Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

9824 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.69%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP,…
AnalizadaMedia (5.3)0.44%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Uso de vulnerabilidad de valores insuficientemente aleatorios en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W30 0P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP,…
AnalizadaCrítica (9.8)0.74%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,…
AnalizadaCrítica (9.8)0.62%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Vulnerabilidad de funcionalidad oculta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF80 0HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N,…
AnalizadaCrítica (9.8)0.58%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Uso de contraseña codificada en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF 800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N,…
AnalizadaCrítica (9.8)0.65%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,…
AnalizadaCrítica (9.8)0.62%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Código de depuración activo en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF80 0HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N,…
AnalizadaCrítica (9.8)0.65%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wr8750n FirmwareNEC Aterm Wr8160n Firmware+5528/3/202417/6/2026
Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,…
AnalizadaMedia (5.3)0.49%—NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+5528/3/202417/6/2026
Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,…
AnalizadaMedia (4.7)0.48%—NEC Aterm Wg1200hs2 FirmwareNEC Aterm Wg1900hp FirmwareNEC Aterm Wg1200hp2 FirmwareNEC Aterm W1200ex-ms Firmware+5528/3/202417/6/2026
Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR81 65N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP , WG1400HP, WR8175N, WR9300N, WR8750N, WR8160N, WR9500N, WR8600N, WR8370N,…
AnalizadaMedia (6.3)0.21%—HP 26k70b FirmwareHP 297x1a FirmwareHP 2a9q5a FirmwareHP 26k72a Firmware+2427/3/202417/6/2026
Un usuario con privilegios administrativos puede crear un archivo dll comprometido con el mismo nombre que el dll original dentro del paquete Firmware Update Utility (FUU) de la impresora HP y colocarlo en el directorio de descargas predeterminado de Microsoft Windows, lo que puede conducir a una posible ejecución de…
AplazadaMedia (6.5)0.42%—HPE Icewall AgentAI26/3/202417/6/2026
Una vulnerabilidad de seguridad en los productos HPE IceWall Agent podría explotarse de forma remota para provocar una denegación de servicio.
AnalizadaBaja (2.7)0.59%—Phpmyfaq26/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Existe una vulnerabilidad de Path Traversal en los archivos adjuntos que permite a los atacantes con derechos de administrador cargar archivos maliciosos en otras ubicaciones de la raíz…
AnalizadaCrítica (9.8)0.93%—Mayurik PHP Task Management System26/3/202417/6/2026
La función de eliminación de usuarios administradores de SourceCodester PHP Task Management System 1.0 es vulnerable a la inyección SQL
AnalizadaAlta (7.5)0.79%—Mayurik PHP Task Management System26/3/202417/6/2026
SourceCodester PHP Task Management System 1.0 es vulnerable a la inyección SQL a través de update-employee.php.
AnalizadaAlta (7.5)0.85%—Mayurik PHP Task Management System26/3/202417/6/2026
SourceCodester PHP Task Management System 1.0 es vulnerable a la inyección SQL a través de update-admin.php?admin_id=
AnalizadaMedia (4.8)0.51%—Phpmyfaq25/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Un atacante con privilegios de administrador puede cargar un archivo adjunto que contenga código JS sin extensión y la aplicación lo representará como HTML, lo que permite ataques XSS.
AnalizadaMedia (6.1)0.54%—Phpmyfaq25/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Debido a una validación insuficiente del parámetro "contentLink", es posible que usuarios no autenticados inyecten código HTML en la página, lo que podría afectar a otros usuarios.…
AnalizadaAlta (8.8)0.97%—Phpmyfaq25/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Se ha descubierto una vulnerabilidad de inyección SQL en `insertentry` y `saveentry` al modificar registros debido a un escape inadecuado de la dirección de correo electrónico. Esto…
AnalizadaMedia (5.4)0.54%—Phpmyfaq25/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Al manipular el parámetro de noticias en una solicitud POST, un atacante puede inyectar código JavaScript malicioso. Al navegar a la página de noticias comprometida, se activa la carga…
AnalizadaAlta (7.2)1.5%—Phpmyfaq25/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. La función de carga de imágenes de categoría en phpmyfaq es vulnerable a la manipulación de los parámetros `Content-type` y `lang`, lo que permite a los atacantes cargar archivos…
AnalizadaMedia (5.4)0.69%—Phpmyfaq25/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. El campo `email` en la página del panel de control de usuario de phpMyFAQ es vulnerable a ataques XSS almacenados debido a la insuficiencia de la función `FILTER_VALIDATE_EMAIL` de PHP,…
AnalizadaAlta (8.8)1.2%—Phpmyfaq25/3/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Se ha descubierto una vulnerabilidad de inyección SQL en la funcionalidad "Agregar noticias" debido a un escape incorrecto de la dirección de correo electrónico. Esto permite que cualquier…
AnalizadaMedia (5.3)0.57%—HP 1kr42a FirmwareHP 1kr45a FirmwareHP 1kr46a FirmwareHP 1kr48a Firmware+3822/3/202417/6/2026
Ciertas impresoras HP OfficeJet Pro son potencialmente vulnerables a una denegación de servicio cuando utilizan una solicitud GET de URL eSCL incorrecta.
AnalizadaAlta (7.5)69%💥 ExploitJhpyle Docassemble21/3/202417/6/2026
Docassemble es un sistema experto para entrevistas guiadas y montaje de documentos. La vulnerabilidad permite a los atacantes obtener acceso no autorizado a información del sistema mediante la manipulación de URL. Afecta a las versiones 1.4.53 a 1.4.96. La vulnerabilidad ha sido parcheada en la versión 1.4.97 de la…