Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%—Huawei P9 Plus Firmware22/11/201717/6/2026
El controlador soundtrigger en smartphones P9 Plus con versiones de software anteriores a la VIE-AL10BC00B353 tiene una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para que instale una aplicación maliciosa; la aplicación puede comenzar múltiples hilos e intentar liberar…
ModificadaMedia (5.5)0.48%—Huawei P9 Plus Firmware22/11/201717/6/2026
Los smartphones P9 Plus con versiones de software anteriores a la VIE-AL10BC00B386 tienen una vulnerabilidad de denegación de servicio (DoS). Un atacante engaña a un usuario para que instale una aplicación maliciosa en el smartphone y la aplicación puede enviar parámetros a una interfaz específica. Esto provoca que se…
ModificadaMedia (5.5)0.55%—Huawei P9 Plus Firmware22/11/201717/6/2026
El servicio de vibración en smartphones P9 Plus con versiones de software anteriores a la VIE-AL10C00B386 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar parámetros a la interfaz del servicio de…
ModificadaAlta (8.4)1.4%—Huawei P10 FirmwareHuawei P10 Plus Firmware22/11/201717/6/2026
Bastet en smartphones P10 Plus y P10 con software VKY-AL00C00B123 y anteriores y VTR-AL00C00B123 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La APP puede modificar datos…
ModificadaAlta (7.8)1.3%—Huawei P10 FirmwareHuawei P10 Plus Firmware22/11/201717/6/2026
Bastet en smartphones P10 Plus y P10 con software VKY-AL00C00B123 y anteriores y VTR-AL00C00B123 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La APP puede modificar datos…
ModificadaAlta (8.4)1.4%—Huawei P10 FirmwareHuawei P10 Plus Firmware22/11/201717/6/2026
Bastet en smartphones P10 Plus y P10 con software VKY-AL00C00B123 y anteriores y VTR-AL00C00B123 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La APP puede modificar datos…
ModificadaMedia (5.5)0.65%—Huawei P9 Plus Firmware22/11/201717/6/2026
Los smartphones P9 Plus con software en versiones anteriores a la VIE-AL10C00B352 tienen una vulnerabilidad de validación de entradas en el controlador de la pantalla táctil. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar parámetros al smartphone para que el…
ModificadaAlta (7.2)4.4%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Desbordamiento de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permite que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT.
ModificadaAlta (7.8)0.56%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Múltiples desbordamientos de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permiten que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT.
ModificadaAlta (8.1)1.6%—Updraftplus17/11/201717/6/2026
** EN DISPUTA ** El plugin UpdraftPlus hasta la versión 1.13.12 para WordPress permite la ejecución remota de código PHP debido a que la función plupload_action en /wp-content/plugins/updraftplus/admin.php contiene una condición de carrera antes de eliminar un archivo asociado con el parámetro name. NOTA: el…
ModificadaAlta (8.1)0.96%—Updraftplus17/11/201717/6/2026
** EN DISPUTA ** El plugin UpdraftPlus hasta la versión 1.13.12 para WordPress contiene SSRF en la función updraft_ajax_handler en /wp-content/plugins/updraftplus/admin.php mediante una subacción httpget. NOTA: el fabricante informa de que esto no cruza un límite de privilegios.
ModificadaMedia (6.5)0.52%—Embedplus Youtube17/11/201717/6/2026
Cross-Site Request Forgery (CSRF) en YouTube (plugin de WordPress) podría permitir que un atacante no autenticado cambie cualquier configuración en el plugin.
ModificadaAlta (8.8)3.5%💥 ExploitTeamworktec Ticketplus28/9/201717/6/2026
TeamWork TicketPlus permite que se suban archivos arbitrarios en updateProfile.
ModificadaAlta (7.8)1.1%—Aacplusenc Project Aacplusenc7/9/201717/6/2026
DeleteBitBuffer en libbitbuf/bitbuffer.c en mp4tools aacplusenc 0.17.5 permite que atacantes remotos provoquen una denegación de servicio (escritura no válida en la memoria, SEGV en la dirección desconocida 0x000000000030 y bloqueo de la aplicación) o que provoquen cualquier otro impacto sin especificar mediante un…
ModificadaCrítica (9.8)12%💥 ExploitMcafee LivesafeMcafee Security Scan Plus1/9/201717/6/2026
Una vulnerabilidad de inyección de código en el mecanismo de autenticación no basado en certificados en McAfee Live Safe en versiones anteriores a la 16.0.3 y McAfee Security Scan Plus (MSS+) en versiones anteriores a la 3.11.599.3 permite que los atacantes en red lleven a cabo la ejecución de un archivo malicioso…
ModificadaAlta (8.8)11%—Manageengine Servicedesk PlusManageengine AssetexplorerManageengine SupportcenterManageengine It36028/8/201717/6/2026
Existe una vulnerabilidad de salto de directorio en ServiceDesk Plus y Plus MSP de la v5 a la v9.0 v9030; AssetExplorer de la v4 a la v6.1; SupportCenter de la v5 a la v7.9 y en IT360 de la v8 a la v10.4 que permite que los usuarios remotos autenticados ejecuten código arbitrario.
