Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.28%—Automationdirect C-more Ea9-t10cl FirmwareAutomationdirect C-more Ea9-t10wcl FirmwareAutomationdirect C-more Ea9-t12cl FirmwareAutomationdirect C-more Ea9-t15cl Firmware+530/1/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos de AutomationDirect C-More EA9 EAP9. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AutomationDirect C-More EA9. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.31%—Automationdirect C-more Ea9-t10cl FirmwareAutomationdirect C-more Ea9-t10wcl FirmwareAutomationdirect C-more Ea9-t12cl FirmwareAutomationdirect C-more Ea9-t15cl Firmware+530/1/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos de AutomationDirect C-More EA9 EAP9. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AutomationDirect C-More EA9. Se requiere la interacción del…
AnalizadaAlta (7)0.38%—Rockwellautomation Factorytalk Assetcentre30/1/202517/6/2026
Existe una vulnerabilidad de exposición de datos en todas las versiones anteriores a la V15.00.001 de Rockwell Automation FactoryTalk® AssetCentre. La vulnerabilidad existe debido al almacenamiento inseguro de tokens de usuario de FactoryTalk® Security, lo que podría permitir que un actor de amenazas robe un token y…
AnalizadaAlta (7.3)0.33%—Rockwellautomation Factorytalk Assetcentre30/1/202517/6/2026
Existe una vulnerabilidad de exposición de datos en todas las versiones anteriores a V15.00.001 de Rockwell Automation FactoryTalk® AssetCentre. La vulnerabilidad existe debido al almacenamiento de credenciales en el archivo de configuración de los paquetes EventLogAttachmentExtractor, ArchiveExtractor, LogCleanUp o…
AnalizadaCrítica (9.3)0.37%—Rockwellautomation Factorytalk Assetcentre30/1/202517/6/2026
Existe una vulnerabilidad de cifrado en todas las versiones anteriores a la V15.00.001 de Rockwell Automation FactoryTalk® AssetCentre. La vulnerabilidad existe debido a una metodología de cifrado débil y podría permitir que un actor de amenazas extraiga contraseñas pertenecientes a otros usuarios de la aplicación.
AplazadaAlta (7)0.39%—Rockwellautomation Datamosaix Private CloudAI28/1/202517/6/2026
Existe una vulnerabilidad de path traversal en Rockwell Automation DataEdge Platform DataMosaix Private Cloud. Al especificar la secuencia de caracteres en el cuerpo del punto terminal vulnerable, es posible sobrescribir archivos fuera del directorio previsto. Un actor de amenazas con privilegios de administrador…
AnalizadaMedia (6.5)0.15%—IBM Qradar Security Information AND Event Manager28/1/202517/6/2026
IBM QRadar SIEM 7.5 transmite datos confidenciales o críticos para la seguridad en texto plano en un canal de comunicación que podría ser obtenido por un actor no autorizado mediante técnicas de intermediario.
AplazadaMedia (6.5)0.32%—Shanghai Xuan Ting Entertainment Information AND Technology Qidian ReaderAI27/1/202517/6/2026
Un problema en Shanghai Xuan Ting Entertainment Information & Technology Co., Ltd Qidian Reader iOS 5.9.384 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AplazadaMedia (6.5)0.32%—Shanghai Shizhi Information Technology ShihuoAI27/1/202517/6/2026
Un problema en Shanghai Shizhi Information Technology Co., Ltd Shihuo iOS 8.16.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AplazadaMedia (6.5)0.32%—Tianjin Xiaowu Information Technology CO LTD Beike Holdings IOSAI27/1/202517/6/2026
Un problema en Tianjin Xiaowu Information technology Co., Ltd BeiKe Holdings iOS 1.3.50 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AnalizadaMedia (6.2)0.18%—IBM Automation Decision Services26/1/202517/6/2026
IBM Automation Decision Services 23.0.2 permite que las páginas web se almacenen localmente y que otro usuario pueda leerlas en sistema.
AnalizadaMedia (4.3)0.38%—IBM Infosphere Information Server24/1/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario remoto obtenga información confidencial sobre la versión que podría ayudar en futuros ataques contra sistema.
AnalizadaMedia (5.4)0.21%—IBM Robotic Process Automation FOR Cloud PAK22/1/202517/6/2026
IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la…
AplazadaAlta (8.1)0.91%—Webarea Background Animation BlocksAI22/1/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en WebArea Background animation blocks permite la inclusión de archivos locales PHP. Este problema afecta a los bloques de animación de fondo: desde n/a hasta 2.1.5.
AnalizadaMedia (4.8)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+721/1/202517/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles afectadas son Oracle Java SE: 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM for JDK: 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM…
AnalizadaMedia (4.9)0.96%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation21/1/202517/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles afectadas son 8.0.36 y anteriores y 8.4.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios elevados y acceso a la red a través de múltiples protocolos…
AnalizadaMedia (6.5)0.33%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK18/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 e IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 podría permitir que un usuario autenticado realice acciones no autorizadas como un usuario privilegiado debido a una validación incorrecta de la aplicación de la…
AnalizadaMedia (6.7)0.15%—IBM Robotic Process Automation18/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.17 y 23.0.0 a 23.0.18 podrían permitir que un usuario local aumente sus privilegios. Todos los archivos de la instalación heredan los permisos de archivo del directorio principal y, por lo tanto, un usuario sin privilegios puede sustituir cualquier ejecutable por el…
AplazadaMedia (6.1)0.41%—InformationpushAI17/1/202517/6/2026
La vulnerabilidad Cross Site Scripting en la versión InformationPush master permite a un atacante remoto obtener información confidencial a través de los parámetros de título, hora y mensaje.
AnalizadaAlta (7.5)0.61%—IBM Infosphere Information Server17/1/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto recorra los directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "dot dot" (/../) para ver archivos arbitrarios en el sistema.
AplazadaAlta (8.2)0.34%—B R Automation Mapp ViewAIBr-automation Automation RuntimeAI15/1/202517/6/2026
Una vulnerabilidad de “Uso de un algoritmo criptográfico roto o arriesgado” en el componente SSL/TLS utilizado en versiones de B&R Automation Runtime anteriores a 6.1 y en versiones de B&R mapp View anteriores a 6.1 podría ser aprovechada por atacantes no autenticados basados ??en la red para hacerse pasar por…
AplazadaMedia (6.6)0.66%—Omron NJ Series Machine Automation ControllerAIOmron NX Series Machine Automation ControllerAI14/1/202517/6/2026
Existen vulnerabilidades de Path Traversal (CWE-22) en NJ/NX-series Machine Automation Controllers. Un atacante puede usar estas vulnerabilidades para realizar acceso no autorizado y ejecutar código no autorizado de forma remota en los productos del controlador.
AnalizadaMedia (5.9)0.28%—IBM Robotic Process Automation12/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 podrían permitir que un atacante remoto obtenga datos confidenciales que pueden quedar expuestos a través de ciertos ataques criptoanalíticos.
AnalizadaMedia (5.4)0.22%—Views SVG Animation Project Views SVG Animation9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Drupal Views SVG Animation permite Cross-Site Scripting (XSS). Este problema afecta a Views SVG Animation: desde la versión 0.0.0 hasta la 1.0.1.
AplazadaMedia (6.5)0.21%—Villatheme Advanced Product Information FOR WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VillaTheme Advanced Product Information para WooCommerce permite XSS almacenado. Este problema afecta a Advanced Product Information para WooCommerce: desde n/a hasta 1.1.4.