Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)18%—Telstra Arcadyan Lh1000 Firmware20/9/202317/6/2026
fake_upload.cgi en Telstra Smart Modem Gen 2 (Arcadyan LH1000), versiones de firmware < 0.18.15r, permite a atacantes no autenticados cargar imágenes de firmware y copias de seguridad de configuración, lo que podría permitirles alterar el firmware o la configuración en el dispositivo, lo que en última instancia…
ModificadaAlta (8.8)18%—Telstra Arcadyan Lh1000 Firmware20/9/202317/6/2026
El parámetro ping_from de ping_tracerte.cgi en la interfaz de usuario web de Telstra Smart Modem Gen 2 (Arcadyan LH1000), versiones de firmware < 0.18.15r, no se sanitizó adecuadamente antes de usarse en una llamada al sistema, lo que podría permitir que un atacante autenticado lograra el comando. inyección como…
ModificadaAlta (8.2)0.39%—Fujitsu Arconte Aurea19/9/202317/6/2026
Vulnerabilidad del mecanismo de recuperación de contraseña débil en Fujitsu Arconte Áurea versión 1.5.0.0, cuya explotación podría permitir a un atacante realizar un ataque de fuerza bruta al número PIN enviado por correo electrónico para cambiar la contraseña de un usuario legítimo.
ModificadaMedia (5.3)0.46%—Fujitsu Arconte Aurea19/9/202317/6/2026
Vulnerabilidad de enumeración de usuarios en Arconte Áurea versión 1.5.0.0. La explotación de esta vulnerabilidad podría permitir a un atacante obtener una lista de usuarios registrados en la aplicación, obteniendo la información necesaria para realizar ataques más complejos a la plataforma.
ModificadaAlta (8.2)0.50%—Fujitsu Arconte Aurea19/9/202317/6/2026
El sistema de autenticación de ARCONTE Aurea, en su versión 1.5.0.0, podría permitir a un atacante realizar solicitudes de acceso incorrectas para bloquear cada cuenta legítima y provocar una Denegación de Servicio. Además, se ha identificado un recurso que podría permitir eludir el límite de intentos fijado en el…
ModificadaMedia (6.1)0.34%—Fujitsu Arconte Aurea19/9/202317/6/2026
Vulnerabilidad XSS reflejada y persistente en Arconte Áurea, en su versión 1.5.0.0. La explotación de esta vulnerabilidad podría permitir a un atacante inyectar código JavaScript malicioso, comprometer el navegador de la víctima y tomar el control del mismo, redirigir al usuario a dominios maliciosos o acceder a…
ModificadaCrítica (9.8)0.68%—Fujitsu Arconte Aurea19/9/202317/6/2026
Vulnerabilidad de inyección SQL en Arconte Áurea, en su versión 1.5.0.0. La explotación de esta vulnerabilidad podría permitir a un atacante leer datos confidenciales de la base de datos, modificar datos (insertar/actualizar/eliminar), realizar operaciones de administración de la base de datos y, en algunos casos,…
ModificadaMedia (6.5)0.66%—Didiglobal Knowsearch15/9/202317/6/2026
Se encontró una vulnerabilidad en didi KnowSearch 0.3.2/0.3.1.2. Ha sido calificado como problemático. Este problema afecta a algún procesamiento desconocido del archivo /api/es/admin/v3/security/user/1. La manipulación conduce al almacenamiento desprotegido de credenciales. El ataque puede iniciarse de forma remota.…
ModificadaAlta (8.8)1.2%—Cloudroits Wesite JOB Search15/9/202317/6/2026
Una vulnerabilidad de inyección SQL en Cloudroits Website Job Search v.15.0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro nombre en el componente controllers/main.py.
ModificadaMedia (6.1)0.77%💥 PoCSearchblox6/9/202317/6/2026
SearchBlox antes de la versión 9.1 es vulnerable a la configuración incorrecta del uso compartido de recursos entre orígenes.
ModificadaCrítica (9.8)1.6%💥 PoCSearchblox6/9/202317/6/2026
SearchBlox antes de la versión 9.2.1 es vulnerable a la inyección de macros CSV en el parámetro "Featured Results".
ModificadaAlta (8.8)1.00%💥 PoCSearchblox6/9/202317/6/2026
SearchBlox antes de la versión 9.1 es vulnerable a la omisión de la lógica empresarial donde el usuario puede crear varios usuarios superadministradores en el sistema.
