Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
11.347 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.50% | — | Redhat Openshift ConsoleAI | 19/3/2025 | 3/9/2026 | Se encontró una falla en OpenShift Console, un endpoint para que los complementos proporcionen recursos en varios idiomas: /locales/resources.json. Los parámetros lng y ns de este endpoint se utilizan para construir una ruta de archivo en pkg/plugins/handlers unsafely.go#L112. Debido a esta construcción insegura de la… | |
| Aplazada | Media (4.3) | 0.34% | — | Openshift DedicatedAIOpenshift HiveAI | 19/3/2025 | 17/6/2026 | Se detectó una falla en el componente controlador de hibernación de Hive de OpenShift Dedicated. El recurso ClusterDeployment.hive.openshift.io/v1 puede crearse con el campo spec.installed establecido en verdadero, independientemente del estado de la instalación, y con un intervalo de tiempo positivo para el valor… | |
| Aplazada | Alta (8.8) | 0.36% | — | Boombox Theme ExtensionsAI | 19/3/2025 | 17/6/2026 | El complemento BoomBox Theme Extensions para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuentas en todas las versiones hasta la 1.8.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de actualizar su contraseña mediante la función… | |
| Aplazada | Media (6.3) | 0.50% | — | Nask BotsenseAI | 17/3/2025 | 17/6/2026 | Vulnerabilidad de codificación incorrecta de cadenas en NASK: PIB BotSense permite la inyección de un carácter o valor separador de campo adicional en el contenido de algunos campos del evento generado. Se puede incluir un campo con caracteres o valores separadores de campo adicionales en el campo "extraData". Este… | |
| Aplazada | Media (5.3) | 0.28% | — | Vidorev ExtensionsAI | 14/3/2025 | 17/6/2026 | El complemento VidoRev Extensions para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobación de la acción AJAX «vidorev_import_single_video» en todas las versiones hasta la 2.9.9.9.9.9.5 incluida. Esto permite que atacantes no autenticados importen vídeos de YouTube arbitrarios. | |
| Analizada | Alta (7.3) | 0.37% | — | Siemens Simcenter Femap | 13/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap V2401 (todas las versiones anteriores a V2401.0003) y Simcenter Femap V2406 (todas las versiones anteriores a V2406.0002). La aplicación afectada presenta una vulnerabilidad de corrupción de memoria al analizar archivos .NEU especialmente manipulados. Esto… | |
| Analizada | Crítica (9.4) | 0.50% | — | Siemens Sipass Integrated Ac5102 (acc-g2) FirmwareSiemens Sipass Integrated Acc-ap Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated AC5102 (ACC-G2) (Todas las versiones < V6.4.9), SiPass integrated ACC-AP (Todas las versiones < V6.4.9). Los dispositivos afectados depuran incorrectamente la entrada para el endpoint de clave pública de la API REST. Esto podría permitir que un… | |
| Analizada | Crítica (9.3) | 0.18% | — | Siemens Sipass Integrated Ac5102 (acc-g2) FirmwareSiemens Sipass Integrated Acc-ap Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated AC5102 (ACC-G2) (Todas las versiones < V6.4.9), SiPass integrated ACC-AP (Todas las versiones < V6.4.9). Los dispositivos afectados depuran incorrectamente la entrada del usuario para comandos específicos en la interfaz de línea de comandos de Telnet.… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Baja (2.1) | 0.34% | — | Siemens Scalance Lpe9403 Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no neutralizan correctamente los caracteres especiales al interpretar las rutas de registro controladas por el usuario. Esto podría permitir que un atacante remoto… | |
| Analizada | Media (5.1) | 0.41% | — | Siemens Scalance Lpe9403 Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones < V4.0). Los dispositivos afectados no limitan adecuadamente las rutas controladas por el usuario en las que se escriben los registros y desde dónde se leen. Esto podría permitir que un atacante remoto autenticado y… | |
| Analizada | Alta (8.7) | 0.44% | — | Siemens Scalance Lpe9403 Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no limitan adecuadamente la elevación de privilegios necesaria para realizar determinadas funciones válidas. Esto podría permitir que un atacante remoto autenticado con… | |
| Analizada | Alta (8.6) | 0.66% | — | Siemens Scalance Lpe9403 Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no limitan adecuadamente el alcance de los archivos a los que se puede acceder mediante la funcionalidad SFTP ni los privilegios de la misma. Esto podría permitir que un… | |
| Analizada | Alta (8.6) | 0.73% | — | Siemens Scalance Lpe9403 Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no depuran correctamente la entrada del usuario al crear nuevos usuarios SNMP. Esto podría permitir que un atacante remoto autenticado y con privilegios elevados ejecute… | |
| Analizada | Alta (8.6) | 0.73% | — | Siemens Scalance Lpe9403 Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no depuran correctamente la entrada del usuario al crear nuevos usuarios. Esto podría permitir que un atacante remoto autenticado y con privilegios elevados ejecute… | |
| Analizada | Alta (8.6) | 0.73% | — | Siemens Scalance Lpe9403 Firmware | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no depuran correctamente la entrada del usuario al crear nuevas configuraciones VXLAN. Esto podría permitir que un atacante remoto autenticado y con privilegios elevados… | |
| Analizada | Media (6.9) | 0.17% | — | Siemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0021) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0010). La aplicación afectada no restringe adecuadamente el alcance de los archivos a los que puede acceder el modelo de… | |
| Analizada | Alta (7) | 0.15% | — | Siemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0021) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0010). La aplicación afectada no restringe adecuadamente el acceso a la función de eliminación de archivos. Esto podría… | |
| Analizada | Alta (7.3) | 0.17% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.17% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… |