Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6)0.17%—Cisco Adaptive Security ApplianceAICisco Firepower Threat DefenseAICisco FxosAI23/10/202417/6/2026
Una vulnerabilidad en la función Cisco FXOS CLI en plataformas de hardware específicas para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado eleve sus privilegios administrativos a superusuario. El atacante…
AnalizadaMedia (5.9)0.39%💥 PoCSonatype Nexus Repository Manager23/10/202417/6/2026
Se ha descubierto una vulnerabilidad de uso de credenciales codificadas de forma rígida en Sonatype Nexus Repository en el código responsable de cifrar los secretos almacenados en la base de datos de configuración del Repositorio Nexus (credenciales de proxy SMTP o HTTP, tokens de usuario, tokens, entre otros). Las…
AnalizadaAlta (8.6)11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1716/10/202417/6/2026
La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AplazadaMedia (6)0.42%—Mediawiki IncidentreportingAI9/10/202417/6/2026
IncidentReporting es una extensión de MediaWiki para mover informes de incidentes desde el wikitexto a las tablas de la base de datos. Hay una variedad de problemas de Cross-site Scripting, aunque todos ellos requieren permisos elevados. Algunos están disponibles para cualquiera que tenga el derecho `editincidents`,…
ModificadaAlta (7.8)0.22%—Progress Telerik Reporting9/10/202417/6/2026
En las versiones de informes de Telerik anteriores al tercer trimestre de 2024 (18.2.24.924), es posible un ataque de ejecución de código mediante la inyección de objetos a través de la evaluación de expresiones inseguras.
AnalizadaAlta (7.2)0.82%—Progress Telerik Report Server9/10/202417/6/2026
En las versiones de Telerik Report Server anteriores al tercer trimestre de 2024 (10.2.24.924), es posible un ataque de ejecución remota de código mediante la inyección de objetos mediante una vulnerabilidad de resolución de tipos insegura.
ModificadaAlta (8.8)0.62%—Progress Telerik Reporting9/10/202417/6/2026
En las versiones de informes de Telerik anteriores al tercer trimestre de 2024 (18.2.24.924), es posible un ataque de ejecución de código a través de la inyección de objetos mediante una vulnerabilidad de resolución de tipos insegura.
ModificadaAlta (7.8)0.66%—Progress Telerik Reporting9/10/202417/6/2026
En las versiones de informes de Telerik anteriores al tercer trimestre de 2024 (2024.3.924), es posible un ataque de inyección de comandos a través de la neutralización incorrecta de elementos de hipervínculo.
AnalizadaMedia (6.5)0.34%—Progress Telerik Reporting9/10/202417/6/2026
En las versiones de In Progress® Telerik® Report Server anteriores al tercer trimestre de 2024 (10.2.24.806), es posible un ataque DoS HTTP en endpoints anónimos sin limitación de velocidad.
AnalizadaAlta (8.8)0.33%—Progress Telerik Reporting9/10/202417/6/2026
En las versiones de Progress® Telerik® Report Server anteriores al tercer trimestre de 2024 (10.2.24.806), es posible un ataque de fuerza bruta de contraseñas a través de requisitos de contraseñas débiles.
AnalizadaAlta (8.8)0.33%—Progress Telerik Report Server9/10/202417/6/2026
En las versiones de Progress® Telerik® Report Server anteriores al tercer trimestre de 2024 (10.2.24.806), es posible un ataque de relleno de credenciales a través de una restricción incorrecta de intentos de inicio de sesión excesivos.
AnalizadaMedia (4.7)0.73%—Microsoft Power BI Report Server8/10/202419/8/2026
Vulnerabilidad de suplantación de identidad en el servidor de informes de Power BI
AnalizadaAlta (7.8)0.65%—Microsoft Sharepoint Server8/10/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft SharePoint
AnalizadaAlta (8.8)1.8%—Microsoft Power BI Report Server8/10/202419/8/2026
Vulnerabilidad de suplantación de identidad en el servidor de informes de Power BI
AnalizadaMedia (5.5)0.14%—IBM Cognos AnalyticsIBM Cognos Analytics Reports22/9/202417/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 e IBM Cognos Analytics Reports para iOS 11.0.0.7 podrían permitir que un atacante local obtenga información confidencial en forma de una clave API. Un atacante podría utilizar esta información para lanzar otros ataques contra…
AnalizadaCrítica (9.8)0.53%—Jeecg Jimureport10/9/202417/6/2026
Un problema en el componente /jeecg-boot/jmreport/dict/list de JimuReport v1.7.8 permite a un atacante escalar privilegios a través de una solicitud GET manipulada específicamente.
AnalizadaAlta (7.5)4.5%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de denegación de servicio en Microsoft SharePoint Server
AnalizadaAlta (7.2)36%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (7.2)4.2%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (7.2)8.2%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (8.8)51%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (8.1)2.0%—Zohocorp Manageengine Exchange Reporter Plus30/8/202417/6/2026
Las versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a 5715 son vulnerables a la inyección SQL en el módulo de informes.
AnalizadaAlta (7.8)0.13%—Dell Repository Manager21/8/202417/6/2026
Dell Repository Manager versión 3.4.2 y anteriores contienen una vulnerabilidad de escalada de privilegios locales en el módulo de instalación. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad y ejecutar un ejecutable arbitrario en el sistema operativo con privilegios elevados utilizando…
AnalizadaAlta (8.7)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico…
AnalizadaMedia (5.3)0.30%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
Orbitaley — Vulnerabilidades