Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.4)0.30%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 1.0.735 and Application prior to 20.0.1330 (macOS/Linux client deployments) contain a vulnerability in the local logging mechanism. Authentication session tokens, including PHPSESSID, XSRF-TOKEN, and laravel_session, are stored in cleartext…
AplazadaCrítica (9.3)0.67%—Generalbytes Crypto Application ServerAI19/9/202517/6/2026
General Bytes Crypto Application Server (CAS) beginning with version 20201208 prior to 20220531.38 (backport) and 20220725.22 (mainline) contains an authentication bypass in the admin web interface. An unauthenticated attacker could invoke the same URL used by the product's default-installation / first-admin creation…
AplazadaMedia (6.7)0.15%—Omron Social Solutions UPS Management ApplicationAI17/9/202525/9/2026
Una vulnerabilidad (CWE-428) ha sido identificada en la aplicación de gestión de Sistemas de Alimentación Ininterrumpida (SAI) proporcionada por OMRON SOCIAL SOLUTIONS Co., Ltd., donde las rutas de archivos ejecutables de los servicios de Windows no están entrecomilladas. Si la ruta de la carpeta de instalación de…
AnalizadaMedia (5.3)0.30%—SAP Netweaver Application Server Java9/9/202517/6/2026
SAP NetWeaver Application Server Java does not perform an authentication check when an attacker attempts to access internal files within the web application.Upon successfully exploitation, an unauthenticated attacker could access these files to gather additional sensitive information about the system.This…
AplazadaAlta (7.4)0.28%—Microsoft Windows Defender Application ControlAIMicrosoft Hypervisor-protected Code IntegrityAI8/9/202517/6/2026
The Microsoft vulnerable driver block list is implemented as Windows Defender Application Control (WDAC) policy. Entries that specify only the to-be-signed (TBS) part of the code signer certificate are properly blocked, but entries that specify the signing certificate's TBS hash along with a 'FileAttribRef' qualifier…
ModificadaAlta (7.5)2.3%💥 PoCRedhat Build OF Apache Camel FOR Spring BootRedhat FuseRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion Pack+42/9/20256/10/2026
Se encontró una vulnerabilidad en Undertow donde solicitudes de cliente malformadas pueden desencadenar restablecimientos de flujo del lado del servidor sin activar contadores de abuso. Este problema, conocido como el ataque “MadeYouReset”, permite a clientes maliciosos inducir una carga de trabajo excesiva del…
AnalizadaAlta (8.8)8.2%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway26/8/202517/6/2026
Vulnerabilidad de desbordamiento de memoria que genera un comportamiento impredecible o erróneo y una denegación de servicio en NetScaler ADC y NetScaler Gateway cuando NetScaler está configurado como un Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) con un perfil PCoIP vinculado a él.
AnalizadaCrítica (9.2)20%⚠ Explotación activa💥 PoCCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway26/8/202517/6/2026
Vulnerabilidad de desbordamiento de memoria que provoca ejecución remota de código o denegación de servicio en NetScaler ADC y NetScaler Gateway cuando NetScaler está configurado como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o servidor virtual AAA (O) NetScaler ADC y NetScaler Gateway 13.1, 14.1,…
AplazadaAlta (8.7)1.2%—Barracuda Spam AND Virus FirewallAIBarracuda SSL VPNAIBarracuda WEB Application FirewallAI21/8/202516/6/2026
Los productos Barracuda, confirmados en versiones de Firewall Antispam y Virus, SSL VPN y Firewall de Aplicaciones Web anteriores a octubre de 2010, contienen una vulnerabilidad de path traversal en el endpoint view_help.cgi. El parámetro locale no depura correctamente la entrada del usuario, lo que permite a los…
AnalizadaMedia (5.4)0.18%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
AnalizadaMedia (4.4)0.11%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 podría permitir que un usuario local lea o modifique recursos a los que no debería tener autorización de acceso debido a una asignación de permisos incorrecta.
ModificadaAlta (7.5)0.45%—IBM Websphere Application Server14/8/202517/6/2026
IBM WebSphere Application Server Liberty 18.0.0.2 a 25.0.0.8 es vulnerable a una denegación de servicio, causada por el envío de una solicitud especialmente manipulada. Un atacante remoto podría aprovechar esta vulnerabilidad para que el servidor consuma recursos de memoria.
