Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4538 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Kofax Power PDF PNG Análisis de archivos Corrupción de la memoria Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos GIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.31% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Kofax Power PDF exportAsText Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Crítica (9.1) | 1.9% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free de Unified Automation UaGateway NodeManagerOpcUa. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta vulnerabilidad cuando el… | |
| Analizada | Media (5.8) | 1.2% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de inyección XML de Unified Automation UaGateway AddServer. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de Use-After-Free del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de desreferencia de puntero nulo del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para… | |
| Analizada | Media (6.5) | 0.59% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de validación de entrada incorrecta del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere la interacción del… | |
| Aplazada | Media (5.3) | 0.57% | — | Tonjoostudio Easy Custom Auto ExcerptAI | 2/5/2024 | 17/6/2026 | El complemento Easy Custom Auto Excerpt para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.4.12 incluida. Esto hace posible que atacantes no autenticados obtengan extractos de publicaciones protegidas con contraseña. | |
| Analizada | Alta (7) | 0.23% | — | N-able Automation Manager | 2/5/2024 | 17/6/2026 | La aplicación AutomationManager.AgentService.exe afectada contiene una vulnerabilidad de condición de ejecución TOCTOU que permite a los usuarios estándar crear un pseudoenlace simbólico en C:\ProgramData\N-Able Technologies\AutomationManager\Temp, que un atacante podría aprovechar para manipular el proceso. realizar… | |
| Analizada | Alta (7.8) | 0.25% | — | IBM Websphere Automation | 1/5/2024 | 17/6/2026 | IBM WebSphere Automation 1.7.0 podría permitir que un atacante con acceso privilegiado a la red realice una inyección CSV. Un atacante podría ejecutar comandos arbitrarios en el sistema, causados por una validación inadecuada del contenido del archivo csv. ID de IBM X-Force: 285623. | |
| Aplazada | Crítica (9.8) | 15% | — | Aruba Automatic Reporting ServiceAIAruba PapiAI | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer en el servicio de informes automáticos subyacente que podría provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Analizada | Media (5.4) | 0.36% | — | IBM Websphere Automation | 1/5/2024 | 17/6/2026 | IBM WebSphere Automation 1.7.0 es vulnerable a Cross Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de… | |
| Analizada | Media (6.1) | 0.49% | — | Networktocode Nautobot | 1/5/2024 | 17/6/2026 | Nautobot es una plataforma de automatización de redes y fuente de verdad de red creada como una aplicación web sobre el framework Django Python con una base de datos PostgreSQL o MySQL. Se descubrió que debido al manejo inadecuado y al escape de los parámetros de consulta proporcionados por el usuario, una URL de… | |
| Aplazada | Media (6.8) | 0.39% | — | Knowband AutosuggestAIPrestashopAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en KnowBand para PrestaShop autosuggest anterior a 2.0.0 permite a un atacante ejecutar comandos SQL arbitrarios a través de los componentes AutosuggestSearchModuleFrontController::initContent() y AutosuggestSearchModuleFrontController::getKbProducts(). | |
| Aplazada | Crítica (9.8) | 0.67% | — | Helloshop DeliveryorderautoupdateAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Helloshop deliveryorderautoupdate v.2.8.1 y anteriores permite a un atacante ejecutar comandos SQL arbitrarios a través de la función DeliveryorderautoupdateOrdersModuleFrontController::initContent. | |
| Aplazada | Media (4.4) | 0.27% | — | Cm-wp Auto Featured ImageAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Creative Motion Auto Featured Image (Auto Post Thumbnail). Este problema afecta a la imagen destacada automática (miniatura de publicación automática): desde n/a hasta 4.0.0. | |
| Aplazada | Alta (8.1) | 0.38% | — | Ansible Automation PlatformAIAnsible Rulebook EDA ServerAI | 25/4/2024 | 17/6/2026 | Se encontró una falla en the ansible automation platform. Se estaba utilizando una conexión WebSocket insegura en la instalación desde el servidor EDA del libro de reglas de Ansible. Un atacante que tenga acceso a cualquier máquina en el bloque CIDR podría descargar todos los datos del libro de reglas del WebSocket,… | |
| Modificada | Media (5.4) | 0.27% | — | Automattic Jetpack | 24/4/2024 | 17/6/2026 | La restricción inadecuada de las capas o frameworks de la interfaz de usuario renderizados en Automattic Jetpack permite el Clickjacking. Este problema afecta a Jetpack: desde n/a antes de 12.7. | |
| Analizada | Media (5.6) | 0.21% | — | Dronecode PX4 Drone Autopilot | 23/4/2024 | 17/6/2026 | PX4 Autopilot v.1.14 permite a un atacante volar el dron a zonas de exclusión aérea al romper la geocerca utilizando fallas en la función. | |
| Aplazada | Media (6.1) | 0.17% | — | Itel Vision 3 TurboAITranssion Autotest FactoryAI | 22/4/2024 | 17/6/2026 | Ciertas versiones de software para el dispositivo Android Itel Vision 3 Turbo contienen una aplicación preinstalada vulnerable con un nombre de paquete com.transsion.autotest.factory (versionCode='7', versionName='1.8.0(220310_1027)') que permite aplicaciones locales de terceros para ejecutar comandos de shell… | |
| Aplazada | Alta (7.6) | 0.23% | — | Valvepress AutomaticAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ValvePress Automatic. Este problema afecta a Automático: desde n/a antes de 3.93.0. | |
| Analizada | Media (4.4) | 0.26% | — | Dronecode PX4 Drone Autopilot | 22/4/2024 | 17/6/2026 | Un problema en PX4 Autopilot v1.14 y anteriores permite a un atacante remoto ejecutar código arbitrario y provocar una denegación de servicio a través de la función Breach Return Point. | |
| Analizada | Alta (7.3) | 0.26% | — | Tramyardg Autoexpress | 19/4/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en autoexpress v.1.3.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro carId. | |
| Aplazada | Alta (7.1) | 0.39% | — | HWK WP 404 Auto Redirect TO Similar PostAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-site Scripting") en hwk-fr WP 404 Auto Redirect to Similar Post permite el XSS reflejado. Este problema afecta a WP 404 Auto Redirect to Similar Post: desde n/a hasta 1.0. 4. |