Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

11.346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.21%—Sabuj Kundu CBX MAP FOR Google MAP AND OpenstreetmapAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sabuj Kundu CBX Map para Google Maps y OpenStreetMap permite XSS basado en DOM. Este problema afecta a CBX Map para Google Maps y OpenStreetMap desde n/d hasta la versión 1.1.12.
AplazadaAlta (7.6)0.43%—Elextensions Elex Product Feed FOR WoocommerceAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX Product Feed for WooCommerce permite la inyección SQL. Este problema afecta al feed de productos de ELEX para WooCommerce desde n/d hasta la versión 3.1.2.
AplazadaMedia (4.3)0.17%—Jextensions Store WpspeedAI7/5/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en John Dagelmore WPSpeed permite Cross Site Request Forgery. Este problema afecta a WPSpeed desde la versión n/d hasta la 2.6.5.
AnalizadaAlta (8.9)0.19%—Google Tensorflow Serving6/5/202517/6/2026
La cadena de entrada JSON incorrecta en las versiones de servicio de Tensorflow de Google hasta la 2.18.0 permite una recursión potencialmente ilimitada que puede provocar un bloqueo del servidor.
AplazadaMedia (6.2)0.19%—Sprd Ssense ServiceAI6/5/202517/6/2026
En el servicio sprd ssense, es posible que falte una verificación de permisos. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales.
AnalizadaMedia (6.5)0.50%—Opensecurity Mobile Security Framework5/5/202517/6/2026
MobSF es una herramienta de pruebas de seguridad para aplicaciones móviles. Normalmente, MobSF se implementa en servidores centralizados internos o en la nube que también alojan otras herramientas de seguridad y aplicaciones web. El acceso a la interfaz web de MobSF suele concederse a equipos de seguridad internos,…
AnalizadaAlta (8.6)0.32%—Opensecurity Mobile Security Framework5/5/202517/6/2026
Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Se ha identificado una vulnerabilidad de cross-site scripting (XSS) almacenado en las versiones de MobSF hasta la 4.3.2. Esta vulnerabilidad surge de la limpieza incorrecta de…
AplazadaMedia (6.9)0.38%—Auth0 Account Link ExtensionAI1/5/202517/6/2026
Auth0 Account Link Extension facilita la vinculación de cuentas. Las versiones 2.3.4 a 2.6.6 no verifican la firma del JWT proporcionado. Esto permite al usuario proporcionar un token falsificado y acceder a la información del usuario sin la debida autorización. Este problema se ha corregido en las versiones 2.6.7,…
AplazadaAlta (8.8)0.28%—Nvidia Tensorrt-llmAI1/5/202517/6/2026
NVIDIA TensorRT-LLM para cualquier plataforma contiene una vulnerabilidad en el ejecutor de Python que permite a un atacante causar un problema de validación de datos mediante el acceso local al servidor TRTLLM. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la divulgación de…
AplazadaAlta (7.5)0.75%—Ashraful Sarkar Naiem License FOR EnvatoAI24/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Ashraful Sarkar Naiem License For Envato permite la inclusión local de archivos PHP. Este problema afecta a la licencia para Envato desde n/d hasta la versión 1.0.0.
AnalizadaMedia (6.1)0.24%—Four Kitchens Block Class23/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Block Class permite la ejecución de Cross-site Scripting (XSS). Este problema afecta a la clase Block: desde la versión 4.0.0 hasta la 4.0.1.
AplazadaBaja (2.5)0.17%—Nvidia NvcontainerAIOpensslAI22/4/202517/6/2026
El servicio NVIDIA NvContainer para Windows contiene una vulnerabilidad en el uso de OpenSSL. Un atacante podría explotar un problema constante codificado copiando una DLL maliciosa en una ruta codificada. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, denegación de servicio,…
AnalizadaAlta (8.8)2.5%💥 PoCGreenshiftwp Greenshift - Animation AND Page Builder Blocks22/4/202517/6/2026
El complemento Greenshift – animation and page builder blocks para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función gspb_make_proxy_api_request() en las versiones 11.4 a 11.4.5. Esto permite que atacantes autenticados, con acceso de suscriptor…
AplazadaMedia (6.2)0.20%—Datapatrol Screenshot WatermarkAI17/4/202517/6/2026
Un problema en DataPatrol Screenshot watermark, printing watermark agent v.3.5.2.0 permite que un atacante físicamente próximo obtenga información confidencial
AplazadaAlta (7.1)0.15%—Jenst ADD TO HeaderAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jenst Add to Header permite XSS almacenado. Este problema afecta a "Añadir al encabezado": desde n/d hasta la versión 1.0.
AplazadaAlta (7.1)0.29%—Ashraful Sarkar Naiem License FOR EnvatoAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ashraful Sarkar Naiem License para Envato permite XSS reflejado. Este problema afecta a License para Envato desde n/d hasta la versión 1.0.0.
AplazadaAlta (7.1)0.31%—Rico Macchi WP Featured ScreenshotAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rico Macchi WP Featured Screenshot permite XSS reflejado. Este problema afecta a WP Featured Screenshot desde n/d hasta la versión 1.3.
AplazadaAlta (7.1)0.29%—Wpexperts License Manager FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPExperts.io License Manager para WooCommerce permite XSS reflejado. Este problema afecta a License Manager para WooCommerce desde n/d hasta la versión 3.0.9.
AnalizadaMedia (6.3)0.44%—Siemens Telecontrol Server Basic17/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). El producto afectado no valida correctamente el campo de longitud en un mensaje serializado, que utiliza para determinar la cantidad de memoria que se asignará para la deserialización. Esto podría permitir…
AnalizadaAlta (8.7)0.70%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetOverview". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba…
AnalizadaAlta (8.7)0.70%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "MigrateDatabase". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.74%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetTraces". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba en…
AnalizadaAlta (8.7)0.45%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ImportCertificate". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.45%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ExportCertificate". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.70%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "CreateBackup". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba…