Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

41 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (5.3)0.37%—Perforce P4 SearchAI5/10/20266/10/2026
Perforce P4 Search anterior a la 2026.4.2 confía en una dirección proporcionada por el cliente al validar determinadas solicitudes de autenticación. Un atacante que posea un ticket robado de P4 Server puede eludir las restricciones de tickets basadas en el host y los controles de direcciones de confianza, obteniendo…
Pendiente de análisisMedia (5.1)0.33%—Perforce P4 SearchAI5/10/20266/10/2026
Perforce P4 Search anterior a la 2026.4.2 no valida los nombres de archivo proporcionados a su función de instalación de extensiones. Un atacante con privilegios de superusuario o de token de servicio puede escribir archivos con contenido arbitrario en el directorio de instalación de P4 Search.
Pendiente de análisisCrítica (9.5)0.35%—Perforce P4 SearchAI5/10/20266/10/2026
P4 Search anterior a la 2026.4.2 no falla de forma segura cuando su token de autenticación del servicio está en blanco. En las configuraciones afectadas, un atacante no autenticado con acceso a la red puede obtener el máximo privilegio de la aplicación, lo que puede provocar el compromiso de P4 Search y del P4 Server…
Pendiente de análisisAlta (7.5)0.51%—Perforce P4 SearchAI5/10/20266/10/2026
Perforce P4 Search anterior a la 2026.4.2 no restringe las rutas de archivo escritas a través de su interfaz de configuración de registros. Un atacante que posea el token de autenticación del servicio puede escribir archivos arbitrarios en el host, lo que puede provocar la ejecución de código como la cuenta de…
Pendiente de análisisCrítica (10)0.42%—Perforce P4 SearchAI5/10/20266/10/2026
Las imágenes de contenedor de Perforce P4 Search anteriores a la 2026.4.2 restablecen el token de autenticación del servicio a un valor predeterminado documentado públicamente. Un atacante no autenticado con acceso a la red puede obtener el máximo privilegio de la aplicación, lo que puede provocar la ejecución de…
Pendiente de análisisCrítica (9.5)0.36%—Perforce P4 SearchAI5/10/20266/10/2026
Las imágenes de contenedor de Perforce P4 Search anteriores a la 2026.4.2 habilitan una interfaz de depuración de Java sin autenticación. Un atacante con acceso por red a esta interfaz puede ejecutar código arbitrario como la cuenta de servicio de P4 Search, lo que puede provocar el compromiso del P4 Server conectado.
Pendiente de análisisAlta (7.7)0.70%—Perforce Helix CoreAI18/5/202617/6/2026
A Remote Code Execution vulnerability in P4 (Helix Core) Server's Command-Line Client, prior to the 2025.2 Patch 2, has been fixed to address potential security risks.
Pendiente de análisisAlta (8.8)1.3%💥 PoCPerforce P4 ServerAI24/4/202617/6/2026
P4 Server versions prior to 2026.1 are configured with insecure default settings that, when exposed to untrusted networks, allow unauthenticated attackers to create arbitrary user accounts, enumerate existing users, authenticate to accounts with no password set, and access depot contents via the built-in 'remote'…
AnalizadaMedia (5.3)0.28%—Perforce Delphix Continuous Compliance20/12/202517/6/2026
In Delphix Continuous Compliance version 2025.3.0 and later, following a recent bug fix to correctly handle CR+LF (Windows and DOS) End-of-Record (EOR) characters in delimited files, an issue was identified: using an incorrect EOR configuration can cause inaccurate parsing and leave personally identifiable information…
AplazadaMedia (6.3)0.46%—Perforce Helix ALMAI15/4/202517/6/2026
Helix ALM anterior a 2025.1 devuelve respuestas de error distintas durante la autenticación, lo que permite a un atacante determinar si existe un nombre de usuario.
