Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

11.349 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.33%—Redhat Enterprise LinuxOpensc Project Opensc3/9/202430/6/2026
Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de…
ModificadaBaja (3.9)0.31%—Redhat Enterprise LinuxOpensc Project Opensc3/9/202430/6/2026
Se encontró una vulnerabilidad en pkcs15-init en OpenSC. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de datos, se puede acceder incorrectamente a…
ModificadaBaja (3.9)0.33%—Redhat Enterprise LinuxOpensc Project Opensc3/9/202430/6/2026
Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de…
ModificadaBaja (3.9)0.36%—Redhat Enterprise LinuxOpensc Project Opensc3/9/202430/6/2026
Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de…
ModificadaBaja (3.9)0.36%—Redhat Enterprise LinuxOpensc Project Opensc3/9/202430/6/2026
Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de…
ModificadaMedia (6.5)0.79%—Redhat KeycloakRedhat Build OF KeycloakRedhat Single Sign-onRedhat Openshift Container Platform+33/9/202417/6/2026
Se encontró una vulnerabilidad en Keycloak. Esta falla permite a los atacantes eludir la protección por fuerza bruta al explotar el tiempo de los intentos de inicio de sesión. Al iniciar múltiples solicitudes de inicio de sesión simultáneamente, los atacantes pueden superar los límites configurados para intentos…
ModificadaAlta (7.5)67%—OpensslNetapp Active IQ Unified ManagerManagement Services FOR Element Software AND Netapp HCINetapp Ontap 9+153/9/202417/6/2026
Resumen del problema: Las aplicaciones que realizan comprobaciones de nombres de certificados (por ejemplo, clientes TLS que comprueban certificados de servidor) pueden intentar leer una dirección de memoria no válida, lo que da como resultado la finalización anormal del proceso de la aplicación. Resumen del impacto:…
AnalizadaAlta (8.8)0.44%—Wpsoul Greenshift Woocommerce Addon29/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en el complemento Wpsoul Greenshift Woocommerce permite la inyección SQL. Este problema afecta al complemento Greenshift Woocommerce: desde n/a hasta 1.9.8.
AnalizadaAlta (8.8)0.44%—Wpsoul Greenshift Query Addon29/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Wpsoul Greenshift Query and Meta Addon permite la inyección SQL. Este problema afecta a Greenshift Query and Meta Addon: desde n/a antes de 3.9.2.
AplazadaMedia (6.1)0.26%—Opensearch DashboardsAIOpensearch SecurityAI23/8/202417/6/2026
El complemento OpenSearch Dashboards Security agrega una interfaz de usuario de administración de configuración para las funciones de seguridad de OpenSearch a OpenSearch Dashboards. La validación incorrecta del parámetro nextUrl puede provocar una redirección externa al iniciar sesión en OpenSearch-Dashboards para…
AnalizadaAlta (8)1.7%—Magnetforensics Axiom21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comandos AXIOM de Magnet Forensics. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Magnet Forensics AXIOM. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya…
ModificadaAlta (8.1)0.39%—Redhat Openstack Platform21/8/202417/6/2026
Se encontró una falla en el director de Red Hat OpenStack Platform (RHOSP). Esta vulnerabilidad permite a un atacante implementar imágenes de contenedores potencialmente comprometidas deshabilitando la verificación de certificados TLS para espejos de registro, lo que podría habilitar un ataque de intermediario (MITM).
AplazadaAlta (8)0.67%—Openshift ConsoleAI21/8/202411/8/2026
Se encontró una vulnerabilidad de entropía insuficiente en Openshift Console. En el tipo de código de autorización y el tipo de concesión implícita, el protocolo OAuth2 es vulnerable a un ataque de Cross-Site Request Forgery (CSRF) si el parámetro de estado se utiliza de manera ineficiente. Esta falla permite iniciar…
AnalizadaMedia (5.3)0.61%—Project Expense Monitoring System Project Project Expense Monitoring System20/8/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Project Expense Monitoring System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo printtransfer.php. La manipulación del argumento transfer_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.61%—Project Expense Monitoring System Project Project Expense Monitoring System20/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en el código fuente Project Expense Monitoring System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo transfer_report.php. La manipulación del argumento inicio/fin/empleado conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.48%—Project Expense Monitoring System Project Project Expense Monitoring System19/8/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Project Expense Monitoring System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo print.php es afectada por esta vulnerabilidad. La manipulación del argumento map_id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.48%—Project Expense Monitoring System Project Project Expense Monitoring System19/8/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Project Expense Monitoring System 1.0. Ha sido declarada crítico. Una función desconocida del archivo execute.php es afectada por esta vulnerabilidad. La manipulación del código del argumento conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (6.9)0.58%—Project Expense Monitoring System Project Project Expense Monitoring System19/8/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Project Expense Monitoring System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo login1.php del componente Backend Login es afectada por esta vulnerabilidad. La manipulación del argumento usuario conduce a la inyección SQL. Es posible…
AnalizadaMedia (5.3)0.41%—Nissan-global Blind Spot Protection Sensor ECU Firmware19/8/202417/6/2026
La generación de semillas predecible en el mecanismo de acceso de seguridad de UDS en Blind Spot Protection Sensor ECU en Nissan Altima (2022) permite a los atacantes predecir las semillas solicitadas y eludir los controles de seguridad mediante reinicios repetidos de la ECU y solicitudes de semillas.
AnalizadaCrítica (9.8)0.96%—Opensecurity Mobile Security Framework19/8/202417/6/2026
Mobile Security Framework (MobSF) es un framework de prueba de penetración, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. Antes de 4.0.7, había una falla en la sección de análisis de librerías estáticas. En concreto, durante la extracción de archivos de extensión .a,…
AplazadaMedia (5.3)0.63%—Automattic Sensei LMSAIAutomattic Sensei PROAI18/8/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic Sensei LMS, Automattic Sensei Pro (cursos pagos de WC). Este problema afecta a Sensei LMS: desde n/a hasta 4.23.1; Sensei Pro (cursos pagos de WC): desde n/a hasta 4.23.1.1.23.1.
AplazadaAlta (7.8)0.13%—Calamares Nixos ExtensionsAINixosAI16/8/202417/6/2026
calamares-nixos-extensions proporciona la marca Calamares y módulos para NixOS, una distribución de GNU/Linux. Usuarios que instalaron NixOS a través del instalador gráfico que utilizaron la partición manual del disco para crear una configuración en la que el sistema se inició a través de BIOS heredado en lugar de…
AnalizadaMedia (5.3)0.26%—Nissan-global Blind Spot Detection Sensor ECU Firmware15/8/202417/6/2026
El acceso en modo privilegiado desprotegido a través de la sesión UDS en el firmware de ECU de Blind Spot Detection Sensor ECU en Nissan Altima (2022) permite a los atacantes activar una denegación de servicio (DoS) mediante el acceso no autorizado a la sesión de programación de la ECU. * No se implementaron…
AnalizadaMedia (5.3)0.61%—Rems Daily Expenses Monitoring APP15/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Daily Expenses Monitoring App 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /endpoint/delete-expense.php. La manipulación del argumento expense conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaAlta (7.8)0.34%—Adobe Dimension14/8/202417/6/2026
Las versiones 3.4.11 y anteriores de Dimension se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad insertando un archivo malicioso en la ruta de búsqueda, que la aplicación podría ejecutar en…