Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
11.347 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.34% | — | Tommietott Sensly Online Presence | 14/2/2025 | 17/6/2026 | El complemento Sensly Online Presence para WordPress hasta la versión 0.6 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Alta (7.1) | 0.15% | — | Jensmueller Easy Amazon Product InformationAI | 13/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Easy Amazon Product Information de jensmueller permite XSS almacenado. Este problema afecta a Easy Amazon Product Information: desde n/a hasta 4.0.1. | |
| Aplazada | Media (5.4) | 0.19% | — | Intel Realsense D400 Series UWP DriverAI | 12/2/2025 | 17/6/2026 | La ruta de búsqueda no controlada para el controlador de la plataforma universal de Windows (UWP) Intel(R) RealSense D400 Series para Windows(R) 10 todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.6) | 0.15% | — | Intel System Security Report AND System Resources Defense FirmwareAI | 12/2/2025 | 17/6/2026 | La condición de ejecución en algunos firmware de Intel(R) System Security Report y System Resources Defense puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.21% | — | Intel System Security Report FirmwareAIIntel System Resources Defense FirmwareAI | 12/2/2025 | 17/6/2026 | Restricciones de búfer inadecuadas en algunos fIntel(R) System Security Report and System Resources Defense pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.22% | — | Intel System Security Report AND System Resources Defense FirmwareAI | 12/2/2025 | 17/6/2026 | La validación de entrada incorrecta en algunos Intel(R) System Security Report and System Resources Defense puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.16% | — | Intel System Security Report AND System Resources Defense FirmwareAI | 12/2/2025 | 17/6/2026 | Condición de ejecución en algunos firmware Intel(R) System Security Report and System Resources Defense puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.6) | 0.16% | — | Intel System Security Report AND System Resources Defense FirmwareAI | 12/2/2025 | 17/6/2026 | Condición de ejecución en algunos Intel(R) System Security Report and System Resources Defense puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Alta (8.6) | 0.24% | — | Intel System Security Report AND System Resources Defense FirmwareAI | 12/2/2025 | 17/6/2026 | Restricciones de búfer inadecuadas en algunos Intel(R) System Security Report and System Resources Defense pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.1) | 0.26% | — | Crowdstrike Falcon Sensor FOR LinuxAICrowdstrike Falcon Kubernetes Admission ControllerAICrowdstrike Falcon Container SensorAI | 12/2/2025 | 17/6/2026 | CrowdStrike utiliza el estándar industrial TLS (seguridad de la capa de transporte) para proteger las comunicaciones desde el sensor Falcon a la nube de CrowdStrike. CrowdStrike ha identificado un error en la lógica de validación en el sensor Falcon para Linux, Falcon Kubernetes Admission Controller y Falcon Container… | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense. | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem. | |
| Aplazada | Media (6.4) | 0.60% | 💥 PoC | Opensearch Dashboards-reportingAIOpensearchAI | 12/2/2025 | 17/6/2026 | dashboards-reporting (también conocido como Dashboards Reports) anterior a 2.19.0.0, tal como se incluye en OpenSearch antes de 2.19, permite XSS porque Markdown no se depura al obtener una vista previa de un encabezado o pie de página. | |
| Aplazada | Media (6.3) | 2.5% | — | OpensslAI | 11/2/2025 | 17/6/2026 | Resumen del problema: los clientes que utilizan claves públicas sin procesar (RPK) RFC7250 para autenticar un servidor pueden no darse cuenta de que el servidor no se ha autenticado, porque los protocolos de enlace no se cancelan como se espera cuando se establece el modo de verificación SSL_VERIFY_PEER. Resumen del… | |
