Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

11.346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.22%—Wikimedia Mediawiki - Wikihiero ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - WikiHiero Extension permite XSS almacenado. Este problema afecta a Mediawiki - WikiHiero Extension: desde 1.43.X hasta 1.43.2.
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Related Articles ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - RelatedArticles Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - RelatedArticles: desde 1.43.X hasta 1.43.2.
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Flaggedrevs ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - FlaggedRevs Extension permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - FlaggedRevs: desde 1.43.X hasta 1.43.2.
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Quiz ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - Quiz Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - Quiz: desde la versión 1.39.X hasta la 1.39.13, desde la versión…
AplazadaMedia (6.3)0.21%—Wikimedia Mediawiki - Urlshortener ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - UrlShortener Extension permite XSS almacenado. Este problema afecta a Mediawiki - UrlShortener de Wikimedia Foundation: desde 1.42.X hasta 1.42.7, desde…
AplazadaMedia (6.1)0.22%—Wikimedia Mediawiki - Ipinfo ExtensionAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - IPInfo Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - IPInfo Extension: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta…
AplazadaAlta (7.5)0.48%—Wikimedia Mediawiki - Ipinfo ExtensionAI4/7/202517/6/2026
La vulnerabilidad de consumo descontrolado de recursos en Wikimedia Foundation Mediawiki - IPInfo Extension permite una asignación excesiva. Este problema afecta a Mediawiki - IPInfo Extension: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2.
ModificadaMedia (6.5)0.61%—LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux4/7/20251/9/2026
Se detectó una falla en la función de exportación de claves de libssh. El problema se produce en la función interna encargada de convertir las claves criptográficas a formatos serializados. Durante la gestión de errores, se libera una estructura de memoria, pero no se borra, lo que puede provocar un problema de doble…
ModificadaAlta (8.8)0.50%—LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux4/7/20251/9/2026
Se encontró una falla en las versiones de libssh compiladas con versiones de OpenSSL anteriores a la 3.0, específicamente en la función ssh_kdf(), responsable de la derivación de claves. Debido a la interpretación inconsistente de los valores de retorno, donde OpenSSL usa 0 para indicar un fallo y libssh usa 0 para…
AplazadaAlta (8.8)0.45%—Wikimedia Mediawiki Centralauth ExtensionAI3/7/202517/6/2026
La vulnerabilidad de autenticación incorrecta en Wikimedia Foundation Mediawiki - CentralAuth Extension permite: Omitir la autenticación. Este problema afecta a Mediawiki - CentralAuth Extension: desde 1.39.X antes de 1.39.13, desde 1.42.X antes de 1.42.7, desde 1.43.X antes de 1.43.2.
AplazadaMedia (6.5)0.24%—Wikimedia Mediawiki - Featuredfeeds ExtensionAI3/7/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en Wikimedia Foundation Mediawiki - FeaturedFeeds Extension permite cross-site scripting (XSS). Este problema afecta a la extensión Mediawiki - FeaturedFeeds: 1.39.X, 1.42.X, 1.43.X.
AnalizadaCrítica (9.8)0.50%—Enensys Ipguardv2 Firmware2/7/202517/6/2026
Se descubrió que ENENSYS IPGuard v2 2.10.0 contenía credenciales codificadas.
AplazadaMedia (5.3)0.19%—ENS HXAI1/7/202517/6/2026
Una vulnerabilidad de cross-site scripting almacenado en ENS HX 10.0.4 permite que un usuario malintencionado inyecte HTML arbitrario en el campo de nombre de escaneo de malware de ENS HX, lo que da como resultado la exposición de datos confidenciales.
AnalizadaAlta (7.8)55%⚠ Explotación activa💥 ExploitSudo Project SudoCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+430/6/202517/6/2026
Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque /etc/nsswitch.conf desde un directorio controlado por el usuario se utiliza con la opción --chroot.
AnalizadaMedia (5.1)0.21%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través de los parámetros password y confirm_password en /register.php.
AnalizadaMedia (5.1)0.21%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través del parámetro de nombre de usuario en /login.php.
AnalizadaAlta (8.7)0.34%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de enumeración de usuarios en Daily Expense Manager v1.0. Para explotar esta vulnerabilidad, se debe enviar una solicitud POST con el parámetro de nombre en /check.php.
AnalizadaAlta (8.7)0.35%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de inyección SQL en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros pname, pprice e id en /update.php.
AnalizadaMedia (6.5)1.8%💥 PoCPfsense28/6/202517/6/2026
En Netgate pfSense CE 2.8.0, el privilegio "WebCfg - Diagnóstico: Comando" permite leer archivos arbitrarios mediante la navegación del directorio diag_command.php dlPath. NOTA: El proveedor considera que este es el comportamiento previsto para este nivel de privilegio y que los administradores del sistema están…
AnalizadaBaja (2.4)0.15%—Flocksafety License Plate Reader Firmware27/6/202517/6/2026
Los dispositivos Flock Safety LPR (License Plate Reader) con firmware hasta la versión 2.2 tienen almacenamiento de código en texto sin cifrar.
AnalizadaMedia (4.6)0.24%—Flocksafety License Plate Reader Firmware27/6/202517/6/2026
Los dispositivos Flock Safety LPR (License Plate Reader) con firmware hasta la versión 2.2 tienen una contraseña codificada para un sistema.
AnalizadaMedia (6.8)0.25%—Flocksafety License Plate Reader Firmware27/6/202517/6/2026
Los dispositivos Flock Safety LPR (License Plate Reader) con firmware hasta la versión 2.2 tienen una interfaz de depuración en chip con un control de acceso inadecuado.
AnalizadaAlta (8.8)0.18%—Getopensocial Open Social26/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Open Social permite Cross-Site Request Forgery. Este problema afecta a Open Social: desde la versión 0.0.0 hasta la 12.3.14, desde la versión 12.4.0 hasta la 12.4.13.
AplazadaMedia (5.5)0.10%—Siemens PLC DesignerAI25/6/202517/6/2026
Un atacante local con pocos privilegios puede conocer la contraseña del controlador conectado en PLC Designer V4 debido a una implementación incorrecta que hace que la contraseña se muestre en texto simple en condiciones especiales.
AnalizadaCrítica (9.8)1.9%💥 ExploitOs4ed Opensis24/6/202517/6/2026
Existe una vulnerabilidad de inyección SQL en OS4Ed Open Source Information System Community v8.0 a través de los parámetros "student_id" y "TRANSFER{SCHOOL]" en la solicitud POST enviada a /TransferredOutModal.php.