Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
11.347 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateBufferingSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateSmtpSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateTcmSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateDatabaseSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateUsers". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ImportDatabase". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateProjectConnections». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateConnectionVariables". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.89% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "RestoreFromBackup". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Crítica (9.3) | 1.0% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "Authenticate". Esto podría permitir que un atacante remoto no autenticado eluda los controles de autorización, lea y… | |
| Analizada | Crítica (9.3) | 1.0% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "VerifyUser". Esto podría permitir que un atacante remoto no autenticado eluda los controles de autorización, lea y… | |
| Analizada | Crítica (9.3) | 1.0% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "CreateTrace". Esto podría permitir que un atacante remoto no autenticado eluda los controles de autorización, lea y… | |
| Aplazada | Crítica (9.1) | 0.85% | 💥 PoC | Ksix Zigbee Gateway ModuleAIKsix Door SensorAIKsix Motion SensorAI | 15/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de ataque de repetición en Zigbee smart home kit manufactured by Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), donde el mecanismo antirreproducción de Zigbee, basado en el campo contador de tramas, está implementado incorrectamente. Como… | |
| Aplazada | Alta (8.6) | 0.43% | — | OZ ForensicsAI | 11/4/2025 | 17/6/2026 | La aplicación de reconocimiento facial Oz Forensics, anterior a la versión 4.0.8 de finales de 2023, permite la recuperación de información personal identificable (PII) mediante la referencia directa a objetos inseguros de /statistic/list. NOTA: El número 4.0.8 se utilizó tanto para la versión sin parchear como para… | |
| Aplazada | Media (6.9) | 0.46% | — | Wikimedia Mediawiki Mobile Frontend ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - Mobile Frontend Extension permite la manipulación de recursos compartidos. Este problema afecta a la extensión de interfaz móvil de Mediawiki: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.39% | — | Wikimedia Mediawiki Version Compare ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Version Compare Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Version Compare Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.39% | — | Wikimedia Mediawiki Extension SimplecalendarAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Visual Data ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Visual Data Extension permite HTTP DoS. Este problema afecta a Mediawiki - Visual Data Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Tabs ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Tabs Extension permite la inyección de código. Este problema afecta a Mediawiki - Tabs Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Confirm Account ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Confirm Account Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Confirm Account Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikidata Extension permite Cross-Site Scripting (XSS) desde el mensaje widthheight mediante ImageHandler::getDimensionsString(). Este problema afecta a Mediawiki - Wikidata Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Ajax Poll ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - AJAX Poll Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - AJAX Poll Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Wikibase Media Info ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Wikibase Media Info Extension: desde 1.39 hasta 1.43. | |
| Aplazada | Media (5.4) | 0.27% | — | Wikimedia Mediawiki Oauth ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en The Wikimedia Foundation Mediawiki - OAuth Extension permite omitir la autenticación. Este problema afecta a la extensión Mediawiki - OAuth: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Growth Experiments ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Growth Experiments Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Growth Experiments Extension: desde la versión 1.39 hasta la 1.43. |