Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Altosresearch Altos-connect26/9/201917/6/2026
El plugin altos-connect versión 1.3.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del PATH_SELF de wp-content/plugins/altos-connect/jquery-validate/demo/demo/captcha/index.php/.
ModificadaAlta (8.8)1.9%—Elegantthemes Monarch20/9/201917/6/2026
El plugin Elegant Themes Monarch versiones anteriores a 1.2.7 para WordPress, presenta una escalada de privilegios.
ModificadaCrítica (9.8)1.5%—RSA Archer18/9/201917/6/2026
RSA Archer, versiones anteriores a 6.6 P2 (6.6.0.2), contienen una vulnerabilidad de autenticación inapropiada. La vulnerabilidad permite a los administradores de sistema crear cuentas de usuario con credenciales insuficientes. Los atacantes no autenticados podrían conseguir acceso no autorizado al sistema usando esas…
ModificadaMedia (6.5)1.1%—RSA Archer18/9/201917/6/2026
RSA Archer, versiones anteriores a 6.6 P3 (6.6.0.3), contienen una vulnerabilidad de divulgación de información. La información relacionada con la base de datos del backend es divulgada en la IU de usuarios de RSA Archer poco privilegiados bajo ciertas condiciones de error.
ModificadaCrítica (9.8)2.5%—Trusteddomain OpendmarcDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux17/9/201917/6/2026
OpenDMARC versiones hasta 1.3.2 y versiones 1.4.x hasta 1.4.0-Beta1, es propenso a una vulnerabilidad de omisión de firma con múltiples direcciones From: que podrían afectar aplicaciones que consideran que un nombre de dominio es relevante para el origen de un mensaje de correo electrónico .
ModificadaMedia (5.4)0.62%—Esri Arcgis Enterprise11/9/201917/6/2026
En ArcGIS Enterprise versión 10.6.1, un elemento IFRAME diseñado puede ser usado para desencadenar un ataque Cross Frame Scripting (XFS) por medio de la funcionalidad EDIT MY PROFILE.
ModificadaAlta (7.5)1.7%—Search Exclude Project Search Exclude9/9/201917/6/2026
El archivo search-exclude.php en el plugin "Search Exclude" versiones hasta 1.2.2 para WordPress, permite cambios de opciones no autenticados.
ModificadaAlta (8.8)0.91%—Tp-link Archer C3200 V1 FirmwareTp-link Archer C2 V1 Firmware27/8/201917/6/2026
Los dispositivos TP-Link Archer C3200 V1 y Archer C2 V1 tienen una compartimentación insuficiente entre una red host y una red de invitados establecida por el mismo dispositivo. Reenvían las peticiones ARP, que se envían como paquetes de broadcast, entre el host y las redes de invitados. Para utilizar esta fuga como…
ModificadaAlta (8.8)0.97%—Tp-link Archer C3200 V1 FirmwareTp-link Archer C2 V1 Firmware27/8/201917/6/2026
Los dispositivos TP-Link Archer C3200 V1 y Archer C2 V1 tienen una compartimentación insuficiente entre una red host y una red de invitados establecida por el mismo dispositivo. Para transferir los datos de la red del host a la red del invitado, el remitente se une y después deja a un grupo IGMP. Después de que salga,…
ModificadaAlta (8.8)0.97%—Tp-link Archer C3200 V1 FirmwareTp-link Archer C2 V1 Firmware27/8/201917/6/2026
Los dispositivos TP-Link Archer C3200 V1 y Archer C2 V1 poseen una Compartimentación Insuficiente entre una red host y una red invitada que es establecida por el mismo dispositivo. Una Petición DHCP se envía al router con un determinado campo Transaction ID. Siguiendo el protocolo DHCP, el router responde con un…
ModificadaAlta (7.8)1.9%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+723/8/201917/6/2026
Vulnerabilidad de precarga de DLL en las versiones 2017, 2018, 2019 y 2020 de Autodesk Advanced Steel, Civil 3D, AutoCAD, AutoCAD LT, AutoCAD Architecture, AutoCAD Electrical, AutoCAD Map 3D, AutoCAD Mechanical, AutoCAD MEP, AutoCAD Plant 3D y la versión 2017 de AutoCAD P&ID. Un atacante puede engañar a un usuario…
ModificadaAlta (8.8)0.68%—Search-guard Search Guard23/8/201917/6/2026
Las versiones de Search Guard Kibana Plugin anteriores a 5.6.8-7 y anteriores a 6.xy-12 tenían el problema de que un usuario autenticado de Kibana podía hacerse pasar por usuario de kibanaserver al proporcionar credenciales incorrectas cuando todas las siguientes condiciones ac son verdaderas: a) Kibana está…
ModificadaMedia (6.1)0.86%—Search-guard Search Guard23/8/201917/6/2026
Las versiones de Search Guard Kibana Plugin anteriores a 5.6.8-7 y anteriores a 6.x.y-12 tenían el problema de que un atacante podía redirigir al usuario a un sitio potencialmente malicioso al iniciar sesión en Kibana.
