Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.33%—Connectwise Professional Service Automation9/7/202517/6/2026
En versiones de ConnectWise PSA anteriores a la 2025.9, existe una vulnerabilidad que permite a los usuarios autenticados acceder a información confidencial. Se detectó que ciertas solicitudes de API devolvían un objeto de usuario excesivamente detallado, que incluía hashes de contraseñas cifradas de otros usuarios.…
AplazadaMedia (5.3)0.30%—Siemens TIA Project-serverAISiemens Totally Integrated Automation PortalAI8/7/202517/6/2026
Se ha identificado una vulnerabilidad en TIA Project-Server (todas las versiones anteriores a V2.1.1), TIA Project-Server V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V18 (todas las versiones), Totally…
AplazadaAlta (8.8)0.58%—Redhat Ansible Automation PlatformAI30/6/202517/6/2026
Se detectó una falla en el componente EDA de Ansible Automation Platform, donde los valores de rama o refspec de Git proporcionados por el usuario se evalúan como plantillas Jinja2. Esta vulnerabilidad permite a los usuarios autenticados inyectar expresiones que ejecutan comandos o acceden a archivos confidenciales en…
AplazadaAlta (8.8)0.61%—Redhat Ansible Automation PlatformAIRedhat EDAAI30/6/202517/6/2026
Se detectó una falla en el componente EDA de Ansible Automation Platform, donde las URL de Git proporcionadas por el usuario se pasan sin depurar al comando git ls-remote. Esta vulnerabilidad permite a un atacante autenticado inyectar argumentos y ejecutar comandos arbitrarios en el trabajador de EDA. En entornos…
AnalizadaMedia (5.9)0.17%—IBM Infosphere Information Server26/6/202517/6/2026
IBM InfoSphere DataStage Flow Designer en IBM InfoSphere Information Server 11.7 revela información confidencial del usuario en solicitudes API en texto claro que podría ser interceptada mediante técnicas de intermediario.
AnalizadaNinguna (0)0.14%—Trellix System Information Reporter26/6/202517/6/2026
Una vulnerabilidad de exposición de información confidencial en System Information Reporter (SIR) 1.0.3 y anteriores permite que un usuario local no administrador autenticado extraiga información confidencial almacenada en una carpeta de respaldo del registro.
AnalizadaAlta (7.2)0.16%—Trellix System Information Reporter26/6/202517/6/2026
Una vulnerabilidad de manipulación de rutas o enlaces simbólicos en SIR 1.0.3 y versiones anteriores permite que un usuario local no administrador autenticado sobrescriba archivos del sistema con archivos de respaldo de SIR, lo que podría provocar un bloqueo del sistema. Esto se lograba añadiendo una entrada maliciosa…
AnalizadaNinguna (0)0.18%—Trellix System Information Reporter26/6/202517/6/2026
Una vulnerabilidad de path traversal en System Information Reporter (SIR) 1.0.3 y anteriores permitía a un usuario autenticado con privilegios elevados emitir solicitudes POD maliciosas a System Information Reporter, lo que llevaba a la creación de archivos en cualquier parte del sistema de archivos y posiblemente a…
AnalizadaAlta (7.6)0.32%—IBM Infosphere Information Server25/6/202517/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, lo que le permitiría ver, añadir, modificar o eliminar información en la base de datos backend.
AnalizadaMedia (4.3)0.22%—IBM Infosphere Information Server21/6/202517/6/2026
IBM InfoSphere Information Server 11.7.0.0 a 11.7.1.6 podría permitir que un usuario autenticado elimine los comentarios de otro usuario debido a una gestión de propiedad inadecuada.
AnalizadaAlta (7.5)0.44%—IBM Infosphere Information Server21/6/202517/6/2026
IBM InfoSphere Information Server 11.7.0.0 a 11.7.1.6 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación insuficiente de los recursos de solicitud entrantes.
AnalizadaMedia (6.2)0.17%—IBM Qradar Security Information AND Event Manager19/6/202517/6/2026
El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer.
AnalizadaAlta (7.1)0.48%—IBM Qradar Security Information AND Event Manager19/6/202517/6/2026
El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a un ataque de inyección de entidad externa (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaCrítica (9.1)0.55%—IBM Qradar Security Information AND Event Manager19/6/202517/6/2026
El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 podría permitir que un usuario privilegiado modifique archivos de configuración que permitirían la carga de un archivo de actualización automática malicioso para ejecutar comandos arbitrarios.
AnalizadaCrítica (9.8)3.3%💥 ExploitFunnelkit Automations18/6/202517/6/2026
El complemento Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit para WordPress es vulnerable a la instalación no autorizada de complementos arbitrarios debido a la falta de una comprobación de capacidad en la función install_or_activate_addon_plugins() y a un hash…
AplazadaMedia (4.7)0.23%—Funnelkit AutomationsAI17/6/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en FunnelKit Automation by Autonami permite el phishing. Este problema afecta a Automation by Autonami desde n/d hasta la versión 3.6.0.
AplazadaMedia (5.4)0.26%—Euroinformation MoneticopaiementAIPrestashopAI12/6/202517/6/2026
Varias vulnerabilidades de inyección SQL en el módulo EuroInformation MoneticoPaiement anterior a 1.1.1 para PrestaShop permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro TPE, societe, MAC, referencia o aliascb en transaction.php, validation.php o callback.php.
AplazadaMedia (6.5)0.25%—Wpsoul Greenshift Animation AND Page Builder BlocksAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpsoul Greenshift permite XSS basado en DOM. Este problema afecta a Greenshift desde n/d hasta la versión 11.5.5.
AnalizadaMedia (6.5)0.22%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud1/6/202517/6/2026
IBM InfoSphere Information Server 11.7 almacena información de credenciales para la autenticación de la base de datos en un archivo de parámetros de texto sin formato que puede ser visto por un usuario autenticado.
AplazadaAlta (8.5)0.59%💥 ExploitBroadcom Automic Automation Agent UnixAI20/5/202517/6/2026
Las versiones Unix < 24.3.0 HF4 y < 21.0.13 HF1 de Broadcom Automic Automation Agent permiten que los usuarios con pocos privilegios que tienen derechos de ejecución en el ejecutable del agente aumenten sus privilegios.
AnalizadaMedia (4.3)0.28%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud15/5/202517/6/2026
IBM InfoSphere Information Server 11.7 podría revelar información confidencial a un usuario autenticado que podría contribuir a futuros ataques contra el sistema a través de una lista de directorios.
AnalizadaAlta (8.7)0.62%—Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+113/5/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation…
AnalizadaAlta (8.7)0.62%—Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+113/5/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation…
AnalizadaAlta (8.7)0.62%—Siemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation PortalSiemens User Management Component13/5/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation…
AnalizadaAlta (8.2)0.34%—Vmware Aria AutomationVmware Cloud FoundationVmware Telco Cloud Platform13/5/202517/6/2026
La automatización de VMware Aria contiene una vulnerabilidad de Cross Site Scripting (XSS) basada en DOM. Un atacante malicioso podría aprovechar esta vulnerabilidad para robar el token de acceso de un usuario conectado al dispositivo de automatización VMware Aria, engañándolo para que haga clic en una URL maliciosa.