Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2615 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.36%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR17, 4.0.0 SR07, 4.1.0 SR04, 4.2.0 SR04 y 4.3.0 SR03 no puede validar los atributos del archivo durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
AnalizadaMedia (6.8)0.28%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR16, 4.0.0 SR06, 4.1.0 SR04, 4.2.0 SR03 y 4.3.0 SR01 no puede validar los enlaces simbólicos durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
AnalizadaMedia (6.6)0.26%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR15, 4.0.0 SR05, 4.1.0 SR03 y 4.2.0 SR02 no puede validar el contenido del directorio de ciertos directorios (por ejemplo, garantizar la suma hash esperada) durante la fase Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que…
AnalizadaMedia (6.8)0.41%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR4 no puede validar /etc/initab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
ModificadaMedia (6.8)0.26%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR10 no puede validar /etc/mtab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
ModificadaMedia (6.8)0.41%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR12, 4.0.0 SR04, 4.1.0 SR02 y 4.2.0 SR01 no puede validar la estructura de directorios del sistema de archivos raíz durante el proceso de autorización previa al inicio (PBA) . Esto puede ser aprovechado por un atacante físico que pueda manipular el…
ModificadaAlta (7.1)0.15%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite31/7/202417/6/2026
Dell BSAFE Crypto-C Micro Edition 4.1.5 y Dell BSAFE Micro Edition Suite, versiones 4.0 a 4.6.1 y versión 5.0 contienen una vulnerabilidad de sobrelectura de búfer.
ModificadaMedia (4.8)0.31%—Oracle E-business Suite16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalización). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de HTTP comprometer…
ModificadaMedia (5.5)0.11%—IBM Cloud PAK FOR SecurityIBM Qradar Suite10/7/202417/6/2026
IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.22.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 281429.
AplazadaMedia (6.7)0.19%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric MobilehmiAI+44/7/202417/6/2026
El uso de entrada controlada externamente para seleccionar clases o vulnerabilidad de código ("Reflejo inseguro") en la función de licencia de ICONICS GENESIS64 versiones 10.97 a 10.97.2, Mitsubishi Electric GENESIS64 versiones 10.97 a 10.97.2 y Mitsubishi Electric MC Works64 todas las versiones permite una un…
AplazadaMedia (5.9)0.59%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric AnalyticxAI+34/7/202417/6/2026
Vulnerabilidad de autenticación incorrecta en la función de monitoreo móvil de ICONICS GENESIS64 versiones 10.97 a 10.97.2, Mitsubishi Electric GENESIS64 versiones 10.97 a 10.97.2 y Mitsubishi Electric MC Works64 todas las versiones permite que un atacante remoto no autenticado omita la autenticación adecuada e inicie…
AplazadaAlta (7)0.26%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric MC Works64AI+14/7/202417/6/2026
Vulnerabilidad no controlada del elemento de ruta de búsqueda en ICONICS GENESIS64 todas las versiones, Mitsubishi Electric GENESIS64 todas las versiones y Mitsubishi Electric MC Works64 todas las versiones permite a un atacante local ejecutar un código malicioso almacenando una DLL especialmente manipulada en una…
ModificadaBaja (3.3)0.17%—IBM Cloud PAK FOR SecurityIBM Qradar Suite28/6/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Software Suite 1.10.12.0 a 1.10.21.0 permiten almacenar localmente páginas web que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 233673.
AplazadaMedia (6.3)0.36%—Softexpert Excellence SuiteAI26/6/202417/6/2026
Vulnerabilidad de carga de archivos encontrada en Softexpert Excellence Suite v.2.1 permite a atacantes ejecutar código arbitrario mediante la carga de un archivo .php al endpoint form/efms_exec_html/file_upload_parser.php.
ModificadaMedia (6.9)0.41%—Ez-suite Ez-partner20/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en EZ-Suite EZ-Partner 5 y clasificada como problemática. Una función desconocida del componente Forgot Password Handler es afectada por esta vulnerabilidad. La manipulación conduce a Cross Site Scripting básico. Es posible lanzar el ataque de forma remota. VDB-269154 es el…
ModificadaAlta (8.8)0.63%—Custom Field Suite Project Custom Field Suite20/6/202417/6/2026
El complemento Custom Field Suite para WordPress es vulnerable a la inyección de código PHP en todas las versiones hasta la 2.6.7 incluida a través del campo personalizado Loop. Esto se debe a una limpieza insuficiente de la entrada antes de usarla en una llamada a la función eval(). Esto hace posible que atacantes…
ModificadaAlta (8.8)0.51%—Custom Field Suite Project Custom Field Suite20/6/202417/6/2026
El complemento Custom Field Suite para WordPress es vulnerable a la inyección SQL a través del campo personalizado 'Término' en todas las versiones hasta la 2.6.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (5.4)0.41%—Custom Field Suite Project Custom Field Suite20/6/202417/6/2026
El complemento Custom Field Suite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las versiones del parámetro 'cfs[post_title]' hasta la 2.6.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel…
AnalizadaAlta (8.8)0.37%—IBM Cloud PAK FOR SecurityIBM Qradar Suite18/6/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.21.0 e IBM Cloud Pak for Security 1.10.12.0 a 1.10.21.0 podrían permitir que un usuario autenticado ejecute ciertos comandos arbitrarios debido a una validación de entrada incorrecta. ID de IBM X-Force: 272087.
ModificadaBaja (3.3)0.18%—IBM Maximo Application SuiteIBM Maximo Asset Management13/6/202417/6/2026
IBM Maximo Asset Management 7.6.1.3 e IBM Maximo Application Suite 8.10 y 8.11 permiten almacenar páginas web localmente que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 279973.
ModificadaMedia (6.1)0.37%—Plugin-planet Dashboard Widgets Suite13/6/202417/6/2026
El complemento Dashboard Widgets Suite para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'tab' en todas las versiones hasta la 3.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaMedia (5.4)0.33%—Custom Field Suite Project Custom Field Suite12/6/202417/6/2026
El complemento Custom Field Suite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las versiones del parámetro 'cfs[post_content]' hasta la 2.6.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (6.1)0.24%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Una vulnerabilidad en versiones anteriores a la 8.6.1 permite la inyección del encabezado del host al acceder directamente a la ruta `/legacy`. La versión 8.6.1 contiene un parche para el problema.
ModificadaAlta (8.8)0.80%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en los conectores permitía a un usuario autenticado realizar un ataque de ejecución remota de código. Las versiones 7.14.4 y 8.6.1 contienen una solución…
ModificadaCrítica (9)0.41%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, se podían agregar algunas entradas a un IFrame no verificado, lo que podría permitir un ataque de Cross-Site Scripting. Las versiones 7.14.4 y 8.6.1 contienen una solución para…