Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2287 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279977.
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279976.
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279975.
AnalizadaMedia (4.3)0.40%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 en algunas circunstancias registrarán información confidencial sobre intentos de autorización no válidos. ID de IBM X-Force: 275747.
ModificadaAlta (7.8)0.17%—Intel Ethernet Adapter Complete Driver14/2/202417/6/2026
Un elemento de control de acceso inadecuado en algunas herramientas Intel(R) Ethernet y software de instalación de controladores, anteriores a las versiones 28.2, puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.17%—Administrative Tools FOR Intel Network AdaptersIntel Ethernet Connections Boot Utility, Preboot Images, AND EFI Drivers14/2/202417/6/2026
Los permisos heredados inseguros en algunas herramientas Intel(R) Ethernet y software de instalación de controladores pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
ModificadaAlta (8.8)5.4%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en File-Summary DrillDown. Este problema se solucionó y se publicó en la versión 7271.
ModificadaAlta (8.8)5.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en Graph-Data doméstico.
ModificadaAlta (8.8)0.49%—IBM Soar Qradar Plugin APP2/2/202417/6/2026
IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir que un usuario autenticado realice acciones no autorizadas debido a controles de acceso inadecuados. ID de IBM X-Force: 260577.
ModificadaMedia (4.3)0.38%—IBM Soar Qradar Plugin APP2/2/202417/6/2026
IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir a un usuario autenticado manipular la salida escrita en archivos de registro. ID de IBM X-Force: 260576.
ModificadaMedia (6.5)1.0%—IBM Soar Qradar Plugin APP2/2/202417/6/2026
IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir a un atacante remoto atravesar directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 260575.
ModificadaCrítica (9.8)7.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Zoho ManageEngine ADAudit Plus hasta 7250 permite la inyección SQL en la función de informe agregado.
ModificadaCrítica (9.8)7.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Zoho ManageEngine ADAudit Plus hasta 7250 es vulnerable a la inyección SQL en la opción de exportación de informes.
ModificadaMedia (6.5)0.59%—Rapidscada Rapid Scada2/2/202417/6/2026
En las versiones Rapid SCADA de Rapid Software LLC anterior a la versión 5.8.4, un atacante puede agregar caracteres de path traversal al nombre del archivo cuando usa un comando específico, lo que le permite leer archivos arbitrarios del sistema.
ModificadaAlta (7.8)0.16%—Rapidscada Rapid Scada2/2/202417/6/2026
En las versiones Rapid SCADA de Rapid Software LLC anterior a la versión 5.8.4, un usuario autorizado puede escribir directamente en el directorio Scada. Esto puede permitir una escalada de privilegios.
ModificadaMedia (5.5)0.16%—Rapidscada Rapid Scada2/2/202417/6/2026
En las versiones Rapid SCADA de Rapid Software LLC anterior a la versión 5.8.4, el producto afectado almacena credenciales de texto plano en varios lugares. Esto puede permitir que un atacante con acceso local los vea.
ModificadaMedia (5.3)0.41%—Rapidscada Rapid Scada2/2/202417/6/2026
En las versiones Rapid SCADA de Rapid Software LLC anteriores a la versión 5.8.4, el producto afectado responde con un mensaje de error que contiene datos confidenciales si recibe una solicitud específica con formato incorrecto.
ModificadaMedia (5.4)0.32%—Rapidscada Rapid Scada2/2/202417/6/2026
En las versiones Rapid SCADA de Rapid Software LLC anteriores a la versión 5.8.4, un atacante puede redirigir a los usuarios a páginas maliciosas a través de la página de inicio de sesión.
ModificadaCrítica (9.8)0.62%—Rapidscada Rapid Scada2/2/202417/6/2026
En las versiones Rapid SCADA de Rapid Software LLC anteriores a la versión 5.8.4, el producto utiliza credenciales codificadas, lo que puede permitir que un atacante se conecte a un puerto específico.
ModificadaAlta (8.8)1.2%—Rapidscada Rapid Scada1/2/202417/6/2026
En las versiones de Rapid Software LLC's Rapid SCADA anteriores a la versión 5.8.4, un atacante puede proporcionar un archivo de configuración malicioso utilizando una vulnerabilidad Zip Slip en la rutina de descompresión para lograr la ejecución remota de código.
ModificadaBaja (2.7)2.0%—Zohocorp Manageengine Adaudit Plus25/1/202417/6/2026
Zoho ManageEngine ADAudit Plus anterior a 7270 permite a los usuarios administradores ver nombres de directorios arbitrarios mediante path traversal.
ModificadaAlta (7.5)0.76%—Svelte Adapter-nodeSvelte KIT24/1/202417/6/2026
SvelteKit es un kit de desarrollo web. En SvelteKit 2, enviar una solicitud GET con un cuerpo, por ejemplo, `{}` a una aplicación Sveltekit creada y vista previa/alojada arroja `La solicitud con el método GET/HEAD no puede tener cuerpo.` y bloquea la vista previa/alojamiento. Después de que esto suceda, se debe…
ModificadaCrítica (9.8)28%—Badaix Snapcast23/1/20249/7/2026
Se descubrió un problema en badaix Snapcast versión 0.27.0, que permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través de una solicitud manipulada en JSON-RPC-API.
ModificadaMedia (5.3)0.42%—IBM Qradar Security Information AND Event Manager17/1/202417/6/2026
IBM QRadar SIEM 7.5 podría revelar información confidencial de correo electrónico en respuestas a reglas de infracción. ID de IBM X-Force: 275709.
ModificadaAlta (8.8)1.3%—Scada-lts13/1/202417/6/2026
Se descubrió un problema en Scada-LTS v2.7.5.2 build 4551883606 y anteriores, que permite a atacantes remotos con autenticación de bajo nivel escalar privilegios, ejecutar código arbitrario y obtener información confidencial a través de la función Event Handlers.