Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1499 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)99%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+517/3/201717/6/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
AnalizadaAlta (8.8)90%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+517/3/201717/6/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
AnalizadaAlta (8.8)90%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+517/3/201714/8/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
AnalizadaAlta (8.8)99%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+517/3/201714/8/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
AnalizadaAlta (8.8)93%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+617/3/201717/6/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
ModificadaAlta (7.3)0.97%—Intel AdvisorCryptography FOR Intel Integrated Performance PrimitivesIntel Data Analytics Acceleration LibraryIntel Inspector+828/2/201717/6/2026
Intel PSET Application Install wrapper de Intel Parallel Studio XE, Intel System Studio, Intel VTune Amplifier, Intel Inspector, Intel Advisor, Intel MPI Library, Intel Trace Analyzer y Collector, Intel Integrated Performance Primitives, Cryptography for Intel Integrated Performance Primitives, Intel Math Kernel…
ModificadaAlta (7.5)2.9%—Suckless SlockFedoraproject Fedora15/2/201717/6/2026
slock permite a atacantes eludir el bloqueo de pantalla a través de vectores que involucran un hash de contraseña inválido, lo que desencadena una referencia a puntero NULL y caída.
ModificadaMedia (6.8)0.44%—KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap23/12/201617/6/2026
Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla.
ModificadaAlta (8.8)0.64%—Lockon Ec-cube30/4/201617/6/2026
Vulnerabilidad de CSRF en LOCKON EC-CUBE 3.0.0 hasta la versión 3.0.9 permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (6.3)0.90%—Lockon Ec-cube30/4/201617/6/2026
La pantalla de ajustes en LOCKON EC-CUBE 3.0.7 hasta la versión 3.0.9 permite a usuarios remotos autenticados eludir restricciones destinadas al acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-1199.
ModificadaMedia (5.3)1.3%—Lockon Ec-cube30/4/201617/6/2026
La página de inicio de sesión en la pantalla de administración en LOCKON EC-CUBE 3.0.0 hasta la versión 3.0.9 permite a atacantes remotos eludir restricciones destinadas a direcciones IP a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-1200.
ModificadaMedia (5.4)1.1%—Fourkitchens Block ClassFedoraproject Fedora15/4/201617/6/2026
Vulnerabilidad de XSS en el módulo Block Class 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal permite a usuarios remotos autenticados con el permiso "Administer block classes" inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de clase.
ModificadaAlta (7.5)1.2%—Mcafee File Lock29/1/201617/6/2026
Desbordamiento de buffer basado en pila en McPvDrv.sys 4.6.111.0 en McAfee File Lock 5.x en McAfee Total Protection permite a atacantes causar una denegación de servicio (caída de sistema) a través de un almacén de datos seguro GUID largo en una llamada ioctl.
ModificadaCrítica (9.1)1.5%—Mcafee File Lock29/1/201617/6/2026
McPvDrv.sys 4.6.111.0 en McAfee File Lock 5.x en McAfee Total Protection permite a usuarios locales obtener información sensible de la memoria del kernel o causar una denegación de servicio (caída de sistema) a través de un valor VERIFY_INFORMATION.Length grande en una llamada IOCTL_DISK_VERIFY ioctl.
ModificadaMedia (4.3)1.1%—Bokublock BbadminviewscontrolBokublock Bbadminviewscontrol21330/12/201517/6/2026
Vulnerabilidad de inyección SQL en el plugin BOKUBLOCK (1) BbAdminViewsControl213 en versiones anteriores a 1.1 y (2) BbAdminViewsControl en versiones anteriores a 2.1 para EC-CUBE permite a usuarios remotos autenticados ejecutar secuencias de comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.2%—Field AS Block Project Field AS Block6/11/201517/6/2026
El módulo Field as Block 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal podría permitir a atacantes remotos obtener información sensible de campo leyendo un bloque en caché.
ModificadaMedia (5.1)0.65%—Lockon Ec-cube27/10/201517/6/2026
Vulnerabilidad de CSRF en LOCKON EC-CUBE 2.11.0 hasta la versión 2.13.3 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios en peticiones que escriben en scripts PHP, relacionada con la función doValidToken.
ModificadaMedia (5)1.4%—Entityform Block Project Entityform Block18/8/201517/6/2026
Vulnerabilidad en el módulo Entityform Block 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, no comprueba adecuadamente los permisos cuando se bloquea un formulario a un rol, lo que permite a atacantes remotos obtener acceso a ciertas entityforms a través de vectores no especificados.
ModificadaBaja (3.5)1.0%—Dynamic Display Block Project Dynamic Display Block18/8/201517/6/2026
Vulnerabilidad en el módulo Dynamic display block module 7.x-1.x en versiones anteriores a 7.x-1.1 para Drupal, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer títulos sensibles aprovechando el permiso 'administer ddblock'.
ModificadaBaja (3.5)0.94%—Webform Prepopulate Block Project Webform Prepopulate Block17/2/201517/6/2026
Vulnerabilidad de XSS en el módulo Webform prepopulate block anterior a 7.x-3.1 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaAlta (7.8)1.1%—Arbiter 1094b GPS Substation Clock17/1/201517/6/2026
Arbiter 1094B GPS Substation Clock permite a atacantes remotos causar una denegación de servicio (interrupción) a través de transmisiones de radio manipuladas que falsifican emisiones de satélites GPS.
ModificadaBaja (3.5)0.95%—Poll Chart Block Project Poll Chart Block9/1/201517/6/2026
Vulnerabilidad de XSS en el módulo Poll Chart Block 7.x-1.x anterior a 7.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un título de nodo de encuesta.
ModificadaMedia (5.4)0.27%—Designtoolkits Blocked IN Free20/10/201417/6/2026
La aplicación para Android Blocked in Free (también conocido como com.blueup.blocked) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Fire Equipments Screen Lock Project Fire Equipments Screen Lock20/10/201417/6/2026
La aplicación para Android Fire Equipments Screen lock (también conocido como com.locktheworld.screen.lock.theme.FireEquipments) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Where2stop-cardlocks-free19/10/201417/6/2026
La aplicación para Where2Stop-Cardlocks-Free (también conocida como appinventor.ai_kidatheart99.Where2Stop_Cardlocks ) 6.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
Orbitaley — Vulnerabilidades