Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.64%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir la ejecución de código privilegiado en la creación de scripts de gestión de casos debido a la generación incorrecta de código.
AnalizadaMedia (6.5)0.43%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a una validación incorrecta de la entrada de datos de la API.
AnalizadaMedia (6.5)0.26%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario se haga pasar por otro usuario en el sistema.
AnalizadaMedia (4)0.18%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 permiten almacenar páginas web localmente para que otro usuario del sistema pueda leerlas.
AplazadaCrítica (9.1)0.38%—Hitachienergy Asset SuiteAI30/5/202517/6/2026
Existe una vulnerabilidad en SOAP Web de las versiones de Asset Suite que se indican a continuación. Si se explota con éxito, un atacante podría obtener acceso no autorizado al producto y ampliar el plazo para un posible ataque de contraseña.
AplazadaMedia (6.3)0.24%—Hitachienergy Asset SuiteAI30/5/202517/6/2026
Existe una vulnerabilidad en el componente de carga de medios de las versiones de Asset Suite que se indican a continuación. Si se explota con éxito, un atacante podría afectar la confidencialidad o la integridad del sistema. Un atacante puede usar esta vulnerabilidad para crear una solicitud que haga que el código…
AplazadaMedia (6.5)0.22%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric MobilehmiAIMitsubishielectric Hyper HistorianAI+615/5/202517/6/2026
La vulnerabilidad de ejecución con privilegios innecesarios en el agente Pager de la función de notificación multiagente de Mitsubishi Electric Iconics Digital Solutions GENESIS64 anterior a la versión 10.97.3, Mitsubishi Electric GENESIS64 en todas sus versiones y Mitsubishi Electric MC Works64 en todas sus versiones…
AnalizadaAlta (8.5)0.20%—NI Circuit Design Suite15/5/202517/6/2026
Existe una vulnerabilidad de corrupción de memoria debido a un desbordamiento de búfer basado en la pila en DrObjectStorage::XML_Serialize() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito,…
AnalizadaAlta (8.5)0.20%—NI Circuit Design Suite15/5/202517/6/2026
Existe una vulnerabilidad de corrupción de memoria debido a una lectura fuera de los límites en Bitmap::InternalDraw() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe…
AnalizadaAlta (8.5)0.20%—NI Circuit Design Suite15/5/202517/6/2026
Existe una vulnerabilidad de corrupción de memoria debido a una lectura fuera de los límites en GetSymbolBorderRectSize() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe…
AnalizadaAlta (8.5)0.20%—NI Circuit Design Suite15/5/202517/6/2026
Existe una vulnerabilidad de corrupción de memoria debido a una escritura fuera de los límites en CheckPins() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe obligar al…
AnalizadaAlta (8.5)0.20%—NI Circuit Design Suite15/5/202517/6/2026
Existe una vulnerabilidad de corrupción de memoria debido a una escritura fuera de los límites en Library!DecodeBase64() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede provocar la divulgación de información o la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe…
AplazadaCrítica (9.8)0.86%—SEO Plugin SuiteAI15/5/202517/6/2026
El complemento ????SEO??(????/??/Bing/????) para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función download_remote_image_to_media_library en todas las versiones hasta la 2.0.6 incluida. Esto permite que atacantes no autenticados carguen…
AnalizadaMedia (6.1)0.41%—Synacor Zimbra Collaboration Suite14/5/202517/6/2026
Se descubrió un problema en Zimbra Collaboration (ZCS) 9.0.0 (anterior al parche 43), 10.0.x (anterior a la versión 10.0.12), 10.1.x (anterior a la versión 10.1.4) y 8.8.15 (anterior al parche 47). Una vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz clásica de Zimbra permite a los atacantes ejecutar…
AnalizadaMedia (4.9)0.73%—Dell Wyse Management Suite8/5/202517/6/2026
Las versiones de Dell Wyse Management Suite anteriores a WMS 5.1 contienen una vulnerabilidad de omisión de autenticación por suplantación de identidad. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar una divulgación de información.
AnalizadaAlta (8.8)0.34%—IBM Maximo Application Suite6/5/202517/6/2026
IBM Maximo Application Suite 9.0 podría permitir que un atacante con cierto nivel de acceso eleve sus privilegios debido a una vulnerabilidad de configuración de seguridad en configuraciones de Role-Based Access Control (RBAC).
AnalizadaAlta (8.8)0.31%—Synacor Zimbra Collaboration Suite29/4/202517/6/2026
En Zimbra Collaboration (ZCS) 9.0 a 10.1, existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el endpoint GraphQL (/service/extension/graphql) del correo web de Zimbra debido a la falta de validación del token CSRF. Esto permite a los atacantes realizar operaciones GraphQL no autorizadas, como modificar…
AplazadaAlta (7.1)0.29%—Totalsuite Totalcontest LiteAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TotalSuite TotalContest Lite permite XSS reflejado. Este problema afecta a TotalContest Lite desde n/d hasta la versión 2.8.1.
AplazadaAlta (8.7)0.33%—Opentext Operations Bridge ManagerAIOpentext Operations Bridge SuiteAIOpentext UcmdbAI17/4/202517/6/2026
La vulnerabilidad de uso incorrecto de APIs privilegiadas en OpenText™ Operations Bridge Manager, OpenText™ Operations Bridge Suite (Containerized), OpenText™ UCMDB ( Classic and Containerized) permite la escalada de privilegios. Esta vulnerabilidad podría permitir a atacantes autenticados elevar los privilegios de…
AnalizadaCrítica (9.8)0.54%—Oracle E-business Suite15/4/202517/6/2026
Vulnerabilidad en el producto Oracle Scripting de Oracle E-Business Suite (componente: Módulo iSurvey). Las versiones compatibles afectadas son 12.2.3-12.2.14. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Scripting. Los ataques con…
AplazadaAlta (8.5)0.49%—Ability INC Accessibility SuiteAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ability, Inc Accessibility Suite de Online ADA permite la inyección SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/d hasta la versión 4.18.
AplazadaAlta (8.6)0.78%—Oxygensuite Oxygen MydataAI11/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Oxygensuite Oxygen MyData para WooCommerce permite el Path Traversal. Este problema afecta a Oxygen MyData para WooCommerce: desde n/d hasta 1.0.63.
AnalizadaMedia (6.5)0.33%—IBM Maximo Application Suite10/4/202517/6/2026
IBM Maximo Application Suite 8.11 y 9.0 podrían permitir que un usuario autenticado realice acciones no autorizadas debido a una validación de entrada incorrecta.
AplazadaMedia (6.8)0.21%—HPE Nonstop OSM Service Connection SuiteAI10/4/202517/6/2026
Una posible vulnerabilidad de seguridad en HPE NonStop OSM Service Connection Suite podría ser explotada para permitir una denegación de servicio local.
AplazadaMedia (6.5)0.22%—Ability INC Accessibility SuiteAI10/4/202517/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Ability, Inc Accessibility Suite de Online ADA permite XSS almacenado. Este problema afecta a Accessibility Suite de Online ADA: desde n/d hasta la versión 4.18.