Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

11.349 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.37%—DLP ExtensionAI16/12/202417/6/2026
Existía una vulnerabilidad de clave criptográfica codificada en DLP Extension 11.11.1.3 que permitía el descifrado de credenciales de usuario previamente cifradas.
AplazadaMedia (4.9)0.75%—DLP ExtensionAI16/12/202417/6/2026
En DLP Extension 11.11.1.3 existía una vulnerabilidad de inyección SQL que permitía a un atacante realizar consultas SQL arbitrarias que podían derivar en la ejecución de comandos.
AnalizadaMedia (6.9)0.33%—Amazon Opensearch Data Prepper12/12/202417/6/2026
OpenSearch Data Prepper es un componente del proyecto OpenSearch que acepta, filtra, transforma, enriquece y enruta datos a escala. Existe una vulnerabilidad en la fuente de registros de OpenTelemetry en Data Prepper a partir de la versión 2.1.0 y anteriores a la versión 2.10.2, donde algunos complementos de…
AnalizadaMedia (4.3)0.50%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks12/12/202417/6/2026
El complemento Greenshift – animation and page builder blocks para WordPress es vulnerable a Information Exposure en todas las versiones hasta la 9.9.9.3 incluida a través del shortcode 'wp_reusable_render' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AplazadaMedia (4.7)0.48%—Numerix License Server Administration SystemAI11/12/202417/6/2026
Los usuarios que hagan clic en un enlace malicioso o visiten un sitio web bajo el control de un atacante pueden infectarse con código JavaScript arbitrario que se ejecuta en el contexto de la página "Inicio de sesión del sistema de administración del servidor de licencias de Numerix" (nlslogin.jsp). La vulnerabilidad…
AnalizadaAlta (7.3)0.17%—Siemens Solid Edge Se202410/12/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2024 (todas las versiones anteriores a la V224.0 Update 10). La aplicación afectada es afectada a una vulnerabilidad de desbordamiento de enteros que puede activarse al analizar archivos PAR especialmente manipulados. Esto podría permitir que un atacante ejecute…
AnalizadaAlta (7.3)0.21%—Siemens Solid Edge Se202410/12/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2024 (todas las versiones anteriores a V224.0 Update 5). La aplicación afectada es vulnerable a un desbordamiento de búfer de almacenamiento dinámico al analizar archivos PAR especialmente manipulados. Esto podría permitir que un atacante ejecute código en el…
AnalizadaAlta (7.3)0.21%—Siemens Solid Edge Se202410/12/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2024 (todas las versiones anteriores a V224.0 Update 5). La aplicación afectada es vulnerable a un desbordamiento de búfer de almacenamiento dinámico al analizar archivos ASM especialmente manipulados. Esto podría permitir que un atacante ejecute código en el…
AnalizadaAlta (7.3)0.18%—Siemens ParasolidSiemens Solid Edge Se2024Siemens Solid Edge Se202510/12/202417/6/2026
Se ha identificado una vulnerabilidad en Parasolid V36.1 (todas las versiones anteriores a V36.1.225), Parasolid V37.0 (todas las versiones anteriores a V37.0.173) y Parasolid V37.1 (todas las versiones anteriores a V37.1.109). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites…
AplazadaMedia (5.9)0.16%—Siemens ComosAI10/12/202417/6/2026
Se ha identificado una vulnerabilidad en COMOS V10.3 (todas las versiones < V10.3.3.5.8), COMOS V10.4.0 (todas las versiones), COMOS V10.4.1 (todas las versiones), COMOS V10.4.2 (todas las versiones), COMOS V10.4.3 (todas las versiones < V10.4.3.0.47), COMOS V10.4.4 (todas las versiones < V10.4.4.2), COMOS…
AnalizadaAlta (7.3)0.18%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation10/12/202417/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.2 (todas las versiones < V14.2.0.14), Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.12), Teamcenter Visualization V2312 (todas las versiones < V2312.0008), Tecnomatix Plant Simulation V2302 (todas las versiones <…
AnalizadaAlta (7.3)0.18%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation10/12/202417/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.2 (todas las versiones < V14.2.0.14), Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.12), Teamcenter Visualization V2312 (todas las versiones < V2312.0008), Tecnomatix Plant Simulation V2302 (todas las versiones <…
