Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3713 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.47% | — | Papendorf SOL Connect CenterAI | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Papendorf SOL Connect Center 3.3.0.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del componente Interfaz Web. La manipulación provoca la omisión de la autenticación. El ataque podría ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2) | 0.27% | — | Qnap License Center | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de Cross Site Scripting (XSS) que afecta a License Center. Si se explota, esta vulnerabilidad podría permitir a atacantes remotos con acceso de usuario eludir mecanismos de seguridad o leer datos de la aplicación. Ya hemos corregido la vulnerabilidad en la siguiente versión:… | |
| Analizada | Media (4.8) | 0.26% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (6.7) | 0.18% | — | Cisco FinesseCisco SocialminerCisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service+4 | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de varios productos de Cisco Unified Communications podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado como usuario root. Esta vulnerabilidad se debe a una validación incorrecta de los argumentos de… | |
| Analizada | Media (6.7) | 0.17% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante local autenticado ejecute código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una… | |
| Analizada | Alta (7.2) | 0.45% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante remoto autenticado ejecute código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a la… | |
| Analizada | Alta (7.8) | 0.19% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de apertura de archivos del editor de Cisco Unified Contact Center Express (Unified CCX) podría permitir que un atacante no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a la deserialización insegura de objetos Java por parte del software… | |
| Analizada | Media (5.4) | 0.34% | — | Cisco SocialminerCisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de chat web de Cisco Customer Collaboration Platform (CCP), anteriormente Cisco SocialMiner, podría permitir que un atacante remoto no autenticado persuada a los usuarios para que revelen información confidencial. Esta vulnerabilidad se debe a una depuración inadecuada de las… | |
| Analizada | Media (6.9) | 0.48% | — | Razormist Health Center Patient Record Management System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Health Center Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /patient.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.52% | — | Razormist Health Center Patient Record Management System | 31/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Health Center Patient Record Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.1) | 0.43% | — | Phpgurukul Student Study Center Management System | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Student Study Center Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.42% | — | H3C Seccenter Smp-1114p02 | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad, clasificada como crítica, en H3C SecCenter SMP-E1114P02 hasta el 13/05/2025. Este problema afecta a una funcionalidad desconocida del archivo /safeEvent/importFile/. La manipulación del argumento logGeneralFile/logGeneralFile_2 permite la carga sin restricciones. El ataque puede… | |
| Analizada | Media (5.3) | 0.79% | — | H3C Seccenter Smp-1114p02 | 26/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en H3C SecCenter SMP-E1114P02 hasta el 13/05/2025. Esta vulnerabilidad afecta a la función "operationDailyOut" del archivo /safeEvent/download. La manipulación del argumento "filename" provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.79% | — | H3C Seccenter Smp-1114p02 | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en H3C SecCenter SMP-E1114P02 hasta el 13/05/2025. La función de descarga del archivo /packetCaptureStrategy/download se ve afectada. La manipulación del argumento "Name" provoca un path traversal. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 0.79% | — | H3C Seccenter Smp-1114p02 | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en H3C SecCenter SMP-E1114P02 hasta el 13/05/2025. Se ha clasificado como problemática. Este problema afecta la función de descarga del archivo /cfgFile/1/download. La manipulación del argumento "Name" provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.79% | — | H3C Seccenter Smp-1114p02 | 25/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en H3C SecCenter SMP-E1114P02 hasta el 13/05/2025. Se ha declarado problemática. Esta vulnerabilidad afecta a la función "downloadSoftware" del archivo /cfgFile/downloadSoftware. La manipulación del argumento "filename" provoca un path traversal. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.3) | 0.79% | — | H3C Seccenter Smp-1114p02 | 25/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en H3C SecCenter SMP-E1114P02 hasta el 13/05/2025. Se ha clasificado como crítica. Afecta a la función fileContent del archivo /cfgFile/fileContent. La manipulación del argumento filePath provoca path traversal. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con… | |
| Analizada | Media (6.5) | 1.6% | — | Zohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 22/5/2025 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ServiceDesk Plus MSP y SupportCenter Plus anteriores a 14920 son vulnerables a la inclusión de archivos locales (LFI) autenticados en el módulo de administración, donde se carga el contenido de la tarjeta de ayuda. | |
| Analizada | Crítica (9.1) | 5.7% | — | Cisco Unified Contact Center Enterprise | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en el componente Cloud Connect de Cisco Unified Contact Center Enterprise (CCE) podría permitir que un atacante remoto no autenticado lea y modifique datos en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de controles de autenticación adecuados. Un atacante podría explotar esta… | |
| Analizada | Media (4.3) | 0.35% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado realice un ataque de escalada horizontal de privilegios en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de los parámetros proporcionados por el usuario en las… | |
| Analizada | Alta (7.1) | 0.41% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado eleve privilegios a Administrador para un conjunto limitado de funciones en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente del lado del servidor de los parámetros proporcionados… | |
| Aplazada | Media (5.1) | 0.14% | — | Cisco Unified Communications AND Contact Center SolutionsAI | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en varios productos de Cisco Unified Communications and Contact Center Solutions podría permitir que un atacante local autenticado eleve los privilegios de root en un dispositivo afectado. Esta vulnerabilidad se debe a la asignación excesiva de permisos a los comandos del sistema. Un atacante podría… | |
| Analizada | Alta (7.2) | 0.69% | — | Atlassian Jira Data CenterAtlassian Jira Server | 20/5/2025 | 17/6/2026 | Esta vulnerabilidad PrivEsc (escalada de privilegios) de alta gravedad se introdujo en las versiones: 9.12.0, 10.3.0, 10.4.0 y 10.5.0 de Jira Core Data Center y Server 5.12.0, 10.3.0, 10.4.0 y 10.5.0 de Jira Service Management Data Center y Server Esta vulnerabilidad PrivEsc (escalada de privilegios), con un puntaje… | |
| Aplazada | Media (4.3) | 0.89% | 💥 Exploit | Vmware EsxiAIVmware Vcenter ServerAI | 20/5/2025 | 17/6/2026 | VMware ESXi y vCenter Server presentan una vulnerabilidad de cross-site scripting reflejado debido a una validación de entrada incorrecta. Un agente malicioso con acceso de red a la página de inicio de sesión de ciertas rutas URL del host ESXi o vCenter Server podría aprovechar este problema para robar cookies o… | |
| Aplazada | Media (6.8) | 0.24% | — | Vmware EsxiAIVmware Vcenter ServerAIVmware ToolsAI | 20/5/2025 | 17/6/2026 | VMware ESXi contiene una vulnerabilidad de denegación de servicio que se produce al ejecutar una operación de invitado. Un agente malicioso con privilegios de operación de invitado en una máquina virtual, que ya esté autenticado mediante vCenter Server o ESXi, podría desencadenar este problema y crear una condición de… |