AnalizadaAlta (7.5)0.27%—IBM Websphere Application Server14/8/202517/6/2026
IBM WebSphere Application Server 8.5 y 9.0 podrían proporcionar una seguridad más débil de lo esperado para las conexiones TLS.
AnalizadaMedia (6.9)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2213/8/202517/6/2026
Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/8/202517/6/2026
Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han…
AnalizadaMedia (4.8)0.18%—IBM Websphere Application Server12/8/202517/6/2026
IBM WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.8 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en…
AnalizadaAlta (7.5)0.40%—IBM Websphere Application Server12/8/202517/6/2026
IBM WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.8 podría permitir que un atacante remoto eluda las restricciones de seguridad causadas por un fallo en la configuración de mensajería JMS.
AnalizadaAlta (8.8)0.83%—Ivanti Virtual Application Delivery Controller12/8/202517/6/2026
La falta de autorización en la consola de administración de Ivanti Virtual Application Delivery Controller anterior a la versión 22.9 permite que un atacante autenticado remoto tome el control de las cuentas de administrador restableciendo la contraseña.
AplazadaAlta (8.1)0.42%—SAP Netweaver Application Server AbapAI12/8/202517/6/2026
SAP NetWeaver Application Server ABAP (Documento BIC) permite a un atacante autenticado manipular una solicitud que, al enviarse a una aplicación de Documento BIC, podría causar un error de corrupción de memoria. Si se explota con éxito, esto provoca el bloqueo del componente objetivo. Múltiples envíos pueden dejar el…
AplazadaMedia (6.1)0.26%—SAP Netweaver Application Server AbapAISAP BIC DocumentAI12/8/202517/6/2026
SAP NetWeaver Application Server ABAP (Documento BIC) permite a un atacante no autenticado manipular un enlace URL que, al accederse desde la aplicación Documento BIC, integra un script malicioso. Al hacer clic en el enlace, el script se ejecuta en su navegador, lo que permite al atacante acceder o modificar…
AplazadaMedia (6.1)0.21%—SAP Netweaver Application Server AbapAI12/8/202517/6/2026
SAP NetWeaver Application Server ABAP presenta una vulnerabilidad de inyección HTML. Debido a esto, un atacante podría manipular una URL con un script malicioso como un payload y engañar a una víctima con una sesión de usuario activa para que la ejecute. Si se explota con éxito, esta vulnerabilidad podría limitar el…
AplazadaMedia (4.5)0.32%—SAP GUI FOR WindowsAISAP Application Server AbapAI12/8/202517/6/2026
SAP GUI para Windows puede permitir la filtración de hashes NTML al llamar a servicios frontend ABAP específicos con rutas UNC. Para que un ataque tenga éxito, el atacante necesita la autorización del desarrollador en un servidor de aplicaciones ABAP específico para realizar cambios en el código, y la víctima debe…
AplazadaMedia (6.1)0.23%—SAP Netweaver Application Server AbapAI12/8/202517/6/2026
SAP NetWeaver Application Server para ABAP presenta una vulnerabilidad de cross-site scripting. Debido a esto, un atacante no autenticado podría manipular una URL con un script malicioso incrustado y engañar a una víctima no autenticada para que haga clic en ella y ejecute el script. Tras explotarla con éxito, el…
AplazadaMedia (4.1)0.13%—SAP Netweaver Application Server AbapAISAP Abap PlatformAI12/8/202517/6/2026
SAP NetWeaver Application Server ABAP y ABAP Platform Internet Communication Manager (ICM) permite a los usuarios autorizados con privilegios de administrador y acceso local a los archivos de registro leer información confidencial, lo que puede provocar la divulgación de información. Esto tiene un gran impacto en la…
AnalizadaBaja (2.1)0.34%—Zhilink ADP Application Developer Platform10/8/202517/6/2026
Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /adpweb/a/sys/office/treeData. La manipulación del argumento extId provoca una inyección SQL. El ataque puede ejecutarse en remoto.…