AplazadaAlta (7)0.18%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic Step 7 SafetyAISiemens Simatic WinccAI+810/12/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC S7-PLCSIM V18 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones),…
AplazadaAlta (8.4)0.22%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+710/12/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las…
AplazadaMedia (5.7)0.18%—Siemens ComosAI10/12/202417/6/2026
Se ha identificado una vulnerabilidad en COMOS V10.3 (todas las versiones < V10.3.3.5.8), COMOS V10.4.0 (todas las versiones), COMOS V10.4.1 (todas las versiones), COMOS V10.4.2 (todas las versiones), COMOS V10.4.3 (todas las versiones < V10.4.3.0.47), COMOS V10.4.4 (todas las versiones < V10.4.4.2), COMOS…
AplazadaAlta (8.6)0.21%—Siemens Ruggedcom ROX Mx5000AISiemens Ruggedcom ROX Mx5000reAISiemens Ruggedcom ROX Rx1400AISiemens Ruggedcom ROX Rx1500AI+710/12/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones < V2.16.0), RUGGEDCOM ROX MX5000RE (Todas las versiones < V2.16.0), RUGGEDCOM ROX RX1400 (Todas las versiones < V2.16.0), RUGGEDCOM ROX RX1500 (Todas las versiones < V2.16.0), RUGGEDCOM ROX RX1501 (Todas las versiones <…
AplazadaMedia (5.4)0.47%—Apollo13themes Rife Elementor Extensions AND TemplatesAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Apollo13Themes Rife Elementor Extensions & Templates permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rife Elementor Extensions & Templates: desde n/a hasta 1.1.10.
AplazadaMedia (5.4)0.59%—Apollo13themes Apollo13 Framework ExtensionsAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Apollo13Themes Framework Extensions permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Apollo13 Framework Extensions: desde n/a hasta 1.8.10.
AplazadaAlta (7.5)0.35%—Qlik Sense EnterpriseAI9/12/202417/6/2026
Se detectó un problema en Qlik Sense Enterprise para Windows antes de la revisión de riesgos de noviembre de 2024. Los usuarios sin privilegios con acceso a la red pueden ejecutar comandos remotos que podrían causar daños de alta disponibilidad, incluidos riesgos de alta integridad y confidencialidad. Esto se…
AplazadaAlta (8.8)0.47%—Qlik Sense EnterpriseAI9/12/202417/6/2026
Se descubrió un problema en Qlik Sense Enterprise para Windows antes de la revisión de implementación de noviembre de 2024. Un usuario sin privilegios con acceso a la red podría crear objetos de conexión que activen la ejecución de archivos EXE arbitrarios. Esto se solucionó en la revisión de implementación de…
AnalizadaAlta (7.7)1.1%—Qnap License Center6/12/202417/6/2026
Se ha informado de una vulnerabilidad de inyección de comandos que afecta a License Center. Si se explota, la vulnerabilidad podría permitir a atacantes remotos ejecutar comandos arbitrarios. Ya hemos corregido la vulnerabilidad en la siguiente versión: License Center 1.9.43 y posteriores
AplazadaMedia (6.5)0.28%—Wensolutions WP TravelAI6/12/202417/6/2026
Vulnerabilidad de autorización faltante en WP Travel WP Travel permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Travel: desde n/a hasta 9.6.0.
AplazadaCrítica (9.3)0.70%—Siemens Syngo.plaza Vb30eAI6/12/202417/6/2026
Se ha identificado una vulnerabilidad en syngo.plaza VB30E (todas las versiones < VB30E_HF05). La aplicación afectada no desinfecta correctamente los datos de entrada antes de enviarlos al servidor SQL. Esto podría permitir que un atacante con acceso a la aplicación use esta vulnerabilidad para ejecutar comandos…
AplazadaAlta (8.2)0.21%—DocumensoAI5/12/202417/6/2026
La vulnerabilidad de tergiversación de información crítica en la interfaz de usuario (IU) de Documenso permite la suplantación de contenido. La versión mostrada no muestra la versión aplanada de capas una vez descargada. Si se imprime (por ejemplo, a través de Google Chrome -> Examinar la vista previa de…
AnalizadaAlta (7.5)0.41%—Opensecurity Mobile Security Framework3/12/202417/6/2026
Mobile Security Framework (MobSF) es un framework de evaluación de seguridad, análisis de malware y pruebas de penetración capaz de realizar análisis estáticos y dinámicos. En versiones anteriores a la 3.9.7, la solicitud requests.get() en el método _check_url se especifica como allow_redirects=True, lo que permite…