Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.26%—Vmware Vcenter ServerAI20/5/202517/6/2026
vCenter Server presenta una vulnerabilidad de ejecución de comandos autenticados. Un agente malicioso con privilegios para crear o modificar alarmas y ejecutar scripts podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios en vCenter Server.
AplazadaMedia (4.3)0.23%—Hitachi OPS Center AnalyzerAI16/5/202517/6/2026
Vulnerabilidad de autorización faltante en Hitachi Ops Center Analyzer (componente de vista detallada de Hitachi Ops Center Analyzer). Este problema afecta a Hitachi Ops Center Analyzer: desde 10.0.0-00 hasta 11.0.4-00.
AplazadaMedia (6.5)0.27%—Hitachi OPS Center Analyzer ViewpointAI16/5/202517/6/2026
Vulnerabilidad de fuga de credenciales de autenticación en el punto de vista de Hitachi Ops Center Analyzer. Este problema afecta al punto de vista de Hitachi Ops Center Analyzer: desde 10.0.0-00 hasta 11.0.4-00.
AplazadaMedia (5.4)0.14%—Hitachi OPS Center AnalyzerAI16/5/202517/6/2026
Vulnerabilidad de Cross-Site WebSocket Hijacking en Hitachi Ops Center Analyzer (componente RAID Agent). Este problema afecta a Hitachi Ops Center Analyzer: desde 10.8.0-00 antes de 11.0.4-00; Hitachi Ops Center Analyzer: desde 10.9.0-00 antes de 11.0.4-00.
AplazadaMedia (6.5)0.17%—Hitachi Infrastructure Analytics AdvisorAIHitachi OPS Center AnalyzerAI16/5/202517/6/2026
Vulnerabilidad de omisión de la restricción de conexión en Hitachi Infrastructure Analytics Advisor (componente Data Center Analytics), Hitachi Ops Center Analyzer (componente de vista detallada de Hitachi Ops Center Analyzer). Este problema afecta a Hitachi Infrastructure Analytics Advisor: Hitachi Ops Center…
AnalizadaMedia (5.4)0.31%—Wpchurchteam Planning Center Online Giving15/5/202517/6/2026
El complemento Planning Center Online Giving de WordPress hasta la versión 1.0.0 no valida ni escapa algunos de los atributos de su código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir que los usuarios con rol de colaborador y superior…
AplazadaMedia (6.9)0.15%—Intel Data Center GPU Flex Series DriverAI13/5/202517/6/2026
Un control de acceso inadecuado para algunos controladores Intel(R) Data Center GPU Flex Series para Windows anteriores a la versión 31.0.101.4314 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.8)0.13%—Intel Data Center GPU Flex Series Windows DriverAI13/5/202517/6/2026
Un control de acceso inadecuado para algún software de controlador Intel(R) Data Center GPU Flex Series para Windows anterior a la versión 31.0.101.4255 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaAlta (8.2)0.17%—Intel Data Center GPU Flex Series Windows DriverAI13/5/202517/6/2026
Las restricciones de búfer inadecuadas para algunos controladores Intel(R) Data Center GPU Flex Series para Windows anteriores a la versión 31.0.101.4314 pueden permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaAlta (7.3)0.18%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation13/5/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones anteriores a V14.3.0.14), Teamcenter Visualization V2312 (todas las versiones anteriores a V2312.0010), Teamcenter Visualization V2406 (todas las versiones anteriores a V2406.0008) y Teamcenter Visualization V2412 (todas las…
AplazadaAlta (8.7)1.0%—Command Center LCD KVM Over IP Switch Cl5708imAI9/5/202517/6/2026
El conmutador KVM sobre IP LCD CL5708IM tiene una vulnerabilidad de desbordamiento de búfer basada en montón, lo que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para realizar un ataque de denegación de servicio.
AnalizadaMedia (4.7)0.28%—Cisco Catalyst Center7/5/202517/6/2026
Una vulnerabilidad en Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto autenticado lea y modifique datos en un repositorio perteneciente a un servicio interno de un dispositivo afectado. Esta vulnerabilidad se debe a un control de acceso insuficiente en las solicitudes…
AnalizadaAlta (7.3)0.41%—Cisco Catalyst Center7/5/202517/6/2026
Una vulnerabilidad en la API de administración de Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto no autenticado lea y modifique la configuración del proxy saliente. Esta vulnerabilidad se debe a la falta de autenticación en un endpoint de la API. Un atacante podría…
AnalizadaCrítica (9.8)0.48%—Newforma Project Center28/4/202517/6/2026
Newforma Project Center Server hasta 2023.3.0.32259 permite la ejecución remota de código porque .NET Remoting está expuesto.