ModificadaAlta (8.8)78%💥 ExploitManageengine Servicedesk PlusManageengine AssetexplorerManageengine SupportcenterManageengine It36028/8/201717/6/2026
Existe una vulnerabilidad de salto de directorio en ServiceDesk Plus MSP de la v5 a la v9.0 v9030; AssetExplorer de la v4 a la v6.1; SupportCenter de la v5 a la v7.9 y en IT360 de la v8 a la v10.4.
ModificadaCrítica (9.8)0.47%—Pdqinc Laserwash G5 FirmwarePdqinc Laserwash G5 S FirmwarePdqinc Laserwash M5 FirmwarePdqinc Laserwash 360 Firmware+77/8/201717/6/2026
Se ha descubierto un error de falta de cifrado de datos confidenciales en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones;…
ModificadaCrítica (9.4)1.2%—Pdqinc Laserwash G5 FirmwarePdqinc Laserwash G5 S FirmwarePdqinc Laserwash M5 FirmwarePdqinc Laserwash 360 Firmware+77/8/201717/6/2026
Se ha descubierto un error de autenticación incorrecta en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones; ProTouch Tandem,…
ModificadaMedia (6.3)0.34%—NXP Vybrid Mvf30nn151cku26 FirmwareNXP Vybrid Mvf30ns151cku26 FirmwareNXP Vybrid Mvf50nn151cmk40 FirmwareNXP Vybrid Mvf50nn151cmk50 Firmware+237/8/201717/6/2026
Se ha descubierto un error de desbordamiento de búfer basado en pila en NXP i.MX 50, i.MX 53, i.MX 6ULL, i.MX 6UltraLite, i.MX 6SoloLite, i.MX 6Solo, i.MX 6DualLite, i.MX 6SoloX, i.MX 6Dual, i.MX 6Quad, i.MX 6DualPlus, i.MX 6QuadPlus, Vybrid VF3xx, Vybrid VF5xx, y Vybrid VF6xx. Cuando el dispositivo está configurado…
ModificadaMedia (6)0.26%—NXP Vybrid Mvf30nn151cku26 FirmwareNXP Vybrid Mvf30ns151cku26 FirmwareNXP Vybrid Mvf50nn151cmk40 FirmwareNXP Vybrid Mvf50nn151cmk50 Firmware+267/8/201717/6/2026
Se ha descubierto un problema de validación incorrecta de certificados en NXP i.MX 28 i.MX 50, i.MX 53, i.MX 7Solo i.MX 7Dual Vybrid VF3xx, Vybrid VF5xx, Vybrid VF6xx, i.MX 6ULL, i.MX 6UltraLite, i.MX 6SoloLite, i.MX 6Solo, i.MX 6DualLite, i.MX 6SoloX, i.MX 6Dual, i.MX 6Quad, i.MX 6DualPlus, y i.MX 6QuadPlus. Cuando…
ModificadaCrítica (9.8)1.6%—Oneplus Primary Bootloader3/8/201717/6/2026
El Primary Bootloader (PBL) de OnePlus 2 no valida la partición SBL1 antes de ejecutarla, aunque contiene un certificado. Esto permite que atacantes con acceso de escritura en esa partición deshabiliten la validación de firma.
ModificadaMedia (6.1)0.76%—Ooso Markdown Preview Plus24/7/201717/6/2026
Una vulnerabilidad de tipo cross-site-scripting (XSS) en la extensión de Markdown Preview Plus anterior a la versión 0.5.7 para Chrome, permite a los atacantes remotos inyectar script web o HTML arbitrario en algunas aplicaciones web por medio de la carga y visualización de texto creado, markdown o archivos rst que…
ModificadaCrítica (9.8)1.3%—GE Multilin SR 750 Feeder Protection Relay FirmwareGE Multilin SR 760 Feeder Protection Relay FirmwareGE Multilin SR 469 Motor Protection Relay FirmwareMultilin SR 489 Generator Protection Relay Firmware+630/6/201717/6/2026
Se ha descubierto un problema de criptografía débil para contraseñas en General Electric (GE) Multilin SR 750 Feeder Protection Relay con versiones de firmware anteriores a la versión 7.47.
ModificadaMedia (5.9)0.49%—Myfpcu Financial Plus Mobile Banking16/6/201717/6/2026
La aplicación financial-plus-mobile-banking/id731070564 versión 3.0.3 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes en el medio falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
Orbitaley — Vulnerabilidades