Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.45% | — | Autodesk FBX Review | 18/3/2024 | 17/6/2026 | Una vulnerabilidad de escritura fuera de los límites en Autodesk FBX Review versión 1.5.3.0 y anteriores puede provocar la ejecución de código o la divulgación de información a través de archivos de código de bytes “ABC” de ActionScript creados con fines malintencionados. Los archivos ABC son creados por el compilador… | |
| Analizada | Alta (7.8) | 0.47% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 18/3/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados cuando se analiza mediante Autodesk DWG TrueView se puede utilizar para provocar un desbordamiento en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… | |
| Modificada | Alta (8.8) | 0.22% | — | Automattic Crowdsignal Dashboard | 16/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.0.11. | |
| Analizada | Crítica (9.3) | 2.5% | 💥 PoC | Apache CXFNetapp Oncommand Workflow AutomationNetapp Ontap Tools | 15/3/2024 | 17/6/2026 | Una vulnerabilidad SSRF que utiliza Aegis DataBinding en versiones de Apache CXF anteriores a 4.0.4, 3.6.3 y 3.5.8 permite a un atacante realizar ataques de estilo SSRF en servicios web que toman al menos un parámetro de cualquier tipo. Los usuarios de otros enlaces de datos (incluido el enlace de datos… | |
| Modificada | Media (4.3) | 0.53% | — | Flamescorpion Auto Affiliate Links | 13/3/2024 | 17/6/2026 | El complemento Auto Affiliate Links para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función aalAddLink en todas las versiones hasta la 6.4.3 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, agreguen… | |
| Modificada | Alta (7.5) | 1.2% | 💥 PoC | Autopolis Bulgarisation FOR Woocommerce | 13/3/2024 | 17/6/2026 | El complemento Bulgarisation for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones en todas las versiones hasta la 3.0.14 incluida. Esto hace posible que atacantes autenticados y no autenticados, con acceso a nivel de suscriptor y… | |
| Analizada | Alta (7.5) | 0.78% | — | Mz-automation Libiec61850 | 13/3/2024 | 17/6/2026 | Un problema en mz-automation libiec61850 v.1.5.3 y anteriores permite que un atacante remoto provoque una denegación de servicio (DoS) a través de la función mmsServer_handleDeleteNamedVariableListRequest de src/mms/iso_mms/server/mms_named_variable_list_service.c. | |
| Modificada | Media (4.3) | 0.18% | — | Autopolis Bulgarisation FOR Woocommerce | 12/3/2024 | 17/6/2026 | El complemento Bulgarisation for WooCommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.0.14 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones. Esto hace posible que atacantes no autenticados generen y eliminen etiquetas mediante… | |
| Analizada | Alta (7.8) | 0.99% | — | Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+4 | 12/3/2024 | 17/6/2026 | Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios | |
| Aplazada | Alta (7.2) | 0.88% | — | Omron Machine Automation Controller NJ SeriesAIOmron Machine Automation Controller NX SeriesAI | 12/3/2024 | 17/6/2026 | Existe una vulnerabilidad de path traversal en Machine Automation Controller NJ Series and Machine Automation Controller NX Series. Se puede acceder a un archivo arbitrario en el producto afectado o se puede ejecutar código arbitrario procesando una solicitud especialmente manipulada enviada por un atacante remoto con… | |
| Modificada | Alta (7.5) | 2.0% | 💥 PoC | Libexpat Project LibexpatFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+10 | 10/3/2024 | 17/6/2026 | libexpat hasta 2.6.1 permite un ataque de expansión de entidad XML cuando hay un uso aislado de analizadores externos (creados a través de XML_ExternalEntityParserCreate). | |
| Analizada | Crítica (9.1) | 0.84% | — | Bdtask Hospital Automanager | 8/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask Hospital AutoManager hasta 20240227 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /prescription/prescription/delete/ del componente Página de prescripción. La manipulación conduce a una autorización inadecuada. El ataque puede… | |
| Analizada | Media (4.3) | 0.37% | — | Bdtask Hospital Automanager | 8/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask Hospital AutoManager hasta 20240227 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /billing/bill/edit/ del componente Update Bill Page. La manipulación conduce a cross-site request forgery. El ataque se puede iniciar de forma… | |
| Analizada | Media (6.1) | 0.46% | — | Boyiddha Automated-mess-management-system | 8/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en boyiddha Automated-Mess-Management-System 1.0 y clasificada como problemática. Una función desconocida del archivo /member/member_edit.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a cross site scripting. El ataque puede lanzarse de forma… | |
| Analizada | Media (6.1) | 0.46% | — | Boyiddha Automated-mess-management-system | 8/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en boyiddha Automated-Mess-Management-System 1.0 y clasificada como problemática. Una función desconocida del archivo /member/chat.php del componente Chat Book es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a cross site scripting. El ataque se puede… | |
| Analizada | Crítica (9.8) | 0.56% | — | Boyiddha Automated-mess-management-system | 8/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en boyiddha Automated-Mess-Management-System 1.0 y clasificada como crítica. Una función desconocida del archivo /member/view.php es afectada por esta vulnerabilidad. La manipulación del argumento fecha conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.68% | — | Boyiddha Automated-mess-management-system | 8/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en boyiddha Automated-Mess-Management-System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /index.php del componente Página de inicio de sesión. La manipulación del argumento useremail conduce a la inyección de SQL. El ataque puede… | |
| Analizada | Crítica (9.8) | 0.56% | — | Boyiddha Automated-mess-management-system | 8/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en boyiddha Automated-Mess-Management-System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/index.php del componente Configuration Handler. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma… | |
| Modificada | Alta (8.8) | 0.85% | — | Rymera Auto Refresh Single Page | 5/3/2024 | 17/6/2026 | El complemento Auto Refresh Single Page para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.1 incluida a través de la deserialización de entradas que no son de confianza desde la opción meta de publicación arsp_options. Esto hace posible que atacantes autenticados, con acceso… | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+145 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar la baliza MBSSID que contiene varios subelementos IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+131 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa el comando de liberación de PDU con un ID de PDU de parámetro fuera de rango. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+44 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa la información CAG que IE recibió de NW. |