Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.6)0.49%💥 PoCInternet-formation Wp-advanced-searchAI16/4/202517/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Mathieu Chartier WP-Advanced-Search permite subir un shell web a un servidor web. Este problema afecta a WP-Advanced-Search desde n/d hasta la versión 3.3.9.3.
AnalizadaAlta (8.5)1.8%—Rockwellautomation Thinmanager15/4/202517/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation ThinManager. El software no verifica adecuadamente el resultado de la asignación de memoria al procesar mensajes de tipo 18. Si se explota, un atacante podría provocar una denegación de servicio en el software objetivo.
AnalizadaAlta (8.5)0.30%—Rockwellautomation Thinmanager15/4/202517/6/2026
Existe una vulnerabilidad de escalada de privilegios en Rockwell Automation ThinManager. Al iniciarse el software, se eliminan archivos de la carpeta temporal, lo que provoca que la entrada de control de acceso del directorio herede los permisos del directorio principal. Si se explota, un atacante podría heredar…
AnalizadaMedia (4.3)0.22%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK14/4/202517/6/2026
IBM Robotic Process Automation y Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.20 y 23.0.0 a 23.0.20 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema.
AnalizadaAlta (8.5)0.31%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un desbordamiento del búfer de memoria basado en la pila. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.31%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un desbordamiento del búfer de memoria basado en la pila. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para…
AplazadaCrítica (9.9)0.74%—SAP Landscape TransformationAI8/4/202517/6/2026
SAP Landscape Transformation (SLT) permite a un atacante con privilegios de usuario explotar una vulnerabilidad en el módulo de función expuesta mediante RFC. Esta falla permite la inyección de código ABAP arbitrario en el sistema, omitiendo las comprobaciones de autorización esenciales. Esta vulnerabilidad funciona…
AplazadaMedia (6.5)0.17%—Automationdirect C-more ViewjetAI4/4/202517/6/2026
Existe una vulnerabilidad de codificación débil para contraseñas en la serie HMI ViewJet C-more. Si se explota esta vulnerabilidad, un atacante local autenticado podría obtener información de autenticación.
AplazadaMedia (5.8)0.46%—Automationdirect Viewjet C-moreAIAutomationdirect Gc-a2AI4/4/202517/6/2026
Existe un problema de proxy o intermediario no deseado ('Confused Deputy') en las series HMI ViewJet C-more y HMI GC-A2, que puede permitir que un atacante remoto no autenticado use el producto como intermediario para un ataque de rebote de FTP.
AplazadaAlta (7.5)0.67%—Rockwellautomation Verve Asset ManagerAI31/3/202517/6/2026
Existe una vulnerabilidad en Rockwell Automation Verve Asset Manager debido a una depuración insuficiente de variables. Una parte de la interfaz web administrativa de la función Inventario de Dispositivos sin Agente (ADI) heredada de Verve (obsoleta desde la versión 1.36) permite a los usuarios modificar una variable…
AnalizadaMedia (5.3)0.35%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto obtenga información confidencial al recibir un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaAlta (7.5)0.30%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría revelar credenciales de usuario confidenciales de los archivos de registro durante una nueva instalación del producto.
AnalizadaMedia (6.5)0.31%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información de nombre de usuario confidencial debido a una discrepancia de respuesta observable.
AnalizadaMedia (6.5)0.27%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información confidencial almacenada localmente bajo determinadas condiciones.
AplazadaMedia (6.5)0.41%—Redhat Ansible Automation PlatformAIRedhat Event Driven AnsibleAIRedhat Event StreamsAI28/3/202517/6/2026
Se detectó una falla en Ansible Automation Platform's Event-Driven Ansible. En configuraciones donde el nivel de detalle está configurado como "depuración", las contraseñas de inventario se exponen en texto plano al iniciar la activación de un libro de reglas. Este problema existe para cualquier acción de "depuración"…
AplazadaMedia (4.7)0.39%—Funnelkit AutomationsAI27/3/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en FunnelKit Automation by Autonami permite el phishing. Este problema afecta a Automation by Autonami desde n/d hasta la versión 3.5.1.