Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2615 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.36% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR17, 4.0.0 SR07, 4.1.0 SR04, 4.2.0 SR04 y 4.3.0 SR03 no puede validar los atributos del archivo durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Analizada | Media (6.8) | 0.28% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR16, 4.0.0 SR06, 4.1.0 SR04, 4.2.0 SR03 y 4.3.0 SR01 no puede validar los enlaces simbólicos durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Analizada | Media (6.6) | 0.26% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR15, 4.0.0 SR05, 4.1.0 SR03 y 4.2.0 SR02 no puede validar el contenido del directorio de ciertos directorios (por ejemplo, garantizar la suma hash esperada) durante la fase Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que… | |
| Analizada | Media (6.8) | 0.41% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR4 no puede validar /etc/initab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Modificada | Media (6.8) | 0.26% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR10 no puede validar /etc/mtab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Modificada | Media (6.8) | 0.41% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR12, 4.0.0 SR04, 4.1.0 SR02 y 4.2.0 SR01 no puede validar la estructura de directorios del sistema de archivos raíz durante el proceso de autorización previa al inicio (PBA) . Esto puede ser aprovechado por un atacante físico que pueda manipular el… | |
| Modificada | Alta (7.1) | 0.15% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite | 31/7/2024 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition 4.1.5 y Dell BSAFE Micro Edition Suite, versiones 4.0 a 4.6.1 y versión 5.0 contienen una vulnerabilidad de sobrelectura de búfer. | |
| Modificada | Media (4.8) | 0.31% | — | Oracle E-business Suite | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalización). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de HTTP comprometer… | |
| Modificada | Media (5.5) | 0.11% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 10/7/2024 | 17/6/2026 | IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.22.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 281429. | |
| Aplazada | Media (6.7) | 0.19% | — | Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric MobilehmiAI+4 | 4/7/2024 | 17/6/2026 | El uso de entrada controlada externamente para seleccionar clases o vulnerabilidad de código ("Reflejo inseguro") en la función de licencia de ICONICS GENESIS64 versiones 10.97 a 10.97.2, Mitsubishi Electric GENESIS64 versiones 10.97 a 10.97.2 y Mitsubishi Electric MC Works64 todas las versiones permite una un… | |
| Aplazada | Media (5.9) | 0.59% | — | Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric AnalyticxAI+3 | 4/7/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en la función de monitoreo móvil de ICONICS GENESIS64 versiones 10.97 a 10.97.2, Mitsubishi Electric GENESIS64 versiones 10.97 a 10.97.2 y Mitsubishi Electric MC Works64 todas las versiones permite que un atacante remoto no autenticado omita la autenticación adecuada e inicie… | |
| Aplazada | Alta (7) | 0.26% | — | Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric MC Works64AI+1 | 4/7/2024 | 17/6/2026 | Vulnerabilidad no controlada del elemento de ruta de búsqueda en ICONICS GENESIS64 todas las versiones, Mitsubishi Electric GENESIS64 todas las versiones y Mitsubishi Electric MC Works64 todas las versiones permite a un atacante local ejecutar un código malicioso almacenando una DLL especialmente manipulada en una… | |
| Modificada | Baja (3.3) | 0.17% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 28/6/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Software Suite 1.10.12.0 a 1.10.21.0 permiten almacenar localmente páginas web que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 233673. | |
| Aplazada | Media (6.3) | 0.36% | — | Softexpert Excellence SuiteAI | 26/6/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos encontrada en Softexpert Excellence Suite v.2.1 permite a atacantes ejecutar código arbitrario mediante la carga de un archivo .php al endpoint form/efms_exec_html/file_upload_parser.php. | |
| Modificada | Media (6.9) | 0.41% | — | Ez-suite Ez-partner | 20/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en EZ-Suite EZ-Partner 5 y clasificada como problemática. Una función desconocida del componente Forgot Password Handler es afectada por esta vulnerabilidad. La manipulación conduce a Cross Site Scripting básico. Es posible lanzar el ataque de forma remota. VDB-269154 es el… | |
| Modificada | Alta (8.8) | 0.63% | — | Custom Field Suite Project Custom Field Suite | 20/6/2024 | 17/6/2026 | El complemento Custom Field Suite para WordPress es vulnerable a la inyección de código PHP en todas las versiones hasta la 2.6.7 incluida a través del campo personalizado Loop. Esto se debe a una limpieza insuficiente de la entrada antes de usarla en una llamada a la función eval(). Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.51% | — | Custom Field Suite Project Custom Field Suite | 20/6/2024 | 17/6/2026 | El complemento Custom Field Suite para WordPress es vulnerable a la inyección SQL a través del campo personalizado 'Término' en todas las versiones hasta la 2.6.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (5.4) | 0.41% | — | Custom Field Suite Project Custom Field Suite | 20/6/2024 | 17/6/2026 | El complemento Custom Field Suite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las versiones del parámetro 'cfs[post_title]' hasta la 2.6.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Analizada | Alta (8.8) | 0.37% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 18/6/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.21.0 e IBM Cloud Pak for Security 1.10.12.0 a 1.10.21.0 podrían permitir que un usuario autenticado ejecute ciertos comandos arbitrarios debido a una validación de entrada incorrecta. ID de IBM X-Force: 272087. | |
| Modificada | Baja (3.3) | 0.18% | — | IBM Maximo Application SuiteIBM Maximo Asset Management | 13/6/2024 | 17/6/2026 | IBM Maximo Asset Management 7.6.1.3 e IBM Maximo Application Suite 8.10 y 8.11 permiten almacenar páginas web localmente que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 279973. | |
| Modificada | Media (6.1) | 0.37% | — | Plugin-planet Dashboard Widgets Suite | 13/6/2024 | 17/6/2026 | El complemento Dashboard Widgets Suite para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'tab' en todas las versiones hasta la 3.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (5.4) | 0.33% | — | Custom Field Suite Project Custom Field Suite | 12/6/2024 | 17/6/2026 | El complemento Custom Field Suite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las versiones del parámetro 'cfs[post_content]' hasta la 2.6.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (6.1) | 0.24% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Una vulnerabilidad en versiones anteriores a la 8.6.1 permite la inyección del encabezado del host al acceder directamente a la ruta `/legacy`. La versión 8.6.1 contiene un parche para el problema. | |
| Modificada | Alta (8.8) | 0.80% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en los conectores permitía a un usuario autenticado realizar un ataque de ejecución remota de código. Las versiones 7.14.4 y 8.6.1 contienen una solución… | |
| Modificada | Crítica (9) | 0.41% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, se podían agregar algunas entradas a un IFrame no verificado, lo que podría permitir un ataque de Cross-Site Scripting. Las versiones 7.14.4 y 8.6.1 contienen una solución para… |