Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2344 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.62%—Cisco Firepower Management CenterCisco Secure Firewall Management Center23/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Secure Firewall Management Center (FMC), anteriormente Firepower Management Center Software, podría permitir que un atacante remoto autenticado lea archivos arbitrarios del sistema operativo subyacente. Esta vulnerabilidad existe…
AnalizadaMedia (6.1)0.41%—Cisco Firepower Management CenterCisco Secure Firewall Management Center23/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se…
AplazadaMedia (6)0.17%—Cisco Adaptive Security ApplianceAICisco Firepower Threat DefenseAICisco FxosAI23/10/202417/6/2026
Una vulnerabilidad en la función Cisco FXOS CLI en plataformas de hardware específicas para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado eleve sus privilegios administrativos a superusuario. El atacante…
AnalizadaAlta (8.6)1.1%—Microsoft Power Platform15/10/202417/6/2026
La falta de autorización en Power Platform permite que un atacante no autenticado vea información confidencial a través de un vector de ataque de red.
ModificadaMedia (6.5)1.3%—Redhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+1115/10/202417/6/2026
Se encontró una vulnerabilidad en Podman, Buildah y CRI-O. Una vulnerabilidad de cruce de enlaces simbólicos en la librería de contenedores/almacenamiento puede hacer que Podman, Buildah y CRI-O se bloqueen y generen una denegación de servicio mediante la eliminación de OOM al ejecutar una imagen maliciosa utilizando…
AplazadaMedia (6.4)0.34%—Blubrry PowerpressAI11/10/202417/6/2026
El complemento PowerPress Podcasting de Blubrry para WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'skipto' del complemento en todas las versiones hasta la 11.9.18 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
ModificadaMedia (4.4)0.39%—Buildah Project BuildahRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux EUS+109/10/20247/8/2026
Se encontró una vulnerabilidad en Buildah. Los montajes de caché no validan correctamente que las rutas especificadas por el usuario para el caché estén dentro de nuestro directorio de caché, lo que permite que una instrucción `RUN` en un archivo de contenedor monte un directorio arbitrario desde el host…
AnalizadaMedia (4.7)0.73%—Microsoft Power BI Report Server8/10/202419/8/2026
Vulnerabilidad de suplantación de identidad en el servidor de informes de Power BI
AnalizadaAlta (8.8)1.8%—Microsoft Power BI Report Server8/10/202419/8/2026
Vulnerabilidad de suplantación de identidad en el servidor de informes de Power BI
AnalizadaAlta (8.2)0.52%—Rockwellautomation Powerflex 6000t Firmware8/10/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en el PowerFlex® 600T de Rockwell Automation. Si el dispositivo se sobrecarga con solicitudes, dejará de estar disponible. Es posible que sea necesario apagar y encender el dispositivo para recuperarlo si no restablece una conexión después de dejar de recibir…
AnalizadaAlta (8.8)0.63%—Ultrapress Empowerment1/10/202417/6/2026
El tema Empowerment para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.0.2 incluida, a través de la deserialización de entradas no confiables. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, inyecten un objeto PHP. No existe ninguna…
AnalizadaAlta (8.8)1.6%—Microsoft Power Platform Terraform Provider25/9/202417/6/2026
Power Platform Terraform Provider permite administrar entornos y otros recursos dentro de Power Platform. Las versiones anteriores a 3.0.0 tienen un problema en Power Platform Terraform Provider donde la información confidencial, específicamente el `client_secret` usado en la autenticación de la entidad de servicio,…
ModificadaMedia (6.1)2.1%💥 ExploitRedhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+219/9/20244/8/2026
Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de…
ModificadaAlta (7.5)0.48%—In2code Powermail17/9/202417/6/2026
