Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.42%—IBM Websphere Application Server7/8/202517/6/2026
IBM WebSphere Application Server 9.0 y WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.7 podrían permitir que un atacante remoto eluda las restricciones de seguridad causadas por un fallo en el respeto de la configuración de seguridad.
AplazadaMedia (5.4)0.36%—Partner Software ApplicationAIPartner Software Partner WEB ApplicationAI2/8/202517/6/2026
Partner Software's Partner Software application y Partner Web application permiten a un usuario autenticado agregar notas en la página "Notes" cuando visualiza un trabajo, pero no depura completamente la entrada, lo que hace posible agregar notas con etiquetas HTML y JavaScript, lo que permite que un atacante agregue…
AplazadaAlta (8.8)0.66%—Partner Software ApplicationAIPartner Software Partner WEB ApplicationAI2/8/202517/6/2026
Partner Software's Partner Software application y Partner Web application no depuran los archivos cargados en la pestaña "reports", lo que permite que un atacante autenticado cargue un archivo malicioso y ponga en riesgo el dispositivo. Por defecto, el software se ejecuta como SYSTEM, lo que aumenta la gravedad de la…
AnalizadaMedia (6.1)0.56%💥 ExploitLinuxserver Heimdall Application Dashboard27/7/202517/6/2026
LinuxServer.io Heimdall anterior a 2.7.3 permite XSS a través del parámetro q.
AplazadaCrítica (9.8)2.1%—Gardyn Home KIT FirmwareAIGardyn Home KIT Mobile ApplicationAIGardyn Home KIT Cloud APIAI25/7/202517/6/2026
Un problema en Gardyn 4 permite que un atacante remoto ejecute código arbitrario
AplazadaCrítica (9.1)0.49%—Gardyn Home KIT FirmwareAIGardyn Home KIT Mobile ApplicationAIGardyn Home KIT Cloud APIAI25/7/202517/6/2026
Un problema en Gardyn 4 permite que un atacante remoto obtenga información confidencial y ejecute código arbitrario a través del componente Gardyn Home
AplazadaCrítica (9.4)0.28%💥 PoCGardyn Home KIT FirmwareAIGardyn Home KIT Mobile ApplicationAIGardyn Home KIT Cloud APIAI25/7/202517/6/2026
Un problema en Gardyn 4 permite que un atacante remoto obtenga información confidencial y ejecute código arbitrario a través de una solicitud.
AplazadaAlta (8.7)0.46%—Sitecore JSS React Sample ApplicationAI25/7/202517/6/2026
Existe una vulnerabilidad de divulgación de información en Sitecore JSS React Sample Application 11.0.0 - 14.0.1 que puede provocar que el contenido de una página destinado a un usuario se muestre a otro usuario.
AnalizadaMedia (5.4)0.40%—Zohocorp Manageengine Applications Manager23/7/202517/6/2026
Las versiones 176600 y anteriores de Zohocorp ManageEngine Applications Manager son vulnerables a cross-site scripting almacenado en el monitor de archivos y directorios.
AplazadaMedia (5.1)0.15%—Bluebird Barcode Scanner ApplicationAI17/7/202517/6/2026
Los dispositivos Bluebird incluyen una aplicación de lectura de códigos de barras preinstalada. Esta aplicación expone un receptor de difusión no seguro, "kr.co.bluebird.android.bbsettings.BootReceiver". Un atacante local puede llamar al receptor para sobrescribir el archivo que contiene la palabra clave ".json" con…
AnalizadaAlta (7.5)0.46%—IBM Websphere Application Server16/7/202517/6/2026
IBM WebSphere Application Server 9.0 y WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.7 son vulnerables a una denegación de servicio (DPS) causada por un desbordamiento de pila. Un atacante puede enviar una solicitud especialmente manipulada que provoque un consumo excesivo de memoria en el servidor.
