Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.22%—Citrix Workspace9/2/202217/6/2026
Se presenta una vulnerabilidad de control de acceso inapropiado en Citrix Workspace App for Linux 2012 - 2111 con App Protection instalado que puede permitir a un atacante llevar a cabo una escalada de privilegios local
ModificadaMedia (6.5)0.53%—Nextscripts Social Networks Auto Poster1/2/202217/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.25, no presenta una comprobación CSRF cuando se eliminan elementos, permitiendo a un atacante hacer que un administrador conectado elimine publicaciones arbitrarias por medio de un ataque de tipo CSRF
ModificadaMedia (6.1)1.3%—Nextscripts Social Networks Auto Poster1/2/202217/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.24, no sanea y escapa de las peticiones registradas antes de mostrarlas en el panel de administración correspondiente, conllevando a un problema de tipo Cross-Site Scripting Almacenado no Autenticado
ModificadaMedia (6.5)0.36%—Vmware WorkstationVmware Horizon28/1/202217/6/2026
VMware Workstation (versiones 16.x anteriores a 16.2.2) y Horizon Client para Windows (versiones 5.x anteriores a 5.5.3) contienen una vulnerabilidad de denegación de servicio en el componente Cortado ThinPrint. El problema se presenta en el analizador de fuentes TrueType. Un actor malicioso con acceso a una máquina…
AnalizadaAlta (7.8)94%⚠ Explotación activa💥 ExploitPolkit Project PolkitRedhat Enterprise Linux Server Update Services FOR SAP SolutionsRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+2628/1/202215/8/2026
Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir a usuarios sin privilegios ejecutar comandos como usuarios privilegiados de acuerdo con políticas predefinidas. La versión actual de pkexec no maneja…
ModificadaMedia (5.5)0.19%—Emerson Deltav WorkstationEmerson Deltav Distributed Control System28/1/202217/6/2026
Un script especialmente diseñado podría hacer que DeltaV Distributed Control System Controllers (todas las versiones) se reinicien y causar una condición de denegación de servicio
ModificadaMedia (5.4)0.58%—Gadget Works Online Ordering System Project Gadget Works Online Ordering System28/1/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Sourcecodester Gadget Works Online Ordering System en PHP/MySQLi versión 1.0, por medio del parámetro Category en una función add en el archivo category/index.php
ModificadaMedia (5.5)1.0%—Iconics Genesis64Iconics Hyper HistorianMitsubishielectric MC Works6421/1/202217/6/2026
Una vulnerabilidad de lectura excesiva del búfer en Mitsubishi Electric MC Works64 versiones 4.00A (10.95.201.23) a 4.04E (10.95.210.01), en ICONICS GENESIS64 versiones 10.97 y anteriores, y en ICONICS Hyper Historian versiones 10.97 y anteriores, permite a un atacante causar una condición de denegación de servicio en…
ModificadaMedia (5.5)0.19%—Iconics Genesis64Mitsubishielectric MC Works6421/1/202217/6/2026
Una vulnerabilidad de almacenamiento de texto plano de una contraseña en Mitsubishi Electric MC Works64 versiones 4.04E (10.95.210.01) y anteriores y en ICONICS GENESIS64 versiones 10.90 a 10.97, permite a un atacante local autenticado conseguir información de autenticación y acceder a la base de datos de forma…
ModificadaCrítica (9.8)2.9%—Iconics AnalytixIconics Genesis64Iconics Hyper HistorianIconics Mobilehmi+121/1/202217/6/2026
Una vulnerabilidad "Incomplete List of Disallowed Inputs" en Mitsubishi Electric MC Works64 versiones 4.00A (10.95.201.23) a 4.04E (10.95.210.01), ICONICS GENESIS64 versiones 10.95.3 a 10.97, ICONICS Hyper Historian versiones 10.95.3 a 10.97, ICONICS AnalytiX versiones 10.95.3 a 10.97 e ICONICS MobileHMI versiones 10.…
ModificadaMedia (6.1)1.6%—Iconics MobilehmiMitsubishielectric MC Works6421/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting en Mitsubishi Electric MC Works64 versiones 4.04E (10.95.210.01) y anteriores, y en ICONICS MobileHMI versiones 10.96.2 y anteriores, permite a un atacante remoto no autenticado conseguir información de autenticación de un MC Works64 o MobileHMI y llevar a cabo cualquier…
ModificadaAlta (7.8)0.23%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el agente Cortex XDR de Palo Alto Networks que permite a un usuario local autenticado ejecutar programas con privilegios elevados. Este problema afecta a: El agente Cortex XDR versiones 5.0 anteriores al agente Cortex XDR 5.0.12; el agente Cortex…
ModificadaAlta (7.3)0.25%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de ruta de búsqueda no confiable en el agente Cortex XDR de Palo Alto Networks que permite a un atacante local con privilegios de creación de archivos en el directorio root de Windows (como C:\) almacenar un programa que puede ser ejecutado involuntariamente por otro usuario local cuando…
