Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3711 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7)0.21%—Quantenna SOCAICalix Gigacenter ONTAI9/9/202517/6/2026
Excessive Privileges vulnerability in Calix GigaCenter ONT (Quantenna SoC modules) allows Privilege Abuse.This issue affects GigaCenter ONT: 844E, 844G, 844GE, 854GE, 812G, 813G, 818G.
AplazadaAlta (7)0.23%—Broadcom SOCAICalix Gigacenter ONTAI9/9/202530/9/2026
Vulnerabilidad de Privilegios Excesivos en Calix GigaCenter ONT (módulos Broadcom SoC) permite el Abuso de Privilegios. Este problema afecta a los GigaCenter ONT: 844E, 844G, 844GE, 854GE, 812G, 813G, 818G.
AplazadaMedia (4.3)0.14%—SAP Fiori APP Manage Work Center GroupsAI9/9/202517/6/2026
Due to insufficient CSRF protection in SAP Fiori App Manage Work Center Groups, an authenticated user could be tricked by an attacker to send unintended request to the web server. This has low impact on integrity and no impact on confidentiality and availability of the application.
AnalizadaAlta (7.8)0.14%—Dell Alienware Command Center2/9/202517/6/2026
Dell Alienware Command Center 5.x (AWCC), versions prior to 5.10.2.0, contains an Improper Link Resolution Before File Access ('Link Following')" vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
AnalizadaAlta (7.1)0.24%—Qnap License Center29/8/202517/6/2026
A cross-site scripting (XSS) vulnerability has been reported to affect several QNAP operating system versions. If a remote attacker gains an administrator account, they can then exploit the vulnerability to bypass security mechanisms or read application data. We have already fixed the vulnerability in the following…
AplazadaCrítica (10)0.82%—Qianxin Tianqing Management CenterAI27/8/202526/9/2026
Las versiones de QiAnXin TianQing Management Center hasta e incluyendo 6.7.0.4130 contienen una vulnerabilidad de salto de ruta en el componente rptsvr que permite a atacantes no autenticados cargar archivos en ubicaciones arbitrarias en el servidor. El endpoint /rptsvr/upload no sanea el parámetro filename en…
AplazadaCrítica (10)0.96%—H3C Intelligent Management CenterAI27/8/202526/9/2026
Las versiones de H3C Intelligent Management Center (IMC) hasta e incluyendo E0632H07 contienen una vulnerabilidad de ejecución remota de comandos en el endpoint /byod/index.xhtml. El manejo inadecuado de JSF ViewState permite a atacantes no autenticados crear solicitudes POST con parámetros javax.faces.ViewState…
AnalizadaCrítica (9.3)0.36%—IBM Cognos Command Center26/8/202517/6/2026
IBM Cognos Command Center 10.2.4.1 y 10.2.5 podría permitir que un atacante remoto realice ataques de phishing mediante un ataque de redirección abierta. Al persuadir a la víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL…
AnalizadaAlta (7.8)0.16%—IBM Cognos Command Center26/8/202517/6/2026
IBM Cognos Command Center 10.2.4.1 y 10.2.5 podrían permitir que un usuario local ejecute código arbitrario en el sistema debido al uso inseguro de la función BinaryFormatter.
AnalizadaMedia (6.1)0.29%—IBM Cognos Command Center26/8/202517/6/2026
IBM Cognos Command Center 10.2.4.1 y 10.2.5 podría permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques…
AplazadaAlta (8.1)0.27%—Zohocorp Asset ExplorerAIZohocorp Servicedesk PlusAIZohocorp Servicedesk Plus MSPAIZohocorp Supportcenter PlusAI20/8/202517/6/2026
Zohocorp ha identificado una vulnerabilidad de gestión de privilegios incorrecta en ManageEngine's Asset Explorer, ServiceDesk Plus, ServiceDesk Plus MSP, y SupportCenter Plus products by Zohocorp. Esta vulnerabilidad afecta a las versiones de Asset Explorer anteriores a la 7710, ServiceDesk Plus anteriores a la…
AplazadaCrítica (9.8)0.40%—Quanticalabs Medicenter - Health Medical ClinicAI20/8/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en QuanticaLabs MediCenter - Health Medical Clinic permite la inyección de objetos. Este problema afecta a MediCenter - Health Medical Clinic desde n/d hasta la versión 15.1.
ModificadaMedia (6.4)0.16%—Mechrevo Control Center GX V215/8/20257/10/2026
Se identificó una vulnerabilidad en Mechrevo Control Center GX V2 5.56.51.48. Esta afecta a una parte desconocida del archivo C:\Program Files\OEM\????????\AiStoneService\MyControlCenter\Command del componente PowerShell Script Handler. La manipulación genera una ruta de búsqueda incontrolada. Se requiere acceso local…
ModificadaMedia (6.4)0.16%—Mechrevo Control Center GX V215/8/20257/10/2026
Se encontró una vulnerabilidad en Mechrevo Control Center GX V2 5.56.51.48. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente "reg File Handler". Esta manipulación genera una ruta de búsqueda incontrolada. Es posible lanzar el ataque al host local. Es un ataque de complejidad bastante alta.…
AnalizadaMedia (4.9)0.39%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado con privilegios de administrador ejecute comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación de entrada…
AnalizadaMedia (4.3)0.31%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure FMC podría permitir que un atacante remoto, autenticado y con pocos privilegios, obtenga un informe generado desde un dominio diferente. Esta vulnerabilidad se debe a la falta de comprobaciones de autorización. Un atacante podría…
AnalizadaMedia (6.5)0.37%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure FMC podría permitir que un atacante remoto autenticado y con pocos privilegios acceda a los archivos de resolución de problemas de un dominio diferente. Esta vulnerabilidad se debe a la omisión de comprobaciones de autorización. Un…
ModificadaCrítica (10)16%💥 PoCCisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la implementación del subsistema RADIUS del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inyecte comandos de shell arbitrarios que son ejecutados por el dispositivo. Esta vulnerabilidad se debe a una gestión inadecuada de la entrada…
AnalizadaMedia (6.1)0.29%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la…
AplazadaMedia (6)0.17%—Cisco Secure Firewall Management CenterAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la CLI del software Cisco Secure Firewall Management Center (FMC) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a una validación de…
AnalizadaMedia (4.9)0.45%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría…
AnalizadaAlta (8.5)0.46%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado inyecte contenido HTML arbitrario en un documento generado por el dispositivo. Esta vulnerabilidad se debe a una validación incorrecta de los datos…
AnalizadaAlta (7.3)0.15%—Siemens Simcenter Femap12/8/202517/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap V2406 (todas las versiones anteriores a V2406.0003) y Simcenter Femap V2412 (todas las versiones anteriores a V2412.0002). Las aplicaciones afectadas presentan una vulnerabilidad de lectura fuera de los límites al analizar archivos BMP especialmente manipulados.…
AnalizadaAlta (7.3)0.16%—Siemens Simcenter Femap12/8/202517/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap V2406 (todas las versiones anteriores a V2406.0003) y Simcenter Femap V2412 (todas las versiones anteriores a V2412.0002). Las aplicaciones afectadas presentan una vulnerabilidad de escritura fuera de los límites al analizar un archivo STP especialmente…
AnalizadaMedia (6.1)0.12%—Siemens Opcenter Quality12/8/202517/6/2026
Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones >= V13.2 < V2506), SOA Audit (todas las versiones >= V13.2 < V2506) y SOA Cockpit (todas las versiones >= V13.2 < V2506). La aplicación afectada admite el protocolo TLS 1.0 y 1.1 inseguro. Un…