Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

11.347 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.50%—Redhat Openshift ConsoleAI19/3/20253/9/2026
Se encontró una falla en OpenShift Console, un endpoint para que los complementos proporcionen recursos en varios idiomas: /locales/resources.json. Los parámetros lng y ns de este endpoint se utilizan para construir una ruta de archivo en pkg/plugins/handlers unsafely.go#L112. Debido a esta construcción insegura de la…
AplazadaMedia (4.3)0.34%—Openshift DedicatedAIOpenshift HiveAI19/3/202517/6/2026
Se detectó una falla en el componente controlador de hibernación de Hive de OpenShift Dedicated. El recurso ClusterDeployment.hive.openshift.io/v1 puede crearse con el campo spec.installed establecido en verdadero, independientemente del estado de la instalación, y con un intervalo de tiempo positivo para el valor…
AplazadaAlta (8.8)0.36%—Boombox Theme ExtensionsAI19/3/202517/6/2026
El complemento BoomBox Theme Extensions para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuentas en todas las versiones hasta la 1.8.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de actualizar su contraseña mediante la función…
AplazadaMedia (6.3)0.50%—Nask BotsenseAI17/3/202517/6/2026
Vulnerabilidad de codificación incorrecta de cadenas en NASK: PIB BotSense permite la inyección de un carácter o valor separador de campo adicional en el contenido de algunos campos del evento generado. Se puede incluir un campo con caracteres o valores separadores de campo adicionales en el campo "extraData". Este…
AplazadaMedia (5.3)0.28%—Vidorev ExtensionsAI14/3/202517/6/2026
El complemento VidoRev Extensions para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobación de la acción AJAX «vidorev_import_single_video» en todas las versiones hasta la 2.9.9.9.9.9.5 incluida. Esto permite que atacantes no autenticados importen vídeos de YouTube arbitrarios.
AnalizadaAlta (7.3)0.37%—Siemens Simcenter Femap13/3/202517/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap V2401 (todas las versiones anteriores a V2401.0003) y Simcenter Femap V2406 (todas las versiones anteriores a V2406.0002). La aplicación afectada presenta una vulnerabilidad de corrupción de memoria al analizar archivos .NEU especialmente manipulados. Esto…
AnalizadaCrítica (9.4)0.50%—Siemens Sipass Integrated Ac5102 (acc-g2) FirmwareSiemens Sipass Integrated Acc-ap Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SiPass integrated AC5102 (ACC-G2) (Todas las versiones < V6.4.9), SiPass integrated ACC-AP (Todas las versiones < V6.4.9). Los dispositivos afectados depuran incorrectamente la entrada para el endpoint de clave pública de la API REST. Esto podría permitir que un…
AnalizadaCrítica (9.3)0.18%—Siemens Sipass Integrated Ac5102 (acc-g2) FirmwareSiemens Sipass Integrated Acc-ap Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SiPass integrated AC5102 (ACC-G2) (Todas las versiones < V6.4.9), SiPass integrated ACC-AP (Todas las versiones < V6.4.9). Los dispositivos afectados depuran incorrectamente la entrada del usuario para comandos específicos en la interfaz de línea de comandos de Telnet.…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaBaja (2.1)0.34%—Siemens Scalance Lpe9403 Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no neutralizan correctamente los caracteres especiales al interpretar las rutas de registro controladas por el usuario. Esto podría permitir que un atacante remoto…
AnalizadaMedia (5.1)0.41%—Siemens Scalance Lpe9403 Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones < V4.0). Los dispositivos afectados no limitan adecuadamente las rutas controladas por el usuario en las que se escriben los registros y desde dónde se leen. Esto podría permitir que un atacante remoto autenticado y…
AnalizadaAlta (8.7)0.44%—Siemens Scalance Lpe9403 Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no limitan adecuadamente la elevación de privilegios necesaria para realizar determinadas funciones válidas. Esto podría permitir que un atacante remoto autenticado con…
AnalizadaAlta (8.6)0.66%—Siemens Scalance Lpe9403 Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no limitan adecuadamente el alcance de los archivos a los que se puede acceder mediante la funcionalidad SFTP ni los privilegios de la misma. Esto podría permitir que un…
AnalizadaAlta (8.6)0.73%—Siemens Scalance Lpe9403 Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no depuran correctamente la entrada del usuario al crear nuevos usuarios SNMP. Esto podría permitir que un atacante remoto autenticado y con privilegios elevados ejecute…
AnalizadaAlta (8.6)0.73%—Siemens Scalance Lpe9403 Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no depuran correctamente la entrada del usuario al crear nuevos usuarios. Esto podría permitir que un atacante remoto autenticado y con privilegios elevados ejecute…
AnalizadaAlta (8.6)0.73%—Siemens Scalance Lpe9403 Firmware11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no depuran correctamente la entrada del usuario al crear nuevas configuraciones VXLAN. Esto podría permitir que un atacante remoto autenticado y con privilegios elevados…
AnalizadaMedia (6.9)0.17%—Siemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0021) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0010). La aplicación afectada no restringe adecuadamente el alcance de los archivos a los que puede acceder el modelo de…
AnalizadaAlta (7)0.15%—Siemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0021) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0010). La aplicación afectada no restringe adecuadamente el acceso a la función de eliminación de archivos. Esto podría…
AnalizadaAlta (7.3)0.17%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.17%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…