Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

21.665 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.1)0.20%—Radiustheme Testimonial Slider AND ShowcaseAI10/5/202625/7/2026
El plugin de WordPress Testimonial Slider and Showcase 2.2.6 contiene una vulnerabilidad de cross-site scripting almacenado que permite a editores autenticados inyectar scripts maliciosos al no sanear el parámetro post_title. Atacantes con privilegios de editor pueden inyectar cargas útiles de JavaScript a través del…
AplazadaMedia (5.5)0.68%—Canias ERPAI10/5/202624/7/2026
Una vulnerabilidad fue identificada en el software de aplicación industrial IAS Canias ERP 8.03. Esto afecta una función desconocida del componente Interfaz RMI de inicio de sesión. La manipulación del argumento clientVersion conduce a una autenticación impropia. Es posible iniciar el ataque de forma remota. El…
AplazadaMedia (6.9)0.48%—Canias ERPAI10/5/202624/7/2026
Se determinó una vulnerabilidad en el software de aplicación industrial IAS Canias ERP 8.03. Esto afecta una función desconocida del componente JNLP Deployment Endpoint. Ejecutar una manipulación puede llevar al uso de una clave criptográfica codificada de forma rígida. El ataque puede realizarse de forma remota. El…
AplazadaBaja (2.9)0.44%—Industrial Application Software IAS Canias ERPAI10/5/202624/7/2026
Se encontró una vulnerabilidad en el software de aplicación industrial IAS Canias ERP 8.03. El elemento afectado es la función doAction del componente Login RMI Interface. Realizar una manipulación resulta en una discrepancia observable en la respuesta. El ataque es posible de llevar a cabo de forma remota. Se…
AplazadaMedia (5.5)0.48%—Canias ERPAI10/5/202624/7/2026
Una vulnerabilidad ha sido encontrada en el software de aplicación industrial IAS Canias ERP 8.03. El elemento afectado es la función iasGetServerInfoEvent del componente Interfaz RMI. Dicha manipulación conduce a autorización indebida. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado al público…
AplazadaBaja (2)3.6%—8421bit MiniclawAI10/5/202624/7/2026
Se detectó una vulnerabilidad en 8421bit MiniClaw 0.8.0/0.9.0. Este problema afecta a la función resolveSkillScriptPath del archivo src/kernel.ts del componente Gestor de Comandos del Sistema. La manipulación resulta en inyección de comandos del sistema operativo. El exploit ahora es público y puede ser utilizado. El…
AplazadaBaja (2.1)2.4%—Canias ERPAI10/5/202620/7/2026
Se ha descubierto una vulnerabilidad de seguridad en el software de aplicación industrial IAS Canias ERP 8.03. La función Runtime.getRuntime.exec del componente RMI Interface se ve afectada. Realizar una manipulación del argumento troiaCode resulta en una inyección de comandos del sistema operativo. El ataque puede…
AplazadaMedia (6.9)0.65%—Canias ERPAI10/5/202624/7/2026
Se identificó una vulnerabilidad en el software de aplicación industrial IAS Canias ERP 8.03. Este problema afecta la función iasServerRemoteInterface.doAction del componente Java RMI Gestión de Sesiones. Dicha manipulación conduce a una autenticación incorrecta. El ataque puede ser lanzado de forma remota. Se…
AplazadaMedia (5.5)0.77%—Canias ERPAI10/5/202624/7/2026
Se determinó una vulnerabilidad en el software de aplicación industrial IAS Canias ERP 8.03. Esta vulnerabilidad afecta a la función iasRequestFileEvent del componente Interfaz RMI. Esta manipulación del argumento m_strSourceFileName provoca un salto de ruta. El ataque puede iniciarse de forma remota. El exploit ha…
AplazadaMedia (5.5)0.68%—Industrial Application Software IAS Canias ERPAI10/5/202624/7/2026
Se encontró una vulnerabilidad en el software de aplicación industrial IAS Canias ERP 8.03. Esto afecta la función doAction del componente RMI Interface. La manipulación del argumento sessionId resulta en autenticación indebida. Es posible lanzar el ataque remotamente. El exploit se ha hecho público y podría ser…
AnalizadaMedia (5.3)0.18%—Hcltech Bigfix Webui APIHcltech Bigfix Webui Application AdministrationHcltech Bigfix Webui CmepHcltech Bigfix Webui Common+179/5/202625/7/2026
Una vulnerabilidad de falta de autorización en HCL BigFix WebUI permite a un usuario autenticado sin los permisos adecuados ver información ambiental sensible mediante acceso directo a la URL de la página no autorizada.
