Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
11.346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.58% | — | Beeteam368 ExtensionsAI | 12/7/2025 | 17/6/2026 | El complemento BeeTeam368 Extensions para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función handle_submit_upload_file() en todas las versiones hasta la 2.3.5 incluida. Esto permite que atacantes autenticados con acceso de suscriptor o superior… | |
| Modificada | Alta (7.5) | 1.2% | — | Xmlsoft LibxsltRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se encontró una falla en la librería libxslt. El mismo campo de memoria, psvi, se utiliza tanto para la hoja de estilo como para los datos de entrada, lo que puede provocar confusión de tipos durante las transformaciones XML. Esta vulnerabilidad permite a un atacante bloquear la aplicación o corromper la memoria. En… | |
| Modificada | Alta (8.2) | 0.83% | — | GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se detectó una falla de desbordamiento de búfer de pila (desviación de uno) en el software GnuTLS, en la lógica de análisis de plantillas de la utilidad certtool. Al leer ciertas configuraciones de un archivo de plantilla, permite a un atacante provocar una escritura fuera de los límites (OOB) en un puntero nulo, lo… | |
| Modificada | Media (5.3) | 1.4% | — | GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se detectó una vulnerabilidad de sobrelectura del búfer de montón en GnuTLS en la gestión de la extensión de marca de tiempo del certificado firmado (SCT) de Transparencia de Certificado (CT) durante el análisis de certificados X.509. Esta falla permite a un usuario malintencionado crear un certificado con una… | |
| Modificada | Alta (8.2) | 1.4% | — | GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se encontró una falla en GnuTLS. Existe una vulnerabilidad de doble liberación debido a una gestión incorrecta de la propiedad en la lógica de exportación de las entradas de Nombre Alternativo del Sujeto (SAN) que contienen un otro nombre. Si el OID de tipo no es válido o está mal formado, GnuTLS llamará a… | |
| Modificada | Media (5.3) | 0.28% | — | Jenkins Sensedia API Platform Tools | 9/7/2025 | 17/6/2026 | Jenkins Sensedia Api Platform tools Plugin 1.0 no enmascara el token de integración de Sensedia API Manager en el formulario de configuración global, lo que aumenta la posibilidad de que los atacantes lo observen y lo capturen. | |
| Modificada | Media (6.5) | 0.22% | — | Jenkins Sensedia API Platform Tools | 9/7/2025 | 17/6/2026 | Jenkins Sensedia Api Platform tools Plugin 1.0 almacena el token de integración de Sensedia API Manager sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde lo pueden ver los usuarios con acceso al sistema de archivos del controlador de Jenkins. | |
| Analizada | Media (5.5) | 0.21% | — | Adobe Dimension | 8/7/2025 | 17/6/2026 | Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. Para explotar este problema, la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Dimension | 8/7/2025 | 17/6/2026 | Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Aplazada | Alta (7.7) | 0.26% | — | Siemens Ruggedcom Rmc8388AISiemens Ruggedcom Rmc8388ncAISiemens Ruggedcom Rs416ncv2AISiemens Ruggedcom Rs416pncv2AI+30 | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RMC8388 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RMC8388NC V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS416NCv2 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS416PNCv2 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS416Pv2 V5.X (Todas las… | |
| Aplazada | Media (6) | 0.32% | — | Siemens Siprotec 5AI | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (Todas las versiones), SIPROTEC 5 6MD89 (CP300) (Todas las versiones), SIPROTEC 5 6MD89 (CP300) V9.6 (Todas las versiones), SIPROTEC 5 6MU85 (CP300) (Todas… | |
| Analizada | Alta (7.3) | 0.18% | — | Siemens Solid Edge | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2025 (todas las versiones anteriores a V225.0 Update 5). Las aplicaciones afectadas presentan una vulnerabilidad de desbordamiento de pila al analizar archivos CFG especialmente manipulados. Esto podría permitir que un atacante ejecute código en el contexto del… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Solid Edge | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2025 (todas las versiones anteriores a V225.0 Actualización 5). Las aplicaciones afectadas contienen una lectura fuera de los límites que excede el final de una estructura asignada al analizar archivos PAR especialmente manipulados. Esto podría permitir que un… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Solid Edge | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2025 (todas las versiones anteriores a V225.0 Actualización 5). Las aplicaciones afectadas contienen una lectura fuera de los límites que excede el final de una estructura asignada al analizar archivos PAR especialmente manipulados. Esto podría permitir que un… | |
