Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

5118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)0.52%—ABW Badger-databaseAI17/6/202417/6/2026
Un problema de contaminación de prototipos en abw Badger-database 1.2.1 permite a un atacante ejecutar código arbitrario a través de dist/badger-database.esm.
AplazadaMedia (4.3)0.25%—Schemaapp Schema APP Structured DataAI14/6/202417/6/2026
El complemento Schema App Structured Data para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.2.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función MarkUpdate. Esto hace posible que atacantes no autenticados actualicen y eliminen metadatos de…
ModificadaAlta (8.1)1.1%—Microsoft Azure Data Science Virtual Machine11/6/202420/7/2026
Vulnerabilidad de elevación de privilegios de Azure Science Virtual Machine (DSVM)
ModificadaAlta (7.5)2.5%—Microsoft Azure Storage Data Movement Library11/6/202420/7/2026
Vulnerabilidad de denegación de servicio de la librería cliente de movimiento de Azure Storage
ModificadaAlta (7.5)4.9%💥 PoCJetbrains AquaJetbrains ClionJetbrains DatagripJetbrains Dataspell+910/6/202417/6/2026
El token de acceso de GitHub podría estar expuesto a sitios de terceros en los IDE de JetBrains posteriores a la versión 2023.1 y anteriores a: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4,…
ModificadaMedia (4.9)0.56%—Meowapps Database Cleaner10/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Jordy Meow Database Cleaner permite el Relative Path Traversal. Este problema afecta a Database Cleaner: desde n/a hasta 1.0.5.
AplazadaMedia (4.3)0.28%—Data443 Tracking Code ManagerAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Data443 Tracking Code Manager. Este problema afecta a Tracking Code Manager: desde n/a hasta 2.1.0.
AnalizadaAlta (8.8)0.32%—Pluginus Wordpress Meta Data AND Taxonomies Filter9/6/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF). Este problema afecta al filtro de taxonomías y metadatos de WordPress (MDTF): desde n/a hasta 1.3.3.
AplazadaAlta (7.8)0.24%—Ydata-profilingAI4/6/202417/6/2026
La deseriaización de datos que no son de confianza puede ocurrir en las versiones 3.7.0 o posteriores de la librería de código abierto de perfilado ydata de Ydata, lo que permite que un conjunto de datos creado con fines malintencionados ejecute código arbitrario en el sistema de un usuario final cuando se carga.
AplazadaAlta (7.8)0.32%—Ydata-profilingAI4/6/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en las versiones 3.7.0 o posteriores de la librería de código abierto ydata-profiling de Ydata permite que se ejecuten payloads cuando se visualiza en el navegador un informe creado con fines maliciosos.
AplazadaAlta (7.8)0.24%—Ydata-profilingAI4/6/202417/6/2026
La deserialización de datos que no son de confianza puede ocurrir en las versiones 3.7.0 o posteriores de la biblioteca de código abierto ydata-profiling de Ydata, lo que permite que un informe creado con fines malintencionados ejecute código arbitrario en el sistema de un usuario final cuando se carga.
AplazadaAlta (7.3)0.33%—WpdatatablesAI1/6/202417/6/2026
El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en varias funciones en el archivo wdt_ajax_actions.php en todas las versiones hasta la 6.3.2 incluida. Esto hace posible que…
AplazadaCrítica (10)0.66%—WpdatatablesAI1/6/202417/6/2026
El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'id_key' de la acción AJAX wdt_delete_table_row en todas las versiones hasta la 6.3.1 incluida debido a un escape insuficiente en el parámetro…
AnalizadaMedia (6.5)0.13%—Dell Data Protection AdvisorDell Dp4400 FirmwareDell Dp5900 Firmware29/5/202417/6/2026
Dell Data Protection Advisor, versión(es) 19.9, contiene una vulnerabilidad de fuerza de cifrado inadecuada. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AnalizadaCrítica (9.8)13%—F-logic Datacube3 Firmware28/5/202417/6/2026
F-logic DataCube3 v1.0 es vulnerable a la carga de archivos a través de `/admin/transceiver_schedule.php.`
AnalizadaMedia (6.3)1.6%—F-logic Datacube3 Firmware28/5/202417/6/2026
F-logic DataCube3 v1.0 se ve afectado por la inyección de comandos debido a un filtrado inadecuado de cadenas en el punto de ejecución del comando en el archivo ./admin/transceiver_schedule.php. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad enviando un nombre de archivo que contenga una…
ModificadaMedia (4.3)0.34%—Schemaapp Schema APP Structured Data24/5/202417/6/2026
El complemento Schema App Structured Data para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función MarkupUpdate en todas las versiones hasta la 2.1.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior,…
AplazadaMedia (4.7)0.37%—WpdatatablesAI23/5/202417/6/2026
El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad de importación CSV en todas las versiones hasta la 3.4.2.12 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaAlta (8.8)88%💥 ExploitAtlassian Confluence Data CenterAtlassian Confluence ServerAtlassian FisheyeAtlassian Crucible+321/5/202417/6/2026
Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad se introdujo en la versión 5.2 de Confluence Data Center and Server. Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 8,3, permite a un atacante autenticado ejecutar código arbitrario que tiene un alto impacto en la…
AnalizadaCrítica (9.8)27%💥 PoCTreasuredata Fluent BIT20/5/202417/6/2026
Una vulnerabilidad de corrupción de memoria en las versiones 2.0.7 a 3.0.3 de Fluent Bit. Este problema radica en el análisis de las solicitudes de seguimiento por parte del servidor http integrado y puede dar lugar a condiciones de denegación de servicio, divulgación de información o ejecución remota de código.
AnalizadaMedia (6.5)0.28%—Pluginus Wordpress Meta Data AND Taxonomies Filter17/5/202417/6/2026
Vulnerabilidad de autorización incorrecta en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite la inclusión de código y el uso indebido de funcionalidad. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.2.
AplazadaCrítica (9.8)0.69%—Penci Soledad Data MigratorAI17/5/202417/6/2026
El complemento para WordPress Penci Soledad Data Migrator es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.0 incluida a través del parámetro 'data'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución de…
AplazadaMedia (6)0.22%—Intel Data Center GPU MAX Series 1100AIIntel Data Center GPU MAX Series 1550AI16/5/202417/6/2026
La verificación de condiciones incorrecta en los productos Intel(R) Data Center GPU Max Series 1100 y 1550 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.9)0.44%—Orchestrated Corona Virus Covid-19 Banner AND Live DataAI14/5/202417/6/2026
La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Orchestrated Corona Virus (COVID-19) Banner & Live Data permite almacenar XSS. Este problema afecta los datos en vivo y los banners del virus Corona (COVID-19): de n/a hasta 1.8.0.2.
AnalizadaAlta (7.5)0.55%—Dataease14/5/202417/6/2026
DataEase es una herramienta de análisis de visualización de datos de código abierto. Debido a la falta de restricciones en los parámetros de conexión para la fuente de datos de ClickHouse, es posible explotar ciertos parámetros maliciosos para lograr una lectura de archivos arbitraria. La vulnerabilidad se ha…