Se descubrió un problema en la extensión Powermail hasta la versión 12.4.0 para TYPO3. No se puede validar el parámetro de correo de createAction, lo que genera una referencia directa a objetos insegura (IDOR) en algunas configuraciones. Un atacante no autenticado puede usar esto para mostrar los datos enviados por el…
ModificadaMedia (6.5)0.27%—Eaton Foreseer Electrical Power Monitoring System13/9/202417/6/2026
El software Eaton Foreseer ofrece múltiples campos de entrada personalizables para que los usuarios configuren parámetros en la herramienta, como alarmas, informes, etc. Algunos de estos campos de entrada no verificaban la longitud y los límites del valor ingresado. Si un actor malintencionado aprovecha esta falla de…
ModificadaAlta (8.1)0.12%—Eaton Foreseer Electrical Power Monitoring System13/9/202417/6/2026
El software Eaton Foreseer ofrece al usuario la posibilidad de configurar servidores externos para múltiples propósitos, como administración de red, administración de usuarios, etc. El software utiliza cifrado para almacenar estas configuraciones de forma segura en la máquina host. Sin embargo, las claves utilizadas…
AnalizadaMedia (6.1)0.29%—Eaton Foreseer Electrical Power Monitoring System13/9/202417/6/2026
El software Eaton Foreseer ofrece a los usuarios la posibilidad de personalizar el panel de control en las páginas WebView. Sin embargo, los campos de entrada para esta función en el software Eaton Foreseer carecían de una desinfección de entrada adecuada en el lado del servidor, lo que podía provocar la inyección y…
ModificadaMedia (5.5)0.17%—TI Fusion Digital Power Designer12/9/202417/6/2026
Un problema en Texas Instruments Fusion Digital Power Designer v.7.10.1 permite que un atacante local obtenga información confidencial a través del almacenamiento de texto plano de credenciales.
AnalizadaAlta (8.5)0.88%—Microsoft Power Automate10/9/202410/8/2026
Vulnerabilidad de ejecución remota de código en Microsoft Power Automate Desktop
ModificadaMedia (6.5)0.79%—Redhat KeycloakRedhat Build OF KeycloakRedhat Single Sign-onRedhat Openshift Container Platform+33/9/202417/6/2026
Se encontró una vulnerabilidad en Keycloak. Esta falla permite a los atacantes eludir la protección por fuerza bruta al explotar el tiempo de los intentos de inicio de sesión. Al iniciar múltiples solicitudes de inicio de sesión simultáneamente, los atacantes pueden superar los límites configurados para intentos…
AnalizadaMedia (4.9)0.42%—Dell Path TO Powerprotect3/9/202417/6/2026
Dell Path to PowerProtect, versiones 1.1 y 1.2, contiene una vulnerabilidad de exposición de información personal privada a un agente no autorizado. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de información.
AnalizadaMedia (6.7)0.16%—Dell Powerscale Onefs31/8/202417/6/2026
Las versiones 8.2.2.x a 9.8.0.0 de Dell PowerScale OneFS contienen una vulnerabilidad de asignación incorrecta de privilegios. Un atacante local con privilegios elevados podría aprovechar esta vulnerabilidad para obtener acceso a nivel superusuario.
AnalizadaMedia (6.3)0.19%—Dell Powerscale Onefs31/8/202417/6/2026
Las versiones 8.2.2.x a 9.8.0.1 de Dell PowerScale OneFS contienen una vulnerabilidad de enlace simbólico (symlink) de UNIX. Un atacante local con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio y la manipulación de la información.
AnalizadaMedia (6.5)0.15%—Dell EMC XC Core Xcxr2 FirmwareDell EMC XC Core Xc940 System FirmwareDell EMC XC Core Xc740xd2 FirmwareDell EMC XC Core Xc740xd System Firmware+2729/8/202417/6/2026
Dell PowerEdge Platform, versión de BIOS de Intel 14G anterior a 2.22.x, contiene una vulnerabilidad de acceso a la ubicación de memoria después del final del búfer. Un atacante con privilegios reducidos y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.
AnalizadaMedia (6)0.14%—Dell EMC XC Core Xcxr2 FirmwareDell EMC XC Core Xc940 System FirmwareDell EMC XC Core Xc740xd2 FirmwareDell EMC XC Core Xc740xd System Firmware+2729/8/202417/6/2026
Dell PowerEdge Platform, versión 14G Intel BIOS anterior a 2.22.x, contiene una vulnerabilidad de validación de entrada incorrecta. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.