Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

11.349 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)0.26%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada…
AplazadaAlta (7.3)0.22%—Siemens Simcenter FemapAI8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Nastran 2306 (todas las versiones), Simcenter Nastran 2312 (todas las versiones) y Simcenter Nastran 2406 (todas las versiones < V2406.5000). La aplicación afectada es vulnerable a un desbordamiento de búfer basado en el montón mientras analiza archivos BDF…
AnalizadaAlta (7.3)0.19%—Siemens Jt2go8/10/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V2406.0003). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer basada en pila que podría activarse al analizar archivos PDF especialmente manipulados. Esto podría permitir que un atacante ejecute código en el…
AplazadaCrítica (9.3)0.54%—Siemens Sentron 7KM Pac3200AI8/10/202417/6/2026
Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3200 (todas las versiones). Los dispositivos afectados solo proporcionan un PIN de 4 dígitos para protegerse del acceso administrativo a través de la interfaz Modbus TCP. Los atacantes con acceso a la interfaz Modbus TCP podrían eludir fácilmente esta protección…
AplazadaMedia (5.9)0.31%—Wensolutions WP TravelAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel permite XSS almacenado. Este problema afecta a WP Travel: desde n/a hasta 9.3.1.
AnalizadaMedia (6.9)35%—Wikimedia-extensions-css5/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') vulnerabilidad en The Wikimedia Foundation Mediawiki - CSS Extension permite Path Traversal. Este problema afecta a Mediawiki - CSS Extension: desde 1.42.X antes de 1.42.2, desde 1.41.X antes de 1.41.3, desde 1.39.X…
AnalizadaMedia (6.9)0.41%—Wikimedia-extensions-css5/10/202417/6/2026
La vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - CSS Extension permite la inyección de código. Este problema afecta a Mediawiki - CSS Extension: desde 1.39.X antes de 1.39.9, desde 1.41.X antes de 1.41.3, desde 1.42.X antes de 1.42.2.
AplazadaMedia (5.3)0.66%—Openstack IronicAI4/10/202417/6/2026
En OpenStack Ironic anterior a 21.4.4, 22.x y 23.x anterior a 23.0.3, 23.x y 24.x anterior a 24.1.3, y 25.x y 26.x anterior a 26.1.0, hay una falta de validación de suma de comprobación de las URL de image_source suministradas cuando se configura para convertir imágenes a un formato sin procesar para transmisión.
AnalizadaAlta (8.8)0.88%💥 ExploitOs4ed Opensis2/10/202417/6/2026
Se descubrió que OS4ED openSIS-Classic v9.1 contenía una vulnerabilidad de inyección SQL a través de un payload manipulado específicamente.
ModificadaAlta (8.2)1.0%—Containers CommonRedhat Openshift Container PlatformRedhat Enterprise Linux1/10/202411/8/2026
Se encontró una falla en Go. Cuando el modo FIPS está habilitado en un sistema, los entornos de ejecución de contenedores pueden manejar incorrectamente ciertas rutas de archivos debido a una validación incorrecta en los contenedores/librería Go común. Esta falla permite a un atacante explotar enlaces simbólicos y…
AplazadaMedia (6.5)0.30%—Golang Fips OpensslAI1/10/20248/10/2026
Se encontró una vulnerabilidad en Golang FIPS OpenSSL. Esta falla permite que un usuario malintencionado haga que se devuelva aleatoriamente una variable de longitud de búfer no inicializada con un búfer puesto a cero en modo FIPS. También es posible forzar una coincidencia de falso positivo entre hashes no iguales al…
AnalizadaMedia (5.4)0.41%—Hyumika Openstreetmap27/9/202417/6/2026
El complemento OSM – OpenStreetMap para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos osm_map y osm_map_v3 del complemento en todas las versiones hasta la 6.1.0 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados…
AnalizadaMedia (6.5)0.42%—Cisco Unified Threat Defense Snort Intrusion Prevention System Engine25/9/202417/6/2026
Una vulnerabilidad en Cisco Unified Threat Defense (UTD) Snort Intrusion Prevention System (IPS) Engine para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado omita las políticas de seguridad configuradas o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado.…
AnalizadaAlta (7.5)0.36%—Openslides25/9/202417/6/2026
OpenSlides 4.0.15 verifica las contraseñas comparando los hashes de contraseñas mediante una función con un entorno de ejecución dependiente del contenido. Esto puede permitir a los atacantes obtener información sobre el hash de la contraseña mediante un ataque de tiempo.