ModificadaMedia (5.5)0.22%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de exposición de información de archivos en el agente Cortex XDR de Palo Alto Networks que permite a un atacante local leer el contenido de archivos arbitrarios en el sistema con altos privilegios cuando es generado un archivo de soporte. Este problema afecta: Agente Cortex XDR versiones…
ModificadaAlta (7.1)0.24%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de resolución de enlaces inapropiada antes del acceso a archivos en el agente Cortex XDR de Palo Alto Networks en plataformas Windows que permite a un usuario local eliminar archivos arbitrarios del sistema y afectar a la integridad del sistema o causar una condición de denegación de…
ModificadaMedia (5.5)0.35%—Ivanti Workspace Control10/1/202217/6/2026
Se presenta una vulnerabilidad de almacenamiento no seguro de información confidencial en Ivanti Workspace Control versiones anteriores a 2021.2 (10.7.30.0) que podría permitir a un atacante con privilegios bajos autenticados localmente conseguir información clave debido a un vector de ataque no especificado
ModificadaAlta (7.8)4.7%—Vmware Cloud FoundationVmware WorkstationVmware FusionVmware Esxi4/1/202217/6/2026
VMware ESXi (versiones 7.0, 6.7 anteriores a ESXi670-202111101-SG y 6.5 anteriores a ESXi650-202110101-SG), VMware Workstation (versión 16.2.0) y VMware Fusion (versión 12.2.0), contienen una vulnerabilidad de desbordamiento de pila en la emulación de dispositivos de CD-ROM. Un actor malicioso con acceso a una máquina…
ModificadaMedia (4.3)4.8%—Redhat HivexRedhat Enterprise LinuxRedhat Enterprise Linux WorkstationFedoraproject Fedora23/12/202117/6/2026
Se ha encontrado un fallo en hivex library. Este fallo permite a un atacante introducir un archivo del Registro de Windows (hive) especialmente diseñado, lo que causaría que hivex llamara recursivamente a la función _get_children(), conllevando a un desbordamiento de pila. La mayor amenaza de esta vulnerabilidad es la…
ModificadaAlta (7.8)1.4%—Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+923/12/202117/6/2026
Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados a través de PDFTron anterior a la versión 9.0.7
ModificadaAlta (7.8)1.5%—Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+923/12/202117/6/2026
PDFTron antes de la versión 9.0.7 puede ser forzado a leer más allá de los límites asignados al analizar un archivo PDF malicioso. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaCrítica (9.8)2.5%—Thoughtworks Gocd22/12/202117/6/2026
**EN DISPUTA** La adición de una nueva tubería en GoCD server versión 21.3.0, presenta una funcionalidad que podría ser abusada para realizar una acción no intencionada con el fin de lograr un ataque de tipo Server Side Request Forgery (SSRF). NOTA: la posición del proveedor es que el comportamiento observado no es…
ModificadaAlta (8.8)1.1%—Vmware Workspace ONE Access20/12/202117/6/2026
VMware Workspace ONE Access versiones 21.08, 20.10.0.1 y 20.10, contienen una vulnerabilidad de omisión de autenticación. Un actor malicioso, que ha proporcionado con éxito la autenticación de primer factor, puede ser capaz de obtener la autenticación de segundo factor proporcionada por VMware Verify
ModificadaAlta (7.5)1.6%—Vmware Identity ManagerVmware Vrealize AutomationVmware Workspace ONE Access20/12/202117/6/2026
VMware Workspace ONE Access versiones 21.08, 20.10.0.1 y 20.10 y Identity Manager versiones 3.3.5, 3.3.4 y 3.3.3, contienen una vulnerabilidad de tipo SSRF. Un actor malicioso con acceso a la red puede ser capaz de realizar peticiones HTTP a orígenes arbitrarios y leer la respuesta completa
ModificadaAlta (7.5)2.9%—Mitsubishielectric GX Works217/12/202117/6/2026
Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en Mitsubishi Electric GX Works2 versiones 1.606G y anteriores, permite a un atacante remoto no autenticado causar una condición de DoS en GX Works2 al conseguir que GX Works2 lea un archivo de programa manipulado de un PLC de…
ModificadaMedia (5.5)0.99%—Mitsubishielectric EzsocketMitsubishielectric GX Works2Mitsubishielectric Melsoft Navigator17/12/202117/6/2026
Una vulnerabilidad de desbordamiento de enteros en las versiones 1.606G y anteriores de Mitsubishi Electric GX Works2, en las versiones 2.84N y anteriores de Mitsubishi Electric MELSOFT Navigator y en las versiones 5.4 y anteriores de Mitsubishi Electric EZSocket permite que un atacante provoque una condición de…