ModificadaAlta (8.8)0.88%💥 PoCSearchblox6/9/202317/6/2026
SearchBlox antes de la versión 9.2.1 es vulnerable a la escalada de privilegios: el usuario sin privilegios puede acceder a la funcionalidad de Administración.
ModificadaAlta (8)0.40%—Tp-link Archer Ax6000 Firmware6/9/202317/6/2026
Las versiones de firmware de Archer AX6000 anteriores a 'Archer AX6000(JP)_V1_1.3.0 Build 20221208' permiten a un atacante autenticado adyacente a la red ejecutar comandos arbitrarios del sistema operativo.
ModificadaAlta (8)0.49%—Tp-link Archer Ax50 FirmwareTp-link Archer A10 FirmwareTp-link Archer Ax10 FirmwareTp-link Archer Ax11000 Firmware6/9/202317/6/2026
Múltiples productos TP-LINK permiten que un atacante autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo. Los productos/versiones afectados son los siguientes: Versiones de firmware de Archer AX50 anteriores a 'Archer AX50(JP)_V1_230529', Versiones de firmware de Archer A10 anteriores a…
ModificadaAlta (8)0.40%—Tp-link Archer C5400 Firmware6/9/202317/6/2026
Las versiones de firmware de Archer C5400 anteriores a 'Archer C5400(JP)_V2_230506' permiten que un atacante autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo.
ModificadaAlta (8)0.40%—Tp-link Archer C7 Firmware6/9/202317/6/2026
Todas las versiones del firmware Archer C5 y las versiones del firmware Archer C7 anteriores a 'Archer C7(JP)_V2_230602' permiten que un atacante autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo. Tenga en cuenta que Archer C5 ya no está soportado, por lo tanto, no se proporciona la…
ModificadaAlta (8)0.43%—Tp-link Archer C3150 Firmware6/9/202317/6/2026
Las versiones de firmware de Archer C3150 anteriores a 'Archer C3150(JP)_V2_230511' permiten que un atacante autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo.
ModificadaAlta (8.8)0.49%—Tp-link Archer A10 Firmware6/9/202317/6/2026
Las versiones de firmware de Archer A10 anteriores a 'Archer A10(JP)_V2_230504' permiten que un atacante no autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo.
ModificadaAlta (8.8)0.55%—Tp-link Archer C1200 FirmwareTp-link Archer C9 Firmware6/9/202317/6/2026
Las versiones de firmware de Archer C1200 anteriores a 'Archer C1200(JP)_V2_230508' y las versiones de firmware de Archer C9 anteriores a 'Archer C9(JP)_V3_230508' permiten que un atacante no autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo.
ModificadaAlta (8.8)0.41%—Tp-link Archer C20 Firmware6/9/202317/6/2026
Una vulnerabilidad de autenticación incorrecta en las versiones de firmware de Archer C20 anteriores a 'Archer C20(JP)_V1_230616' permite a un atacante no autenticado adyacente a la red ejecutar un comando arbitrario del sistema operativo a través de una solicitud manipulada para evitar la autenticación.
ModificadaAlta (8.8)0.40%—Tp-link Archer C55 FirmwareTp-link Archer C50 V3 Firmware6/9/202317/6/2026
Las versiones de firmware de Archer C50 anteriores a 'Archer C50(JP)_V3_230505' y las versiones de firmware de Archer C55 anteriores a 'Archer C55(JP)_V1_230506' utilizan credenciales codificadas para iniciar sesión en el dispositivo afectado, lo que puede permitir que un atacante no autenticado adyacente a la red…
ModificadaAlta (8)0.47%—Tp-link Archer C55 FirmwareTp-link Archer C50 V3 Firmware6/9/202317/6/2026
Múltiples productos TP-LINK permiten que un atacante autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo. Los productos/versiones afectados son los siguientes: versiones de firmware de Archer C50 anteriores a 'Archer C50(JP)_V3_230505', versiones de firmware de Archer C55 anteriores a…
ModificadaMedia (5.4)0.49%💥 PoCSearchblox5/9/202317/6/2026
El producto SearchBlox con versión anterior a la 9.2.1 es vulnerable a Cross-Site Scripting almacenado en múltiples parámetros de entrada del usuario. En los productos SearchBlox, varios parámetros no se sanitizan/validan correctamente, lo que permite a un atacante inyectar JavaScript malicioso.
ModificadaMedia (6.1)1.0%💥 ExploitAjaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+424/9/202317/6/2026
Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power…
Orbitaley — Vulnerabilidades