Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6588 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.3)0.16%—Iroadau FX2 Firmware16/3/202517/6/2026
Se encontró una vulnerabilidad en IROAD Dash Cam FX2 hasta la versión 20250308. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /etc/passwd del componente Password Hash Handler. La manipulación genera un hash de contraseña con un esfuerzo computacional insuficiente.…
AnalizadaMedia (5.3)0.22%—Iroadau FX2 Firmware16/3/202517/6/2026
Se encontró una vulnerabilidad en IROAD Dash Cam FX2 hasta la versión 20250308. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /mnt/extsd/event/ del componente HTTP/RTSP. La manipulación provoca la divulgación de información. El ataque debe iniciarse dentro de la red local. Se…
AnalizadaMedia (5.3)0.24%—Iroadau FX2 Firmware16/3/202517/6/2026
Se encontró una vulnerabilidad en IROAD Dash Cam FX2 hasta la versión 20250308, clasificada como problemática. Este problema afecta a un procesamiento desconocido del componente Registro del Dispositivo. La manipulación del argumento Contraseña con la entrada qwertyuiop da lugar al uso de la contraseña predeterminada.…
AplazadaMedia (6.3)0.23%—Iroad Dash CAM X5AIIroad Dash CAM X6AI16/3/202517/6/2026
Se ha detectado una vulnerabilidad en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del componente Domain Handler. La manipulación del argumento Domain Name provoca un error de validación de origen. El ataque puede iniciarse…
AplazadaCrítica (9.3)0.76%—Iroad Dash CAM X5AIIroad Dash CAM X6AI16/3/202517/6/2026
Se detectó una vulnerabilidad, clasificada como muy crítica, en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308. Esta afecta a una parte desconocida. La manipulación da lugar a una autorización indebida. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con antelación para informarle…
AplazadaMedia (6.9)0.50%—Iroad Dash CAM X5AIIroad Dash CAM X6AI16/3/202517/6/2026
Se ha detectado una vulnerabilidad, clasificada como crítica, en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308. Este problema afecta a una funcionalidad desconocida del componente API Endpoint. La manipulación provoca la omisión de la autenticación. El ataque podría ejecutarse de forma remota. Se contactó…
AplazadaAlta (7.7)0.36%—Iroad Dash CAM X5AIIroad Dash CAM X6AI16/3/202517/6/2026
Se detectó una vulnerabilidad crítica en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente "Emparejamiento de dispositivos". La manipulación permite obtener credenciales codificadas. Para que este ataque tenga éxito, se requiere acceso…
AplazadaMedia (6.9)0.43%—Iroad X5 Mobile APPAI16/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en IROAD X5 Mobile App (hasta la versión 5.2.5) para Android. Se trata de una función desconocida del componente API Endpoint. La manipulación permite obtener credenciales codificadas. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AplazadaBaja (2.3)0.29%—Iroad Dash CAM X5AI16/3/202517/6/2026
Se encontró una vulnerabilidad en IROAD Dash Cam X5 hasta la versión 20250203. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del SSID del componente. La manipulación conlleva el uso de credenciales predeterminadas. El ataque debe iniciarse dentro de la red local. Es un ataque…
AnalizadaMedia (4.6)0.48%💥 ExploitW3eden Download Manager16/3/202517/6/2026
El complemento Download Manager de WordPress anterior a la versión 3.3.07 no impide el listado de directorios en servidores web que no usan htaccess, lo que permite el acceso no autorizado a los archivos.
AplazadaMedia (6.5)0.25%—Maennchen1.de M1.downloadlistAI15/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en maennchen1.de. m1.DownloadList permite XSS basado en DOM. Este problema afecta a m1.DownloadList desde n/d hasta la versión 0.19.
