Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.64% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir la ejecución de código privilegiado en la creación de scripts de gestión de casos debido a la generación incorrecta de código. | |
| Analizada | Media (6.5) | 0.43% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a una validación incorrecta de la entrada de datos de la API. | |
| Analizada | Media (6.5) | 0.26% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario se haga pasar por otro usuario en el sistema. | |
| Analizada | Media (4) | 0.18% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 permiten almacenar páginas web localmente para que otro usuario del sistema pueda leerlas. | |
| Aplazada | Crítica (9.1) | 0.38% | — | Hitachienergy Asset SuiteAI | 30/5/2025 | 17/6/2026 | Existe una vulnerabilidad en SOAP Web de las versiones de Asset Suite que se indican a continuación. Si se explota con éxito, un atacante podría obtener acceso no autorizado al producto y ampliar el plazo para un posible ataque de contraseña. | |
| Aplazada | Media (6.3) | 0.24% | — | Hitachienergy Asset SuiteAI | 30/5/2025 | 17/6/2026 | Existe una vulnerabilidad en el componente de carga de medios de las versiones de Asset Suite que se indican a continuación. Si se explota con éxito, un atacante podría afectar la confidencialidad o la integridad del sistema. Un atacante puede usar esta vulnerabilidad para crear una solicitud que haga que el código… | |
| Aplazada | Media (6.5) | 0.22% | — | Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric MobilehmiAIMitsubishielectric Hyper HistorianAI+6 | 15/5/2025 | 17/6/2026 | La vulnerabilidad de ejecución con privilegios innecesarios en el agente Pager de la función de notificación multiagente de Mitsubishi Electric Iconics Digital Solutions GENESIS64 anterior a la versión 10.97.3, Mitsubishi Electric GENESIS64 en todas sus versiones y Mitsubishi Electric MC Works64 en todas sus versiones… | |
| Analizada | Alta (8.5) | 0.20% | — | NI Circuit Design Suite | 15/5/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria debido a un desbordamiento de búfer basado en la pila en DrObjectStorage::XML_Serialize() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito,… | |
| Analizada | Alta (8.5) | 0.20% | — | NI Circuit Design Suite | 15/5/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria debido a una lectura fuera de los límites en Bitmap::InternalDraw() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe… | |
| Analizada | Alta (8.5) | 0.20% | — | NI Circuit Design Suite | 15/5/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria debido a una lectura fuera de los límites en GetSymbolBorderRectSize() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe… | |
| Analizada | Alta (8.5) | 0.20% | — | NI Circuit Design Suite | 15/5/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria debido a una escritura fuera de los límites en CheckPins() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe obligar al… | |
| Analizada | Alta (8.5) | 0.20% | — | NI Circuit Design Suite | 15/5/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria debido a una escritura fuera de los límites en Library!DecodeBase64() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe… | |
| Aplazada | Crítica (9.8) | 0.86% | — | SEO Plugin SuiteAI | 15/5/2025 | 17/6/2026 | El complemento ????SEO??(????/??/Bing/????) para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función download_remote_image_to_media_library en todas las versiones hasta la 2.0.6 incluida. Esto permite que atacantes no autenticados carguen… | |
| Analizada | Media (6.1) | 0.41% | — | Synacor Zimbra Collaboration Suite | 14/5/2025 | 17/6/2026 | Se descubrió un problema en Zimbra Collaboration (ZCS) 9.0.0 (anterior al parche 43), 10.0.x (anterior a la versión 10.0.12), 10.1.x (anterior a la versión 10.1.4) y 8.8.15 (anterior al parche 47). Una vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz clásica de Zimbra permite a los atacantes ejecutar… | |
| Analizada | Media (4.9) | 0.73% | — | Dell Wyse Management Suite | 8/5/2025 | 17/6/2026 | Las versiones de Dell Wyse Management Suite anteriores a WMS 5.1 contienen una vulnerabilidad de omisión de autenticación por suplantación de identidad. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar una divulgación de información. | |
| Analizada | Alta (8.8) | 0.34% | — | IBM Maximo Application Suite | 6/5/2025 | 17/6/2026 | IBM Maximo Application Suite 9.0 podría permitir que un atacante con cierto nivel de acceso eleve sus privilegios debido a una vulnerabilidad de configuración de seguridad en configuraciones de Role-Based Access Control (RBAC). | |
| Analizada | Alta (8.8) | 0.31% | — | Synacor Zimbra Collaboration Suite | 29/4/2025 | 17/6/2026 | En Zimbra Collaboration (ZCS) 9.0 a 10.1, existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el endpoint GraphQL (/service/extension/graphql) del correo web de Zimbra debido a la falta de validación del token CSRF. Esto permite a los atacantes realizar operaciones GraphQL no autorizadas, como modificar… | |
| Aplazada | Alta (7.1) | 0.29% | — | Totalsuite Totalcontest LiteAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TotalSuite TotalContest Lite permite XSS reflejado. Este problema afecta a TotalContest Lite desde n/d hasta la versión 2.8.1. | |
| Aplazada | Alta (8.7) | 0.33% | — | Opentext Operations Bridge ManagerAIOpentext Operations Bridge SuiteAIOpentext UcmdbAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de uso incorrecto de APIs privilegiadas en OpenText™ Operations Bridge Manager, OpenText™ Operations Bridge Suite (Containerized), OpenText™ UCMDB ( Classic and Containerized) permite la escalada de privilegios. Esta vulnerabilidad podría permitir a atacantes autenticados elevar los privilegios de… | |
| Analizada | Crítica (9.8) | 0.54% | — | Oracle E-business Suite | 15/4/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Scripting de Oracle E-Business Suite (componente: Módulo iSurvey). Las versiones compatibles afectadas son 12.2.3-12.2.14. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Scripting. Los ataques con… | |
| Aplazada | Alta (8.5) | 0.49% | — | Ability INC Accessibility SuiteAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ability, Inc Accessibility Suite de Online ADA permite la inyección SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/d hasta la versión 4.18. | |
| Aplazada | Alta (8.6) | 0.78% | — | Oxygensuite Oxygen MydataAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Oxygensuite Oxygen MyData para WooCommerce permite el Path Traversal. Este problema afecta a Oxygen MyData para WooCommerce: desde n/d hasta 1.0.63. | |
| Analizada | Media (6.5) | 0.33% | — | IBM Maximo Application Suite | 10/4/2025 | 17/6/2026 | IBM Maximo Application Suite 8.11 y 9.0 podrían permitir que un usuario autenticado realice acciones no autorizadas debido a una validación de entrada incorrecta. | |
| Aplazada | Media (6.8) | 0.21% | — | HPE Nonstop OSM Service Connection SuiteAI | 10/4/2025 | 17/6/2026 | Una posible vulnerabilidad de seguridad en HPE NonStop OSM Service Connection Suite podría ser explotada para permitir una denegación de servicio local. | |
| Aplazada | Media (6.5) | 0.22% | — | Ability INC Accessibility SuiteAI | 10/4/2025 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Ability, Inc Accessibility Suite de Online ADA permite XSS almacenado. Este problema afecta a Accessibility Suite de Online ADA: desde n/d hasta la versión 4.18. |