Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.3)0.16%—IBM Sterling Control Center10/4/202517/6/2026
IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 permiten almacenar localmente páginas web para que otro usuario del sistema pueda leerlas.
AnalizadaMedia (5.4)0.23%—IBM Sterling Control Center10/4/202517/6/2026
IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llegar a revelar credenciales dentro de una sesión confiable.
AplazadaAlta (8.1)0.10%—MSI CenterAI10/4/202517/6/2026
En MSI Center anterior a la versión 2.0.52.0 falta la validación de firma PE.
AplazadaAlta (8.1)0.12%—MSI CenterAI10/4/202517/6/2026
MSI Center anterior a 2.0.52.0 permite la escalada de privilegios locales de TOCTOU.
AnalizadaMedia (6.2)1.1%—Microsoft Windows Admin Center8/4/202517/6/2026
El control externo del nombre o la ruta de archivo en el Centro de administración de Windows del Portal de Azure permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.88%—Microsoft System Center Data Protection ManagerMicrosoft System Center Operations ManagerMicrosoft System Center OrchestratorMicrosoft System Center Service Manager+18/4/202517/6/2026
La ruta de búsqueda no confiable en System Center permite que un atacante autorizado eleve privilegios localmente.
AplazadaMedia (6.5)0.27%—Wpeka WP AdcenterAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPeka WP AdCenter permite XSS almacenado. Este problema afecta a WP AdCenter desde n/d hasta la versión 2.5.9.
AplazadaMedia (5.3)1.5%—Aishida Call Center SystemAI28/3/202517/6/2026
Se ha detectado una vulnerabilidad, clasificada como crítica, en Aishida Call Center System hasta la versión 20250314. Este problema afecta a un procesamiento desconocido del archivo /doscall/weixin/open/amr2mp3. La manipulación del argumento "File" provoca la inyección de comandos. El ataque puede iniciarse…
AplazadaAlta (7.8)0.19%—Xiaomi Game CenterAI26/3/202517/6/2026
Existe una vulnerabilidad de ejecución de código en la aplicación Xiaomi Game Center. Esta vulnerabilidad se debe a una validación de entrada incorrecta y puede ser explotada por atacantes para ejecutar código malicioso.
AnalizadaCrítica (9.9)0.65%—Netapp Snapcenter24/3/202517/6/2026
Las versiones de SnapCenter anteriores a 6.0.1P1 y 6.1P1 son susceptibles a una vulnerabilidad que puede permitir que un usuario autenticado del servidor SnapCenter se convierta en un usuario administrador en un sistema remoto donde se haya instalado un complemento de SnapCenter.
AplazadaAlta (8.8)0.46%—EBM Technologies EBM Maintenance CenterAI21/3/202517/6/2026
EBM Maintenance Center From EBM Technologies tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos con privilegios regulares inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de la base de datos.
AnalizadaAlta (8.8)2.2%—Microsoft Partner Center21/3/202517/6/2026
Una autorización incorrecta en el Centro de socios de Microsoft permite que un atacante autorizado eleve privilegios en una red.
AplazadaAlta (8.3)0.26%—SmartosAIJoyent Triton Data CenterAIDebianAI19/3/202517/6/2026
SmartOS, tal como se usa en Triton Data Center y otros productos, tiene claves SSH de host estáticas en la imagen 60f76fd2-143f-4f57-819b-1ae32684e81b (una imagen de zona Debian 12 LX del 26 de julio de 2024).
AnalizadaMedia (5.3)0.23%—Sytel Softdial Contact Center18/3/202517/6/2026
Cross-Site Scripting (XSS) almacenado en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante cargar archivos XML al servidor con código JavaScript inyectado mediante el recurso '/softdial/scheduler/save.php'. El código inyectado se ejecutará al cargar el archivo mediante el recurso…
AnalizadaAlta (8.7)0.65%—Sytel Softdial Contact Center18/3/202517/6/2026
Subida de archivos sin restricciones al Centro de Contacto Softdial de Sytel Ltd. Esta vulnerabilidad podría permitir a un atacante subir archivos al servidor a través del endpoint '/softdial/phpconsole/upload.php', protegido por autenticación HTTP básica. Los archivos se suben a un directorio expuesto por la…
AnalizadaAlta (8.7)0.53%—Sytel Softdial Contact Center18/3/202517/6/2026
Vulnerabilidad de Path Traversal en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante manipular el parámetro 'id' del endpoint '/softdial/scheduler/load.php' para navegar más allá del directorio previsto. Esto puede permitir el acceso no autorizado a archivos confidenciales fuera del…
AnalizadaAlta (7.3)0.37%—Siemens Simcenter Femap13/3/202517/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap V2401 (todas las versiones anteriores a V2401.0003) y Simcenter Femap V2406 (todas las versiones anteriores a V2406.0002). La aplicación afectada presenta una vulnerabilidad de corrupción de memoria al analizar archivos .NEU especialmente manipulados. Esto…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.17%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.17%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…
AnalizadaAlta (7.3)0.16%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation11/3/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones <…