Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6) | 0.17% | — | Cisco Adaptive Security ApplianceAICisco Firepower Threat DefenseAICisco FxosAI | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la función Cisco FXOS CLI en plataformas de hardware específicas para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado eleve sus privilegios administrativos a superusuario. El atacante… | |
| Analizada | Media (5.9) | 0.39% | 💥 PoC | Sonatype Nexus Repository Manager | 23/10/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de credenciales codificadas de forma rígida en Sonatype Nexus Repository en el código responsable de cifrar los secretos almacenados en la base de datos de configuración del Repositorio Nexus (credenciales de proxy SMTP o HTTP, tokens de usuario, tokens, entre otros). Las… | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Media (6) | 0.42% | — | Mediawiki IncidentreportingAI | 9/10/2024 | 17/6/2026 | IncidentReporting es una extensión de MediaWiki para mover informes de incidentes desde el wikitexto a las tablas de la base de datos. Hay una variedad de problemas de Cross-site Scripting, aunque todos ellos requieren permisos elevados. Algunos están disponibles para cualquiera que tenga el derecho `editincidents`,… | |
| Modificada | Alta (7.8) | 0.22% | — | Progress Telerik Reporting | 9/10/2024 | 17/6/2026 | En las versiones de informes de Telerik anteriores al tercer trimestre de 2024 (18.2.24.924), es posible un ataque de ejecución de código mediante la inyección de objetos a través de la evaluación de expresiones inseguras. | |
| Analizada | Alta (7.2) | 0.82% | — | Progress Telerik Report Server | 9/10/2024 | 17/6/2026 | En las versiones de Telerik Report Server anteriores al tercer trimestre de 2024 (10.2.24.924), es posible un ataque de ejecución remota de código mediante la inyección de objetos mediante una vulnerabilidad de resolución de tipos insegura. | |
| Modificada | Alta (8.8) | 0.62% | — | Progress Telerik Reporting | 9/10/2024 | 17/6/2026 | En las versiones de informes de Telerik anteriores al tercer trimestre de 2024 (18.2.24.924), es posible un ataque de ejecución de código a través de la inyección de objetos mediante una vulnerabilidad de resolución de tipos insegura. | |
| Modificada | Alta (7.8) | 0.66% | — | Progress Telerik Reporting | 9/10/2024 | 17/6/2026 | En las versiones de informes de Telerik anteriores al tercer trimestre de 2024 (2024.3.924), es posible un ataque de inyección de comandos a través de la neutralización incorrecta de elementos de hipervínculo. | |
| Analizada | Media (6.5) | 0.34% | — | Progress Telerik Reporting | 9/10/2024 | 17/6/2026 | En las versiones de In Progress® Telerik® Report Server anteriores al tercer trimestre de 2024 (10.2.24.806), es posible un ataque DoS HTTP en endpoints anónimos sin limitación de velocidad. | |
| Analizada | Alta (8.8) | 0.33% | — | Progress Telerik Reporting | 9/10/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Report Server anteriores al tercer trimestre de 2024 (10.2.24.806), es posible un ataque de fuerza bruta de contraseñas a través de requisitos de contraseñas débiles. | |
| Analizada | Alta (8.8) | 0.33% | — | Progress Telerik Report Server | 9/10/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Report Server anteriores al tercer trimestre de 2024 (10.2.24.806), es posible un ataque de relleno de credenciales a través de una restricción incorrecta de intentos de inicio de sesión excesivos. | |
| Analizada | Media (4.7) | 0.73% | — | Microsoft Power BI Report Server | 8/10/2024 | 19/8/2026 | Vulnerabilidad de suplantación de identidad en el servidor de informes de Power BI | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft Sharepoint Server | 8/10/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft SharePoint | |
| Analizada | Alta (8.8) | 1.8% | — | Microsoft Power BI Report Server | 8/10/2024 | 19/8/2026 | Vulnerabilidad de suplantación de identidad en el servidor de informes de Power BI | |
| Analizada | Media (5.5) | 0.14% | — | IBM Cognos AnalyticsIBM Cognos Analytics Reports | 22/9/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 e IBM Cognos Analytics Reports para iOS 11.0.0.7 podrían permitir que un atacante local obtenga información confidencial en forma de una clave API. Un atacante podría utilizar esta información para lanzar otros ataques contra… | |
| Analizada | Crítica (9.8) | 0.53% | — | Jeecg Jimureport | 10/9/2024 | 17/6/2026 | Un problema en el componente /jeecg-boot/jmreport/dict/list de JimuReport v1.7.8 permite a un atacante escalar privilegios a través de una solicitud GET manipulada específicamente. | |
| Analizada | Alta (7.5) | 4.5% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio en Microsoft SharePoint Server | |
| Analizada | Alta (7.2) | 36% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (7.2) | 4.2% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (7.2) | 8.2% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (8.8) | 51% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (8.1) | 2.0% | — | Zohocorp Manageengine Exchange Reporter Plus | 30/8/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a 5715 son vulnerables a la inyección SQL en el módulo de informes. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Repository Manager | 21/8/2024 | 17/6/2026 | Dell Repository Manager versión 3.4.2 y anteriores contienen una vulnerabilidad de escalada de privilegios locales en el módulo de instalación. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad y ejecutar un ejecutable arbitrario en el sistema operativo con privilegios elevados utilizando… | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico… | |
| Analizada | Media (5.3) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. |