| Analizada | Media (6.9) | 0.40% | — | Siemens Openv2g | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en OpenV2G (todas las versiones anteriores a la V0.9.6). La función de análisis de EXI de OpenV2G no tiene una comprobación de longitud al analizar números de serie X509. Por lo tanto, un atacante podría introducir un desbordamiento de búfer que provoque una corrupción de la… | |
| Aplazada | Alta (7.1) | 0.55% | — | Siemens Simatic S7-1200AI | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad enSIMATIC S7-1200 CPU 1211C AC/DC/Rly (6ES7211-1BE40-0XB0) (versiones < V4.7), SIMATIC S7-1200 CPU 1211C DC/DC/DC (6ES7211-1AE40-0XB0) (versiones < V4.7), SIMATIC S7-1200 CPU 1211C DC/DC/Rly (6ES7211-1HE40-0XB0) (versiones < V4.7), SIMATIC S7-1200 CPU 1212C AC/DC/Rly… | |
| Aplazada | Alta (8.7) | 0.61% | — | Siemens Simatic S7-1200AI | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-1200 CPU 1211C AC/DC/Rly (6ES7211-1BE40-0XB0), SIMATIC S7-1200 CPU 1211C DC/DC/DC (6ES7211-1AE40-0XB0), SIMATIC S7-1200 CPU 1211C DC/DC/Rly (6ES7211-1HE40-0XB0), SIMATIC S7-1200 CPU 1212C AC/DC/Rly (6ES7212-1BE40-0XB0), SIMATIC S7-1200 CPU 1212C DC/DC/DC… | |
| Aplazada | Media (5.3) | 0.31% | — | Siemens Scalance Wab762-1AISiemens Scalance Wam763-1AISiemens Scalance Wam766-1AISiemens Scalance Wub762-1AI+2 | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE WAB762-1 (6GK5762-1AJ00-6AA0) (Todas las versiones < V3.0.0), SCALANCE WAM763-1 (6GK5763-1AL00-7DA0) (Todas las versiones < V3.0.0), SCALANCE WAM763-1 (ME) (6GK5763-1AL00-7DC0) (Todas las versiones < V3.0.0), SCALANCE WAM763-1 (US) (6GK5763-1AL00-7DB0) (Todas… | |
| Aplazada | Alta (7.5) | 0.85% | — | Siemens Scalance Wab762-1AISiemens Scalance Wam763-1AISiemens Scalance Wam766-1AISiemens Scalance Wub762-1AI+2 | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE WAB762-1 (6GK5762-1AJ00-6AA0) (Todas las versiones < V3.0.0), SCALANCE WAM763-1 (6GK5763-1AL00-7DA0) (Todas las versiones < V3.0.0), SCALANCE WAM763-1 (ME) (6GK5763-1AL00-7DC0) (Todas las versiones < V3.0.0), SCALANCE WAM763-1 (US) (6GK5763-1AL00-7DB0) (Todas… | |
| Aplazada | Alta (7.3) | 0.15% | — | Siemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC IPC DiagBase (todas las versiones) y SIMATIC IPC DiagMonitor (todas las versiones). El dispositivo afectado no restringe correctamente el permiso del usuario para la clave de registro. Esto podría permitir que un atacante autenticado cargue controladores vulnerables en… | |
| Analizada | Media (6.1) | 0.56% | — | Siemens Teamcenter | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter (todas las versiones anteriores a V14.3.0.0). El servicio de inicio de sesión SSO de las aplicaciones afectadas acepta entradas controladas por el usuario que podrían especificar un enlace a un sitio externo. Esto podría permitir que un atacante redirija al usuario… | |
| Aplazada | Alta (8.7) | 0.58% | — | Siemens Siprotec 5AI | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones < V9.90), SIPROTEC 5 6MD85 (CP300) (Todas las versiones >= V8.80 < V9.90), SIPROTEC 5 6MD86 (CP300) (Todas las versiones >= V8.80 < V9.90), SIPROTEC 5 6MD89 (CP300) (Todas las versiones >= V8.80 < V9.90),… | |
| Analizada | Media (5.4) | 0.15% | — | Siemens ModelsimSiemens Questa | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en ModelSim (todas las versiones anteriores a la V2025.1) y Questa (todas las versiones anteriores a la V2025.1). Un ejemplo de secuencia de comandos de configuración incluido en las aplicaciones afectadas permite cargar un archivo ejecutable específico desde el directorio de… | |
| Aplazada | Media (5.1) | 0.16% | — | Siemens Siprotec 5AI | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (Todas las versiones), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (Todas las versiones), SIPROTEC 5 6MD89 (CP300) (Todas las… | |
| Aplazada | Alta (7) | 0.31% | — | Siemens Siprotec 5AI | 11/2/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones < V9.90), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (Todas las versiones < V9.90), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (Todas las versiones < V9.90),… |