Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

11.347 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateBufferingSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateSmtpSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateTcmSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateDatabaseSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateUsers". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ImportDatabase". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateProjectConnections». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateConnectionVariables". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,…
AnalizadaAlta (8.7)0.89%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "RestoreFromBackup". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaCrítica (9.3)1.0%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "Authenticate". Esto podría permitir que un atacante remoto no autenticado eluda los controles de autorización, lea y…
AnalizadaCrítica (9.3)1.0%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "VerifyUser". Esto podría permitir que un atacante remoto no autenticado eluda los controles de autorización, lea y…
AnalizadaCrítica (9.3)1.0%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "CreateTrace". Esto podría permitir que un atacante remoto no autenticado eluda los controles de autorización, lea y…
AplazadaCrítica (9.1)0.85%💥 PoCKsix Zigbee Gateway ModuleAIKsix Door SensorAIKsix Motion SensorAI15/4/202517/6/2026
Se descubrió una vulnerabilidad de ataque de repetición en Zigbee smart home kit manufactured by Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), donde el mecanismo antirreproducción de Zigbee, basado en el campo contador de tramas, está implementado incorrectamente. Como…
AplazadaAlta (8.6)0.43%—OZ ForensicsAI11/4/202517/6/2026
La aplicación de reconocimiento facial Oz Forensics, anterior a la versión 4.0.8 de finales de 2023, permite la recuperación de información personal identificable (PII) mediante la referencia directa a objetos inseguros de /statistic/list. NOTA: El número 4.0.8 se utilizó tanto para la versión sin parchear como para…
AplazadaMedia (6.9)0.46%—Wikimedia Mediawiki Mobile Frontend ExtensionAI11/4/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - Mobile Frontend Extension permite la manipulación de recursos compartidos. Este problema afecta a la extensión de interfaz móvil de Mediawiki: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Version Compare ExtensionAI11/4/202517/6/2026
Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Version Compare Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Version Compare Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Extension SimplecalendarAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.40%—Wikimedia Mediawiki Visual Data ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Visual Data Extension permite HTTP DoS. Este problema afecta a Mediawiki - Visual Data Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.40%—Wikimedia Mediawiki Tabs ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Tabs Extension permite la inyección de código. Este problema afecta a Mediawiki - Tabs Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Confirm Account ExtensionAI11/4/202517/6/2026
Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Confirm Account Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Confirm Account Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikidata Extension permite Cross-Site Scripting (XSS) desde el mensaje widthheight mediante ImageHandler::getDimensionsString(). Este problema afecta a Mediawiki - Wikidata Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Ajax Poll ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - AJAX Poll Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - AJAX Poll Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Wikibase Media Info ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Wikibase Media Info Extension: desde 1.39 hasta 1.43.
AplazadaMedia (5.4)0.27%—Wikimedia Mediawiki Oauth ExtensionAI11/4/202517/6/2026
Vulnerabilidad de autorización incorrecta en The Wikimedia Foundation Mediawiki - OAuth Extension permite omitir la autenticación. Este problema afecta a la extensión Mediawiki - OAuth: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Growth Experiments ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Growth Experiments Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Growth Experiments Extension: desde la versión 1.39 hasta la 1.43.