Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.56% | — | Opentext Arcsight PlatformAI | 20/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en OpenText ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Aplazada | Alta (7.1) | 0.38% | — | Dmitry V Barcode Scanner With Inventory AND Order ManagerAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en UkrSolution Barcode Scanner with Inventory & Order Manager permite Reflected XSS. Este problema afecta a Barcode Scanner with Inventory & Order Manager: desde n/a hasta 1.5.3. | |
| Modificada | Alta (7.1) | 0.35% | — | Webberzone Better Search | 19/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WebberZone Better Search: los resultados de búsqueda relevantes para WordPress permiten almacenar XSS. Este problema afecta a Better Search: resultados de búsqueda relevantes para WordPress: desde… | |
| Analizada | Alta (7.8) | 0.47% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 18/3/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados cuando se analiza mediante Autodesk DWG TrueView se puede utilizar para provocar un desbordamiento en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… | |
| Analizada | Alta (7.5) | 42% | 💥 Exploit | Arcserve UDP | 13/3/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en Arcserve Unified Data Protection 9.2 y 8.1 en ASNative.dll. | |
| Analizada | Alta (8.8) | 1.0% | — | Arcserve UDP | 13/3/2024 | 17/6/2026 | Existe una vulnerabilidad de path traversal en Arcserve Unified Data Protection 9.2 y 8.1 en edge-app-base-webui.jar!com.ca.arcserve.edge.app.base.ui.server.servlet.ImportNodeServlet. | |
| Analizada | Crítica (9.8) | 4.3% | 💥 Exploit | Arcserve UDP | 13/3/2024 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en Arcserve Unified Data Protection 9.2 y 8.1 en la función edge-app-base-webui.jar!com.ca.arcserve.edge.app.base.ui.server.EdgeLoginServiceImpl.doLogin() dentro de WizardLogin. | |
| Analizada | Media (5.4) | 0.51% | — | Archerirm Archer | 8/3/2024 | 17/6/2026 | Archer Platform 6.x anterior a 6.14 P2 HF2 (6.14.0.2.2) contiene una vulnerabilidad de cross-site scripting (XSS) almacenadas. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones confiable. Cuando los… | |
| Modificada | Alta (7.5) | 0.50% | — | Archerirm Archer | 8/3/2024 | 17/6/2026 | Archer Platform 6.x anterior a 6.14 P2 HF2 (6.14.0.2.2) contiene una vulnerabilidad de divulgación de información confidencial. Un atacante no autenticado podría potencialmente obtener acceso a información confidencial a través de una URL interna. | |
| Modificada | Media (6.1) | 0.31% | — | Eptura Archibus | 5/3/2024 | 17/6/2026 | Se descubrió un problema en la aplicación Archibus 4.0.3 para iOS. Existe una vulnerabilidad XSS en la función de creación de solicitud de trabajo del módulo de mantenimiento, a través del campo de descripción. Esto permite a un atacante realizar una acción en nombre del usuario, extraer datos, etc. | |
| Analizada | Media (6.1) | 1.0% | — | Tp-link Archer Ax50 Firmware | 5/3/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) almacenada en TP-Link Archer AX50 que afecta la versión de firmware 1.0.11 compilación 2022052. Esta vulnerabilidad podría permitir a un atacante no autenticado crear una regla de mapeo de puertos a través de una solicitud SOAP y almacenar un payload de JavaScript malicioso… | |
| Modificada | Alta (7) | 0.72% | 💥 PoC | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 4/3/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios explotar una condición de ejecución de software para realizar operaciones de… | |
| Analizada | Alta (8.4) | 0.18% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 4/3/2024 | 17/6/2026 | Vulnerabilidad Use After Free en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios explotar una condición de ejecución de software para realizar operaciones de… | |
| Analizada | Media (5.4) | 1.3% | — | Apache Archiva | 1/3/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO ESTÁ ASIGNADO ** Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Apache Archiva. Este problema afecta a Apache Archiva: desde 2.0.0. Como este proyecto está retirado, no planeamos lanzar una versión que solucione este… | |
| Analizada | Alta (7.5) | 1.3% | — | Apache Archiva | 1/3/2024 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Vulnerabilidad de autorización incorrecta en Apache Archiva: una vulnerabilidad en Apache Archiva permite que un atacante no autenticado modifique los datos de la cuenta, lo que podría llevar a la apropiación de la cuenta. Este problema afecta a Apache Archiva: desde 2.0.0.… | |
| Analizada | Alta (7.5) | 1.2% | — | Apache Archiva | 1/3/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Vulnerabilidad de autorización incorrecta en Apache Archiva. Apache Archiva tiene una configuración para deshabilitar el registro de usuarios; sin embargo, esta restricción se puede evitar. Como Apache Archiva ha sido retirado, no esperamos lanzar una versión de Apache Archiva que… | |
| Aplazada | Media (4.3) | 0.52% | — | Opentext Arcsight Enterprise Security ManagerAI | 1/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en OpenText/Micro Focus ArcSight Enterprise Security Manager (ESM). La vulnerabilidad podría explotarse de forma remota. | |
| Modificada | Media (6.1) | 0.20% | — | Wp-dreams Ajax Search | 29/2/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ernest Marcinko Ajax Search Lite permite Reflected XSS. Este problema afecta a Ajax Search Lite: desde n/a hasta 4.11.4. | |
| Analizada | Alta (7.5) | 0.60% | — | Eyecix Jobsearch WP JOB Board | 27/2/2024 | 17/6/2026 | El complemento WP JobSearch de WordPress anterior a 2.3.4 no valida los archivos que se cargarán, lo que podría permitir a atacantes no autenticados cargar archivos arbitrarios como PHP en el servidor. | |
| Analizada | Alta (7.5) | 0.55% | — | Eyecix Jobsearch WP JOB Board | 27/2/2024 | 17/6/2026 | El complemento WP JobSearch de WordPress anterior a 2.3.4 no impide que los atacantes inicien sesión como cualquier usuario con el único conocimiento de la dirección de correo electrónico de ese usuario. | |
| Analizada | Alta (7.5) | 0.73% | — | Trusteddomain Opendmarc | 26/2/2024 | 17/6/2026 | OpenDMARC 1.4.2 contiene una vulnerabilidad de desreferencia de puntero nulo en /OpenDMARC/libopendmarc/opendmarc_policy.c. | |
| Modificada | Media (6.1) | 0.37% | — | Ericteubert Archivist | 24/2/2024 | 17/6/2026 | El complemento Archivist – Custom Archive Templates para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'shortcode_attributes' en todas las versiones hasta la 1.7.5 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Analizada | Alta (8.8) | 0.50% | — | Ethercreation Generate Barcode ON Invoice / Delivery Slip | 23/2/2024 | 17/6/2026 | En el módulo "Generar código de barras en factura/albarán de entrega" (ecgeneratebarcode) de Ether Creation <= 1.2.0 para PrestaShop, un invitado puede realizar una inyección SQL. | |
| Analizada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 22/2/2024 | 17/6/2026 | Un archivo STP o SLDPRT creado con fines malintencionados cuando ODXSW_DLL.dll se analiza mediante Autodesk AutoCAD se puede utilizar para variables no inicializadas. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual. | |
| Analizada | Alta (7.8) | 0.44% | — | Autodesk Autocad ElectricalAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+5 | 22/2/2024 | 17/6/2026 | Un archivo STP creado con fines malintencionados cuando ASMKERN228A.dll se analiza mediante Autodesk AutoCAD se puede utilizar para eliminar la referencia a un puntero que no es de confianza. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual. |