Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
11.346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.22% | — | Wikimedia Mediawiki - Wikihiero ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - WikiHiero Extension permite XSS almacenado. Este problema afecta a Mediawiki - WikiHiero Extension: desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (5.4) | 0.20% | — | Wikimedia Mediawiki Related Articles ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - RelatedArticles Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - RelatedArticles: desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (5.4) | 0.20% | — | Wikimedia Mediawiki Flaggedrevs ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - FlaggedRevs Extension permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - FlaggedRevs: desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (5.4) | 0.20% | — | Wikimedia Mediawiki Quiz ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - Quiz Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - Quiz: desde la versión 1.39.X hasta la 1.39.13, desde la versión… | |
| Aplazada | Media (6.3) | 0.21% | — | Wikimedia Mediawiki - Urlshortener ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - UrlShortener Extension permite XSS almacenado. Este problema afecta a Mediawiki - UrlShortener de Wikimedia Foundation: desde 1.42.X hasta 1.42.7, desde… | |
| Aplazada | Media (6.1) | 0.22% | — | Wikimedia Mediawiki - Ipinfo ExtensionAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - IPInfo Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - IPInfo Extension: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta… | |
| Aplazada | Alta (7.5) | 0.48% | — | Wikimedia Mediawiki - Ipinfo ExtensionAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de consumo descontrolado de recursos en Wikimedia Foundation Mediawiki - IPInfo Extension permite una asignación excesiva. Este problema afecta a Mediawiki - IPInfo Extension: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2. | |
| Modificada | Media (6.5) | 0.61% | — | LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux | 4/7/2025 | 1/9/2026 | Se detectó una falla en la función de exportación de claves de libssh. El problema se produce en la función interna encargada de convertir las claves criptográficas a formatos serializados. Durante la gestión de errores, se libera una estructura de memoria, pero no se borra, lo que puede provocar un problema de doble… | |
| Modificada | Alta (8.8) | 0.50% | — | LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux | 4/7/2025 | 1/9/2026 | Se encontró una falla en las versiones de libssh compiladas con versiones de OpenSSL anteriores a la 3.0, específicamente en la función ssh_kdf(), responsable de la derivación de claves. Debido a la interpretación inconsistente de los valores de retorno, donde OpenSSL usa 0 para indicar un fallo y libssh usa 0 para… | |
| Aplazada | Alta (8.8) | 0.45% | — | Wikimedia Mediawiki Centralauth ExtensionAI | 3/7/2025 | 17/6/2026 | La vulnerabilidad de autenticación incorrecta en Wikimedia Foundation Mediawiki - CentralAuth Extension permite: Omitir la autenticación. Este problema afecta a Mediawiki - CentralAuth Extension: desde 1.39.X antes de 1.39.13, desde 1.42.X antes de 1.42.7, desde 1.43.X antes de 1.43.2. | |
| Aplazada | Media (6.5) | 0.24% | — | Wikimedia Mediawiki - Featuredfeeds ExtensionAI | 3/7/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en Wikimedia Foundation Mediawiki - FeaturedFeeds Extension permite cross-site scripting (XSS). Este problema afecta a la extensión Mediawiki - FeaturedFeeds: 1.39.X, 1.42.X, 1.43.X. | |
| Analizada | Crítica (9.8) | 0.50% | — | Enensys Ipguardv2 Firmware | 2/7/2025 | 17/6/2026 | Se descubrió que ENENSYS IPGuard v2 2.10.0 contenía credenciales codificadas. | |
| Aplazada | Media (5.3) | 0.19% | — | ENS HXAI | 1/7/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting almacenado en ENS HX 10.0.4 permite que un usuario malintencionado inyecte HTML arbitrario en el campo de nombre de escaneo de malware de ENS HX, lo que da como resultado la exposición de datos confidenciales. | |
| Analizada | Alta (7.8) | 55% | ⚠ Explotación activa💥 Exploit | Sudo Project SudoCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+4 | 30/6/2025 | 17/6/2026 | Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque /etc/nsswitch.conf desde un directorio controlado por el usuario se utiliza con la opción --chroot. | |
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través de los parámetros password y confirm_password en /register.php. | |
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través del parámetro de nombre de usuario en /login.php. | |
| Analizada | Alta (8.7) | 0.34% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de enumeración de usuarios en Daily Expense Manager v1.0. Para explotar esta vulnerabilidad, se debe enviar una solicitud POST con el parámetro de nombre en /check.php. | |
| Analizada | Alta (8.7) | 0.35% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros pname, pprice e id en /update.php. | |
| Analizada | Media (6.5) | 1.8% | 💥 PoC | Pfsense | 28/6/2025 | 17/6/2026 | En Netgate pfSense CE 2.8.0, el privilegio "WebCfg - Diagnóstico: Comando" permite leer archivos arbitrarios mediante la navegación del directorio diag_command.php dlPath. NOTA: El proveedor considera que este es el comportamiento previsto para este nivel de privilegio y que los administradores del sistema están… | |
| Analizada | Baja (2.4) | 0.15% | — | Flocksafety License Plate Reader Firmware | 27/6/2025 | 17/6/2026 | Los dispositivos Flock Safety LPR (License Plate Reader) con firmware hasta la versión 2.2 tienen almacenamiento de código en texto sin cifrar. | |
| Analizada | Media (4.6) | 0.24% | — | Flocksafety License Plate Reader Firmware | 27/6/2025 | 17/6/2026 | Los dispositivos Flock Safety LPR (License Plate Reader) con firmware hasta la versión 2.2 tienen una contraseña codificada para un sistema. | |
| Analizada | Media (6.8) | 0.25% | — | Flocksafety License Plate Reader Firmware | 27/6/2025 | 17/6/2026 | Los dispositivos Flock Safety LPR (License Plate Reader) con firmware hasta la versión 2.2 tienen una interfaz de depuración en chip con un control de acceso inadecuado. | |
| Analizada | Alta (8.8) | 0.18% | — | Getopensocial Open Social | 26/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Open Social permite Cross-Site Request Forgery. Este problema afecta a Open Social: desde la versión 0.0.0 hasta la 12.3.14, desde la versión 12.4.0 hasta la 12.4.13. | |
| Aplazada | Media (5.5) | 0.10% | — | Siemens PLC DesignerAI | 25/6/2025 | 17/6/2026 | Un atacante local con pocos privilegios puede conocer la contraseña del controlador conectado en PLC Designer V4 debido a una implementación incorrecta que hace que la contraseña se muestre en texto simple en condiciones especiales. | |
| Analizada | Crítica (9.8) | 1.9% | 💥 Exploit | Os4ed Opensis | 24/6/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en OS4Ed Open Source Information System Community v8.0 a través de los parámetros "student_id" y "TRANSFER{SCHOOL]" en la solicitud POST enviada a /TransferredOutModal.php. |