Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.56%—Oracle E-business Suite21/1/202517/6/2026
Vulnerabilidad en el producto Oracle Customer Care de Oracle E-Business Suite (componente: Solicitudes de servicio). Las versiones compatibles afectadas son 12.2.5-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP…
AnalizadaAlta (8.1)0.56%—Oracle E-business Suite21/1/202517/6/2026
Vulnerabilidad en el producto Oracle Project Foundation de Oracle E-Business Suite (componente: Technology Foundation). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP…
AnalizadaMedia (6.1)0.20%—Oracle E-business Suite21/1/202517/6/2026
Vulnerabilidad en el producto Oracle Advanced Outbound Telephony de Oracle E-Business Suite (componente: Region Mapping). Las versiones compatibles afectadas son 12.2.3-12.2.10. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en…
AplazadaMedia (4.7)0.41%💥 PoCHasleo Backup SuiteAI10/1/202517/6/2026
Hasleo Backup Suite Free v4.9.4 y anteriores son vulnerables a permisos inseguros a través de la función de recuperación de archivos.
AnalizadaAlta (8.1)0.56%—Salesagility Suitecrm7/1/202517/6/2026
Se descubrió un problema en SuiteCRM 7.12.7. Los usuarios autenticados pueden recuperar un campo arbitrario de una base de datos.
AnalizadaAlta (8.8)1.1%—Salesagility Suitecrm7/1/202517/6/2026
Se descubrió un problema en SuiteCRM 7.12.7. Los usuarios autenticados pueden usar funciones de CRM para cargar archivos maliciosos. Luego, se puede usar la deserialización para lograr la ejecución del código.
AplazadaCrítica (9.8)0.59%—Norman Security SuiteAI6/1/202517/6/2026
Se encontró una vulnerabilidad de seguridad de escalada de privilegios en SecureAge Security Suite software 7.0.x anterior a 7.0.38, 7.1.x anterior a 7.1.11, 8.0.x anterior a 8.0.18 y 8.1.x anterior a 8.1.18 que permite la creación, modificación y eliminación arbitraria de archivos.
AplazadaMedia (5.3)0.38%—Kurmi Provisioning SuiteAI27/12/202417/6/2026
Se descubrió un problema en Kurmi Provisioning Suite anterior a 7.9.0.35, 7.10.x a 7.10.0.18 y 7.11.x a 7.11.0.15. Una vulnerabilidad de discrepancia de respuesta observable en la acción sendPasswordReinitLink de la página unlogged.do permite a atacantes remotos probar si un nombre de usuario es válido o no. Esto…
AplazadaAlta (7.5)0.65%—Kurmi Provisioning SuiteAI27/12/202417/6/2026
Se descubrió un problema en Kurmi Provisioning Suite anterior a 7.9.0.35, 7.10.x a 7.10.0.18 y 7.11.x a 7.11.0.15. Una vulnerabilidad de path traversal en el servlet DocServlet permite a atacantes remotos recuperar cualquier archivo de la carpeta de instalación de la aplicación web Kurmi, por ejemplo, archivos como el…
AplazadaMedia (4.9)0.85%—Kurmi Provisioning SuiteAI27/12/202417/6/2026
Se descubrió un problema en Kurmi Provisioning Suite anterior a la versión 7.9.0.35 y de la versión 7.10.x a la 7.10.0.18. Una vulnerabilidad de inclusión de archivos locales y directory traversal en la página logsSys.do permite a atacantes remotos (autenticados como administradores) activar la visualización de…
AplazadaMedia (4.8)0.27%—Kurmi Provisioning SuiteAI27/12/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en graphicCustomization.do page en Kurmi Provisioning Suite anterior a 7.9.0.38, 7.10.x a 7.10.0.18 y 7.11.x a 7.11.0.15 permite a atacantes remotos (autenticados como administradores del sistema) inyectar secuencias de comandos web o HTML arbitrarios a través del campo…
AplazadaCrítica (9.4)0.55%—Kurmi Provisioning SuiteAI27/12/202417/6/2026
Se descubrió un problema en Kurmi Provisioning Suite 7.9.0.33. Si se recibe un encabezado X-Forwarded-For durante la autenticación, la aplicación Kurmi registrará la dirección IP (posiblemente falsificada) mencionada en ese encabezado en lugar de la dirección IP real desde la que el usuario inició sesión. Esta…
AnalizadaAlta (7.5)0.59%—Synacor Zimbra Collaboration Suite19/12/202417/6/2026
Se descubrió un problema en Webmail Classic UI en Zimbra Collaboration (ZCS) 9.0, 10.0 y 10.1. Existe una vulnerabilidad de inclusión de archivos locales (LFI) en el endpoint /h/rest, que permite a atacantes remotos autenticados incluir y acceder a archivos confidenciales en el directorio WebRoot. La explotación…
AplazadaCrítica (9.9)0.66%—Suiteplugins Video AND Photo Gallery FOR Ultimate MemberAI16/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en SSuitePlugins Video & Photo Gallery for Ultimate Member permite cargar un Web Shell a un servidor web. Este problema afecta a Video & Photo Gallery para Ultimate Member: desde n/a hasta 1.1.0.
