Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
3713 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (3.3) | 0.16% | — | IBM Sterling Control Center | 10/4/2025 | 17/6/2026 | IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 permiten almacenar localmente páginas web para que otro usuario del sistema pueda leerlas. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Sterling Control Center | 10/4/2025 | 17/6/2026 | IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llegar a revelar credenciales dentro de una sesión confiable. | |
| Aplazada | Alta (8.1) | 0.10% | — | MSI CenterAI | 10/4/2025 | 17/6/2026 | En MSI Center anterior a la versión 2.0.52.0 falta la validación de firma PE. | |
| Aplazada | Alta (8.1) | 0.12% | — | MSI CenterAI | 10/4/2025 | 17/6/2026 | MSI Center anterior a 2.0.52.0 permite la escalada de privilegios locales de TOCTOU. | |
| Analizada | Media (6.2) | 1.1% | — | Microsoft Windows Admin Center | 8/4/2025 | 17/6/2026 | El control externo del nombre o la ruta de archivo en el Centro de administración de Windows del Portal de Azure permite que un atacante no autorizado divulgue información localmente. | |
| Analizada | Alta (7.8) | 0.88% | — | Microsoft System Center Data Protection ManagerMicrosoft System Center Operations ManagerMicrosoft System Center OrchestratorMicrosoft System Center Service Manager+1 | 8/4/2025 | 17/6/2026 | La ruta de búsqueda no confiable en System Center permite que un atacante autorizado eleve privilegios localmente. | |
| Aplazada | Media (6.5) | 0.27% | — | Wpeka WP AdcenterAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPeka WP AdCenter permite XSS almacenado. Este problema afecta a WP AdCenter desde n/d hasta la versión 2.5.9. | |
| Aplazada | Media (5.3) | 1.5% | — | Aishida Call Center SystemAI | 28/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad, clasificada como crítica, en Aishida Call Center System hasta la versión 20250314. Este problema afecta a un procesamiento desconocido del archivo /doscall/weixin/open/amr2mp3. La manipulación del argumento "File" provoca la inyección de comandos. El ataque puede iniciarse… | |
| Aplazada | Alta (7.8) | 0.19% | — | Xiaomi Game CenterAI | 26/3/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código en la aplicación Xiaomi Game Center. Esta vulnerabilidad se debe a una validación de entrada incorrecta y puede ser explotada por atacantes para ejecutar código malicioso. | |
| Analizada | Crítica (9.9) | 0.65% | — | Netapp Snapcenter | 24/3/2025 | 17/6/2026 | Las versiones de SnapCenter anteriores a 6.0.1P1 y 6.1P1 son susceptibles a una vulnerabilidad que puede permitir que un usuario autenticado del servidor SnapCenter se convierta en un usuario administrador en un sistema remoto donde se haya instalado un complemento de SnapCenter. | |
| Aplazada | Alta (8.8) | 0.46% | — | EBM Technologies EBM Maintenance CenterAI | 21/3/2025 | 17/6/2026 | EBM Maintenance Center From EBM Technologies tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos con privilegios regulares inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de la base de datos. | |
| Analizada | Alta (8.8) | 2.2% | — | Microsoft Partner Center | 21/3/2025 | 17/6/2026 | Una autorización incorrecta en el Centro de socios de Microsoft permite que un atacante autorizado eleve privilegios en una red. | |
| Aplazada | Alta (8.3) | 0.26% | — | SmartosAIJoyent Triton Data CenterAIDebianAI | 19/3/2025 | 17/6/2026 | SmartOS, tal como se usa en Triton Data Center y otros productos, tiene claves SSH de host estáticas en la imagen 60f76fd2-143f-4f57-819b-1ae32684e81b (una imagen de zona Debian 12 LX del 26 de julio de 2024). | |
| Analizada | Media (5.3) | 0.23% | — | Sytel Softdial Contact Center | 18/3/2025 | 17/6/2026 | Cross-Site Scripting (XSS) almacenado en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante cargar archivos XML al servidor con código JavaScript inyectado mediante el recurso '/softdial/scheduler/save.php'. El código inyectado se ejecutará al cargar el archivo mediante el recurso… | |
| Analizada | Alta (8.7) | 0.65% | — | Sytel Softdial Contact Center | 18/3/2025 | 17/6/2026 | Subida de archivos sin restricciones al Centro de Contacto Softdial de Sytel Ltd. Esta vulnerabilidad podría permitir a un atacante subir archivos al servidor a través del endpoint '/softdial/phpconsole/upload.php', protegido por autenticación HTTP básica. Los archivos se suben a un directorio expuesto por la… | |
| Analizada | Alta (8.7) | 0.53% | — | Sytel Softdial Contact Center | 18/3/2025 | 17/6/2026 | Vulnerabilidad de Path Traversal en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante manipular el parámetro 'id' del endpoint '/softdial/scheduler/load.php' para navegar más allá del directorio previsto. Esto puede permitir el acceso no autorizado a archivos confidenciales fuera del… | |
| Analizada | Alta (7.3) | 0.37% | — | Siemens Simcenter Femap | 13/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap V2401 (todas las versiones anteriores a V2401.0003) y Simcenter Femap V2406 (todas las versiones anteriores a V2406.0002). La aplicación afectada presenta una vulnerabilidad de corrupción de memoria al analizar archivos .NEU especialmente manipulados. Esto… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.17% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.17% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… | |
| Analizada | Alta (7.3) | 0.16% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 11/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <… |