Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
11.349 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.52% | — | Opensecurity Mobile Security Framework | 3/12/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es un framework de evaluación de seguridad, análisis de malware y pruebas de penetración capaz de realizar análisis estáticos y dinámicos. La aplicación permite a los usuarios cargar archivos con scripts en el parámetro filename. Como resultado, un usuario malintencionado puede cargar… | |
| Aplazada | Media (6.1) | 0.27% | — | Quick License ManagerAI | 3/12/2024 | 17/6/2026 | El complemento Quick License Manager – WooCommerce Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'submit_qlm_products' en todas las versiones hasta la 2.4.17 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no… | |
| Aplazada | Crítica (9.1) | 0.82% | — | Opensolution Quick.cmsAI | 29/11/2024 | 17/6/2026 | Vulnerabilidad de recorrido de ruta absoluta en Quick.CMS, versión 6.7, cuya explotación podría permitir a usuarios remotos eludir las restricciones previstas y descargar cualquier archivo si tiene los permisos adecuados fuera de documentnanconfigurado en el servidor a través del parámetro aDirFiles%5B0%5D en la… | |
| Aplazada | Alta (7.8) | 0.15% | — | Cindori Sensei MAC CleanerAI | 25/11/2024 | 17/6/2026 | La aplicación Sensei Mac Cleaner contiene una vulnerabilidad de escalada de privilegios locales, que permite a un atacante realizar múltiples operaciones como usuario superusuario. Estas operaciones incluyen la eliminación y escritura arbitraria de archivos, la carga y descarga de daemons, la manipulación de permisos… | |
| Aplazada | Media (5.3) | 0.58% | — | Openshift ConsoleAI | 25/11/2024 | 17/6/2026 | Se encontró una falla en la consola OpenShift. Un ataque de server-side request forgery (SSRF) puede ocurrir si un atacante proporciona toda o parte de una URL al servidor para realizar una consulta. Se considera que el servidor está en una posición de red privilegiada y, a menudo, puede acceder a servicios expuestos… | |
| Analizada | Media (5.1) | 29% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/network/diag_iperf. La manipulación del argumento iperf conduce a la inyección de comandos. El ataque puede ejecutarse de… | |
| Analizada | Media (5.1) | 29% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/network/ajax_getChannelList. La manipulación del argumento countryCode conduce a la inyección de comandos. El… | |
| Analizada | Media (5.1) | 29% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en los sistemas EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se trata de una función desconocida del archivo /admin/network/diag_nslookup. La manipulación del argumento diag_nslookup provoca la inyección de comandos. Es posible lanzar el ataque… | |
| Analizada | Media (5.1) | 29% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Este problema afecta a algunos procesos desconocidos del archivo /admin/network/diag_ping6. La manipulación del argumento diag_ping6 conduce a la inyección de comandos. El ataque puede… | |
| Analizada | Media (5.1) | 29% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Esta vulnerabilidad afecta al código desconocido del archivo /admin/network/diag_pinginterface. La manipulación del argumento diag_ping conduce a la inyección de comandos. El ataque puede iniciarse… | |
| Analizada | Media (5.1) | 29% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Afecta a una parte desconocida del archivo /admin/network/diag_traceroute6. La manipulación del argumento diag_traceroute6 conduce a la inyección de comandos. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.1) | 29% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/network/diag_traceroute. La manipulación del argumento diag_traceroute provoca la inyección de comandos. El ataque… | |
| Analizada | Media (5.1) | 30% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens500-ac FirmwareEngeniustech Ens620ext Firmware | 25/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/sn_package/sn_https. La manipulación del argumento https_enable provoca la inyección de comandos. El ataque se… | |
| Analizada | Media (5.1) | 27% | — | Engeniustech Enh1350ext FirmwareEngeniustech Ens620ext FirmwareEngeniustech Ens500-ac Firmware | 25/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/network/wifi_schedule. La manipulación del argumento wifi_schedule_day_em_5 conduce a la inyección de comandos. Es posible lanzar… | |
| Aplazada | Alta (7.5) | 0.71% | — | Openstack NeutronAI | 25/11/2024 | 17/6/2026 | En OpenStack Neutron hasta la versión 25.0.0, neutron/extensions/tagging.py puede usar una ID incorrecta durante la aplicación de políticas. NOTA: 935883 tiene el estado "Trabajo en progreso" al 24/11/2024. | |
| Aplazada | Alta (7.6) | 0.25% | — | Nvidia Delegated Licensing ServiceAI | 23/11/2024 | 17/6/2026 | NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad que permite a un atacante realizar una acción no autorizada. Si se explota esta vulnerabilidad, se puede producir una denegación parcial del servicio y la divulgación de información confidencial. | |
| Modificada | Media (6.1) | 0.27% | — | Idioweb Extensions FOR Elementor | 20/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en petesheppard84 Extensions for Elementor permite XSS reflejado. Este problema afecta a Extensions for Elementor: desde n/a hasta 2.0.37. | |
| Aplazada | Media (6.5) | 0.24% | — | Dozyde Cookie Nonsense FOR YTAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Christian Ladewig Cookie Nonsense for YT permite XSS basado en DOM. Este problema afecta a Cookie Nonsense for YT: desde n/a hasta 1.2.0. | |
| Aplazada | Media (6.5) | 0.34% | — | Codemenschen WP Virtual Room ConfiguratorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codemenschen WP Virtual Room Configurator permite XSS almacenado. Este problema afecta a WP Virtual Room Configurator: desde n/a hasta 1.0.0. | |
| Analizada | Media (5.5) | 0.81% | ⚠ Explotación activa | Google AndroidDebian LinuxSiemens Simatic S7-1500 TM MFP FirmwareSiemens Sinec OS+1 | 19/11/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: núcleo: inicializar en cero el búfer de informes Dado que el búfer de informes es utilizado por todo tipo de controladores de diversas formas, vamos a inicializarlo en cero durante la asignación para asegurarnos de que nunca pueda usarse para… | |
| Aplazada | Media (6.5) | 0.25% | — | AA Extensions AA Audio PlayerAI | 18/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en aaextention AA Audio Player permite XSS basado en DOM. Este problema afecta a AA Audio Player: desde n/a hasta 1.0. | |
| Modificada | Alta (7.3) | 0.24% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada… | |
| Modificada | Alta (7.3) | 0.27% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo… | |
| Modificada | Alta (7.3) | 0.24% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de pila al analizar archivos WRL… | |
| Modificada | Alta (7.3) | 0.24% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo… |