Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

4639 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2213/8/202517/6/2026
Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/8/202517/6/2026
Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han…
AnalizadaMedia (5.5)0.49%—Microsoft Azure APP Service ON Azure Stack12/8/202517/6/2026
La exposición de información personal privada a un actor no autorizado en Azure Stack permite que un atacante autorizado divulgue información localmente.
AplazadaMedia (4.8)0.15%—Intel Local Manageability ServiceAI12/8/202517/6/2026
La inserción de información confidencial en el archivo de registro de algún software de Intel(R) Local Manageability Service anterior a la versión 2514.7.16.0 puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (5.3)0.35%—Servicenow AI PlatformAI12/8/202517/6/2026
ServiceNow ha solucionado una vulnerabilidad de control de acceso interrumpido identificada en la plataforma de IA de ServiceNow. Esta vulnerabilidad podría permitir que un usuario con pocos privilegios eluda los controles de acceso y realice un conjunto limitado de acciones normalmente reservadas para usuarios con…
AnalizadaBaja (2.1)0.30%—Zlt2000 Microservices-platform11/8/202517/6/2026
Se identificó una vulnerabilidad en zlt2000 microservices-platform hasta la versión 6.0.0. Esta vulnerabilidad afecta la función de carga del archivo zlt-business/file-center/src/main/java/com/central/file/controller/FileController.java. La manipulación permite una carga sin restricciones. El ataque puede ejecutarse…
AplazadaMedia (4.2)0.58%—Assemblyline 4 Service ClientAI9/8/202517/6/2026
Assemblyline 4 Service Client interactúa con la API para obtener tareas y publicar el resultado de un servicio en Assemblyline 4. En versiones anteriores a la 4.6.1.dev138, el cliente de servicio de Assemblyline 4 (task_handler.py) acepta un valor SHA-256 devuelto por el servidor de servicio y lo usa directamente como…
AplazadaMedia (5.5)0.38%—Zlt2000 Microservices-platformAIVmware Spring BootAI8/8/202517/6/2026
Se ha detectado una vulnerabilidad en zlt2000 microservices-platform hasta la versión 6.0.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /actuator del componente Spring Actuator Interface. La manipulación provoca la divulgación de información. El ataque puede iniciarse…
AplazadaBaja (2)0.25%—Zlt2000 Microservices-platformAI8/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en zlt2000 microservices-platform hasta la versión 6.0.0. Esta vulnerabilidad afecta la función "onLogoutSuccess" del archivo src/main/java/com/central/oauth/handler/OauthLogoutSuccessHandler.java. La manipulación del argumento "redirect_url" provoca una…
AplazadaCrítica (9.8)4.4%💥 ExploitService Finder BookingsAI1/8/202517/6/2026
El complemento Service Finder Bookings para WordPress es vulnerable a la escalada de privilegios mediante la omisión de autenticación en todas las versiones hasta la 6.0 incluida. Esto se debe a que el complemento no valida correctamente el valor de la cookie del usuario antes de iniciar sesión mediante la función…
AplazadaCrítica (9.8)0.41%—Service Finder SMS SystemAI1/8/202517/6/2026
El complemento Service Finder SMS System para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 2.0.0 incluida. Esto se debe a que el complemento no restringe la selección del rol del usuario al registrarse mediante la función…
AplazadaBaja (3.5)0.20%—HPE Telco Service ActivatorAI31/7/202517/6/2026
Se ha identificado una vulnerabilidad de cross-site scripting en el producto HPE Telco Service Activator
AplazadaBaja (3.5)0.20%—HPE Telco Service ActivatorAI31/7/202517/6/2026
Se ha identificado una vulnerabilidad de cross-site scripting en el producto HPE Telco Service Activator
AnalizadaAlta (8.8)1.6%⚠ Explotación activa💥 PoCApple SafariApple IpadosApple Iphone OSApple Macos+1129/7/202521/9/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria.
AnalizadaMedia (5.5)0.52%—Phpgurukul Local Services Search Engine Management System26/7/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaCrítica (9.8)0.36%—Canonical Metal AS A Service21/7/202517/6/2026
Debido a una verificación insuficiente, un atacante podría usar un cliente malicioso para eludir las comprobaciones de autenticación y ejecutar comandos RPC en una región. Esto se ha solucionado en MAAS y se ha actualizado en los snaps correspondientes.
AplazadaCrítica (9.4)0.40%—Growatt Cloud ServiceAI19/7/202517/6/2026
Una verificación de autorización incorrecta en la función de "transferencia de planta" del servicio en la nube Growatt permitió a un atacante malicioso con una cuenta válida transferir cualquier planta a su cuenta.
AnalizadaCrítica (10)68%⚠ Explotación activaCisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema operativo subyacente como root. El atacante no necesita credenciales válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una…
AnalizadaMedia (4.1)0.42%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en la función de Restricción de Acceso IP de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado eluda las restricciones de acceso IP configuradas e inicie sesión en el dispositivo desde una dirección IP no permitida. Esta vulnerabilidad se debe a la aplicación incorrecta de…
AnalizadaAlta (7.2)19%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con…
AnalizadaAlta (7.2)9.9%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con…
AplazadaAlta (7.1)0.23%—HPE Telco Service OrchestratorAI16/7/202517/6/2026
Se ha identificado una vulnerabilidad de seguridad en el software HPE Telco Service Orchestrator. Esta vulnerabilidad podría permitir que clientes autenticados realicen un ataque de inyección SQL al enviar una solicitud de servicio y, potencialmente, exfiltren el nombre del proveedor de la base de datos a clientes…
AplazadaAlta (7.1)0.26%—Vergatheme Electrician Electrical ServiceAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vergatheme Electrician - Electrical Service WordPresspermite XSS reflejado. Este problema afecta a Electrician - Electrical Service WordPress desde n/d hasta la versión 1.0.
AnalizadaMedia (5.3)0.29%—Oracle Financial Services Analytical Applications Infrastructure15/7/202517/6/2026
Vulnerabilidad en el producto Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Plataforma). Las versiones compatibles afectadas son 8.0.7.8, 8.0.8.5, 8.0.8.6, 8.1.1.4 y 8.1.2.5. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no…
AnalizadaMedia (6.1)0.14%—Oracle Rest Data Services15/7/202517/6/2026
Vulnerabilidad en Oracle REST Data Services (componente: General). La versión compatible afectada es la 24.2.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red mediante HTTP comprometer Oracle REST Data Services. Los ataques exitosos requieren la interacción humana…