Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

11.346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7)0.17%—Teamviewer RemoteAITeamviewer TensorAI24/6/202517/6/2026
La asignación incorrecta de permisos para recursos críticos en TeamViewer Client (Full y Host) de TeamViewer Remote y Tensor (versión anterior a la 15.67) en Windows permite que un usuario local sin privilegios active la eliminación arbitraria de archivos con privilegios de SYSTEM mediante el mecanismo de reversión de…
ModificadaAlta (8.1)1.8%—Redhat Openshift Container PlatformRedhat Enterprise LinuxLibssh24/6/20258/9/2026
Se encontró una falla en la librería libssh. Una lectura fuera de los límites puede activarse en la función sftp_handle debido a una comprobación de comparación incorrecta que permite que la función acceda a memoria más allá de la lista de manejadores válidos y devuelva un puntero no válido, que se utiliza en el…
AplazadaAlta (8.7)0.37%—Siemens Relion 670AISiemens Relion 650AISiemens Sam600-ioAI24/6/202517/6/2026
Existe una vulnerabilidad de denegación de servicio debido a una priorización incorrecta del tráfico de red sobre el mecanismo de protección en los dispositivos de las series Relion 670/650 y SAM600-IO que, si se explota, podría provocar que funciones críticas como LDCM (módulo de comunicación de distancia de línea)…
AplazadaAlta (7.2)0.90%—Mitel Openscape Accounting ManagementAI23/6/202517/6/2026
Mitel OpenScape Accounting Management (versión V5 R1.1.0) podría permitir que un atacante autenticado con privilegios administrativos realice un ataque de path traversal debido a una depuración insuficiente de la entrada del usuario. Una explotación exitosa podría permitir que un atacante cargue archivos arbitrarios y…
AplazadaAlta (7.5)0.58%—Mitel Openscape XpressionsAI23/6/202517/6/2026
Una vulnerabilidad en el componente WebApl de Mitel OpenScape Xpressions (V7R1 FR5 HF43 P913) podría permitir que un atacante no autenticado realice un ataque de path traversal debido a una validación de entrada insuficiente. Una explotación exitosa podría permitir que un atacante lea archivos del sistema operativo…
AnalizadaAlta (8.4)0.16%—Sensopart Visor Vision Sensors Firmware23/6/202517/6/2026
Se descubrió un problema en Sensopart VISOR Vision Sensors anteriores a 2.10.0.2 que permitía a los usuarios locales realizar acciones no especificadas con privilegios elevados.
AnalizadaBaja (1.3)0.23%—Codeastro Expense Management System22/6/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Expense Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse de forma remota.
AplazadaMedia (5.3)0.41%—Contact Form 7AIRenzojohnson Contact Form 7 Aweber ExtensionAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en Renzo Contact Form 7 AWeber Extension permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la extensión AWeber de Contact Form 7 desde n/d hasta la versión 0.1.38.
AnalizadaMedia (5.9)0.37%—Heavenspell Minitcg18/6/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) en miniTCG v1.3.1 beta permite a los atacantes ejecutar scripts web arbitrarios o HTML mediante la inyección de un payload manipulado en el parámetro id en /members/edit.php.
AplazadaMedia (6.1)0.34%—X.org X Rendering ExtensionAI17/6/202530/6/2026
Se detectó una falla en el manejo de cursores animados de la extensión X Rendering. Si un cliente no proporciona cursores, el servidor asume que hay al menos uno, lo que provoca una lectura fuera de los límites y un posible bloqueo.
AplazadaCrítica (9.8)0.54%—Yuliaz Rapyd Payment Extension FOR WoocommerceAI17/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en yuliaz Rapyd Payment Extension for WooCommerce permite la inyección de objetos. Este problema afecta a la extensión de pago Rapyd para WooCommerce desde n/d hasta la versión 1.2.0.
AplazadaMedia (5.3)0.43%—OpensslAI16/6/202517/6/2026
OpenSSL 3.0.0 a 3.3.2 en la arquitectura PowerPC es vulnerable a un ataque Minerva. Este ataque se puede explotar midiendo el tiempo de firma de mensajes aleatorios mediante la API EVP_DigestSign y, posteriormente, utilizando la clave privada para extraer el valor K (nonce) de las firmas. A continuación, basándose en…
ModificadaBaja (2.5)0.32%—Redhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise LinuxXmlsoft Libxml216/6/20259/10/2026
Se detectó una falla en el shell interactivo de la herramienta de línea de comandos xmllint, utilizada para analizar archivos XML. Cuando un usuario introduce un comando demasiado largo, el programa no verifica correctamente el tamaño de entrada, lo que puede provocar un bloqueo. Este problema podría permitir a los…
ModificadaAlta (7.5)1.4%—Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64+1612/6/202518/9/2026
Se detectó una falla en la función xmlBuildQName de libxml2. Los desbordamientos de enteros en los cálculos del tamaño del búfer pueden provocar un desbordamiento del búfer en la pila. Este problema puede provocar corrupción de memoria o una denegación de servicio al procesar entradas manipuladas.
