Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

11.347 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.3)0.28%—Siemens Ruggedcom Rm1224 LTEAISiemens Scalance M804pbAISiemens Scalance M812-1AISiemens Scalance M816-1AI+1511/3/202517/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (todas las versiones < V8.2.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (todas las versiones < V8.2.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (todas las versiones < V8.2.1), SCALANCE M812-1 ADSL-Router family…
AplazadaCrítica (9.5)0.55%—Siemens Sinamics S200AI11/3/202517/6/2026
Se ha identificado una vulnerabilidad en SINAMICS S200 (todas las versiones con número de serie que comience con SZVS8, SZVS9, SZVS0 o SZVSN y el número FS sea 02). El dispositivo afectado contiene un cargador de arranque desbloqueado. Esta omisión de seguridad permite a los atacantes inyectar código malicioso o…
AplazadaAlta (8.4)0.21%—Siemens Simatic Field PG M5AISiemens Simatic Field PG M6AISiemens Simatic IPC Bx-21aAISiemens Simatic IPC Bx-32aAI+2811/3/20258/9/2026
Se ha identificado una vulnerabilidad en SIMATIC Field PG M5 (todas las versiones), SIMATIC Field PG M6 (todas las versiones < V26.01.12), SIMATIC IPC BX-21A (todas las versiones < V31.01.07), SIMATIC IPC BX-32A (todas las versiones < V29.01.07), SIMATIC IPC BX-39A (todas las versiones < V29.01.07),…
AplazadaAlta (8.4)0.21%—Siemens Simatic Field PG M5AISiemens Simatic IPC Bx-21aAISiemens Simatic IPC Bx-32aAISiemens Simatic IPC Bx-39aAI+2711/3/20258/9/2026
Se ha identificado una vulnerabilidad en SIMATIC Field PG M5 (todas las versiones), SIMATIC IPC BX-21A (todas las versiones < V31.01.07), SIMATIC IPC BX-32A (todas las versiones < V29.01.07), SIMATIC IPC BX-39A (todas las versiones < V29.01.07), SIMATIC IPC BX-59A (todas las versiones < V32.01.04), SIMATIC…
AplazadaMedia (6.5)2.6%💥 PoCMicrosoft Hololens 1AIMicrosoft Hololens 2AI6/3/202517/6/2026
El controlador de solicitudes de API de emparejamiento en Microsoft HoloLens 1 (Windows Holographic) hasta 10.0.17763.3046 y HoloLens 2 (Windows Holographic) hasta 10.0.22621.1244 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos e inutilización del dispositivo) mediante el envío de…
AplazadaBaja (2.5)0.16%—Carbonblack Cloud Windows SensorAI5/3/202517/6/2026
Carbon Black Cloud Windows Sensor anterior a la versión 4.0.3 puede ser susceptible a una vulnerabilidad de fuga de información, que es un tipo de problema por el cual información confidencial puede quedar expuesta debido a una vulnerabilidad en el software.
AnalizadaMedia (6.1)0.27%—Reprisesoftware Reprise License Manager3/3/202517/6/2026
Reprise License Manager 14.2 es vulnerable a cross-site scripting reflejado en /goform/activate_process a través del parámetro akey.
ModificadaAlta (7.8)0.28%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202530/6/2026
Se encontró una falla en grub2. Al leer datos de un sistema de archivos squash4, el módulo fs squash4 de grub utiliza parámetros controlados por el usuario de la geometría del sistema de archivos para determinar el tamaño del búfer interno; sin embargo, verifica incorrectamente si hay desbordamientos de números…
ModificadaAlta (7.8)0.22%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202529/6/2026
Se encontró una falla en HFS filesystem. Al leer el nombre de un volumen HFS en grub_fs_mount(), el controlador de HFS filesystem realiza una operación strcpy() utilizando el nombre del volumen proporcionado por el usuario como entrada sin validar correctamente la longitud del nombre del volumen. Este problema puede…
ModificadaMedia (5.5)0.29%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202529/6/2026
Se encontró una falla de desbordamiento de pila al leer un sistema de archivos BFS. Un sistema de archivos BFS manipulado puede generar un bucle descontrolado, lo que hace que grub2 se bloquee.
AplazadaMedia (6.5)0.28%—Randyjensen Rj-quickchartsAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound RJ Quickcharts permite XSS almacenado. Este problema afecta a RJ Quickcharts: desde n/a hasta 0.6.1.
AplazadaAlta (7.1)0.37%—Mohsenshahbazi WP FixtagAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP FixTag de mohsenshahbazi que permite XSS reflejado. Este problema afecta a WP FixTag: desde n/a hasta v2.0.2.