AnalizadaMedia (5.3)0.29%—Oracle Financial Services Analytical Applications Infrastructure15/7/202517/6/2026
Vulnerabilidad en el producto Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Plataforma). Las versiones compatibles afectadas son 8.0.7.8, 8.0.8.5, 8.0.8.6, 8.1.1.4 y 8.1.2.5. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no…
AnalizadaMedia (6.4)0.27%—Oracle Applications Framework15/7/202517/6/2026
Vulnerabilidad en Oracle Applications Framework de Oracle E-Business Suite (componente: Web Utilities). Las versiones compatibles afectadas son la 12.2.3 y la 12.2.14. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9)0.32%—Oracle Application Express15/7/202517/6/2026
Vulnerabilidad en Oracle Application Express (componente: Strategic Planner Starter App). Las versiones compatibles afectadas son la 24.2.4 y la 24.2.5. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometer Oracle Application Express.…
AnalizadaCrítica (9.6)1.1%—Adobe Connect Desktop Application8/7/202517/6/2026
Las versiones 24.0 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de deserialización de datos no confiables que podría provocar la ejecución de código arbitrario por parte de un atacante. La explotación de este problema requiere la interacción del usuario y se modifica el alcance.
AplazadaMedia (6.1)0.23%—SAP Netweaver Application Server AbapAI8/7/202517/6/2026
Debido a una vulnerabilidad de redirección abierta en SAP NetWeaver Application Server ABAP, un atacante no autenticado podría manipular un enlace URL que incruste un script malicioso en una ubicación no depura correctamente. Cuando una víctima hace clic en este enlace, el script se ejecuta en su navegador,…
AplazadaBaja (3.5)0.14%—SAP Netweaver Application Server JavaAI8/7/202517/6/2026
El componente ampliamente utilizado que establece conexiones TLS salientes en SAP NetWeaver Application Server Java no coincide de forma fiable el nombre de host utilizado para la conexión con el nombre de host comodín definido en el certificado recibido del servidor TLS remoto. Esto podría provocar que la conexión…
AplazadaMedia (6.1)0.23%—SAP Netweaver Application Server AbapAISAP Abap PlatformAI8/7/202517/6/2026
SAP NetWeaver Application Server ABAP y ABAP Platform permiten a un atacante no autenticado inyectar un script malicioso en una URL manipulada dinámicamente. La víctima, al ser engañada para que haga clic en esta URL, ejecuta sin saberlo el payload malicioso en su navegador. Si la explotación tiene éxito, el atacante…
AplazadaCrítica (9.1)0.74%—SAP Netweaver Application Server FOR JavaAI8/7/202517/6/2026
Una vulnerabilidad crítica en SAP NetWeaver Application server for Java Log Viewer permite a los usuarios administradores autenticados explotar la deserialización insegura de objetos Java. Una explotación exitosa puede comprometer completamente el sistema operativo, otorgando a los atacantes control total sobre el…
AplazadaMedia (4.9)0.33%—SAP Netweaver Application Server FOR AbapAI8/7/202517/6/2026
Debido a la falta de una comprobación de autorización en SAP NetWeaver Application server for ABAP, un usuario autenticado con privilegios elevados podría aprovechar la validación insuficiente de los permisos de usuario para acceder a tablas sensibles de la base de datos. Al utilizar configuraciones de acceso…
ModificadaMedia (4.8)0.26%—Cisco Broadworks Application Delivery Platform2/7/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto autenticado realice ataques de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información…
ModificadaMedia (5.5)0.17%—Redhat Data GridRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion PackInfinispan26/6/202517/6/2026
Se detectó una falla en la CLI de Infinispan. Una contraseña confidencial, decodificada a partir de un secreto de Kubernetes codificado en Base64, se procesa en texto plano y se incluye en una cadena de comandos que puede exponer los datos en un mensaje de error cuando no se encuentra un comando.
AnalizadaCrítica (9.8)13%—IBM Websphere Application Server25/6/202517/6/2026
IBM WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia especialmente manipulada de objetos serializados.
AnalizadaCrítica (9.2)11%⚠ Explotación activa💥 PoCCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway25/6/202517/6/2026
Vulnerabilidad de desbordamiento de memoria que provoca un flujo de control no deseado y una denegación de servicio en NetScaler ADC y NetScaler Gateway cuando se configuran como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) O servidor virtual AAA
AplazadaCrítica (10)0.32%—Ataturk University Ata-aof Mobile ApplicationAI24/6/202517/6/2026
La vulnerabilidad de transmisión de información confidencial en texto claro y uso de credenciales codificadas en Ataturk University ATA-AOF Mobile Application permite el abuso y la omisión de la autenticación. Este problema afecta a la aplicación móvil ATA-AOF: antes del 20.06.2025.