AplazadaAlta (8.3)0.67%—Siemens Ruggedcom ROX Mx5000AISiemens Ruggedcom ROX Mx5000reAISiemens Ruggedcom ROX Rx1400AISiemens Ruggedcom ROX Rx1500AI+710/6/202517/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones < V2.16.5), RUGGEDCOM ROX MX5000RE (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1400 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1500 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1501 (Todas las versiones <…
AplazadaMedia (5.9)0.28%—Siemens Ruggedcom Rst2428pAISiemens Scalance Xch328AISiemens Scalance Xcm324AISiemens Scalance Xcm328AI+310/6/202517/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RST2428P (6GK6242-6PA00) (Todas las versiones < V3.2), SCALANCE XC316-8 (6GK5324-8TS00-2AC2) (Todas las versiones < V3.2), SCALANCE XC324-4 (6GK5328-4TS00-2AC2) (Todas las versiones < V3.2), SCALANCE XC324-4 EEC (6GK5328-4TS00-2EC2) (Todas las versiones <…
AplazadaMedia (5.3)0.52%—Siemens Ruggedcom Rst2428pAISiemens Scalance Xch328AISiemens Scalance Xcm324AISiemens Scalance Xcm328AI+310/6/202517/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RST2428P (6GK6242-6PA00) (Todas las versiones < V3.2), SCALANCE XC316-8 (6GK5324-8TS00-2AC2) (Todas las versiones < V3.2), SCALANCE XC324-4 (6GK5328-4TS00-2AC2) (Todas las versiones < V3.2), SCALANCE XC324-4 EEC (6GK5328-4TS00-2EC2) (Todas las versiones <…
AplazadaAlta (7.1)0.44%—Siemens Ruggedcom Rst2428pAISiemens Scalance Xch328AISiemens Scalance Xcm324AISiemens Scalance Xcm328AI+310/6/202517/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RST2428P (6GK6242-6PA00) (Todas las versiones < V3.2), SCALANCE XC316-8 (6GK5324-8TS00-2AC2) (Todas las versiones < V3.2), SCALANCE XC324-4 (6GK5328-4TS00-2AC2) (Todas las versiones < V3.2), SCALANCE XC324-4 EEC (6GK5328-4TS00-2EC2) (Todas las versiones <…
AplazadaMedia (5.3)0.38%—Siemens Ruggedcom Rst2428pAISiemens Scalance Xc316-8AISiemens Scalance Xc324-4AISiemens Scalance Xc332AI+1510/6/202517/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RST2428P (6GK6242-6PA00) (Todas las versiones < V3.1), SCALANCE XC316-8 (6GK5324-8TS00-2AC2) (Todas las versiones < V3.1), SCALANCE XC324-4 (6GK5328-4TS00-2AC2) (Todas las versiones < V3.1), SCALANCE XC324-4 EEC (6GK5328-4TS00-2EC2) (Todas las versiones <…
AnalizadaMedia (6.6)0.37%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede activarse cuando se canalizan flujos de archivos a bsdtar, lo que podría permitir la lectura más allá del final del archivo. Esta lectura fuera de los límites puede tener consecuencias imprevistas, como un comportamiento impredecible del…
ModificadaMedia (5)0.21%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un error de cálculo de un byte al gestionar prefijos y sufijos de nombres de archivo. Esto puede provocar un desbordamiento de escritura de 1 byte. Aunque aparentemente leve, este desbordamiento puede corromper la memoria adyacente,…
ModificadaMedia (5.6)0.20%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un desbordamiento de enteros que puede activarse al procesar un archivo WARC (Web Archive) que afirma tener más de INT64_MAX (4 bytes de contenido). Un atacante podría crear un archivo WARC malicioso para inducir este desbordamiento,…
ModificadaMedia (6.6)0.19%💥 PoCLibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede provocar una sobrelectura del búfer de memoria dinámica (heap buffer) debido a que el tamaño de un bloque de filtro puede exceder la ventana Lempel-Ziv-Storer-Schieber (LZSS). Esto significa que la librería podría intentar leer más allá…
ModificadaAlta (7.8)0.44%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20257/10/2026
Se ha identificado una vulnerabilidad en la librería libarchive, específicamente en la función archive_read_format_rar_seek_data(). Esta falla implica un desbordamiento de enteros que puede provocar una condición de doble liberación. Explotar una vulnerabilidad de doble liberación puede provocar corrupción de memoria,…
AnalizadaBaja (2)0.28%—Qnap License Center6/6/202517/6/2026
Se ha informado de una vulnerabilidad de Cross Site Scripting (XSS) que afecta a License Center. Si se explota, esta vulnerabilidad podría permitir a atacantes remotos con acceso de usuario eludir mecanismos de seguridad o leer datos de la aplicación. Ya hemos corregido la vulnerabilidad en la siguiente versión:…