Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

36 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (1.9)0.17%—Bartekke8it56w2 New-mcpAI9/8/202612/8/2026
A vulnerability was determined in bartekke8it56w2 new-mcp 0.1.0. This impacts the function fs.writeFileSync/fs.existsSync/fs.readFileSync of the file index.ts of the component geminithinking. This manipulation of the argument sessionCommand/sessionPath causes path traversal. The attack requires local access. The…
Pendiente de análisisAlta (8.5)0.36%—Seagull Software BartenderAI4/6/20262/9/2026
Seagull Software BarTender 2021 R1 hasta 12.0.1 contiene una vulnerabilidad de deserialización insegura que permite a usuarios locales con pocos privilegios escalar privilegios. El endpoint de .NET Remoting DataServiceSingleton está enlazado a localhost en el puerto TCP 7375 a través de BtSystem.Service.exe, limitando…
Pendiente de análisisCrítica (9.3)1.4%—Seagull Software BartenderAI4/6/202616/9/2026
Seagull Software BarTender 2010, 2016 y 2019 contienen una vulnerabilidad de ejecución remota de código no autenticada en el servicio .NET Remoting expuesto en el puerto TCP 7375 a través de BtSystem.Service.exe. El servicio registra un endpoint singleton no autenticado - BarTenderSystem para BarTender 2016 <= R9, y…
AplazadaAlta (8.5)0.17%—BartvpnAI5/2/202617/6/2026
BartVPN 1.2.2 contains an unquoted service path vulnerability in the BartVPNService that allows local attackers to potentially execute arbitrary code with elevated system privileges. Attackers can exploit the unquoted binary path by placing malicious executables in specific file system locations to hijack the…
AplazadaMedia (5.5)0.36%—Hardy-barth Echarge Salia PlccAI13/9/202517/6/2026
A security flaw has been discovered in eCharge Hardy Barth Salia PLCC up to 2.3.81. This issue affects some unknown processing of the file /api.php. The manipulation of the argument setrfidlist results in unrestricted upload. The attack may be performed from remote. The exploit has been released to the public and may…
AplazadaBaja (2.1)0.32%—Hardy-barth Salia PlccAI9/6/202517/6/2026
Se encontró una vulnerabilidad en eCharge Hardy Barth Salia PLCC 2.2.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /firmware.php del componente Web UI. La manipulación del argumento "media" permite la carga sin restricciones. El ataque puede iniciarse en remoto. Se ha hecho…
AnalizadaAlta (8.8)0.68%—Hardy-barth Cph2 Echarge Firmware22/5/202517/6/2026
Vulnerabilidad de ejecución remota de código por inyección de comandos en eCharge Hardy Barth cPH2 index.php. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga eCharge Hardy Barth cPH2. No se requiere autenticación para…
AnalizadaAlta (8.8)0.68%—Hardy-barth Cph2 Echarge Firmware22/5/202517/6/2026
Vulnerabilidad de ejecución remota de código por inyección de comando nwcheckexec.php dest en eCharge Hardy Barth cPH2. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga eCharge Hardy Barth cPH2. No se requiere autenticación…
AnalizadaAlta (8.8)0.68%—Hardy-barth Cph2 Echarge Firmware22/5/202517/6/2026
Vulnerabilidad de ejecución remota de código por inyección de comandos ntp en eCharge Hardy Barth cPH2 check_req.php. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga eCharge Hardy Barth cPH2. No se requiere autenticación…
AplazadaAlta (7.1)0.39%—Nghorta SidebartabsAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound sidebarTabs permite XSS reflejado. Este problema afecta a sidebarTabs: desde n/a hasta 3.1.
AplazadaMedia (6.5)0.32%—Sonalsinha21 BarterAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SKT Themes Barter permite XSS basado en DOM. Este problema afecta a Barter: desde n/a hasta 1.6.
