Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6588 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.3) | 0.16% | — | Iroadau FX2 Firmware | 16/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en IROAD Dash Cam FX2 hasta la versión 20250308. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /etc/passwd del componente Password Hash Handler. La manipulación genera un hash de contraseña con un esfuerzo computacional insuficiente.… | |
| Analizada | Media (5.3) | 0.22% | — | Iroadau FX2 Firmware | 16/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en IROAD Dash Cam FX2 hasta la versión 20250308. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /mnt/extsd/event/ del componente HTTP/RTSP. La manipulación provoca la divulgación de información. El ataque debe iniciarse dentro de la red local. Se… | |
| Analizada | Media (5.3) | 0.24% | — | Iroadau FX2 Firmware | 16/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en IROAD Dash Cam FX2 hasta la versión 20250308, clasificada como problemática. Este problema afecta a un procesamiento desconocido del componente Registro del Dispositivo. La manipulación del argumento Contraseña con la entrada qwertyuiop da lugar al uso de la contraseña predeterminada.… | |
| Aplazada | Media (6.3) | 0.23% | — | Iroad Dash CAM X5AIIroad Dash CAM X6AI | 16/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del componente Domain Handler. La manipulación del argumento Domain Name provoca un error de validación de origen. El ataque puede iniciarse… | |
| Aplazada | Crítica (9.3) | 0.76% | — | Iroad Dash CAM X5AIIroad Dash CAM X6AI | 16/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad, clasificada como muy crítica, en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308. Esta afecta a una parte desconocida. La manipulación da lugar a una autorización indebida. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con antelación para informarle… | |
| Aplazada | Media (6.9) | 0.50% | — | Iroad Dash CAM X5AIIroad Dash CAM X6AI | 16/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad, clasificada como crítica, en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308. Este problema afecta a una funcionalidad desconocida del componente API Endpoint. La manipulación provoca la omisión de la autenticación. El ataque podría ejecutarse de forma remota. Se contactó… | |
| Aplazada | Alta (7.7) | 0.36% | — | Iroad Dash CAM X5AIIroad Dash CAM X6AI | 16/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente "Emparejamiento de dispositivos". La manipulación permite obtener credenciales codificadas. Para que este ataque tenga éxito, se requiere acceso… | |
| Aplazada | Media (6.9) | 0.43% | — | Iroad X5 Mobile APPAI | 16/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en IROAD X5 Mobile App (hasta la versión 5.2.5) para Android. Se trata de una función desconocida del componente API Endpoint. La manipulación permite obtener credenciales codificadas. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Aplazada | Baja (2.3) | 0.29% | — | Iroad Dash CAM X5AI | 16/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en IROAD Dash Cam X5 hasta la versión 20250203. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del SSID del componente. La manipulación conlleva el uso de credenciales predeterminadas. El ataque debe iniciarse dentro de la red local. Es un ataque… | |
| Analizada | Media (4.6) | 0.48% | 💥 Exploit | W3eden Download Manager | 16/3/2025 | 17/6/2026 | El complemento Download Manager de WordPress anterior a la versión 3.3.07 no impide el listado de directorios en servidores web que no usan htaccess, lo que permite el acceso no autorizado a los archivos. | |
| Aplazada | Media (6.5) | 0.25% | — | Maennchen1.de M1.downloadlistAI | 15/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en maennchen1.de. m1.DownloadList permite XSS basado en DOM. Este problema afecta a m1.DownloadList desde n/d hasta la versión 0.19. | |
| Analizada | Media (5.3) | 0.28% | — | Sharethis Dashboard FOR Google Analytics | 14/3/2025 | 17/6/2026 | El complemento ShareThis Dashboard para Google Analytics para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función handle_actions() en todas las versiones hasta la 3.2.1 incluida. Esto permite que atacantes no autenticados deshabiliten todas… | |