AnalizadaCrítica (9.8)0.67%—Oretnom23 Student Study Center Desk Management System22/4/202517/6/2026
Un problema en Student Study Center Desk Management System v1.0 permite a los atacantes eludir la autenticación a través de una solicitud GET manipulada para /php-sscdms/admin/login.php.
AplazadaMedia (5.5)0.17%—Hitachi OPS Center Common ServicesAIHitachi OPS Center OVAAI22/4/202517/6/2026
Hitachi Ops Center Common Services within Hitachi Ops Center OVA, contienen una vulnerabilidad de exposición de información. Este problema afecta a los Servicios Comunes de Hitachi Ops Center desde la versión 11.0.3-00 hasta la 11.0.4-00.
AplazadaAlta (7.1)0.31%—Hitachi OPS Center Common ServicesAIHitachi OPS Center Analyzer Viewpoint OVFAI22/4/202517/6/2026
Hitachi Ops Center Common Services within Hitachi Ops Center Analyzer viewpoint OVF, contienen una vulnerabilidad de fuga de credenciales de autenticación. Este problema afecta a los servicios comunes de Hitachi Ops Center: desde la versión 10.0.0-00 hasta la 11.0.0-04; y al punto de vista OVF de Hitachi Ops Center…
AnalizadaCrítica (9.8)1.0%—Hazelcast Management Center17/4/202517/6/2026
Hazelcast Management Center hasta la versión 6.0 permite la ejecución remota de código a través de un JndiLoginModule user.provider.url en un documento XML de hazelcast-client (también conocido como archivo de configuración de cliente), que se puede cargar en la URI /cluster-connections.
AnalizadaCrítica (9.1)0.34%—Honor Gamecenter17/4/202517/6/2026
Hay un mecanismo de elusión de lista blanca en GameCenter; la explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad e integridad del servicio.
AnalizadaAlta (7.8)0.13%—Dell Alienware Command Center16/4/202517/6/2026
Dell Alienware Command Center 6.x, versiones anteriores a la 6.7.37.0, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios.
ModificadaMedia (6.8)0.50%—Oracle Mysql ClusterOracle Mysql ClientNetapp Active IQ Unified ManagerNetapp Snapcenter15/4/202517/6/2026
Vulnerabilidad en el producto Cliente MySQL de Oracle MySQL (componente: Cliente: mysqldump). Las versiones compatibles afectadas son 8.0.0-8.0.41, 8.4.0-8.4.4 y 9.0.0-9.2.0. Esta vulnerabilidad, difícil de explotar, permite a un atacante con pocos privilegios y acceso a la red a través de múltiples protocolos…
AnalizadaMedia (4.9)0.84%—Oracle Mysql ServerNetapp Snapcenter15/4/202517/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DDL). Las versiones compatibles afectadas son 8.4.0 y 9.0.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios elevados y acceso a la red a través de múltiples protocolos comprometer MySQL Server. Los…
AnalizadaMedia (4.9)0.23%—Gnome Control CenterCanonical Ubuntu Linux15/4/202517/6/2026
En Ubuntu, gnome-control-center no reflejaba correctamente el estado de inicio de sesión remoto SSH cuando el sistema estaba configurado para usar la activación del socket systemd para openssh-server. Esto podía dejar, sin que el usuario lo supiera, la máquina local expuesta al acceso remoto SSH, contrariamente a lo…
AplazadaMedia (6.9)0.18%—Subnet Powersystem CenterAI11/4/202517/6/2026
Subnet Solutions PowerSYSTEM Center se ve afectado por una vulnerabilidad de gestión incorrecta de condiciones excepcionales. Los datos manipulados que se pasan a la API pueden activar una excepción, lo que resulta en una condición de denegación de servicio.
AplazadaMedia (5.3)0.14%—Subnet Powersystem CenterAI11/4/202517/6/2026
El servicio de notificación SMTPS de Subnet Solutions PowerSYSTEM Center puede verse afectado por la importación de un certificado EC con parámetros F2m manipulados, lo que puede generar un consumo excesivo de CPU durante la evaluación de los parámetros de la curva.