Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

9678 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.18%—Openstreetmap FOR Gutenberg AND Wpbakery Page BuilderAI8/8/202517/6/2026
El complemento de OpenStreetMap for Gutenberg and WPBakery Page Builder (formerly Visual Composer) para WordPress hasta la versión 1.2.0 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde el bloque está incrustado, lo que podría permitir a los…
AnalizadaBaja (3.7)0.23%—Salesagility Suitecrm7/8/202517/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. Existe una vulnerabilidad en la versión 7.14.6 de SuiteCRM que permite la descarga no autenticada de cualquier archivo del directorio de carga, siempre que tenga un ID (por ejemplo, archivos…
AnalizadaAlta (8.7)0.40%—Cloudflare Quiche7/8/202517/6/2026
Se descubrió que Cloudflare Quiche era vulnerable a un bucle infinito al enviar paquetes que contenían tramas RETIRE_CONNECTION_ID. Las conexiones QUIC poseen un conjunto de identificadores de conexión (ID); consulte la Sección 5.1 de RFC 9000 (https://datatracker.ietf.org/doc/html/rfc9000#section-5.1). Una vez…
AnalizadaAlta (8.6)0.21%—Salesagility Suitecrm7/8/202517/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. Existe una vulnerabilidad de Cross-site scripting (XSS) en el visor de correo electrónico de las versiones 7.14.0 a 7.14.6. Un atacante externo podría enviar un mensaje preparado a la bandeja de…
AnalizadaMedia (5.1)0.21%—Salesagility Suitecrm7/8/202517/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto y lista para empresas. Las versiones 7.14.6 y anteriores presentan una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript modificando el…
AnalizadaAlta (8.8)0.42%—Salesagility Suitecrm7/8/202517/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con los clientes (CRM) de código abierto y lista para empresas. En las versiones 7.14.7 y anteriores, el módulo InboundEmail permite la ejecución arbitraria de consultas en la base de datos backend, lo que provoca una inyección SQL. Esto puede tener…
AnalizadaMedia (5.3)0.29%—Salesagility Suitecrm7/8/202517/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. En las versiones 7.14.6 y 8.8.0, la autenticación fallida del servicio iCal heredado permitía el acceso no autenticado a los datos de las reuniones. Un usuario no autenticado podía ver los datos…
AnalizadaAlta (8.8)0.38%—Salesagility Suitecrm7/8/202517/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto y lista para empresas. En las versiones 7.14.6 y 8.8.0, la información proporcionada por el usuario no se valida ni se desinfecta antes de pasarla a la función de deserialización, lo que podría provocar intrusiones,…
ModificadaMedia (6.5)0.48%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Bottinelli Informatical Vedo Suite 2024.17 es vulnerable a Server-side Request Forgery (SSRF) en el endpoint /api_vedo/video/preview, lo que permite a atacantes remotos autenticados activar solicitudes HTTP hacia rutas remotas arbitrarias a través del parámetro de URL "file".
ModificadaMedia (6.5)0.52%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Una vulnerabilidad de inclusión de archivos locales (LFI) en Vedo Suite versión 2024.17 permite a atacantes autenticados remotos leer archivos arbitrarios del sistema de archivos explotando una llamada a la función 'readfile()' sin depurar en '/api_vedo/video/preview'.
ModificadaAlta (8.2)0.52%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Una vulnerabilidad de carga de archivos sin restricciones en Vedo Suite versión 2024.17 permite a atacantes autenticados remotos escribir en rutas arbitrarias del sistema de archivos explotando la función personalizada insegura 'uploadPreviews()' en '/api_vedo/colorways_preview', lo que en última instancia resulta en…
ModificadaAlta (8.6)0.30%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Se ha detectado un almacenamiento de datos inseguro de credenciales en el archivo /api_vedo/configuration/config.yml de Vedo Suite, versión 2024.17. Este archivo contiene credenciales en texto plano, claves secretas e información de la base de datos.
ModificadaMedia (6.5)0.41%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Vedo Suite 2024.17 es vulnerable a un control de acceso incorrecto, que permite a atacantes remotos obtener un token JWT válido con privilegios altos sin autenticación previa mediante el envío de una solicitud HTTP POST vacía al endpoint de la API /autologin/.
ModificadaMedia (6.1)0.42%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Una vulnerabilidad de Cross-site scripting (XSS) en /api_vedo/ en Vedo Suite versión 2024.17 permite a atacantes remotos inyectar código Javascript o HTML arbitrario y potencialmente desencadenar la ejecución del código en el navegador de la víctima.
ModificadaMedia (6.5)0.45%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Una vulnerabilidad de path traversal en Vedo Suite 2024.17 permite a atacantes autenticados remotos leer archivos arbitrarios del sistema de archivos explotando una llamada a la función 'file_get_contents()' sin depurar en '/api_vedo/template'.
AplazadaMedia (5.9)0.20%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric MobilehmiAIMitsubishielectric Hyper HistorianAI+46/8/202517/6/2026
La vulnerabilidad de acceso directo de Windows (.LNK) en varios procesos de Mitsubishi Electric Iconics Digital Solutions GENESIS64 (todas las versiones), Mitsubishi Electric Iconics Digital Solutions GENESIS (versión 11.00), Mitsubishi Electric GENESIS64 (todas las versiones), Mitsubishi Electric MC Works64 (todas…
AnalizadaMedia (4.3)0.10%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Vulnerabilidad de verificación inadecuada de la longitud de los paquetes en el módulo BLE. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar el rendimiento.
AnalizadaMedia (5.5)0.09%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo kernel ambient light. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio.
AnalizadaMedia (5.5)0.10%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo kernel ambient light. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio.
AnalizadaMedia (5.5)0.10%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de desbordamiento de búfer causado por una verificación de datos insuficiente en el módulo kernel gyroscope. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad.
AnalizadaMedia (5.5)0.10%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de desbordamiento de búfer causado por una verificación de datos insuficiente en el módulo de kernel acceleration. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad.
AplazadaAlta (8.1)1.0%—Emarketdesign EMD Form Builder LiteAI6/8/202517/6/2026
El complemento Request a Quote Form para WordPress es vulnerable a la ejecución remota de código en versiones anteriores o iguales a la 2.5.2 a través de la función emd_form_builder_lite_pagenum. Esto se debe a que el complemento no valida correctamente la entrada del usuario antes de usarla como nombre de función.…
AnalizadaMedia (5.5)0.09%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo kernel ambient light. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio.
AnalizadaMedia (5.5)0.09%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de desbordamiento de búfer causado por una verificación de datos insuficiente en el módulo kernel drop detection. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad.
AnalizadaMedia (4.6)0.13%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Vulnerabilidad de verificación insuficiente de la longitud de datos en el módulo HVB. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la integridad del servicio.