AnalizadaMedia (5.3)0.22%—Hcltech Bigfix Webui APIHcltech Bigfix Webui Application AdministrationHcltech Bigfix Webui CmepHcltech Bigfix Webui Common+179/5/202625/7/2026
Una vulnerabilidad de autorización impropia en HCL BigFix WebUI permite a un usuario autenticado sin privilegios de Operador Maestro acceder a datos internos (nombres de sitios, versiones y variables de configuración) y eludir los requisitos de privilegios a través de puntos finales desprotegidos que carecen de…
AplazadaCrítica (9.8)0.60%—NornicdbAI8/5/202617/6/2026
Nornicdb is a distributed low-latency, Graph+Vector, Temporal MVCC with all sub-ms HNSW search, graph traversal, and writes. Prior to version 1.0.42-hotfix, the --address CLI flag (and NORNICDB_ADDRESS / server.host config key) is plumbed through to the HTTP server correctly but never reaches the Bolt server config.…
AplazadaAlta (8.1)0.63%—OmnifacesAI8/5/202617/6/2026
OmniFaces is a utility library for Faces. Prior to versions 1.14.2, 2.7.32, 3.14.16, 4.7.5, and 5.2.3, there is a server-side EL injection leading to Remote Code Execution (RCE). This affects applications that use CDNResourceHandler with a wildcard CDN mapping (e.g. libraryName:*=https://cdn.example.com/*). An…
AnalizadaAlta (7.8)0.28%—Phpunit Project Phpunit8/5/202617/6/2026
PHPUnit is a testing framework for PHP. In versions 12.5.21 and 13.1.5, PHPUnit forwards PHP INI settings to child processes (used for isolated/PHPT test execution) as -d name=value command-line arguments without neutralizing INI metacharacters. Because PHP's INI parser interprets " as a string delimiter, ; as the…
ModificadaAlta (7.5)0.89%💥 PoCApache Nifi8/5/202617/6/2026
The optional extension component TinkerpopClientService is missing the Restricted annotation with the Execute Code Required Permission in Apache NiFi 2.0.0-M1 through 2.8.0. The TinkerpopClientService supports configuration of ByteCode Submission for the Script Submission Type, enabling Groovy Script execution in the…
Pendiente de análisisCrítica (9.8)3.0%—Universal-robots PolyscopeAI8/5/202617/6/2026
OS command injection in Dashboard Server interface in Universal Robots PolyScope versions prior to 5.25.1 allows unauthenticated attacker to craft commands that will execute code on the robot's OS.
AnalizadaAlta (8.5)0.17%💥 PoCAcer NitrosenseAcer Predatorsense8/5/202612/8/2026
PredatorSense version 3.00.3136 to 3.00.3196 contain Local Privilege Escalation (LPE) vulnerability.The program exposes a Windows Named Pipe that uses a custom protocol to invoke internal functions. However, this Named Pipe is misconfigured, allowing any authenticated local user to execute arbitrary code with NT…
AnalizadaBaja (3)0.35%—Openstack Ironic8/5/202618/6/2026
In OpenStack Ironic before 35.0.2 (in a certain non-default configuration), instance_info['ks_template'] is rendered without sandboxing.
AplazadaMedia (5.4)0.55%💥 ExploitSoplanningAI8/5/202617/6/2026
SOPlanning 1.52.00 is vulnerable to Cross Site Scripting (XSS) via the groupe_id parameter to process/groupe_save.php.
AplazadaMedia (6.3)0.24%💥 PoCSoplanningAI8/5/202617/6/2026
SOPlanning 1.52.00 is vulnerable to SQL Injection by an authenticated user via projets.php with statut[].
Pendiente de análisisMedia (6.1)0.20%—Thruk MonitoringAI8/5/202617/6/2026
In Thruk Monitoring through 2.46.3, the login field of the login form is vulnerable to reflected XSS. This vulnerability can be exploited by unauthenticated remote attackers to target users of the monitoring interface.
AnalizadaBaja (2.1)0.61%—8421bit Miniclaw7/5/202617/6/2026
A vulnerability was determined in 8421bit MiniClaw up to 43905b934cf76489ab28e4d17da28ee97970f91f. Affected by this vulnerability is the function isPathInside of the file src/kernel.ts of the component executeSkillScript. Executing a manipulation can lead to path traversal. It is possible to launch the attack…
AnalizadaBaja (2.1)4.2%—8421bit Miniclaw7/5/202617/6/2026
A vulnerability was found in 8421bit MiniClaw up to 223c16a1088e138838dcbd18cd65a37c35ac5a84. Affected is the function executeCognitivePulse of the file src/kernel.ts. Performing a manipulation results in os command injection. It is possible to initiate the attack remotely. The exploit has been made public and could…
AnalizadaAlta (8.1)0.69%—Microsoft Azure Monitor Action Group Notification System7/5/202617/6/2026
Server-side request forgery (ssrf) in Azure Notification Service allows an authorized attacker to elevate privileges over a network.