Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.7) | 0.35% | — | SAP Landscape TransformationAI | 13/5/2025 | 17/6/2026 | En determinadas circunstancias, el módulo PCL Basis de SAP Landscape Transformation no realiza las comprobaciones de autorización necesarias, lo que permite que los usuarios autenticados accedan a funcionalidades o datos restringidos. Esto puede afectar gravemente la confidencialidad, sin afectar la integridad ni la… | |
| Aplazada | Alta (7.3) | 0.20% | — | Shanghai Bairui Information Technology SunloginclientAI | 11/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Shanghai Bairui Information Technology SunloginClient 15.8.3.19819. Esta vulnerabilidad afecta a una parte desconocida de la librería process.dll del archivo sunlogin_guard.exe. La manipulación genera una ruta de búsqueda incontrolada. Se requiere acceso local para este… | |
| Analizada | Alta (8.8) | 1.7% | — | Microsoft Azure Automation | 8/5/2025 | 17/6/2026 | La autorización incorrecta en Azure Automation permite que un atacante autorizado eleve privilegios en una red. | |
| Aplazada | Alta (8.4) | 0.30% | — | Hornerautomation CscapeAI | 8/5/2025 | 17/6/2026 | Horner Automation Cscape versión 10.0 (10.0.415.2) SP1 es afectado por una vulnerabilidad de lectura fuera de los límites que podría permitir a un atacante divulgar información y ejecutar código arbitrario en instalaciones afectadas de Cscape. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de puerta de enlace de capa de aplicación (ALG) de marco de enrutamiento de mensajes (MRF) con protocolo de inicio de sesión (SIP) en un servidor virtual de enrutamiento de mensajes, las solicitudes no divulgadas pueden provocar la finalización del micronúcleo de gestión de tráfico (TMM).… | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 24% | 💥 PoC | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Al ejecutarse en modo Appliance, existe una vulnerabilidad de inyección de comandos en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh), que podría permitir que un atacante autenticado con privilegios de administrador ejecute comandos arbitrarios del sistema. Una explotación exitosa puede permitir al… | |
| Analizada | Media (6.5) | 0.41% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 y 24.0.1 a 24.0.1 IF001 La creación permite que un usuario autenticado omita la validación de datos del lado del cliente en una interfaz de usuario de creación, lo que podría provocar una denegación de servicio. | |
| Analizada | Media (4.3) | 0.26% | — | IBM Business Automation Workflow | 3/5/2025 | 17/6/2026 | IBM Business Automation Workflow 24.0.0 y 24.0.1 a 24.0.1 IF001 Center puede filtrar información confidencial debido a la falta de validación de autorización. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF004 y 24.0.1 a 24.0.1 IF001 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Modificada | Media (6.1) | 0.24% | — | Yordam Library Automation System | 2/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Yordam Informatics Library Automation System permite XSS reflejado. Este problema afecta a Library Automation System: antes de la versión 21.6. | |
| Modificada | Crítica (9.8) | 0.49% | 💥 PoC | Mydata Ticket Sales Automation | 2/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Mydata Informatics Ticket Sales Automation permite la inyección SQL ciega. Este problema afecta a Ticket Sales Automation: antes del 03.04.2025 (DD.MM.AAAA). | |
| Analizada | Alta (8.4) | 0.10% | — | ABB Automation Builder | 30/4/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de permisos para recursos críticos y almacenamiento de texto sin formato de información confidencial en ABB Automation Builder. Este problema afecta a Automation Builder: hasta la versión 2.8.0. | |
| Analizada | Alta (8.5) | 0.15% | — | ABB Automation Builder | 30/4/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de permisos para recursos críticos en ABB Automation Builder. Este problema afecta a Automation Builder: hasta 2.8.0. | |
| Aplazada | Media (6.3) | 0.38% | — | Khc-invitation-automationAI | 29/4/2025 | 17/6/2026 | KHC-INVITATION-AUTOMATION es un script de automatización de GitHub que invita automáticamente a los seguidores de una cuenta de bot a unirse a tu organización. En algunas confirmaciones de la versión 1.2, se identificó una vulnerabilidad donde los datos de los usuarios, incluyendo direcciones de correo electrónico y… | |
| Analizada | Media (4.8) | 0.35% | — | Fabian Student Information Management System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Student Information Management System 1.0, clasificada como crítica. Este problema afecta a la función cancelar. La manipulación del argumento first_name/last_name provoca un desbordamiento del búfer en la pila. El ataque debe abordarse localmente. Se ha hecho público el… | |
| Analizada | Crítica (9.8) | 1.6% | — | Academiaerp Student Information System | 26/4/2025 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios a través de writefile.php de Serosoft Academia Student Information System (SIS) EagleR-1.0.118 permite a los atacantes ejecutar código arbitrario a través de ../ en el parámetro filePath. | |
| Aplazada | Media (4.9) | 0.21% | — | Ankur Vishwakarma WP Avcl Automation HelperAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Ankur Vishwakarma WP AVCL Automation Helper (anteriormente WPFlyLeads) permite Server-Side Request Forgery. Este problema afecta a WP AVCL Automation Helper (anteriormente WPFlyLeads): desde n/d hasta la versión 3.4. | |
| Analizada | Baja (3.7) | 0.18% | — | IBM Infosphere Information Server | 23/4/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 DataStage Flow Designer transmite información confidencial a través de URL o parámetros de consulta que podrían quedar expuestos a un actor no autorizado que utilice técnicas de intermediario. | |
| Analizada | Media (4.3) | 0.30% | — | IBM Infosphere Information Server | 23/4/2025 | 17/6/2026 | IBM InfoSphere Information 11.7 Server autenticó al usuario para obtener información confidencial cuando se devolvía un mensaje de error técnico detallado en una solicitud. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (6.3) | 0.25% | — | IBM Infosphere Information Server | 23/4/2025 | 17/6/2026 | IBM InfoSphere Information 11.7 Server no invalida la sesión después de cerrar la sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Alta (8.8) | 2.5% | 💥 PoC | Greenshiftwp Greenshift - Animation AND Page Builder Blocks | 22/4/2025 | 17/6/2026 | El complemento Greenshift – animation and page builder blocks para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función gspb_make_proxy_api_request() en las versiones 11.4 a 11.4.5. Esto permite que atacantes autenticados, con acceso de suscriptor… | |
| Aplazada | Alta (7.1) | 0.29% | — | Movylo Marketing AutomationAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Movylo Movylo Marketing Automation permite XSS reflejado. Este problema afecta a Movylo Marketing Automation desde n/d hasta la versión 2.0.7. |