Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1972 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.35%—SAP Hana CockpitSAP Hana Database Explorer14/4/202617/6/2026
Information Disclosure Vulnerability in SAP HANA Cockpit and HANA Database Explorer
AplazadaMedia (6.9)0.15%—Remote Process ExplorerAI5/4/202624/7/2026
Remote Process Explorer 1.0.0.16 contiene una vulnerabilidad local de desbordamiento de búfer que permite a los atacantes causar una denegación de servicio al enviar una carga útil especialmente diseñada al cuadro de diálogo Agregar equipo. Los atacantes pueden pegar una cadena maliciosa en el cuadro de texto del…
AnalizadaAlta (8.1)0.43%💥 PoCPab1it0 Azure Data Explorer MCP Server27/3/202617/6/2026
Azure Data Explorer MCP Server is a Model Context Protocol (MCP) server that enables AI assistants to execute KQL queries and explore Azure Data Explorer (ADX/Kusto) databases through standardized interfaces. Versions up to and including 0.1.1 contain KQL (Kusto Query Language) injection vulnerabilities in three MCP…
AnalizadaAlta (8.6)0.22%—Rttsoftware PDF Explorer26/3/202617/6/2026
PDF Explorer 1.5.66.2 contiene una vulnerabilidad de desbordamiento de gestor de excepciones estructurado (SEH) que permite a atacantes locales ejecutar código arbitrario sobrescribiendo registros SEH con datos maliciosos. Los atacantes pueden crear una carga útil con desbordamiento de búfer, salto NSEH y cadenas de…
AnalizadaMedia (5.7)0.15%—Jetbrains Datalore13/3/202617/6/2026
En JetBrains Datalore antes de 2026.1 el secuestro de sesión era posible debido a la falta del atributo seguro para la configuración de cookies.
AplazadaMedia (6.9)0.14%—Spotie Internet Explorer Password RecoveryAI11/3/202617/6/2026
SpotIE Internet Explorer Password Recovery 2.9.5 contiene una vulnerabilidad de denegación de servicio en el campo de entrada de la clave de registro que permite a atacantes locales bloquear la aplicación al introducir una cadena excesivamente larga. Los atacantes pueden pegar una carga útil de 256 caracteres en el…
AnalizadaCrítica (9.3)1.0%—Xiaomi Fileexplorer11/3/202614/7/2026
MiCode FileExplorer contiene una vulnerabilidad de omisión de autenticación en el componente de servidor FTP SwiFTP incrustado que permite a los atacantes de red iniciar sesión sin credenciales válidas. Los atacantes pueden enviar combinaciones arbitrarias de nombre de usuario y contraseña al gestor del comando PASS,…
AnalizadaAlta (7.5)1.1%—Microsoft Azure IOT Explorer10/3/202617/6/2026
Falsificación de petición del lado del servidor (SSRF) en Azure IoT Explorer permite a un atacante no autorizado realizar suplantación a través de una red.
AnalizadaAlta (7.5)1.0%—Microsoft Azure IOT Explorer10/3/202617/6/2026
Restricción inadecuada de canal de comunicación a puntos finales previstos en Azure IoT Explorer permite a un atacante no autorizado divulgar información a través de una red.
AnalizadaAlta (7.5)0.75%—Microsoft Azure IOT Explorer10/3/202617/6/2026
Falta de autenticación para una función crítica en Azure IoT Explorer permite a un atacante no autorizado divulgar información a través de una red.
AnalizadaAlta (7.5)0.73%—Microsoft Azure IOT Explorer10/3/202617/6/2026
Transmisión en texto claro de información sensible en Azure IoT Explorer permite a un atacante no autorizado divulgar información a través de una red.
AnalizadaAlta (8.8)0.23%—Alex4ssb ADB Explorer25/2/202617/6/2026
ADB Explorer es una interfaz de usuario fluida para ADB en Windows. En versiones anteriores a Beta 0.9.26022, ADB-Explorer permite que la variable de configuración 'ManualAdbPath', que determina la ruta del binario ADB a ejecutar, se establezca en una ruta de Convención de Nomenclatura Universal (UNC) en el archivo de…
AnalizadaAlta (7.1)0.23%—Alex4ssb ADB Explorer20/2/202617/6/2026
ADB Explorer es una interfaz de usuario fluida para ADB en Windows. Las versiones 0.9.26020 e inferiores tienen un argumento de línea de comandos no validado que permite a cualquier usuario activar la eliminación recursiva de directorios arbitrarios en el sistema de archivos de Windows. ADB Explorer acepta un…
AplazadaCrítica (9.8)0.40%—Themeex Lorem Ipsum Books Media StoreAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en ThemeREX Lorem Ipsum | Books & Media Store lorem-ipsum-books-media-store permite la inyección de objetos. Este problema afecta a Lorem Ipsum | Books & Media Store: desde n/a hasta <= 1.2.6.
