Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6588 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.29%—Misstt123 Oasys16/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en misstt123 oasys 1.0. Este problema afecta a una funcionalidad desconocida del componente Sticky Notes Handler. Esta manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.3)0.65%—Misstt123 Oasys16/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en misstt123 oasys 1.0. Esta vulnerabilidad afecta la imagen de función del archivo /show. La manipulación provoca un Path Traversal. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado. Este producto no utiliza…
AplazadaCrítica (9.6)0.24%💥 PoCWpjobboardAI15/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en NotFound WPJobBoard permite subir un shell web a un servidor web. Este problema afecta a WPJobBoard: de n/d a n/d.
AplazadaMedia (5.4)0.32%—WpjobboardAI15/4/202517/6/2026
La vulnerabilidad de Path Traversal en NotFound WPJobBoard permite el Path Traversal. Este problema afecta a WPJobBoard: de n/d a n/d.
AplazadaMedia (4.3)0.15%—WpjobboardAI15/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en NotFound WPJobBoard permite Cross-Site Request Forgery. Este problema afecta a WPJobBoard: desde n/d hasta n/d.
AplazadaCrítica (9.3)0.18%—Paloaltonetworks Prisma Access BrowserAI11/4/202517/6/2026
Prisma Access Browser: Comportamiento de control inapropiado en Prisma Access Browser
AplazadaMedia (5.9)0.12%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad en el software PAN-OS® de Palo Alto Networks permite a administradores sin licencia ver datos de texto sin cifrar capturados mediante la función de captura de paquetes (https://docs.paloaltonetworks.com/pan-os/11-0/pan-os-admin/monitoring/take-packet-captures/take-a-custom-packet-capture) en flujos…
AplazadaMedia (6.3)0.56%—Paloaltonetworks Cortex XDR Broker VMAI11/4/202517/6/2026
Una vulnerabilidad de inyección de comandos en Palo Alto Networks Cortex XDR® Broker VM permite que un usuario autenticado ejecute comandos de SO arbitrarios con privilegios de root en el sistema operativo host que ejecuta Broker VM.
AplazadaMedia (5.4)0.27%—Wikimedia Mediawiki Oauth ExtensionAI11/4/202517/6/2026
Vulnerabilidad de autorización incorrecta en The Wikimedia Foundation Mediawiki - OAuth Extension permite omitir la autenticación. Este problema afecta a la extensión Mediawiki - OAuth: desde la versión 1.39 hasta la 1.43.
AplazadaAlta (8.8)1.0%—Pickplugins JOB Board ManagerAI11/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en PickPlugins Job Board Manager permite la inyección de objetos. Este problema afecta a Job Board Manager: desde n/d hasta 2.1.60.
AplazadaAlta (7.5)1.1%—Hossein Material DashboardAIPHPAI11/4/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en ho3einie Material Dashboard permite la inclusión de archivos locales PHP. Este problema afecta a Material Dashboard: desde n/d hasta 1.4.5.
AplazadaAlta (8.7)0.32%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en la función de autenticación del Protocolo simple de inscripción de certificados (SCEP) del software PAN-OS® de Palo Alto Networks permite que un atacante no autenticado inicie reinicios del sistema utilizando un paquete manipulado maliciosamente. Los intentos…
AplazadaAlta (7.1)0.57%—Paloaltonetworks Pan-osAIPaloaltonetworks Vm-seriesAI11/4/202517/6/2026
Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado omitir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Este problema solo se aplica a la serie VM de PAN-OS. Este problema no afecta a los firewalls que ya…
AplazadaAlta (8.3)0.40%—Paloaltonetworks GlobalprotectAIPaloaltonetworks Pan-osAIPaloaltonetworks Prisma AccessAIPaloaltonetworks Cloud NgfwAI11/4/202517/6/2026
Cuando se configura con SAML, una vulnerabilidad de fijación de sesión en el inicio de sesión de GlobalProtect™ permite a un atacante hacerse pasar por un usuario autorizado legítimo y realizar acciones como ese usuario de GlobalProtect. Esto requiere que el usuario legítimo primero haga clic en un enlace malicioso…
AplazadaMedia (6.9)0.42%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad de neutralización de entrada incorrecta en la interfaz web de administración del software PAN-OS® de Palo Alto Networks permite que un administrador de lectura y escritura autenticado malintencionado se haga pasar por otro administrador de PAN-OS autenticado legítimo. El atacante debe tener acceso a…
AnalizadaMedia (5.1)0.34%—Paloaltonetworks Pan-os11/4/202517/6/2026
Una vulnerabilidad de eliminación de archivos autenticados en el software PAN-OS® de Palo Alto Networks permite que un atacante autenticado con acceso de red a la interfaz web de administración elimine ciertos archivos como usuario “nobody”; Esto incluye registros y archivos de configuración limitados, pero no incluye…
AplazadaMedia (5.1)0.27%—Paloaltonetworks Prisma Sd-wan IONAI11/4/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en los dispositivos Prisma® SD-WAN ION de Palo Alto Networks permite que un atacante no autenticado en una red adyacente a un dispositivo Prisma SD-WAN ION interrumpa las capacidades de procesamiento de paquetes del dispositivo enviando una ráfaga de paquetes…
AplazadaMedia (6.8)0.17%—Paloaltonetworks Cortex XDRAI11/4/202517/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el agente Cortex® XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con bajos privilegios bloquee el agente. Además, el malware puede utilizar esta vulnerabilidad para realizar actividades maliciosas sin que Cortex XDR pueda…
AnalizadaAlta (7.1)0.16%—Paloaltonetworks Globalprotect11/4/202517/6/2026
Una vulnerabilidad con un mecanismo de administración de privilegios en la aplicación Palo Alto Networks GlobalProtect™ en dispositivos Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY\SYSTEM. Sin embargo, la ejecución requiere que el usuario…
AplazadaMedia (4.3)0.15%—Sharethis Dashboard FOR Google AnalyticsAI10/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ShareThis ShareThis Dashboard for Google Analytics. Este problema afecta a ShareThis Dashboard para Google Analytics desde la versión n/d hasta la 3.2.2.
AplazadaMedia (6.5)0.31%—Toast Plugins Internal Link OptimiserAI10/4/202517/6/2026
La vulnerabilidad de falta de autorización en Toast Plugins Internal Link Optimiser permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Optimizador de Enlaces Internos desde la versión n/d hasta la 5.1.2.
AplazadaAlta (7.1)0.21%—Newsboard Post AND RSS ScrollerAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en NewsBoard Plugin NewsBoard Post and RSS Scroller permite XSS almacenado. Este problema afecta a NewsBoard Post y RSS Scroller desde n/d hasta la versión 1.2.12.
AplazadaAlta (7.1)0.21%—Vfvalent Social-bookmarking-reloadedAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vfvalent Social Bookmarking RELOADED permite XSS almacenado. Este problema afecta a Social Bookmarking RELOADED desde n/d hasta la versión 3.18.
AplazadaAlta (7.1)0.21%—DOA THE WorldAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en doa The World permite XSS almacenado. Este problema afecta a The World desde n/d hasta la versión 0.4.
AplazadaAlta (7.1)0.21%—Comment Validation ReloadedAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Austin Comment Validation Reloaded permite XSS almacenado. Este problema afecta a Comment Validation Reloaded desde n/d hasta la versión 0.5.