Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
17 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (6.5) | 0.27% | — | StreamlinkAI | 23/9/2026 | 29/9/2026 | Streamlink is a CLI utility which pipes video streams from various services into a video player. Prior to 8.6.0, HTTPSession mounts a FileAdapter for the file scheme and inherits redirect handling from requests.Session without rejecting cross-protocol redirects. A remote server controlling an HTTP or HTTPS URL reached… | |
| Pendiente de análisis | Alta (8.4) | 0.10% | — | NI SystemlinkAINI Systemlink ServerAI | 10/9/2026 | 16/9/2026 | There is a storage of sensitive information in cleartext vulnerability in NI SystemLink. This vulnerability may allow an attacker with local access to obtain sensitive information stored by the system in the clear. This vulnerability affects NI SystemLink and NI SystemLink Server versions prior to 2026 Q3. | |
| Pendiente de análisis | Alta (8.6) | 0.35% | — | NI SystemlinkAINI Systemlink ServerAI | 10/9/2026 | 16/9/2026 | There is an improper access control vulnerability in NI SystemLink that may allow an authenticated user with limited privileges to access host operating system files and directories that should be restricted. This vulnerability affects NI SystemLink and NI SystemLink Server versions prior to 2026 Q3. | |
| Aplazada | Alta (7.7) | 0.44% | — | PTC Windchill PdmlinkAIPTC FlexplmAI | 20/8/2026 | 9/9/2026 | A Server-Side Request Forgery (SSRF) vulnerability has been reported in PTC Windchill PDMLink and PTC FlexPLM. The vulnerability may be exploited through the deserialization of untrusted data. | |
| Analizada | Crítica (9.3) | 46% | ⚠ Explotación activa | PTC FlexplmPTC Windchill Pdmlink | 18/6/2026 | 1/8/2026 | — | |
| Pendiente de análisis | Crítica (9.3) | 0.78% | — | National Instruments Systemlink EnterpriseAI | 29/5/2026 | 22/7/2026 | Hay una vulnerabilidad de omisión de autenticación en la aplicación NI SystemLink Enterprise Dashboard que puede permitir a un atacante remoto no autenticado omitir los controles de autenticación, lo que lleva a una escalada de privilegios o revelación de información. La explotación exitosa requiere que un atacante… | |
| Analizada | Media (6.5) | 0.45% | — | Streamlink | 27/5/2026 | 17/6/2026 | Streamlink is a CLI utility which pipes video streams from various services into a video player. Prior to 8.4.0, Streamlink's HLS and DASH parsers do not validate the URI scheme of segment entries and other resources. A remote .m3u8 HLS playlist or .mpd DASH manifest can list file:///path/to/file as a segment, and… | |
| Aplazada | Media (5.3) | 0.35% | — | Skimlinks Affiliate Marketing ToolAI | 22/9/2025 | 17/6/2026 | Missing Authorization vulnerability in Skimlinks Skimlinks Affiliate Marketing Tool skimlinks allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Skimlinks Affiliate Marketing Tool: from n/a through <= 1.3. | |
| Aplazada | Media (4.4) | 0.25% | — | Skimlinks Affiliate Marketing ToolAI | 22/9/2025 | 17/6/2026 | Server-Side Request Forgery (SSRF) vulnerability in Skimlinks Skimlinks Affiliate Marketing Tool skimlinks allows Server Side Request Forgery.This issue affects Skimlinks Affiliate Marketing Tool: from n/a through <= 1.3.1. | |
| Modificada | Media (5.5) | 0.24% | — | NI SystemlinkNI Flexlogger | 22/7/2024 | 17/6/2026 | Un permiso incorrecto en el directorio de instalación para el servicio compartido NI SystemLink Server KeyValueDatabase puede resultar en la divulgación de información a través del acceso local. Esto afecta a NI SystemLink Server 2024 Q1 y versiones anteriores. También afecta a NI FlexLogger 2023 Q2 y versiones… | |
| Modificada | Alta (7.8) | 0.27% | — | NI FlexloggerNI Systemlink | 22/7/2024 | 17/6/2026 | Una versión desactualizada de Redis enviada con NI SystemLink Server es susceptible a múltiples vulnerabilidades, incluida CVE-2022-24834. Esto afecta a NI SystemLink Server 2024 Q1 y versiones anteriores. También afecta a NI FlexLogger 2023 Q2 y versiones anteriores que instalaron este servicio compartido. | |
| Modificada | Crítica (9.8) | 0.41% | — | Prestashop PK Customlinks | 19/6/2024 | 17/6/2026 | En el módulo "Enlaces personalizados" (pk_customlinks) <= 2.3 de Promokit.eu para PrestaShop, un invitado puede realizar una inyección SQL. El script ajax.php tiene una llamada SQL sensible que puede ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL. | |
| Analizada | Alta (7.8) | 0.35% | — | Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+4 | 20/2/2024 | 17/6/2026 | Los permisos de directorio incorrectos para el servicio NI RabbitMQ compartido pueden permitir que un usuario autenticado local lea la información de configuración de RabbitMQ y potencialmente habilitar la escalada de privilegios. | |
| Analizada | Alta (7.8) | 0.27% | — | Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+4 | 20/2/2024 | 17/6/2026 | Los permisos incorrectos en los directorios de instalación para los servicios compartidos basados en SystemLink Elixir pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.1) | 0.56% | — | NI FlexloggerNI G WEB Development SoftwareNI LabviewNI Static Test Software Suite+1 | 21/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en un componente de NI Web Server instalado con varios productos de NI. Dependiendo del producto(s) en uso, la guía de remediación incluye: instalar SystemLink versión 2021 R3 o posterior, instalar FlexLogger 2022 Q2 o posterior, instalar LabVIEW 2021… | |
| Modificada | Alta (9.3) | 9.1% | 💥 Exploit | Imera Teamlinks | 5/3/2009 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX ImeraIEPlugin (ImeraIEPlugin.dll v1.0.2.54) en Imera TeamLinks Client permite a atacantes remotos forzar la descarga y ejecucion de URLs a su eleccion a traves de los parametros "DownloadProtocol", "DownloadHost", "DownloadPort", y "DownloadURI". | |
| Modificada | Media (4.6) | 4.5% | — | Broadcom Mlink | 5/4/2002 | 16/6/2026 | Buffer overflows in Computer Associates MLink (CA-MLink) 6.5 and earlier may allow local users to execute arbitrary code via long command line arguments to (1) mlclear or (2) mllock. |