| Analizada | Alta (8.1) | 0.67% | — | W3eden Download Manager | 13/3/2025 | 17/6/2026 | El complemento Download Manager para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.3.08 incluida, mediante la acción 'wpdm_newfile'. Esto permite que atacantes autenticados, con acceso de autor o superior, sobrescriban determinados tipos de archivo fuera del directorio original, lo… | |
| Analizada | Media (6) | 0.46% | — | Paloaltonetworks Globalprotect | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la aplicación GlobalProtect de Palo Alto Networks para Windows permite a un atacante remoto ejecutar controles ActiveX en el contexto de un usuario autenticado de Windows. Esto permite al atacante ejecutar comandos como si fuera un usuario autenticado legítimo. Sin embargo, para explotar esta… | |
| Aplazada | Alta (7.1) | 0.16% | 💥 PoC | Paloaltonetworks GlobalprotectAI | 12/3/2025 | 17/6/2026 | Depender de datos no confiables para tomar decisiones de seguridad en la aplicación GlobalProtect en dispositivos Windows podría permitir que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY\SYSTEM. La aplicación GlobalProtect en macOS, Linux, iOS, Android, Chrome OS… | |
| Aplazada | Media (6.8) | 0.24% | — | Paloaltonetworks Pan-osAI | 12/3/2025 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en el software PAN-OS de Palo Alto Networks provoca que el firewall se reinicie inesperadamente al procesar una trama LLDP especialmente manipulada enviada por un atacante adyacente no autenticado. Los intentos repetidos de iniciar esta condición hacen que el firewall… | |
| Aplazada | Media (6.8) | 0.19% | — | Paloaltonetworks Pan-osAI | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite que un administrador autenticado en la CLI de PAN-OS lea archivos arbitrarios. El atacante debe tener acceso de red a la interfaz de administración (web, SSH, consola o Telnet) y autenticarse correctamente para explotar este problema. Puede reducir… | |
| Analizada | Alta (8.2) | 0.41% | — | Paloaltonetworks Pan-os | 12/3/2025 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en la función GlobalProtect del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado inhabilite el servicio mediante el envío de una gran cantidad de paquetes especialmente manipulados durante un período de tiempo. Este problema afecta tanto al… | |
| Aplazada | Media (4.3) | 0.17% | — | Muntasir Rahman Custom Dashboard PageAI | 11/3/2025 | 17/6/2026 | La vulnerabilidad de cross-site request forgery (CSRF) en Muntasir Rahman Custom Dashboard Page permite cross-site request forgery. Este problema afecta a la página del panel personalizado desde n/d hasta la versión 1.0. | |
| Modificada | Crítica (9.8) | 0.49% | — | Jwpegram Block Spam BY Math Reloaded | 11/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en jwpegram Block Spam By Math Reloaded permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a "Block Spam By Math Reloaded" desde n/d hasta la versión 2.2.4. | |
| Modificada | Media (4.8) | 0.29% | — | Jwpegram Block Spam BY Math Reloaded | 11/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en jwpegram, Block Spam de Math Reloaded, permite XSS almacenado. Este problema afecta a Block Spam de Math Reloaded desde n/d hasta la versión 2.2.4. | |
| Aplazada | Alta (7.5) | 0.44% | — | Karnataka State Road Transport Corporation Ksrtc AwatarAI | 6/3/2025 | 17/6/2026 | El control de acceso incorrecto en la aplicación KSRTC AWATAR de Karnataka State Road Transport Corporation v1.3.0 permite ver información confidencial como nombres de usuario y contraseñas. | |
| Analizada | Media (5.3) | 0.55% | — | Aaluoxiang OA System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en aaluoxiang oa_system 1.0. Este problema afecta a algunos procesos desconocidos del archivo src/main/resources/mappers/address-mapper.xml. La manipulación del argumento outtype conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Alta (7.1) | 0.37% | 💥 PoC | Carrier Block Load | 4/3/2025 | 17/6/2026 | Existe una vulnerabilidad en el elemento de ruta de búsqueda no controlada que podría permitir que un actor malintencionado realice un secuestro de DLL y ejecute código arbitrario con privilegios aumentados. | |
| Analizada | Media (6.5) | 0.87% | — | T0mer Broadlinkmanager | 4/3/2025 | 17/6/2026 | Se descubrió que t0mer BroadlinkManager v5.9.1 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro de dirección IP en /device/ping. |