Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9824 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.69% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP,… | |
| Analizada | Media (5.3) | 0.44% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Uso de vulnerabilidad de valores insuficientemente aleatorios en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W30 0P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP,… | |
| Analizada | Crítica (9.8) | 0.74% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Crítica (9.8) | 0.62% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de funcionalidad oculta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF80 0HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N,… | |
| Analizada | Crítica (9.8) | 0.58% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Uso de contraseña codificada en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF 800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N,… | |
| Analizada | Crítica (9.8) | 0.65% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Crítica (9.8) | 0.62% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Código de depuración activo en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF80 0HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N,… | |
| Analizada | Crítica (9.8) | 0.65% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wr8750n FirmwareNEC Aterm Wr8160n Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Media (5.3) | 0.49% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Media (4.7) | 0.48% | — | NEC Aterm Wg1200hs2 FirmwareNEC Aterm Wg1900hp FirmwareNEC Aterm Wg1200hp2 FirmwareNEC Aterm W1200ex-ms Firmware+55 | 28/3/2024 | 17/6/2026 | Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR81 65N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP , WG1400HP, WR8175N, WR9300N, WR8750N, WR8160N, WR9500N, WR8600N, WR8370N,… | |
| Analizada | Media (6.3) | 0.21% | — | HP 26k70b FirmwareHP 297x1a FirmwareHP 2a9q5a FirmwareHP 26k72a Firmware+24 | 27/3/2024 | 17/6/2026 | Un usuario con privilegios administrativos puede crear un archivo dll comprometido con el mismo nombre que el dll original dentro del paquete Firmware Update Utility (FUU) de la impresora HP y colocarlo en el directorio de descargas predeterminado de Microsoft Windows, lo que puede conducir a una posible ejecución de… | |
| Aplazada | Media (6.5) | 0.42% | — | HPE Icewall AgentAI | 26/3/2024 | 17/6/2026 | Una vulnerabilidad de seguridad en los productos HPE IceWall Agent podría explotarse de forma remota para provocar una denegación de servicio. | |
| Analizada | Baja (2.7) | 0.59% | — | Phpmyfaq | 26/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Existe una vulnerabilidad de Path Traversal en los archivos adjuntos que permite a los atacantes con derechos de administrador cargar archivos maliciosos en otras ubicaciones de la raíz… | |
| Analizada | Crítica (9.8) | 0.93% | — | Mayurik PHP Task Management System | 26/3/2024 | 17/6/2026 | La función de eliminación de usuarios administradores de SourceCodester PHP Task Management System 1.0 es vulnerable a la inyección SQL | |
| Analizada | Alta (7.5) | 0.79% | — | Mayurik PHP Task Management System | 26/3/2024 | 17/6/2026 | SourceCodester PHP Task Management System 1.0 es vulnerable a la inyección SQL a través de update-employee.php. | |
| Analizada | Alta (7.5) | 0.85% | — | Mayurik PHP Task Management System | 26/3/2024 | 17/6/2026 | SourceCodester PHP Task Management System 1.0 es vulnerable a la inyección SQL a través de update-admin.php?admin_id= | |
| Analizada | Media (4.8) | 0.51% | — | Phpmyfaq | 25/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Un atacante con privilegios de administrador puede cargar un archivo adjunto que contenga código JS sin extensión y la aplicación lo representará como HTML, lo que permite ataques XSS. | |
| Analizada | Media (6.1) | 0.54% | — | Phpmyfaq | 25/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Debido a una validación insuficiente del parámetro "contentLink", es posible que usuarios no autenticados inyecten código HTML en la página, lo que podría afectar a otros usuarios.… | |
| Analizada | Alta (8.8) | 0.97% | — | Phpmyfaq | 25/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Se ha descubierto una vulnerabilidad de inyección SQL en `insertentry` y `saveentry` al modificar registros debido a un escape inadecuado de la dirección de correo electrónico. Esto… | |
| Analizada | Media (5.4) | 0.54% | — | Phpmyfaq | 25/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Al manipular el parámetro de noticias en una solicitud POST, un atacante puede inyectar código JavaScript malicioso. Al navegar a la página de noticias comprometida, se activa la carga… | |
| Analizada | Alta (7.2) | 1.5% | — | Phpmyfaq | 25/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. La función de carga de imágenes de categoría en phpmyfaq es vulnerable a la manipulación de los parámetros `Content-type` y `lang`, lo que permite a los atacantes cargar archivos… | |
| Analizada | Media (5.4) | 0.69% | — | Phpmyfaq | 25/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. El campo `email` en la página del panel de control de usuario de phpMyFAQ es vulnerable a ataques XSS almacenados debido a la insuficiencia de la función `FILTER_VALIDATE_EMAIL` de PHP,… | |
| Analizada | Alta (8.8) | 1.2% | — | Phpmyfaq | 25/3/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Se ha descubierto una vulnerabilidad de inyección SQL en la funcionalidad "Agregar noticias" debido a un escape incorrecto de la dirección de correo electrónico. Esto permite que cualquier… | |
| Analizada | Media (5.3) | 0.57% | — | HP 1kr42a FirmwareHP 1kr45a FirmwareHP 1kr46a FirmwareHP 1kr48a Firmware+38 | 22/3/2024 | 17/6/2026 | Ciertas impresoras HP OfficeJet Pro son potencialmente vulnerables a una denegación de servicio cuando utilizan una solicitud GET de URL eSCL incorrecta. | |
| Analizada | Alta (7.5) | 69% | 💥 Exploit | Jhpyle Docassemble | 21/3/2024 | 17/6/2026 | Docassemble es un sistema experto para entrevistas guiadas y montaje de documentos. La vulnerabilidad permite a los atacantes obtener acceso no autorizado a información del sistema mediante la manipulación de URL. Afecta a las versiones 1.4.53 a 1.4.96. La vulnerabilidad ha sido parcheada en la versión 1.4.97 de la… |