Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

11.346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.1)9.0%—Opnsense27/8/202517/6/2026
OPNsense 25.1 contiene una vulnerabilidad de inyección de comandos autenticados en su endpoint Bridge Interface Edit (interfaces_bridge_edit.php). El parámetro POST span se concatena en un comando a nivel de sistema sin la debida depuración ni escape, lo que permite a un administrador inyectar operadores de shell y…
AnalizadaAlta (8.6)0.21%—Consensys Gnark22/8/202517/6/2026
gnark es un framework de sistemas a prueba de conocimiento cero. En versiones anteriores a la 0.14.0, la función Verificar de eddsa.go y ecdsa.go utilizaba el valor S de una firma sin afirmar que 0 ? S < orden, lo que generaba una vulnerabilidad de maleabilidad de firma. Dado que los circuitos EdDSA y ECDSA nativos…
AnalizadaCrítica (9.8)0.58%—Winterchens My-site22/8/202517/6/2026
El control de acceso incorrecto en la función doFilter de my-site v1.0.2.RELEASE permite a los atacantes acceder a componentes sensibles sin autenticación.
AnalizadaMedia (5.4)0.18%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager22/8/202517/6/2026
El panel de control de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaAlta (7.8)0.15%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager22/8/202517/6/2026
IBM QRadar SIEM 7.5 a 7.5.0 UP13 podría permitir que un usuario autenticado aumente sus privilegios a través de un cronjob mal configurado debido a la ejecución con privilegios innecesarios.
AplazadaMedia (4.3)0.20%—Wpsoul Greenshift Animation AND Page Builder BlocksAI22/8/202517/6/2026
La vulnerabilidad de falta de autorización en wpsoul Greenshift permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Greenshift desde la versión n/d hasta la 12.1.1.
AplazadaAlta (8.1)0.43%—Pandoranext TokenstoolAI21/8/202517/6/2026
Una vulnerabilidad de omisión de autenticación en PandoraNext-TokensTool v0.6.8 y versiones anteriores. Un atacante puede explotar esta vulnerabilidad para acceder a la API sin ningún token.
AnalizadaAlta (7.5)0.37%—Winterchens My-site20/8/202517/6/2026
El control de acceso incorrecto en la función preHandle de my-site v1.0.2 permite a los atacantes acceder a componentes sensibles sin autenticación a través de la clase cn.luischen.interceptor.BaseInterceptor
AnalizadaAlta (7.5)0.37%—Winterchens My-site20/8/202517/6/2026
El control de acceso incorrecto en la función preHandle de my-site v1.0.2.RELEASE permite a los atacantes acceder a componentes sensibles sin autenticación.
AnalizadaCrítica (9.8)0.44%—Winterchens My-site20/8/202517/6/2026
Existe una vulnerabilidad de omisión de autenticación en WinterChenS my-site a través del commit 6c79286 (11/06/2025). Un atacante puede explotar esta vulnerabilidad para acceder a la API /admin/ sin ningún token.
AnalizadaMedia (4.6)0.23%—Opensolution Quick.cms.ext20/8/202517/6/2026
QuickCMS.EXT es vulnerable a XSS reflejado en el parámetro sFileName del visor de miniaturas. Un atacante puede manipular una URL maliciosa que, al abrirla, provoque la ejecución de JavaScript arbitrario en el navegador de la víctima. El proveedor fue notificado con antelación sobre esta vulnerabilidad, pero no…
AnalizadaMedia (5.1)0.13%—Opensolution Quick.cms20/8/202517/6/2026
QuickCMS es vulnerable a Cross-Site Request Forgery en la función de creación de artículos. Un atacante malicioso puede manipular un sitio web especial que, al ser visitado por el administrador, enviará automáticamente una solicitud POST que creará un artículo malicioso con contenido definido por el atacante. El…
AnalizadaMedia (4.8)0.19%—Opensolution Quick.cms20/8/202517/6/2026
QuickCMS es vulnerable a XSS almacenado en el parámetro sTitle del editor de páginas. Un atacante malicioso con privilegios de administrador puede inyectar HTML y JS arbitrarios en el sitio web, que se renderizarán o ejecutarán al visitar la página editada. Un usuario administrador no puede inyectar ningún script JS…
AplazadaCrítica (9.9)0.34%—Elextensions Reachship Woocommerce Multi Carrier Conditional ShippingAI20/8/202517/6/2026
La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en ELEXtensions ReachShip WooCommerce Multi-Carrier & Conditional Shipping permite el uso de archivos maliciosos. Este problema afecta a ReachShip WooCommerce Multi-Carrier & Conditional Shipping desde n/d hasta la versión 4.3.1.
AplazadaCrítica (9.8)0.48%—Brewlabs SensorpressAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brewlabs SensorPress permite XSS almacenado. Este problema afecta a SensorPress desde n/d hasta la versión 1.0.
AplazadaMedia (6.5)0.20%—Wensolutions Notice BARAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WEN Solutions Notice Bar permite XSS almacenado. Este problema afecta a Notice Bar desde la versión n/d hasta la 3.1.3.
AplazadaCrítica (9.8)1.4%—Screenshot-desktopAI19/8/202517/6/2026
screenshot-desktop permite capturar una captura de pantalla de su equipo local. Esta vulnerabilidad se debe a un problema de inyección de comandos. Cuando se pasa una entrada controlada por el usuario a la opción de formato de la función de captura de pantalla, esta se interpola en un comando de shell sin depurar.…
ModificadaAlta (7.1)0.17%💥 PoCLinux KernelDebian LinuxSiemens Simatic CN 4100 Firmware16/8/202530/7/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Corrección del acceso fuera de los límites en el almacenamiento local de cgroup Lonial informó que se puede manipular un acceso fuera de los límites en el almacenamiento local de cgroup mediante llamadas de cola. Dados dos programas, cada uno…
AplazadaMedia (4.3)0.14%—Lisensee Netinsight Analytics Implementation PluginAI14/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en lisensee NetInsight Analytics Implementation Plugin permite Cross-Site Request Forgery. Este problema afecta a NetInsight Analytics Implementation Plugin desde la versión n/d hasta la 1.0.3.
AplazadaAlta (7.1)0.13%—Lisensee Netinsight Analytics Implementation PluginAI14/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en lisensee NetInsight Analytics Implementation Plugin permite XSS almacenado. Este problema afecta a NetInsight Analytics Implementation Plugin desde la versión n/d hasta la 1.0.3.
AplazadaMedia (5.8)0.48%—Cisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la función VPN de acceso remoto (RA) basado en geolocalización del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las políticas configuradas para permitir o denegar conexiones HTTP según un país o región. Esta vulnerabilidad existe…
AplazadaAlta (8.6)0.68%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque un desbordamiento de búfer en un sistema afectado. Esta vulnerabilidad se debe…
AplazadaMedia (5.8)0.43%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una…
AplazadaMedia (5.8)0.43%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una…
AplazadaAlta (8.5)0.47%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado cree o elimine archivos arbitrarios en el sistema operativo subyacente. Si se…