ModificadaMedia (5.9)41%💥 PoCOpenbsd OpensshCanonical Ubuntu LinuxDebian Linux28/2/20258/10/2026
Se ha descubierto un fallo en el paquete OpenSSH. Por cada paquete ping que recibe el servidor SSH, se asigna un paquete pong en un búfer de memoria y se almacena en una cola de paquetes. Solo se libera cuando finaliza el intercambio de claves entre el servidor y el cliente. Un cliente malintencionado puede seguir…
AplazadaMedia (5.5)0.19%—Acronis Backup Plugin FOR Cpanel AND WHMAIAcronis Backup Extension FOR PleskAI27/2/202517/6/2026
Sobreescritura del archivo arbitrario durante la recuperación del directorio de inicio debido a la gestión inadecuada de enlaces simbólicos. Los siguientes productos se ven afectados: complemento de respaldo de Acronis para CPanel y WHM (Linux) antes de la compilación 1.8.4.866, complemento de respaldo de Acronis para…
AnalizadaMedia (5.4)0.53%—Sinaextra Sina Extension FOR Elementor26/2/202517/6/2026
El complemento Sina Extension for Elementor (Slider, Gallery, Form, Modal, Data Table, Tab, Particle, Free Elementor Widgets & Elementor Templates) para WordPress es vulnerable a cross site scripting almacenado a través de los códigos cortos Fancy Text, Countdown Widget y Login Form del complemento en todas las…
ModificadaMedia (5.4)0.29%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks25/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpsoul Greenshift permite XSS almacenado. Este problema afecta a Greenshift: desde n/a hasta 10.8.
ModificadaMedia (4.9)0.56%—Codemanas Search With Typesense25/2/202517/6/2026
La vulnerabilidad Path Traversal en CodeManas Search con Typesense permite Path Traversal. Este problema afecta a Search con Typesense: desde n/a hasta 2.0.8.
AplazadaAlta (8.5)0.36%—Jenst WP SitemapAI24/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Jenst WP Sitemap que permite la inyección SQL. Este problema afecta a WP Sitemap: desde n/a hasta 1.0.
AplazadaAlta (7.2)0.51%—Revenueflex Auto AD Inserter Increase Google Adsense AND AD Manager RevenueAI24/2/202517/6/2026
La vulnerabilidad de falta de autorización en revenueflex Auto Ad Inserter – Increase Google Adsense and Ad Manager Revenue, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Ad Inserter – Increase Google Adsense and Ad Manager Revenue: desde n/d hasta…
AplazadaMedia (5.3)0.57%—Opensolon SolonAI23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en opensolon Solon hasta la versión 3.0.8. Esta vulnerabilidad afecta al código desconocido del archivo solon-projects/solon-web/solon-web-staticfiles/src/main/java/org/noear/solon/web/staticfiles/StaticMappings.java. La manipulación conduce a path…
AnalizadaMedia (5.4)0.30%—Apollo13 Rife Elementor Extensions & Templates22/2/202517/6/2026
El complemento Rife Elementor Extensions & Templates para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado Writing Effect Headline del complemento en todas las versiones hasta la 1.2.5 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los…
ModificadaMedia (5.3)0.31%—Codemenschen Gift Vouchers20/2/202517/6/2026
El complemento Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported) para WordPress es vulnerable a la modificación no autorizada de datos o a la pérdida de datos debido a la falta de una comprobación de capacidad en las funciones 'update_voucher_price', 'update_voucher_date' y 'update_voucher_note' en todas…
ModificadaMedia (6.7)0.24%—GNU Grub2Redhat OpenshiftRedhat Enterprise Linux19/2/202529/6/2026
Se encontró un defecto en Grub2. El cálculo del búfer de traducción al leer un archivo .mo .mo en grub_gettext_getstr_from_position () puede desbordarse, lo que lleva a una escritura fuera de límite. Un atacante puede aprovechar este problema para sobrescribir los datos del montón confidenciales de Grub2, lo que…
AplazadaMedia (6.5)0.23%—Erez Hadas-sonnenschein SmartargetAI18/2/202517/6/2026
La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Erez Hadas-Sonnenschein Smartarget permite XSS almacenado. Este problema afecta a Smartarget: desde N/A hasta 1.4.
ModificadaMedia (6.8)7.7%💥 PoCOpenbsd OpensshNetapp Active IQ Unified ManagerNetapp OntapRedhat Openshift Container Platform+218/2/20252/9/2026
Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Un ataque de máquina en el medio puede ser realizado mediante una máquina maliciosa que se hace pasar por un servidor legítimo. Este problema ocurre debido a cómo los códigos de error de OpenSSH Mishandles en condiciones…