| Analizada | Alta (8.7) | 13% | — | Siemens Sinec NMS | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (todas las versiones anteriores a la V4.0). La aplicación afectada no valida correctamente las rutas de los archivos al extraer los archivos ZIP subidos. Esto podría permitir que un atacante escriba archivos arbitrarios en ubicaciones restringidas y, potencialmente,… | |
| Analizada | Alta (8.7) | 13% | — | Siemens Sinec NMS | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (todas las versiones anteriores a la V4.0). La aplicación afectada no valida correctamente las rutas de los archivos al extraer los archivos ZIP subidos. Esto podría permitir que un atacante escriba archivos arbitrarios en ubicaciones restringidas y, potencialmente,… | |
| Analizada | Crítica (9.3) | 0.46% | — | Siemens Sinec NMS | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (todas las versiones anteriores a la V4.0). La aplicación afectada expone un endpoint que permite la modificación no autorizada de credenciales administrativas. Esto podría permitir que un atacante no autenticado restablezca la contraseña de superadministrador y… | |
| Analizada | Alta (8.7) | 0.53% | — | Siemens Sinec NMS | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (todas las versiones anteriores a la V4.0). Los dispositivos afectados son vulnerables a la inyección SQL. Esto podría permitir que un atacante remoto no autenticado ejecute consultas SQL arbitrarias en la base de datos del servidor. | |
| Analizada | Alta (7.1) | 0.39% | — | Siemens Simatic CN 4100 Firmware | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones anteriores a la V4.0). La aplicación afectada permite controlar el dispositivo almacenando archivos arbitrarios en su carpeta SFTP. Esto podría permitir a un atacante provocar una denegación de servicio. | |
| Aplazada | Media (5.3) | 0.33% | — | Siemens TIA Project-serverAISiemens Totally Integrated Automation PortalAI | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Project-Server (todas las versiones anteriores a V2.1.1), TIA Project-Server V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V18 (todas las versiones), Totally… | |
| Analizada | Alta (8.5) | 0.15% | — | Siemens TIA Administrator | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (todas las versiones anteriores a la V3.0.6). La aplicación afectada permite a usuarios con pocos privilegios activar instalaciones sobrescribiendo archivos de caché y modificando la ruta de descarga. Esto permitiría a un atacante escalar privilegios y… | |
| Analizada | Media (6.9) | 0.08% | — | Siemens TIA Administrator | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (todas las versiones anteriores a la V3.0.6). La aplicación afectada valida incorrectamente los certificados de firma de código. Esto podría permitir que un atacante omita la comprobación y ejecute código arbitrario durante las instalaciones. | |
| Analizada | Alta (7.7) | 0.20% | — | Siemens Sicam Toolbox II | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM TOOLBOX II (todas las versiones anteriores a V07.11). Al establecer una conexión HTTPS con el servidor TLS de un dispositivo administrado, la aplicación afectada no compara el nombre común del certificado del dispositivo con el valor esperado. Esto podría permitir que un… | |
| Analizada | Alta (7.7) | 0.20% | — | Siemens Sicam Toolbox II | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM TOOLBOX II (todas las versiones anteriores a V07.11). Al establecer una conexión HTTPS con el servidor TLS de un dispositivo administrado, la aplicación afectada no comprueba el atributo de uso de clave extendida del certificado de dicho dispositivo. Esto podría permitir… | |
| Aplazada | Media (5.4) | 0.20% | — | Wikimedia Mediawiki Mediasearch ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - MediaSearch Extension permite XSS almacenado. Este problema afecta a Mediawiki - MediaSearch Extension: desde 1.39.X hasta 1.39.13, desde 1.43.X hasta 1.43.2. |