AplazadaMedia (6.9)0.36%—Perforce GliffyAI5/3/202517/6/2026
La falta de limitación de velocidad en el flujo de trabajo de registro en Perforce Gliffy anterior a la versión 4.14.0-7 en Gliffy en línea permite al atacante enumerar correos electrónicos de usuarios válidos y potencialmente atacar el servidor
AplazadaAlta (8.7)0.49%—Perforce Helix CoreAI11/11/202417/6/2026
En versiones de Helix Core anteriores a 2024.2, se identificó una denegación de servicio (DoS) remota no autenticada a través de la función de apagado. Informado por Karol Wi?sek.
AplazadaAlta (8.7)0.49%—Perforce Helix CoreAI11/11/202417/6/2026
En versiones de Helix Core anteriores a 2024.2, se identificó una denegación de servicio (DoS) remota no autenticada a través de la función de rechazo. Informado por Karol Wi?sek.
AplazadaAlta (8.7)0.49%—Perforce Helix CoreAI11/11/202417/6/2026
En versiones de Helix Core anteriores a 2024.2, se identificó una denegación de servicio (DoS) remota no autenticada a través de la función de generación automática. Informado por Karol Wi?sek.
AplazadaMedia (5.8)0.20%—Perforce Helix CoreAI25/9/202417/6/2026
En versiones de Helix Core anteriores a 2024.1 Patch 2 (2024.1/2655224) se identificó una inyección de argumento de "mejor ajuste" Unicode de la API ANSI de Windows.
ModificadaMedia (5.3)0.30%—Perforce Akana API30/7/202417/6/2026
En versiones de Akana API Platform anteriores a 2024.1.0, se pueden encontrar errores demasiado detallados en las integraciones SAML
ModificadaAlta (7.5)0.22%—Perforce Akana API30/7/202417/6/2026
En versiones de Akana API Platform anteriores a 2024.1.0, los tokens SAML se pueden reproducir.
ModificadaCrítica (9.8)0.31%—Perforce Akana API30/7/202417/6/2026
En versiones de Akana API Platform anteriores a 2024.1.0, se descubrió un fallo que resultaba en XML External Entity (XXE).
ModificadaAlta (7.8)0.75%—Perforce Helix Sync1/2/202417/6/2026
En las versiones de Helix Sync anteriores a la 2024.1, se identificó una inyección de comando local. Reportado por Bryan Riggins.
ModificadaAlta (7.5)0.95%—Perforce Helix Core8/11/202317/6/2026
En las versiones de Helix Core anteriores a 2023.2, se identificó una Denegación de Servicio (DoS) remota no autenticada a través del búfer. Reportado por Jason Geffner.
ModificadaCrítica (9.8)1.1%—Perforce Helix Core8/11/202317/6/2026
Se descubrió una ejecución de código arbitrario que resulta en una escalada de privilegios en versiones de Helix Core anteriores a 2023.2. Reportado por Jason Geffner.
ModificadaAlta (7.5)0.95%—Perforce Helix Core8/11/202317/6/2026
En las versiones de Helix Core anteriores a 2023.2, se identificó una Denegación de Servicio (DoS) remota no autenticada a través de la función commit. Reportado por Jason Geffner.
ModificadaAlta (7.5)0.95%—Perforce Helix Core8/11/202317/6/2026
En las versiones de Helix Core anteriores a 2023.2, se identificó una Denegación de Servicio (DoS) remota no autenticada a través de la función de apagado. Reportado por Jason Geffner.
ModificadaBaja (3.5)0.54%—Perforce Puppet Bolt19/7/202217/6/2026
Puppet Bolt versiones anteriores a 3.24.0, imprimirá parámetros confidenciales cuando planifique una ejecución, resultando en un posible registro cuando es ejecutado de forma programada, como por medio de Puppet Enterprise.
ModificadaMedia (4.9)0.89%—Perforce Helix ALM13/4/202117/6/2026
La funcionalidad XML Import de la consola de Administración en Perforce Helix ALM versión 2020.3.1 Build 22, acepta datos de entrada XML que son analizados por componentes de software configurados de forma no segura, conllevando a ataques de tipo XXE