Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
11.346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 9.0% | — | Opnsense | 27/8/2025 | 17/6/2026 | OPNsense 25.1 contiene una vulnerabilidad de inyección de comandos autenticados en su endpoint Bridge Interface Edit (interfaces_bridge_edit.php). El parámetro POST span se concatena en un comando a nivel de sistema sin la debida depuración ni escape, lo que permite a un administrador inyectar operadores de shell y… | |
| Analizada | Alta (8.6) | 0.21% | — | Consensys Gnark | 22/8/2025 | 17/6/2026 | gnark es un framework de sistemas a prueba de conocimiento cero. En versiones anteriores a la 0.14.0, la función Verificar de eddsa.go y ecdsa.go utilizaba el valor S de una firma sin afirmar que 0 ? S < orden, lo que generaba una vulnerabilidad de maleabilidad de firma. Dado que los circuitos EdDSA y ECDSA nativos… | |
| Analizada | Crítica (9.8) | 0.58% | — | Winterchens My-site | 22/8/2025 | 17/6/2026 | El control de acceso incorrecto en la función doFilter de my-site v1.0.2.RELEASE permite a los atacantes acceder a componentes sensibles sin autenticación. | |
| Analizada | Media (5.4) | 0.18% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 22/8/2025 | 17/6/2026 | El panel de control de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Alta (7.8) | 0.15% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 22/8/2025 | 17/6/2026 | IBM QRadar SIEM 7.5 a 7.5.0 UP13 podría permitir que un usuario autenticado aumente sus privilegios a través de un cronjob mal configurado debido a la ejecución con privilegios innecesarios. | |
| Aplazada | Media (4.3) | 0.20% | — | Wpsoul Greenshift Animation AND Page Builder BlocksAI | 22/8/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en wpsoul Greenshift permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Greenshift desde la versión n/d hasta la 12.1.1. | |
| Aplazada | Alta (8.1) | 0.43% | — | Pandoranext TokenstoolAI | 21/8/2025 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en PandoraNext-TokensTool v0.6.8 y versiones anteriores. Un atacante puede explotar esta vulnerabilidad para acceder a la API sin ningún token. | |
| Analizada | Alta (7.5) | 0.37% | — | Winterchens My-site | 20/8/2025 | 17/6/2026 | El control de acceso incorrecto en la función preHandle de my-site v1.0.2 permite a los atacantes acceder a componentes sensibles sin autenticación a través de la clase cn.luischen.interceptor.BaseInterceptor | |
| Analizada | Alta (7.5) | 0.37% | — | Winterchens My-site | 20/8/2025 | 17/6/2026 | El control de acceso incorrecto en la función preHandle de my-site v1.0.2.RELEASE permite a los atacantes acceder a componentes sensibles sin autenticación. | |
| Analizada | Crítica (9.8) | 0.44% | — | Winterchens My-site | 20/8/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en WinterChenS my-site a través del commit 6c79286 (11/06/2025). Un atacante puede explotar esta vulnerabilidad para acceder a la API /admin/ sin ningún token. | |
| Analizada | Media (4.6) | 0.23% | — | Opensolution Quick.cms.ext | 20/8/2025 | 17/6/2026 | QuickCMS.EXT es vulnerable a XSS reflejado en el parámetro sFileName del visor de miniaturas. Un atacante puede manipular una URL maliciosa que, al abrirla, provoque la ejecución de JavaScript arbitrario en el navegador de la víctima. El proveedor fue notificado con antelación sobre esta vulnerabilidad, pero no… | |
| Analizada | Media (5.1) | 0.13% | — | Opensolution Quick.cms | 20/8/2025 | 17/6/2026 | QuickCMS es vulnerable a Cross-Site Request Forgery en la función de creación de artículos. Un atacante malicioso puede manipular un sitio web especial que, al ser visitado por el administrador, enviará automáticamente una solicitud POST que creará un artículo malicioso con contenido definido por el atacante. El… | |
| Analizada | Media (4.8) | 0.19% | — | Opensolution Quick.cms | 20/8/2025 | 17/6/2026 | QuickCMS es vulnerable a XSS almacenado en el parámetro sTitle del editor de páginas. Un atacante malicioso con privilegios de administrador puede inyectar HTML y JS arbitrarios en el sitio web, que se renderizarán o ejecutarán al visitar la página editada. Un usuario administrador no puede inyectar ningún script JS… | |
| Aplazada | Crítica (9.9) | 0.34% | — | Elextensions Reachship Woocommerce Multi Carrier Conditional ShippingAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en ELEXtensions ReachShip WooCommerce Multi-Carrier & Conditional Shipping permite el uso de archivos maliciosos. Este problema afecta a ReachShip WooCommerce Multi-Carrier & Conditional Shipping desde n/d hasta la versión 4.3.1. | |
| Aplazada | Crítica (9.8) | 0.48% | — | Brewlabs SensorpressAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brewlabs SensorPress permite XSS almacenado. Este problema afecta a SensorPress desde n/d hasta la versión 1.0. | |
| Aplazada | Media (6.5) | 0.20% | — | Wensolutions Notice BARAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WEN Solutions Notice Bar permite XSS almacenado. Este problema afecta a Notice Bar desde la versión n/d hasta la 3.1.3. | |
| Aplazada | Crítica (9.8) | 1.4% | — | Screenshot-desktopAI | 19/8/2025 | 17/6/2026 | screenshot-desktop permite capturar una captura de pantalla de su equipo local. Esta vulnerabilidad se debe a un problema de inyección de comandos. Cuando se pasa una entrada controlada por el usuario a la opción de formato de la función de captura de pantalla, esta se interpola en un comando de shell sin depurar.… | |
| Modificada | Alta (7.1) | 0.17% | 💥 PoC | Linux KernelDebian LinuxSiemens Simatic CN 4100 Firmware | 16/8/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Corrección del acceso fuera de los límites en el almacenamiento local de cgroup Lonial informó que se puede manipular un acceso fuera de los límites en el almacenamiento local de cgroup mediante llamadas de cola. Dados dos programas, cada uno… | |
| Aplazada | Media (4.3) | 0.14% | — | Lisensee Netinsight Analytics Implementation PluginAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en lisensee NetInsight Analytics Implementation Plugin permite Cross-Site Request Forgery. Este problema afecta a NetInsight Analytics Implementation Plugin desde la versión n/d hasta la 1.0.3. | |
| Aplazada | Alta (7.1) | 0.13% | — | Lisensee Netinsight Analytics Implementation PluginAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en lisensee NetInsight Analytics Implementation Plugin permite XSS almacenado. Este problema afecta a NetInsight Analytics Implementation Plugin desde la versión n/d hasta la 1.0.3. | |
| Aplazada | Media (5.8) | 0.48% | — | Cisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función VPN de acceso remoto (RA) basado en geolocalización del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las políticas configuradas para permitir o denegar conexiones HTTP según un país o región. Esta vulnerabilidad existe… | |
| Aplazada | Alta (8.6) | 0.68% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque un desbordamiento de búfer en un sistema afectado. Esta vulnerabilidad se debe… | |
| Aplazada | Media (5.8) | 0.43% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Media (5.8) | 0.43% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Alta (8.5) | 0.47% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado cree o elimine archivos arbitrarios en el sistema operativo subyacente. Si se… |