AplazadaCrítica (9.8)0.64%—Ce21 SuiteAI13/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en CE21 CE21 Suite permite la escalada de privilegios. Este problema afecta a CE21 Suite: desde n/a hasta 2.2.0.
AplazadaMedia (6.3)0.40%—Totalsuite Total Poll LiteAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en TotalSuite Total Poll Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Total Poll Lite: desde n/a hasta 4.8.6.
AplazadaAlta (7.8)0.24%—Mitsubishi Electric Iconics Digital Solutions Genesis64AIMitsubishi Electric Iconics Digital Solutions Iconics SuiteAIMitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAI+528/11/202417/6/2026
La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL…
AplazadaAlta (7)0.20%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAI28/11/202417/6/2026
La vulnerabilidad de código muerto en ICONICS GENESIS64 versión 10.97.2, 10.97.2 CFR1, 10.97.2 CRF2 y 10.97.3 y Mitsubishi Electric GENESIS64 versión 10.97.2, 10.97.2 CFR1, 10.97.2 CRF2 y 10.97.3 permite que un atacante local autenticado ejecute un código malicioso alterando una DLL especialmente manipulada. Esto…
AplazadaAlta (7.8)0.24%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric Genesis32AI+528/11/202417/6/2026
La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL…
AnalizadaAlta (7.2)0.57%—Dell Wyse Management Suite26/11/202417/6/2026
Dell Wyse Management Suite, versiones WMS 4.4 y anteriores, contiene una vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección.
AnalizadaMedia (6.5)0.40%—Dell Wyse Management Suite26/11/202417/6/2026
Dell Wyse Management Suite, versión WMS 4.4 y anteriores, contiene una vulnerabilidad de falta de autorización. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio y la eliminación arbitraria de archivos.
AnalizadaMedia (4.9)0.55%—Dell Wyse Management Suite26/11/202417/6/2026
Dell Wyse Management Suite, versión WMS 4.4 y anteriores, contiene una vulnerabilidad de omisión de autenticación mediante captura y reproducción. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio.
AnalizadaMedia (5.4)0.52%—Synacor Zimbra Collaboration Suite21/11/202417/6/2026
Se descubrió un problema en Zimbra Collaboration (ZCS) hasta la versión 10.1. Una vulnerabilidad de cross site scripting (XSS) en el endpoint /h/rest de las interfaces del panel de administración y del correo web de Zimbra permite a los atacantes ejecutar código JavaScript arbitrario en la sesión de la víctima. Este…
AnalizadaMedia (4.8)0.38%—Synacor Zimbra Collaboration Suite21/11/202417/6/2026
Se descubrió un problema en Zimbra Collaboration (ZCS) hasta la versión 10.1. Existe una vulnerabilidad de cross site scripting (XSS) almacenado en el endpoint /modern/contacts/print del correo web de Zimbra. Esto permite que un atacante inyecte y ejecute código JavaScript arbitrario en el contexto del navegador de la…
AnalizadaMedia (4.8)0.46%—Synacor Zimbra Collaboration Suite21/11/202417/6/2026
En Zimbra Collaboration (ZCS) 9.0 y 10.0, una vulnerabilidad en la interfaz de usuario moderna de Webmail permite la ejecución de payloads de cross site scripting (XSS) almacenado. Un atacante con acceso administrativo al panel de administración de Zimbra puede inyectar código JavaScript malicioso mientras configura…