ModificadaMedia (4.9)1.1%—Search-guard Search Guard23/8/201917/6/2026
Las versiones de Search Guard anteriores a 23.1 tenían el problema de que un usuario administrativo podía recuperar los hash de contraseña de bcrypt de otros usuarios configurados en la base de datos interna de usuarios.
ModificadaAlta (7.5)2.1%—Sphinxsearch Sphinx22/8/201917/6/2026
Sphinx Technologies Sphinx versión 3.1.1, por defecto no presenta autenticación y escucha sobre 0.0.0.0, lo que hace exponerlo a Internet (a menos que sea filtrado por un firewall o reconfigurado para escuchar solo 127.0.0.1).
ModificadaCrítica (9.8)1.8%—Search Everything Project Search Everything22/8/201917/6/2026
El plugin search-everything versiones anteriores a 8.1.7 para WordPress, presenta una inyección SQL relacionada con las versiones 4.7.x de WordPress, una vulnerabilidad diferente de CVE-2014-2316.
ModificadaCrítica (9.8)1.9%—Search Everything Project Search Everything22/8/201917/6/2026
El plugin search-everything versiones anteriores a 8.1.6 para WordPress, presenta una inyección SQL relacionada con cadenas de búsqueda vacías, una vulnerabilidad diferente de CVE-2014-2316.
ModificadaAlta (8.1)2.7%💥 PoCGoogle AndroidApple Iphone OSApple MAC OS XApple Tvos+14314/8/201917/6/2026
La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e…
ModificadaMedia (6.1)28%💥 ExploitSugarcrm14/8/201917/6/2026
SugarCRM Enterprise versión 9.0.0, permite un ataque de tipo XSS de mobile/error-not-support-platform.html? Desktop_url=.
ModificadaMedia (6.5)0.99%—Search-guard Search Guard13/8/201917/6/2026
Search Guard versiones anteriores a la 24.3 tenían un problema cuando Cross Cluster Search (CCS) estaba habilitado, los usuarios autenticados siempre están autorizados en el clúster local ignorando sus roles en los clústeres remotos.
ModificadaMedia (6.5)0.99%—Search-guard Search Guard13/8/201917/6/2026
Search Guard versiones anteriores a la 24.3 tenían un problema cuando Cross Cluster Search (CCS) estaba habilitado, los usuarios autenticados pueden obtener acceso de lectura a los datos que no están autorizados a ver.
ModificadaMedia (5.9)0.98%—Siemens Simatic ET 200sp Open Controller CPU 1515sp PC FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c Firmware+1613/8/201917/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1626 (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. variantes SIPLUS) (Todas las versiones anteriores a V20. 8), SIMATIC HMI Panel (incl.…
ModificadaMedia (6.1)1.4%💥 ExploitBestwebsoft Custom Search13/8/201917/6/2026
El complemento custom-search-plugin anterior de 1.36 para WordPress tiene múltiples problemas de XSS.
ModificadaMedia (5.9)1.2%—Search-guard Search Guard13/8/201917/6/2026
Las versiones de Search Guard anteriores a 21.0 tenían un problema de canal secundario de temporización al usar la base de datos interna de usuarios.
ModificadaAlta (7.5)0.93%—Search-guard Search Guard13/8/201917/6/2026
Las versiones de Search Guard anteriores a 23.1 tenían el problema que para las agregaciones se filtraron valores de texto claro de los campos anónimos.