Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
11.349 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 0.26% | — | Siemens Tecnomatix Plant Simulation | 8/10/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada… | |
| Aplazada | Alta (7.3) | 0.22% | — | Siemens Simcenter FemapAI | 8/10/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Nastran 2306 (todas las versiones), Simcenter Nastran 2312 (todas las versiones) y Simcenter Nastran 2406 (todas las versiones < V2406.5000). La aplicación afectada es vulnerable a un desbordamiento de búfer basado en el montón mientras analiza archivos BDF… | |
| Analizada | Alta (7.3) | 0.19% | — | Siemens Jt2go | 8/10/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V2406.0003). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer basada en pila que podría activarse al analizar archivos PDF especialmente manipulados. Esto podría permitir que un atacante ejecute código en el… | |
| Aplazada | Crítica (9.3) | 0.54% | — | Siemens Sentron 7KM Pac3200AI | 8/10/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3200 (todas las versiones). Los dispositivos afectados solo proporcionan un PIN de 4 dígitos para protegerse del acceso administrativo a través de la interfaz Modbus TCP. Los atacantes con acceso a la interfaz Modbus TCP podrían eludir fácilmente esta protección… | |
| Aplazada | Media (5.9) | 0.31% | — | Wensolutions WP TravelAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel permite XSS almacenado. Este problema afecta a WP Travel: desde n/a hasta 9.3.1. | |
| Analizada | Media (6.9) | 35% | — | Wikimedia-extensions-css | 5/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') vulnerabilidad en The Wikimedia Foundation Mediawiki - CSS Extension permite Path Traversal. Este problema afecta a Mediawiki - CSS Extension: desde 1.42.X antes de 1.42.2, desde 1.41.X antes de 1.41.3, desde 1.39.X… | |
| Analizada | Media (6.9) | 0.41% | — | Wikimedia-extensions-css | 5/10/2024 | 17/6/2026 | La vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - CSS Extension permite la inyección de código. Este problema afecta a Mediawiki - CSS Extension: desde 1.39.X antes de 1.39.9, desde 1.41.X antes de 1.41.3, desde 1.42.X antes de 1.42.2. | |
| Aplazada | Media (5.3) | 0.66% | — | Openstack IronicAI | 4/10/2024 | 17/6/2026 | En OpenStack Ironic anterior a 21.4.4, 22.x y 23.x anterior a 23.0.3, 23.x y 24.x anterior a 24.1.3, y 25.x y 26.x anterior a 26.1.0, hay una falta de validación de suma de comprobación de las URL de image_source suministradas cuando se configura para convertir imágenes a un formato sin procesar para transmisión. | |
| Analizada | Alta (8.8) | 0.88% | 💥 Exploit | Os4ed Opensis | 2/10/2024 | 17/6/2026 | Se descubrió que OS4ED openSIS-Classic v9.1 contenía una vulnerabilidad de inyección SQL a través de un payload manipulado específicamente. | |
| Modificada | Alta (8.2) | 1.0% | — | Containers CommonRedhat Openshift Container PlatformRedhat Enterprise Linux | 1/10/2024 | 11/8/2026 | Se encontró una falla en Go. Cuando el modo FIPS está habilitado en un sistema, los entornos de ejecución de contenedores pueden manejar incorrectamente ciertas rutas de archivos debido a una validación incorrecta en los contenedores/librería Go común. Esta falla permite a un atacante explotar enlaces simbólicos y… | |
| Aplazada | Media (6.5) | 0.30% | — | Golang Fips OpensslAI | 1/10/2024 | 8/10/2026 | Se encontró una vulnerabilidad en Golang FIPS OpenSSL. Esta falla permite que un usuario malintencionado haga que se devuelva aleatoriamente una variable de longitud de búfer no inicializada con un búfer puesto a cero en modo FIPS. También es posible forzar una coincidencia de falso positivo entre hashes no iguales al… | |
| Analizada | Media (5.4) | 0.41% | — | Hyumika Openstreetmap | 27/9/2024 | 17/6/2026 | El complemento OSM – OpenStreetMap para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos osm_map y osm_map_v3 del complemento en todas las versiones hasta la 6.1.0 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Analizada | Media (6.5) | 0.42% | — | Cisco Unified Threat Defense Snort Intrusion Prevention System Engine | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Threat Defense (UTD) Snort Intrusion Prevention System (IPS) Engine para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado omita las políticas de seguridad configuradas o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado.… | |
