema afecta Print Invoice & Delivery Notes para WooCommerce: desde n/a hasta 4.8.1; Códigos cortos de Arconix: desde n/a hasta…
AplazadaMedia (5.9)0.25%—Gomo GEE Search PlusAI8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GOMO gee Search Plus permite almacenar XSS. Este problema afecta a gee Search Plus: desde n/a hasta 1.4.4.
AnalizadaCrítica (9.8)0.49%—Themehunk Advance Product Search8/5/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeHunk Advance WordPress Search Plugin. Este problema afecta al complemento de búsqueda avanzada de WordPress: desde n/a hasta 1.1.4.
AplazadaAlta (8.5)0.52%—Parcel PanelAI6/5/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Parcel Panel ParcelPanel. Este problema afecta a ParcelPanel: desde n/a hasta 3.8.1.
AnalizadaMedia (5.3)0.44%—Archerirm Archer6/5/202417/6/2026
Se descubrió un problema en Archer Platform 6 antes del 2024.03. Existe una vulnerabilidad de omisión de encabezado X-Forwarded-For. Un atacante no autenticado podría potencialmente eludir la lista blanca prevista cuando el encabezado X-Forwarded-For está habilitado.
ModificadaAlta (8.8)0.39%—Archerirm Archer6/5/202417/6/2026
Se descubrió un problema en Archer Platform 6 antes del 2024.04. La autenticación se manejó mal porque el bloqueo no finalizó una sesión existente. 6.14 P3 (6.14.0.3) también es una versión corregida.
AnalizadaMedia (5.4)0.51%—Archerirm Archer6/5/202417/6/2026
Se descubrió un problema en Archer Platform 6 antes del 2024.04. Existe una vulnerabilidad de cross site scripting (XSS) almacenadas. Un usuario malicioso de Archer autenticado remotamente podría explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones…
AnalizadaMedia (5.4)0.42%—Archerirm Archer6/5/202417/6/2026
Se descubrió un problema en Archer Platform 6 antes del 2024.04. Existe una vulnerabilidad de cross site scripting (XSS) almacenadas. El banner de inicio de sesión en el Panel de control de Archer (ACP) anteriormente no mostraba el contenido de manera adecuada. 6.14 P3 (6.14.0.3) también es una versión corregida.
ModificadaMedia (5.4)0.46%—Archerirm Archer6/5/202417/6/2026
Se descubrió un problema en Archer Platform 6 antes del 2024.04. Existe una vulnerabilidad de cross site scripting (XSS) almacenadas. Un usuario malicioso de Archer autenticado remotamente podría explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones…
AnalizadaMedia (4.3)0.41%—Archerirm Archer6/5/202417/6/2026
Archer Platform 6 anterior a 2024.03 contiene una vulnerabilidad de divulgación de información confidencial. Un atacante autenticado podría potencialmente obtener acceso a información confidencial a través de un mensaje de advertencia emergente.
AnalizadaMedia (6.7)0.15%—ARM 5TH GEN GPU Architecture Kernel Driver3/5/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria de GPU incorrectas. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle acceso a la memoria ya liberada.…
AnalizadaAlta (7.4)0.16%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver3/5/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas. En los núcleos Armv8.0, existen ciertas combinaciones…
AnalizadaMedia (5.1)0.17%—ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver3/5/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle…
AnalizadaMedia (6.5)16%⚠ Explotación activaTp-link Tl-wr841n FirmwareTp-link Mr6400 FirmwareTp-link Tl-wdr3600 FirmwareTp-link Tl-wdr4300 Firmware+323/5/20243/9/2026
TP-Link TL-WR841N dropbearpwd Vulnerabilidad de divulgación de información de autenticación incorrecta. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los enrutadores TP-Link TL-WR841N. No se requiere autenticación para aprovechar esta…
AnalizadaMedia (6.8)0.58%—Tp-link Archer A54 Firmware3/5/202417/6/2026
TP-Link Archer A54 libcmm.so dm_fillObjByStr Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Archer A54. Se requiere…
AnalizadaAlta (8.1)1.2%—Tp-link Archer Ax21 Firmware3/5/202417/6/2026
Vulnerabilidad de condición de ejecución de regla de firewall hotplugd de TP-Link AX1800. Esta vulnerabilidad permite a atacantes remotos obtener acceso a servicios del lado LAN en instalaciones afectadas de enrutadores TP-Link Archer AX21. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla…