Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
11.347 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 0.78% | — | Oxygensuite Oxygen MydataAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Oxygensuite Oxygen MyData para WooCommerce permite el Path Traversal. Este problema afecta a Oxygen MyData para WooCommerce: desde n/d hasta 1.0.63. | |
| Aplazada | Alta (7.1) | 0.29% | — | 5sterrenspecialistAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en 5sterrenspecialist 5sterrenspecialist permite XSS reflejado. Este problema afecta a 5sterrenspecialist: desde n/a hasta 1.3. | |
| Analizada | Baja (3.8) | 0.20% | — | Openbsd OpensshDebian Linux | 10/4/2025 | 17/6/2026 | En sshd en OpenSSH anterior a 10.0, la directiva DisableForwarding no cumple con la documentación que indica que deshabilita el reenvío de X11 y del agente. | |
| Aplazada | Media (5.3) | 0.49% | — | Rtakao Sandwich AdsenseAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en rtakao Sandwich Adsense permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sandwich Adsense desde n/d hasta la versión 4.0.2. | |
| Aplazada | Baja (3.7) | 0.52% | — | OpensslAI | 8/4/2025 | 30/6/2026 | Se detectó una falla en el gestionamiento del argumento de propiedades por parte de OpenSSL en ciertas funciones. Esta vulnerabilidad puede permitir la explotación de la función "use after free", lo que puede resultar en un comportamiento indefinido o un análisis incorrecto de las propiedades, lo que hace que OpenSSL… | |
| Analizada | Media (5.4) | 0.48% | — | Adobe Experience Manager Screens | 8/4/2025 | 17/6/2026 | Las versiones FP11.3 y anteriores de Adobe Experience Manager Screens se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en… | |
| Aplazada | Media (5.4) | 0.14% | — | Siemens License ServerAI | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siemens License Server (SLS) (todas las versiones anteriores a la V4.3). La aplicación afectada no restringe correctamente los permisos de los usuarios. Esto podría permitir que un atacante con pocos privilegios aumente sus privilegios. | |
| Aplazada | Media (5.4) | 0.16% | — | Siemens License ServerAI | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siemens License Server (SLS) (todas las versiones anteriores a la V4.3). La aplicación afectada busca archivos ejecutables en la carpeta de la aplicación sin la validación adecuada. Esto podría permitir que un atacante ejecute código arbitrario con privilegios administrativos… | |
| Aplazada | Crítica (9.3) | 0.76% | — | Siemens Industrial Edge Device KITAISiemens Industrial Edge OWN DeviceAISiemens Industrial Edge Virtual DeviceAISiemens Scalance Lpe9413AI+6 | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Industrial Edge Device Kit - arm64 V1.17 (Todas las versiones), Industrial Edge Device Kit - arm64 V1.18 (Todas las versiones), Industrial Edge Device Kit - arm64 V1.19 (Todas las versiones), Industrial Edge Device Kit - arm64 V1.20 (Todas las versiones < V1.20.2-1),… | |
| Analizada | Media (6.9) | 0.38% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados permite cambiar la contraseña de inicio de sesión sin conocer la contraseña actual. En combinación con un ataque CSRF preparado (CVE-2024-41795), un atacante no autenticado… | |
| Analizada | Media (6.9) | 0.21% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados es vulnerable a ataques de Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante no autenticado modifique la configuración arbitraria del dispositivo… | |
| Analizada | Crítica (10) | 0.63% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). Los dispositivos afectados contienen credenciales codificadas para el acceso remoto al sistema operativo del dispositivo con privilegios de root. Esto podría permitir que atacantes remotos no autenticados obtengan acceso… | |
| Analizada | Alta (7.7) | 0.55% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados proporciona un endpoint que permite habilitar el servicio SSH sin autenticación. Esto podría permitir que un atacante remoto no autenticado acceda al dispositivo mediante SSH. | |
| Analizada | Crítica (9.2) | 0.58% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados contiene una vulnerabilidad de path traversal. Esto podría permitir que un atacante no autenticado acceda a archivos arbitrarios del dispositivo con privilegios de root. | |
| Analizada | Media (6.9) | 0.39% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados no autentica las solicitudes de creación de informes. Esto podría permitir que un atacante remoto no autenticado lea o borre los archivos de registro del dispositivo, lo… | |
| Analizada | Crítica (9.4) | 0.91% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados no depura el parámetro de región en solicitudes POST específicas. Esto podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de root. | |
| Analizada | Crítica (9.4) | 0.91% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados no depura el parámetro de idioma en solicitudes POST específicas. Esto podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de root. | |
| Analizada | Crítica (9.4) | 0.91% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en el gestor de datos SENTRON 7KT PAC1260 (todas las versiones). La interfaz web de los dispositivos afectados no depura los parámetros de entrada en solicitudes GET específicas. Esto podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de… | |
| Aplazada | Alta (7.7) | 0.39% | — | Xwiki Jira ExtensionAI | 3/4/2025 | 17/6/2026 | La extensión JIRA de XWiki proporciona varios puntos de integración entre XWiki y JIRA (macros, interfaz de usuario, complemento CKEditor). Si la macro de JIRA está instalada, cualquier usuario de XWiki que haya iniciado sesión podría editar la página wiki de su perfil y usarla, especificando una URL falsa de JIRA que… | |
| Aplazada | Alta (7.1) | 0.29% | — | Moshensky CF7 SpreadsheetsAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moshensky CF7 Spreadsheets permite XSS reflejado. Este problema afecta a las hojas de cálculo CF7 desde la versión n/d hasta la 2.3.2. | |
| Analizada | Alta (7.5) | 0.47% | — | Os4ed Opensis | 3/4/2025 | 17/6/2026 | Una referencia de objeto directo (IDOR) insegura en el componente /assets/stafffiles de OS4ED openSIS v7.0 a v9.1 permite que atacantes no autenticados accedan a archivos cargados por miembros del personal. | |
| Analizada | Crítica (9.8) | 0.52% | — | Os4ed Opensis | 3/4/2025 | 17/6/2026 | Se descubrió que OS4ED openSIS v7.0 a v9.1 contenía una vulnerabilidad de inyección SQL a través del parámetro groupid en /messaging/Group.php. | |
| Analizada | Crítica (9.8) | 0.52% | — | Os4ed Opensis | 3/4/2025 | 17/6/2026 | Se descubrió que OS4ED openSIS v7.0 a v9.1 contenía una vulnerabilidad de inyección SQL a través del parámetro filter_id en /students/StudentFilters.php. | |
| Analizada | Crítica (9.8) | 0.92% | — | Os4ed Opensis | 3/4/2025 | 17/6/2026 | Un problema en OS4ED openSIS v8.0 a v9.1 permite a los atacantes ejecutar un directory traversal enviando una solicitud POST manipulada a /Modules.php?modname=messaging/Inbox.php&modfunc=save&filename. | |
| Analizada | Crítica (9.8) | 0.43% | — | Os4ed Opensis | 3/4/2025 | 17/6/2026 | Se descubrió que OS4ED openSIS v7.0 a v9.1 contenía una vulnerabilidad de inyección SQL a través del parámetro cp_id en /modules/messages/Inbox.php. |