Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

40.194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.83%—AI Website BuilderAI4/9/20268/9/2026
El plugin de WordPress AI Website Builder (compilación de GitHub) 1.0.0 no realiza ninguna comprobación de autorización ni de nonce en sus rutas de la API REST, lo que permite a atacantes no autenticados instalar y activar plugins y temas, importar contenido desde una URL bajo su control, escribir un archivo de su…
AplazadaCrítica (9.6)0.39%—Canva Android APPAI4/9/20268/9/2026
La aplicación de Canva para Android anterior a 2.376.0 permitía cargar un origen externo en un WebView privilegiado. Un actor de amenazas que controle la página cargada por el usuario puede comunicarse con Canva usando la sesión del usuario.
AplazadaCrítica (9.1)0.46%—Apache AlluraAI4/9/20268/9/2026
Los webhooks de Apache Allura son vulnerables a la falsificación de solicitudes del lado del servidor (SSRF). Este problema afecta a Apache Allura: hasta 1.20.0. Se recomienda a los usuarios actualizar a la versión 1.21.0, que corrige el problema.
AplazadaCrítica (9.3)0.52%—Xing Cptrans-me-xAI4/9/20268/9/2026
XING CPTrans-ME-X contiene un uso de contraseña codificada de forma rígida (CWE-259). Cualquier persona que conozca la credencial puede iniciar sesión en el dispositivo afectado.
AplazadaCrítica (9.3)0.52%—Xing Cptrans-me-xAI4/9/20268/9/2026
XING CPTrans-ME-X contiene un uso de contraseña predeterminada (CWE-1393). Cualquier persona que conozca la credencial puede iniciar sesión en el dispositivo afectado.
AplazadaCrítica (9.3)2.0%—Xing Cptrans-me-xAI4/9/20268/9/2026
XING CPTrans-ME-X contiene una inyección de comandos del sistema operativo (CWE-78). Pueden inyectarse comandos del sistema operativo sin autenticación.
AplazadaCrítica (9.8)0.30%—AcptAI4/9/20264/9/2026
El plugin ACPT (Premium) para WordPress es vulnerable a escalada de privilegios en todas las versiones hasta la 2.0.66 incluida. Esto se debe a la falta de autorización en la función `submit()`, que permite que envíos de formularios no autenticados controlen el ID de usuario de destino antes de llamar a…
AplazadaCrítica (9.8)0.40%—FreeipmiAI4/9/20268/9/2026
FreeIPMI anterior a 1.6.19 tiene un desbordamiento de búfer basado en pila en _read_fru_data en libfreeipmi/fru/ipmi-fru.c cuando un BMC devuelve más bytes de los solicitados.
AplazadaCrítica (9.8)0.40%—FreeipmiAI4/9/20268/9/2026
ipmi-oem en FreeIPMI anterior a 1.6.19 tiene un desbordamiento de búfer basado en pila en _output_dell_system_info_cmc_ipv6_info en ipmi-oem/ipmi-oem-dell.c (subcomando cmc-ipv6-info de dell get-system-info).
Pendiente de análisisCrítica (9.8)0.40%—FreeipmiAI4/9/202614/9/2026
ipmi-oem en FreeIPMI anterior a 1.6.19 tiene un desbordamiento de búfer basado en pila en _output_dell_system_info_cmc_info en ipmi-oem/ipmi-oem-dell.c (subcomando cmc-info de dell get-system-info).
Pendiente de análisisCrítica (9.8)0.40%—FreeipmiAI4/9/20269/9/2026
ipmi-oem en FreeIPMI anterior a 1.6.19 tiene un desbordamiento de búfer basado en pila en _get_dell_system_info_idrac_info en ipmi-oem/ipmi-oem-dell.c (subcomando idrac-info de dell get-system-info).
AplazadaCrítica (9.8)0.40%—FreeipmiAI4/9/20268/9/2026
FreeIPMI anterior a 1.6.19 tiene un desbordamiento de búfer basado en pila en _ipmi_sel_oem_fujitsu_get_sel_entry_long_text en libfreeipmi/sel/ipmi-sel-string-fujitsu-irmc-common.c mediante respuestas de texto largo de SEL de Fujitsu malformadas.
AplazadaCrítica (9.8)0.59%💥 PoCDivi Ajax FilterAI4/9/20267/9/2026
El plugin Divi Ajax Filter para WordPress es vulnerable a inclusión local de archivos en todas las versiones hasta la 5.1.2 incluida, a través del parámetro 'custom_loop_template'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos .php arbitrarios en el servidor, lo que permite la ejecución…
AplazadaCrítica (9.3)0.63%—Lightstar Smartit Desktop ManagerAI4/9/20268/9/2026
SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden aprovechar una contraseña fija para acceder de forma remota a los hosts de los usuarios.