AplazadaAlta (7.8)0.21%—Alex4ssb ADB ExplorerAI20/2/202617/6/2026
ADB Explorer es una interfaz de usuario fluida para ADB en Windows. Las versiones 0.9.26020 e inferiores no validan la integridad o autenticidad de la ruta del binario de ADB especificada en la configuración ManualAdbPath antes de ejecutarlo, lo que permite la ejecución de código arbitrario con los privilegios del…
AplazadaAlta (7.8)0.67%—Newtonsoft JsonAIAlex4ssb ADB ExplorerAI13/2/202617/6/2026
ADB Explorer es una interfaz de usuario fluida para ADB en Windows. Antes de la Beta 0.9.26020, ADB Explorer es vulnerable a deserialización insegura que conduce a ejecución remota de código. La aplicación intenta deserializar el archivo de configuración App.txt usando Newtonsoft.Json con TypeNameHandling configurado…
AnalizadaMedia (6.7)0.20%—Nsasoft Product KEY Explorer12/2/202617/6/2026
Product Key Explorer 4.2.0.0 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales bloquear la aplicación al desbordar el campo de entrada del nombre de registro. Los atacantes pueden crear un archivo de texto especialmente diseñado con caracteres repetidos para desencadenar un…
ModificadaMedia (6.5)0.55%—Microsoft Azure IOT Explorer10/2/202617/6/2026
Enlazarse a una dirección IP sin restricciones en el SDK de Azure IoT permite a un atacante no autorizado divulgar información a través de una red.
AplazadaAlta (8.4)0.38%—10-strike Network Inventory ExplorerAI5/2/202617/6/2026
10-Strike Network Inventory Explorer 8.54 contiene una vulnerabilidad de desbordamiento de búfer del manejador de excepciones estructurado que permite a los atacantes ejecutar código arbitrario sobrescribiendo los registros SEH. Los atacantes pueden crear una carga útil maliciosa dirigida al parámetro 'Computer'…
AplazadaAlta (8.4)0.71%—10-strike Network Inventory ExplorerAI5/2/202617/6/2026
10-Strike Network Inventory Explorer 9.03 contiene una vulnerabilidad de desbordamiento de búfer en la funcionalidad de importación de archivos que permite a atacantes remotos ejecutar código arbitrario. Los atacantes pueden crear un archivo de texto malicioso con una carga útil cuidadosamente construida para…
AnalizadaMedia (6.7)0.27%—Nsasoft Product KEY Explorer5/2/202629/6/2026
Nsauditor Product Key Explorer 4.2.2.0 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales colgar la aplicación al introducir una clave de registro especialmente diseñada. Los atacantes pueden generar una carga útil de 1000 bytes de caracteres repetidos y pegarla en el campo de…
AplazadaMedia (4.9)0.47%—Bowo Code ExplorerAI4/2/202617/6/2026
El plugin Code Explorer para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.4.6, inclusive, a través del parámetro 'file'. Esto permite que atacantes autenticados, con acceso de nivel de Administrador o superior, lean el contenido de archivos arbitrarios en el servidor, que pueden contener…
AplazadaAlta (8.4)0.54%—10-strike Network Inventory ExplorerAI28/1/202617/6/2026
10-Strike Network Inventory Explorer 8.65 contiene una vulnerabilidad de desbordamiento de búfer en el manejo de excepciones que permite a atacantes remotos ejecutar código arbitrario. Los atacantes pueden crear un archivo malicioso con 209 bytes de relleno y un Controlador de Excepciones Estructurado especialmente…
AnalizadaAlta (7.4)0.60%—Microsoft Azure Data Explorer22/1/202617/6/2026
Exposición de información sensible a un actor no autorizado en Azure Data Explorer permite a un atacante no autorizado divulgar información a través de una red.
AplazadaAlta (7.1)0.27%—Dmytro Shteflyuk CodecolorerAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Dmytro Shteflyuk CodeColorer codecolorer permite XSS Almacenado. Este problema afecta a CodeColorer: desde n/a hasta <= 0.10.1.