Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
11.346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.51% | — | Anujk305 Daily Expense Tracker | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker 1.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /register.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.1) | 0.16% | — | Ryanchristenson Babeiz | 15/5/2025 | 17/6/2026 | El complemento BabelZ para WordPress hasta la versión 1.1.5 no tiene verificación CSRF en algunos lugares y le falta depuración y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Modificada | Media (4.3) | 0.38% | — | Automattic Sensei LMS | 15/5/2025 | 17/6/2026 | El complemento Sensei LMS para WordPress anterior a la versión 4.20.0 revela todos los usuarios del blog, incluida su dirección de correo electrónico, a los profesores en la página de estudiantes. | |
| Analizada | Alta (7.5) | 0.53% | — | Jeroensormani WP Dashboard Notes | 15/5/2025 | 17/6/2026 | El complemento WP Dashboard Notes para WordPress, anterior a la versión 1.0.11, no valida que el usuario tenga acceso al parámetro post_id en su acción AJAX wpdn_update_note. Esto permite a los usuarios con rol de colaborador o superior actualizar notas creadas por otros usuarios. | |
| Modificada | Media (5.4) | 1.3% | — | Netgate Pfsense CENetgate Pfsense Plus | 14/5/2025 | 5/7/2026 | Netgate pfSense CE (anterior a la versión beta 2.8.0) y las compilaciones Plus correspondientes son vulnerables a Cross-site scripting (XSS) en el servicio de copia de seguridad de configuración automática (ACB), lo que permite a atacantes remotos ejecutar JavaScript arbitrario, eliminar copias de seguridad o filtrar… | |
| Analizada | Alta (8.8) | 13% | — | Netgate Pfsense CENetgate Pfsense Plus | 14/5/2025 | 17/6/2026 | Netgate pfSense CE (anterior a la versión beta 2.8.0) y sus compilaciones Plus correspondientes son vulnerables a la inyección de comandos en el widget OpenVPN debido a una limpieza incorrecta de la entrada proporcionada por el usuario a la interfaz de administración de OpenVPN. Un atacante autenticado puede explotar… | |
| Analizada | Media (5.4) | 8.5% | — | Netgate Pfsense CENetgate Pfsense Plus | 14/5/2025 | 17/6/2026 | Netgate pfSense CE (anterior al lanzamiento beta 2.8.0) y las compilaciones Plus correspondientes son vulnerables a Cross Site Scripting (XSS) en widgets/log.widget.php. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 13/5/2025 | 17/6/2026 | Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 13/5/2025 | 17/6/2026 | Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Aplazada | Media (5.4) | 0.14% | — | Intel Realsense SDKAI | 13/5/2025 | 17/6/2026 | Los permisos predeterminados incorrectos para algunos programas Intel(R) RealSense™ SDK anteriores a la versión 2.56.2 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.16% | — | Intel Realsense SDKAI | 13/5/2025 | 17/6/2026 | La ruta de búsqueda no controlada para algún software Intel(R) RealSense™ SDK anterior a la versión 2.56.2 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.7) | 0.14% | — | Intel Xeon 6 Processor With E-coresAIIntel Trust Domain ExtensionsAIIntel Software Guard ExtensionsAI | 13/5/2025 | 17/6/2026 | La restricción inadecuada de las interfaces de software a las características del hardware para algunos procesadores Intel(R) Xeon(R) 6 E-cores cuando se utilizan Intel(R) Trust Domain Extensions (Intel(R) TDX) o Intel(R) Software Guard Extensions (Intel(R) SGX) puede permitir que un usuario privilegiado habilite… | |
| Aplazada | Alta (7.5) | 0.30% | — | ActualizerAIOpensslAIDebianAI | 13/5/2025 | 17/6/2026 | Actualizer es una solución de script de shell único que permite a desarrolladores e ingenieros de sistemas integrados crear sistemas operativos Debian (SO). Antes de la versión 1.2.0, Actualizer utilizaba la función "-passwd" de OpenSSL, que utiliza SHA512 en lugar de un hash de contraseñas más adecuado como… | |
| Modificada | Media (6.7) | 0.11% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 8/9/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones con SINEMA Remote Connect Edge Client instalado). Los dispositivos afectados transmiten información confidencial en texto plano. Esto podría permitir que un atacante local con privilegios obtenga esta información… | |
| Modificada | Alta (8.5) | 0.19% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 8/9/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones con SINEMA Remote Connect Edge Client instalado). Los dispositivos afectados no depuran correctamente los parámetros de configuración. Esto podría permitir que un atacante local sin privilegios ejecute comandos root en… | |
| Modificada | Alta (8.4) | 0.16% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 8/9/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones con SINEMA Remote Connect Edge Client instalado). Los dispositivos afectados son vulnerables a una omisión de autenticación. Esto podría permitir que un atacante local sin privilegios omita la autenticación de SINEMA… | |
| Modificada | Media (5.4) | 0.17% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados son vulnerables a un desbordamiento de búfer basado en la pila. Esto podría permitir que un atacante local sin privilegios ejecute código arbitrario en el dispositivo o provoque una… | |
| Modificada | Media (5.4) | 0.17% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados son vulnerables a un desbordamiento de búfer basado en la pila. Esto podría permitir que un atacante local sin privilegios ejecute código arbitrario en el dispositivo o provoque una… | |
| Analizada | Media (5.3) | 0.28% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados no gestionan correctamente múltiples paquetes Profinet entrantes recibidos en rápida sucesión. Un atacante remoto no autenticado puede explotar esta vulnerabilidad enviando múltiples… | |
| Modificada | Media (5.3) | 0.28% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados no validan correctamente los paquetes Profinet entrantes. Un atacante remoto no autenticado puede explotar esta vulnerabilidad enviando un paquete malicioso especialmente manipulado, lo que… | |
| Modificada | Media (5.3) | 0.28% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados no validan correctamente los paquetes Profinet entrantes. Un atacante remoto no autenticado puede explotar esta vulnerabilidad enviando un paquete malicioso especialmente manipulado, lo que… | |
| Modificada | Media (5.3) | 0.48% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados no validan correctamente los paquetes Profinet entrantes. Un atacante remoto no autenticado puede explotar esta vulnerabilidad enviando un paquete malicioso especialmente manipulado, lo que… | |
| Modificada | Alta (8.5) | 0.14% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados no asignan correctamente los permisos a recursos críticos. Esto podría permitir que un atacante local sin privilegios interactúe con el servicio BackupManager. | |
| Modificada | Media (6.7) | 0.18% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados son vulnerables a ataques de path traversal. Esto podría permitir que un atacante local con privilegios restaure copias de seguridad fuera de la carpeta de copias de seguridad. | |
| Modificada | Media (6.8) | 0.14% | — | Siemens Scalance Lpe9403 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones). Los dispositivos afectados no asignan correctamente los permisos a recursos críticos. Esto podría permitir que un atacante local sin privilegios acceda a información confidencial almacenada en el dispositivo. |