ModificadaMedia (6.5)0.45%—Dbartholomae Lambda-middleware12/2/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en dbartholomae lambda-middleware frameguard hasta 1.0.4. Una función desconocida del archivo packages/json-deserializer/src/JsonDeserializer.ts del componente JSON Mime-Type Handler es afectado por esta vulnerabilidad. La manipulación conduce a una…
ModificadaAlta (8.8)2.8%—Hardy-barth Cph2 Echarge Firmware6/2/20249/7/2026
Hardy Barth cPH2 eCharge Ladestation v1.87.0 y versiones anteriores son vulnerables a la ejecución con privilegios innecesarios.
ModificadaCrítica (9.8)88%💥 ExploitHardy-barth Cph2 Echarge Firmware6/2/20249/7/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en Hardy Barth cPH2 eCharge Ladestation v1.87.0 y anteriores, puede permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el sistema a través de argumentos específicamente manipulados pasados a la función de verificación de…
ModificadaAlta (8.1)0.43%—Zackgrossbart Editorial Calendar20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en MarketingFire Editorial Calendar. Este problema afecta a Editorial Calendar: desde n/a hasta 3.7.12.
ModificadaAlta (7.5)0.43%—Sean-barton Commentluv15/12/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Elegant Digital Solutions CommentLuv. Este problema afecta a CommentLuv: desde n/a hasta 3.0.4.
ModificadaAlta (8.8)0.25%—Sean-barton SB Child List3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Sean Barton (Tortoise IT) SB Child List en versiones &lt;= 4.5.
ModificadaMedia (6.1)0.23%—Webartesanal Mantenimiento WEB18/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) que conduce a Cross-Site Scripting (XSS) Almacenado en el complemento Mantenimiento web en WordPress en versiones &lt;= 0.13.
ModificadaMedia (5.4)0.64%—Jenkins Bart15/11/202217/6/2026
Jenkins BART Plugin 1.0.3 y versiones anteriores no escapan del contenido analizado de los registros de compilación antes de representarlos en la interfaz de usuario de Jenkins, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) almacenada.
ModificadaMedia (4.8)0.47%—Webartesanal Mantenimiento WEB8/11/202217/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) en el complemento de Mantenimiento web de Wordpress en versiones &lt;= 0.13.
ModificadaCrítica (9.8)1.6%—Labarta WP Contacts Manager23/5/202217/6/2026
El plugin WP Contacts Manager de WordPress versiones hasta 2.2.4, no sanea correctamente los datos POST suministrados por el usuario antes de que sean interpolados en una sentencia SQL y sean ejecutados, conllevando a una vulnerabilidad de inyección SQL
ModificadaMedia (6.5)0.91%—Sean-barton Elementor Contact Form DB12/1/202117/6/2026
El plugin Elementor Contact Form DB versiones anteriores a 1.6 para WordPress, permite un ataque de tipo CSRF por medio de las páginas de administración del backend
ModificadaAlta (7.5)2.6%—Barton NgircdDebian LinuxFedoraproject Fedora15/6/202017/6/2026
La implementación del protocolo Server-Server en ngIRCd versiones anteriores a 26~rc2, permite un acceso fuera de límites, como es demostrado por la función IRC_NJOIN()
ModificadaMedia (6.1)0.78%—Webartisan Soundy Background Music22/1/201817/6/2026
El plugin Soundy Background Music, en versiones 3.9 y anteriores, para WordPress tiene Cross-Site Scripting (XSS) mediante soundy-background-music\templates\front-end.php (parámetro war_soundy_preview).
ModificadaMedia (6.1)0.78%—Webartisan Soundy Audio Playlist22/1/201817/6/2026
El plugin Soundy Audio Playlist, en versiones 4.6 y anteriores, para WordPress tiene Cross-Site Scripting (XSS) mediante soundy-audio-playlist\templates\front-end.php (parámetro war_sdy_pl_preview).
Orbitaley — Vulnerabilidades