Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

11.349 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.52%—Opensecurity Mobile Security Framework3/12/202417/6/2026
Mobile Security Framework (MobSF) es un framework de evaluación de seguridad, análisis de malware y pruebas de penetración capaz de realizar análisis estáticos y dinámicos. La aplicación permite a los usuarios cargar archivos con scripts en el parámetro filename. Como resultado, un usuario malintencionado puede cargar…
AplazadaMedia (6.1)0.27%—Quick License ManagerAI3/12/202417/6/2026
El complemento Quick License Manager – WooCommerce Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'submit_qlm_products' en todas las versiones hasta la 2.4.17 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no…
AplazadaCrítica (9.1)0.82%—Opensolution Quick.cmsAI29/11/202417/6/2026
Vulnerabilidad de recorrido de ruta absoluta en Quick.CMS, versión 6.7, cuya explotación podría permitir a usuarios remotos eludir las restricciones previstas y descargar cualquier archivo si tiene los permisos adecuados fuera de documentnanconfigurado en el servidor a través del parámetro aDirFiles%5B0%5D en la…
AplazadaAlta (7.8)0.15%—Cindori Sensei MAC CleanerAI25/11/202417/6/2026
La aplicación Sensei Mac Cleaner contiene una vulnerabilidad de escalada de privilegios locales, que permite a un atacante realizar múltiples operaciones como usuario superusuario. Estas operaciones incluyen la eliminación y escritura arbitraria de archivos, la carga y descarga de daemons, la manipulación de permisos…
AplazadaMedia (5.3)0.58%—Openshift ConsoleAI25/11/202417/6/2026
Se encontró una falla en la consola OpenShift. Un ataque de server-side request forgery (SSRF) puede ocurrir si un atacante proporciona toda o parte de una URL al servidor para realizar una consulta. Se considera que el servidor está en una posición de red privilegiada y, a menudo, puede acceder a servicios expuestos…
AnalizadaMedia (5.1)29%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se encontró una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/network/diag_iperf. La manipulación del argumento iperf conduce a la inyección de comandos. El ataque puede ejecutarse de…
AnalizadaMedia (5.1)29%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/network/ajax_getChannelList. La manipulación del argumento countryCode conduce a la inyección de comandos. El…
AnalizadaMedia (5.1)29%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en los sistemas EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se trata de una función desconocida del archivo /admin/network/diag_nslookup. La manipulación del argumento diag_nslookup provoca la inyección de comandos. Es posible lanzar el ataque…
AnalizadaMedia (5.1)29%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Este problema afecta a algunos procesos desconocidos del archivo /admin/network/diag_ping6. La manipulación del argumento diag_ping6 conduce a la inyección de comandos. El ataque puede…
AnalizadaMedia (5.1)29%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Esta vulnerabilidad afecta al código desconocido del archivo /admin/network/diag_pinginterface. La manipulación del argumento diag_ping conduce a la inyección de comandos. El ataque puede iniciarse…
AnalizadaMedia (5.1)29%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Afecta a una parte desconocida del archivo /admin/network/diag_traceroute6. La manipulación del argumento diag_traceroute6 conduce a la inyección de comandos. Es posible iniciar el ataque de forma…
AnalizadaMedia (5.1)29%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se ha detectado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/network/diag_traceroute. La manipulación del argumento diag_traceroute provoca la inyección de comandos. El ataque…
AnalizadaMedia (5.1)30%—Engeniustech Enh1350ext FirmwareEngeniustech Ens500-ac FirmwareEngeniustech Ens620ext Firmware25/11/202417/6/2026
Se ha detectado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/sn_package/sn_https. La manipulación del argumento https_enable provoca la inyección de comandos. El ataque se…
AnalizadaMedia (5.1)27%—Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware25/11/202417/6/2026
Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/network/wifi_schedule. La manipulación del argumento wifi_schedule_day_em_5 conduce a la inyección de comandos. Es posible lanzar…
AplazadaAlta (7.5)0.71%—Openstack NeutronAI25/11/202417/6/2026
En OpenStack Neutron hasta la versión 25.0.0, neutron/extensions/tagging.py puede usar una ID incorrecta durante la aplicación de políticas. NOTA: 935883 tiene el estado "Trabajo en progreso" al 24/11/2024.
AplazadaAlta (7.6)0.25%—Nvidia Delegated Licensing ServiceAI23/11/202417/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad que permite a un atacante realizar una acción no autorizada. Si se explota esta vulnerabilidad, se puede producir una denegación parcial del servicio y la divulgación de información confidencial.
ModificadaMedia (6.1)0.27%—Idioweb Extensions FOR Elementor20/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en petesheppard84 Extensions for Elementor permite XSS reflejado. Este problema afecta a Extensions for Elementor: desde n/a hasta 2.0.37.
AplazadaMedia (6.5)0.24%—Dozyde Cookie Nonsense FOR YTAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Christian Ladewig Cookie Nonsense for YT permite XSS basado en DOM. Este problema afecta a Cookie Nonsense for YT: desde n/a hasta 1.2.0.
AplazadaMedia (6.5)0.34%—Codemenschen WP Virtual Room ConfiguratorAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codemenschen WP Virtual Room Configurator permite XSS almacenado. Este problema afecta a WP Virtual Room Configurator: desde n/a hasta 1.0.0.
AnalizadaMedia (5.5)0.81%⚠ Explotación activaGoogle AndroidDebian LinuxSiemens Simatic S7-1500 TM MFP FirmwareSiemens Sinec OS+119/11/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: núcleo: inicializar en cero el búfer de informes Dado que el búfer de informes es utilizado por todo tipo de controladores de diversas formas, vamos a inicializarlo en cero durante la asignación para asegurarnos de que nunca pueda usarse para…
AplazadaMedia (6.5)0.25%—AA Extensions AA Audio PlayerAI18/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en aaextention AA Audio Player permite XSS basado en DOM. Este problema afecta a AA Audio Player: desde n/a hasta 1.0.
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation18/11/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada…
ModificadaAlta (7.3)0.27%—Siemens Tecnomatix Plant Simulation18/11/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation18/11/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de pila al analizar archivos WRL…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation18/11/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo…