Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 485 respecto a la semana anterior
Críticas / altas1305▼ 185 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

1571 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.8)0.23%—Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI5/12/202417/6/2026
Buffer Overflow vulnerability in Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble and navigation 2-humble allows a local attacker to execute arbitrary code via a crafted script.
ModificadaAlta (7.8)0.29%—Openrobotics Robot Operating System5/12/202417/6/2026
Buffer Overflow vulnerability in Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble and navigation 2-humble allows a local attacker to execute arbitrary code via the nav2_amcl process
AnalizadaAlta (7.8)0.29%—Openrobotics Robot Operating System5/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble and navigation 2-humble allows a local attacker to execute arbitrary code via the error-thrown mechanism in nav2_bt_navigator.
AnalizadaMedia (5.3)0.39%—Code-projects Crud Operation System27/11/202417/6/2026
A vulnerability, which was classified as problematic, has been found in code-projects Crud Operation System 1.0. This issue affects some unknown processing of the file /add.php. The manipulation of the argument saddress leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed…
AnalizadaMedia (4.8)0.31%—Vmware Aria OperationsVmware Cloud Foundation26/11/202417/6/2026
VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to cloud provider might be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.
AnalizadaMedia (5.4)0.40%—Vmware Aria OperationsVmware Cloud Foundation26/11/202417/6/2026
VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to email templates might inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.
AnalizadaMedia (6.4)0.44%—Vmware Aria OperationsVmware Cloud Foundation26/11/202417/6/2026
VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to views may be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.
AnalizadaAlta (7.8)0.29%—Vmware Aria OperationsVmware Cloud Foundation26/11/202417/6/2026
VMware Aria Operations contains a local privilege escalation vulnerability. A malicious actor with local administrative privileges can insert malicious commands into the properties file to escalate privileges to a root user on the appliance running VMware Aria Operations.
AnalizadaAlta (7.8)0.18%—Vmware Aria OperationsVmware Cloud Foundation26/11/202417/6/2026
VMware Aria Operations contains a local privilege escalation vulnerability. A malicious actor with local administrative privileges may trigger this vulnerability to escalate privileges to root user on the appliance running VMware Aria Operations.
ModificadaMedia (5.4)0.39%—Lightspeedwp LSX Tour Operator21/11/202417/6/2026
The LSX Tour Operator plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.4.9 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and above, to inject…
AnalizadaAlta (8.5)0.62%—Broadcom Fabric Operating System21/11/202417/6/2026
A command injection vulnerability in Brocade Fabric OS before 9.2.0c, and 9.2.1 through 9.2.1a on IP extension platforms could allow a local authenticated attacker to perform a privileged escalation via crafted use of the portcfg command. This specific exploitation is only possible on IP Extension platforms: Brocade…
AnalizadaMedia (5.9)0.65%—Broadcom Fabric Operating System21/11/202417/6/2026
Brocade Fabric OS versions before 8.2.3e2, versions 9.0.0 through 9.2.0c, and 9.2.1 through 9.2.1a can capture the SFTP/FTP server password used for a firmware download operation initiated by SANnav or through WebEM in a weblinker core dump that is later captured via supportsave.
AplazadaCrítica (9.2)0.49%—Tibco Software INC Tibco HawkAITibco Software INC Tibco Operational IntelligenceAI12/11/202417/6/2026
XSS Attack in mar.jar, Monitoring Archive Utility (MAR Utility), monitoringconsolecommon.jar in TIBCO Software Inc TIBCO Hawk and TIBCO Operational Intelligence
AplazadaCrítica (9.2)0.53%—Tibco HawkAITibco Operational IntelligenceAI12/11/202417/6/2026
XSS Attack in mar.jar, Monitoring Archive Utility (MAR Utility), monitoringconsolecommon.jar in TIBCO Software Inc TIBCO Hawk and TIBCO Operational Intelligence
AnalizadaAlta (7)0.25%—Broadcom Fabric Operating System12/11/202417/6/2026
A vulnerability in Brocade Fabric OS versions before 9.2.2 could allow man-in-the-middle attackers to conduct remote Service Session Hijacking that may arise from the attacker's ability to forge an SSH key while the Brocade Fabric OS Switch is performing various remote operations initiated by a switch admin.
AnalizadaMedia (6.5)0.28%—Dell Data Domain Operating System8/11/202417/6/2026
Dell PowerProtect DD, versions prior to 7.7.5.50, contains an Exposure of Sensitive Information to an Unauthorized Actor vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Information disclosure.
AnalizadaAlta (7.2)0.38%—Dell Data Domain Operating System8/11/202417/6/2026
Dell PowerProtect DD, versions prior to 8.1.0.0, 7.13.1.10, 7.10.1.40, and 7.7.5.50, contains an access control vulnerability. A remote high privileged attacker could potentially exploit this vulnerability, leading to escalation of privilege on the application.
AnalizadaAlta (7.3)0.14%—Dell Data Domain Operating System8/11/202417/6/2026
Dell PowerProtect Data Domain, versions prior to 8.1.0.0, 7.13.1.10, 7.10.1.40, and 7.7.5.50, contains an escalation of privilege vulnerability. A local low privileged attacker could potentially exploit this vulnerability, leading to unauthorized execution of certain commands to overwrite system config of the…
AnalizadaMedia (4.1)0.37%—Nvidia Container ToolkitNvidia GPU Operator5/11/202417/6/2026
NVIDIA Container Toolkit and NVIDIA GPU Operator for Linux contain a UNIX vulnerability where a specially crafted container image can lead to the creation of unauthorized files on the host. The name and location of the files cannot be controlled by an attacker. A successful exploit of this vulnerability might lead to…
AplazadaAlta (8)0.62%—OperatelyAI30/10/202417/6/2026
Unrestricted File Upload in the Discussions tab in Operately v.0.1.0 allows a privileged user to achieve Remote Code Execution via uploading and executing malicious files without validating file extensions or content types.
AnalizadaBaja (1.8)0.19%—Microfocus Operations Agent28/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in OpenText™ Operations Agent. The XSS vulnerability could allow an attacker with local admin permissions to manipulate the content of the internal status page of the Agent on the local system. This issue affects…
AnalizadaCrítica (9)0.50%—Oracle Hospitality Opera 515/10/202417/6/2026
Vulnerability in the Oracle Hospitality OPERA 5 product of Oracle Hospitality Applications (component: Opera Servlet). Supported versions that are affected are 5.6.19.19, 5.6.25.8 and 5.6.26.4. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle…
AnalizadaMedia (6.9)0.70%—Code-projects Crud Operation System10/10/202417/6/2026
A vulnerability classified as critical was found in code-projects Crud Operation System 1.0. This vulnerability affects unknown code of the file delete.php. The manipulation of the argument sid leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
AplazadaCrítica (9.3)0.59%—TEM Opera Plus FMAI3/10/202417/6/2026
TEM Opera Plus FM Family Transmitter allows access to an unprotected endpoint that allows MPFS File System binary image upload without authentication. This file system serves as the basis for the HTTP2 web server module but is also used by the SNMP module and is available to other applications that require basic…
AplazadaAlta (8.6)0.24%—TEM Opera Plus FM Family TransmitterAI3/10/202417/6/2026
The TEM Opera Plus FM Family Transmitter application interface allows users to perform certain actions via HTTP requests without performing any validity checks to verify the requests. This can be exploited to perform certain actions with administrative privileges if a logged-in user visits a malicious web site.