ModificadaAlta (7.5)0.25%—Openslides25/9/202417/6/2026
Se descubrió que OpenSlides 4.0.15 utilizaba un algoritmo hash débil para almacenar contraseñas.
ModificadaMedia (6.1)2.1%💥 ExploitRedhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+219/9/20244/8/2026
Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de…
AnalizadaAlta (7.5)0.44%—Trianglemicroworks IEC 61850 Source Code LibrarySiemens Sicam A8000 FirmwareSiemens Sicam SCC FirmwareSiemens Sicam EGS Firmware+218/9/202417/6/2026
Las librerías de código fuente de Triangle Microworks TMW IEC 61850 Client anteriores a la versión 12.2.0 carecen de una comprobación del tamaño del búfer al procesar los mensajes recibidos. El desbordamiento del búfer resultante puede provocar un bloqueo, lo que da como resultado una denegación de servicio.
ModificadaMedia (5.4)0.29%—Wpsoul Greenshift18/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') vulnerabilidad en Wpsoul Greenshift – animation and page builder blocks permite XSS almacenado. Este problema afecta a Greenshift – animation and page builder blocks: desde n/a hasta 9.3.7.
AplazadaCrítica (9.9)0.48%—Acronis Backup Plugin FOR Cpanel AND WHMAIAcronis Backup Extension FOR PleskAIAcronis Backup Plugin FOR DirectadminAI17/9/202417/6/2026
Divulgación y manipulación de datos confidenciales debido a la asignación innecesaria de privilegios. Los siguientes productos se ven afectados: complemento de Acronis Backup para cPanel y WHM (Linux) anterior a la compilación 619, extensión de Acronis Backup para Plesk (Linux) anterior a la compilación 555,…
AplazadaCrítica (9.1)2.3%—Openshift BuilderAI17/9/202411/8/2026
Se encontró una falla en openshift/builder. Esta vulnerabilidad permite la inyección de comandos a través de un path traversal, donde un usuario malintencionado puede ejecutar comandos arbitrarios en el nodo OpenShift que ejecuta el contenedor de compilación. Al utilizar la estrategia “Docker”, los archivos…
AplazadaCrítica (9.9)1.0%—Openshift Container PlatformAI17/9/202411/8/2026
Se encontró una falla en OpenShift. Este problema ocurre debido al uso indebido de privilegios elevados en el proceso de compilación de OpenShift Container Platform. Durante el paso de inicialización de la compilación, el contenedor git-clone se ejecuta con un contexto de seguridad privilegiado, lo que permite un…
ModificadaBaja (2.9)0.32%—Opensc Project OpenscRedhat Enterprise Linux10/9/202430/6/2026
Se encontró una vulnerabilidad de desbordamiento de búfer en el montón en el controlador OpenPGP de libopensc. Un dispositivo USB o una tarjeta inteligente creados con respuestas maliciosas a las APDU durante el proceso de inscripción de la tarjeta mediante la herramienta `pkcs15-init` pueden generar derechos fuera de…
AplazadaCrítica (10)0.76%—Siemens Industrial Edge Management PROAISiemens Industrial Edge Management VirtualAI10/9/202417/6/2026
Se ha identificado una vulnerabilidad en Industrial Edge Management Pro (todas las versiones anteriores a la V1.9.5) e Industrial Edge Management Virtual (todas las versiones anteriores a la V2.3.1-1). Los componentes afectados no validan correctamente los tokens de los dispositivos. Esto podría permitir que un…
AplazadaCrítica (9.2)11%—Siemens Automation License ManagerAI10/9/202417/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6.0 (todas las versiones), Automation License Manager V6.2 (todas las versiones < V6.2 Upd3). Las aplicaciones afectadas no validan correctamente ciertos campos en los paquetes de red entrantes…
AplazadaMedia (6.8)0.15%—Siemens Sinumerik 828dAISiemens Sinumerik 840d SLAISiemens Sinumerik ONEAISiemens Create MyconfigAI10/9/202417/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 828D V4 (todas las versiones < V4.95 SP3), SINUMERIK 840D sl V4 (todas las versiones < V4.95 SP3 en relación con el uso de Create MyConfig (CMC) <= V4.8 SP1 HF6), SINUMERIK ONE (todas las versiones < V6.23 en relación con el uso de Create MyConfig (CMC)…