| Analizada | Alta (7.5) | 0.36% | — | Openslides | 25/9/2024 | 17/6/2026 | OpenSlides 4.0.15 verifica las contraseñas comparando los hashes de contraseñas mediante una función con un entorno de ejecución dependiente del contenido. Esto puede permitir a los atacantes obtener información sobre el hash de la contraseña mediante un ataque de tiempo. | |
| Modificada | Alta (7.5) | 0.25% | — | Openslides | 25/9/2024 | 17/6/2026 | Se descubrió que OpenSlides 4.0.15 utilizaba un algoritmo hash débil para almacenar contraseñas. | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Redhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+2 | 19/9/2024 | 4/8/2026 | Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de… | |
| Analizada | Alta (7.5) | 0.44% | — | Trianglemicroworks IEC 61850 Source Code LibrarySiemens Sicam A8000 FirmwareSiemens Sicam SCC FirmwareSiemens Sicam EGS Firmware+2 | 18/9/2024 | 17/6/2026 | Las librerías de código fuente de Triangle Microworks TMW IEC 61850 Client anteriores a la versión 12.2.0 carecen de una comprobación del tamaño del búfer al procesar los mensajes recibidos. El desbordamiento del búfer resultante puede provocar un bloqueo, lo que da como resultado una denegación de servicio. | |
| Modificada | Media (5.4) | 0.29% | — | Wpsoul Greenshift | 18/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') vulnerabilidad en Wpsoul Greenshift – animation and page builder blocks permite XSS almacenado. Este problema afecta a Greenshift – animation and page builder blocks: desde n/a hasta 9.3.7. | |
| Aplazada | Crítica (9.9) | 0.48% | — | Acronis Backup Plugin FOR Cpanel AND WHMAIAcronis Backup Extension FOR PleskAIAcronis Backup Plugin FOR DirectadminAI | 17/9/2024 | 17/6/2026 | Divulgación y manipulación de datos confidenciales debido a la asignación innecesaria de privilegios. Los siguientes productos se ven afectados: complemento de Acronis Backup para cPanel y WHM (Linux) anterior a la compilación 619, extensión de Acronis Backup para Plesk (Linux) anterior a la compilación 555,… | |
| Aplazada | Crítica (9.1) | 2.3% | — | Openshift BuilderAI | 17/9/2024 | 11/8/2026 | Se encontró una falla en openshift/builder. Esta vulnerabilidad permite la inyección de comandos a través de un path traversal, donde un usuario malintencionado puede ejecutar comandos arbitrarios en el nodo OpenShift que ejecuta el contenedor de compilación. Al utilizar la estrategia “Docker”, los archivos… | |
| Aplazada | Crítica (9.9) | 1.0% | — | Openshift Container PlatformAI | 17/9/2024 | 11/8/2026 | Se encontró una falla en OpenShift. Este problema ocurre debido al uso indebido de privilegios elevados en el proceso de compilación de OpenShift Container Platform. Durante el paso de inicialización de la compilación, el contenedor git-clone se ejecuta con un contexto de seguridad privilegiado, lo que permite un… | |
| Modificada | Baja (2.9) | 0.32% | — | Opensc Project OpenscRedhat Enterprise Linux | 10/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer en el montón en el controlador OpenPGP de libopensc. Un dispositivo USB o una tarjeta inteligente creados con respuestas maliciosas a las APDU durante el proceso de inscripción de la tarjeta mediante la herramienta `pkcs15-init` pueden generar derechos fuera de… | |
| Aplazada | Crítica (10) | 0.76% | — | Siemens Industrial Edge Management PROAISiemens Industrial Edge Management VirtualAI | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Industrial Edge Management Pro (todas las versiones anteriores a la V1.9.5) e Industrial Edge Management Virtual (todas las versiones anteriores a la V2.3.1-1). Los componentes afectados no validan correctamente los tokens de los dispositivos. Esto podría permitir que un… | |
| Aplazada | Crítica (9.2) | 11% | — | Siemens Automation License ManagerAI | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6.0 (todas las versiones), Automation License Manager V6.2 (todas las versiones < V6.2 Upd3). Las aplicaciones afectadas no validan correctamente ciertos campos en los paquetes de red entrantes… | |
| Aplazada | Media (6.8) | 0.15% | — | Siemens Sinumerik 828dAISiemens Sinumerik 840d SLAISiemens Sinumerik ONEAISiemens Create MyconfigAI | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINUMERIK 828D V4 (todas las versiones < V4.95 SP3), SINUMERIK 840D sl V4 (todas las versiones < V4.95 SP3 en relación con el uso de Create MyConfig (CMC) <= V4.8 SP1 HF6), SINUMERIK ONE (todas las versiones < V6.23 en relación con el uso de Create MyConfig (CMC)… |