AplazadaCrítica (9.3)0.63%—Lightstar Smartit Desktop ManagerAI4/9/20268/9/2026
SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden obtener las credenciales y contraseñas de la cuenta del servicio SSH de SmartIT Agent directamente del código fuente de la aplicación.
AplazadaCrítica (10)0.34%—Asus Control CenterAI4/9/202617/9/2026
La falta de autenticación para una función crítica, la falsificación de solicitudes del lado del servidor (SSRF) y el uso de credenciales codificadas de forma rígida en ASUS Control Center permiten a un usuario no autorizado obtener la clave de cifrado mediante una solicitud HTTP, haciendo que un servicio local…
AplazadaCrítica (9.2)0.54%—Webpros Configserver Security & FirewallAIWebpros CSF MessengerAI4/9/20269/9/2026
Una configuración insegura de Apache en ConfigServer Security & Firewall asigna /usr/bin como programas CGI a través del host virtual HTTPS de Messenger v3. Un atacante remoto no autenticado cuya dirección esté bloqueada puede solicitar un ejecutable asignado y ejecutar comandos arbitrarios como el usuario de Apache.…
Pendiente de análisisCrítica (9.3)1.0%—Core-moosAI3/9/20268/9/2026
MOOS core-moos hasta la 10.4.0 contiene una vulnerabilidad de desbordamiento de heap previa a la autenticación en el manejo de paquetes de MOOSCommPkt que permite a atacantes remotos escribir datos arbitrarios declarando una longitud de paquete negativa. Los atacantes pueden aprovechar la comprobación de enteros con…
Pendiente de análisisCrítica (9.3)0.88%—Moos-ivpAI3/9/202614/9/2026
MOOS-IvP hasta la 24.8.1 contiene una vulnerabilidad de desbordamiento de búfer en StringToIvPFunction(), donde los recuentos de dimensiones, piezas y grados de las cargas útiles BHV_IPF codificadas se usan como tamaños de asignación y límites de bucle sin validación. Los atacantes pueden proporcionar cargas útiles…
Pendiente de análisisCrítica (9.3)1.2%—Moos-ivpAI3/9/20268/9/2026
MOOS-IvP hasta la 24.8.1 contiene múltiples vulnerabilidades de desbordamiento de búfer en los decodificadores de cadenas de funciones IvP, que confían sin validación en campos de longitud controlados por el atacante. Los atacantes pueden elaborar cadenas codificadas maliciosas con longitudes de campo declaradas y…
Pendiente de análisisCrítica (9.3)0.26%—Moos-ivp UfldnodebrokerAI3/9/20268/9/2026
MOOS-IvP uFldNodeBroker hasta la 24.8.1 no valida el origen de los mensajes TRY_SHORE_HOST en el bus del vehículo, lo que permite a cualquier publicador registrar rutas de tierra controladas por el atacante. Los atacantes pueden publicar mensajes de rutas de tierra maliciosos para recibir el tráfico del vehículo…
Pendiente de análisisCrítica (9.3)0.26%—Moos-ivp UfldshorsebrokerAI3/9/20268/9/2026
MOOS-IvP uFldShoreBroker hasta la 24.8.1 no verifica la autenticidad de los pings de nodo antes de crear rutas de puente salientes. Los atacantes pueden publicar mensajes NODE_BROKER_PING con datos HostRecord manipulados para redirigir las variables puenteadas a direcciones controladas por el atacante.
Pendiente de análisisCrítica (9.3)0.62%—Essential-moos PshareAI3/9/202614/9/2026
MOOS essential-moos pShare hasta la 10.0.1 no autoriza correctamente los mensajes PSHARE_CMD, lo que permite a cualquier publicador reconfigurar rutas de red y escuchas en tiempo de ejecución. Los atacantes pueden enviar mensajes PSHARE_CMD manipulados con los parámetros cmd=output o cmd=input para abrir nuevas…
Pendiente de análisisCrítica (9.3)0.82%—Core-moosAI3/9/202614/9/2026
MOOS core-moos hasta la 10.4.0 contiene una vulnerabilidad de omisión de autenticación en el servidor HTTP opcional de MOOSDB que permite a clientes no autenticados escribir variables. Los atacantes pueden enviar solicitudes HTTP con nombres y valores de variables al puerto del servidor HTTP de MOOSDB para modificar…
Pendiente de análisisCrítica (9.2)0.55%—Essential-moosAIMoos PantlerAI3/9/20268/9/2026
MOOS essential-moos pAntler hasta la 10.0.1 contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados ejecutar programas arbitrarios publicando un mensaje MISSION_FILE manipulado en MOOSDB. Los atacantes pueden publicar un archivo de misión que contenga entradas Run maliciosas…