AnalizadaMedia (5.3)0.28%—Sharethis Dashboard FOR Google Analytics14/3/202517/6/2026
El complemento ShareThis Dashboard para Google Analytics para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función handle_actions() en todas las versiones hasta la 3.2.1 incluida. Esto permite que atacantes no autenticados deshabiliten todas…
AnalizadaAlta (8.1)0.67%—W3eden Download Manager13/3/202517/6/2026
El complemento Download Manager para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.3.08 incluida, mediante la acción 'wpdm_newfile'. Esto permite que atacantes autenticados, con acceso de autor o superior, sobrescriban determinados tipos de archivo fuera del directorio original, lo…
AnalizadaMedia (6)0.46%—Paloaltonetworks Globalprotect12/3/202517/6/2026
Una vulnerabilidad en la aplicación GlobalProtect de Palo Alto Networks para Windows permite a un atacante remoto ejecutar controles ActiveX en el contexto de un usuario autenticado de Windows. Esto permite al atacante ejecutar comandos como si fuera un usuario autenticado legítimo. Sin embargo, para explotar esta…
AplazadaAlta (7.1)0.16%💥 PoCPaloaltonetworks GlobalprotectAI12/3/202517/6/2026
Depender de datos no confiables para tomar decisiones de seguridad en la aplicación GlobalProtect en dispositivos Windows podría permitir que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY\SYSTEM. La aplicación GlobalProtect en macOS, Linux, iOS, Android, Chrome OS…
AplazadaMedia (6.8)0.24%—Paloaltonetworks Pan-osAI12/3/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en el software PAN-OS de Palo Alto Networks provoca que el firewall se reinicie inesperadamente al procesar una trama LLDP especialmente manipulada enviada por un atacante adyacente no autenticado. Los intentos repetidos de iniciar esta condición hacen que el firewall…
AplazadaMedia (6.8)0.19%—Paloaltonetworks Pan-osAI12/3/202517/6/2026
Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite que un administrador autenticado en la CLI de PAN-OS lea archivos arbitrarios. El atacante debe tener acceso de red a la interfaz de administración (web, SSH, consola o Telnet) y autenticarse correctamente para explotar este problema. Puede reducir…
AnalizadaAlta (8.2)0.41%—Paloaltonetworks Pan-os12/3/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en la función GlobalProtect del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado inhabilite el servicio mediante el envío de una gran cantidad de paquetes especialmente manipulados durante un período de tiempo. Este problema afecta tanto al…
AplazadaMedia (4.3)0.17%—Muntasir Rahman Custom Dashboard PageAI11/3/202517/6/2026
La vulnerabilidad de cross-site request forgery (CSRF) en Muntasir Rahman Custom Dashboard Page permite cross-site request forgery. Este problema afecta a la página del panel personalizado desde n/d hasta la versión 1.0.
ModificadaCrítica (9.8)0.49%—Jwpegram Block Spam BY Math Reloaded11/3/202517/6/2026
La vulnerabilidad de falta de autorización en jwpegram Block Spam By Math Reloaded permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a "Block Spam By Math Reloaded" desde n/d hasta la versión 2.2.4.
ModificadaMedia (4.8)0.29%—Jwpegram Block Spam BY Math Reloaded11/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en jwpegram, Block Spam de Math Reloaded, permite XSS almacenado. Este problema afecta a Block Spam de Math Reloaded desde n/d hasta la versión 2.2.4.
AplazadaAlta (7.5)0.44%—Karnataka State Road Transport Corporation Ksrtc AwatarAI6/3/202517/6/2026
El control de acceso incorrecto en la aplicación KSRTC AWATAR de Karnataka State Road Transport Corporation v1.3.0 permite ver información confidencial como nombres de usuario y contraseñas.
AnalizadaMedia (5.3)0.55%—Aaluoxiang OA System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en aaluoxiang oa_system 1.0. Este problema afecta a algunos procesos desconocidos del archivo src/main/resources/mappers/address-mapper.xml. La manipulación del argumento outtype conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaAlta (7.1)0.37%💥 PoCCarrier Block Load4/3/202517/6/2026
Existe una vulnerabilidad en el elemento de ruta de búsqueda no controlada que podría permitir que un actor malintencionado realice un secuestro de DLL y ejecute código arbitrario con privilegios aumentados.
AnalizadaMedia (6.5)0.87%—T0mer Broadlinkmanager4/3/202517/6/2026
Se descubrió que t0mer BroadlinkManager v5.9.1 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro de dirección IP en /device/ping.