Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Unas restricciones de búfer inapropiadas en el firmware de algunas NUC de Intel(R) pueden permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Un acceso inapropiado al búfer en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.5)8.8%💥 ExploitWpmet Metform Elementor Contact Form Builder10/5/202217/6/2026
El plugin Metform para WordPress es vulnerable a una divulgación de información confidencial debido a un control de acceso inapropiado en el archivo ~/core/forms/action.php que puede ser aprovechado por un atacante no autenticado para visualizar todas las claves y secretos de las API de terceros integradas como la de…
ModificadaMedia (5.5)1.5%—RedisFedoraproject FedoraNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+127/4/202217/6/2026
Redis es una base de datos en memoria que persiste en el disco. Antes de las versiones 6.2.7 y 7.0.0, un atacante que intente cargar un script Lua especialmente diseñado puede causar una derivación de puntero NULL que resultará en una caída del proceso del servidor Redis. El problema se ha solucionado en las versiones…
ModificadaAlta (7.8)2.3%—RedisFedoraproject FedoraNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+127/4/202217/6/2026
Redis es una base de datos en memoria que persiste en el disco. Aprovechando las debilidades del entorno de ejecución de scripts Lua, un atacante con acceso a Redis versiones anteriores a 7.0.0 o 6.2.7 puede inyectar código Lua que será ejecutado con privilegios (potencialmente superiores) de otro usuario de Redis. El…
ModificadaCrítica (9.8)6.9%💥 ExploitDevbunch Master Elements25/4/202217/6/2026
El plugin Master Elements de WordPress versiones hasta 8.0 no comprueba ni escapa del parámetro meta_ids de su acción AJAX remove_post_meta_condition (disponible tanto para usuarios no autenticados como autenticados) antes de usarlo en una sentencia SQL, conllevando a una inyección SQL no autenticada
ModificadaMedia (6.1)0.89%—Element-plus25/4/202217/6/2026
element-plus versión 2.0.5, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de el-table-column
ModificadaMedia (5.3)2.8%—Oracle GraalvmOracle Java SENetapp Active IQ Unified ManagerNetapp Cloud Insights Acquisition Unit+1219/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JNDI). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a un…
ModificadaAlta (7.5)4.0%—Oracle GraalvmOracle JDKNetapp Active IQ Unified ManagerNetapp Cloud Insights Acquisition Unit+1319/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a…
ModificadaBaja (3.7)2.7%—Oracle GraalvmOracle Java SENetapp Active IQ Unified ManagerNetapp Cloud Insights Acquisition Unit+1219/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad difícil de explotar permite a un…
ModificadaAlta (8.8)93%💥 ExploitElementor Website Builder19/4/202217/6/2026
El plugin Elementor Website Builder para WordPress es vulnerable a una ejecución no autorizada de varias acciones AJAX debido a una falta de una comprobación de capacidad en el archivo ~/core/app/modules/onboarding/module.php que hace posible que atacantes modifiquen los datos del sitio además de cargar archivos…
ModificadaMedia (6.8)1.7%—Linux KernelNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Element Software+1225/3/202217/6/2026
Se ha encontrado un fallo de lectura de uso de memoria previamente liberada en la función sock_getsockopt() en el archivo net/core/sock.c debido a la carrera de SO_PEERCRED y SO_PEERGROUPS con listen() (y connect()) en el kernel de Linux. En este fallo, un atacante con privilegios de usuario puede bloquear el sistema…
ModificadaAlta (7.5)52%💥 PoCNokogiriPythonZlibDebian Linux+2325/3/202214/7/2026
zlib versiones anteriores a 1.2.12 permite la corrupción de memoria al desinflar (es decir, al comprimir) si la entrada tiene muchas coincidencias distantes
ModificadaAlta (7.8)1.7%—Adobe Premiere Elements16/3/202217/6/2026
Adobe Premiere Elements versión 20210809.daily.2242976 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)1.6%—Adobe Premiere Elements16/3/202217/6/2026
Adobe Premiere Elements versión 20210809.daily.2242976 (y versiones anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una…
ModificadaMedia (5.5)1.1%—Adobe Premiere Elements16/3/202217/6/2026
Adobe Premiere Elements versión 20210809.daily.2242976 (y anteriores) está afectado por una vulnerabilidad de desreferencia de puntero Null cuando es analizado un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para conseguir una denegación de servicio de la aplicación…
ModificadaMedia (5.5)1.1%—Adobe Premiere Elements16/3/202217/6/2026
Adobe Premiere Elements versión 20210809.daily.2242976 (y anteriores), está afectado por una vulnerabilidad de desreferencia de puntero Null cuando es analizado un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una denegación de servicio de la aplicación en…
ModificadaAlta (7.8)1.7%—Adobe Premiere Elements16/3/202217/6/2026
Adobe Premiere Elements versión 20210809.daily.2242976 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)1.7%—Adobe Premiere Elements16/3/202217/6/2026
Adobe Premiere Elements versión 20210809.daily.2242976 (y versiones anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una…
ModificadaMedia (5.5)1.1%—Adobe Premiere Elements16/3/202217/6/2026
Adobe Premiere Elements versión 20210809.daily.2242976 (y anteriores), está afectado por una vulnerabilidad de desreferencia de puntero Null cuando es analizado un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para conseguir una denegación de servicio de la aplicación…
ModificadaMedia (6.1)0.80%—Jeweltheme Master Addons FOR Elementor14/3/202217/6/2026
El plugin Master Addons for Elementor de WordPress versiones anteriores a 1.8.5, no sanea ni escapa del parámetro error_message antes de devolverlo a la respuesta de la acción AJAX jltma_restrict_content, disponible para usuarios autenticados y no autenticados, conllevando a un ataque de tipo Cross-Site Scripting…
ModificadaAlta (7.3)0.74%—F-secure Client SecurityF-secure CounterceptF-secure ElementsF-secure Email AND Server Security+110/3/202217/6/2026
Se encontró una vulnerabilidad de ejecución de código arbitrario en la herramienta de soporte de F-Secure. Un usuario estándar puede diseñar un archivo de configuración especial, que cuando es ejecutado por el administrador puede ejecutar cualquier comando
ModificadaMedia (6.5)4.7%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+1610/3/20228/10/2026
Se presenta un fallo en la clase AbstractBasicAuthHandler de urllib. Un atacante que controle un servidor HTTP malicioso al que se conecte un cliente HTTP (como un navegador web), podría desencadenar una Denegación de Servicio por Expresión Regular (ReDOS) durante una petición de autenticación con una carga útil…
ModificadaAlta (7.5)12%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+134/3/202217/6/2026
Se ha encontrado un fallo en python. Una respuesta HTTP manejada inapropiadamente en el código del cliente HTTP de python puede permitir a un atacante remoto, que controle el servidor HTTP, hacer que el script del cliente entre en un bucle infinito, consumiendo tiempo de CPU. La mayor amenaza de esta vulnerabilidad es…
ModificadaMedia (6.1)0.62%—Element-it Http Commander3/3/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la interfaz de administración en Element-IT HTTP Commander versión 7.0.0, permite a usuarios no autenticados conseguir acceso de administrador inyectando un script malicioso en el campo User-Agent