Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2287 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279977. | |
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279976. | |
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279975. | |
| Analizada | Media (4.3) | 0.40% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 en algunas circunstancias registrarán información confidencial sobre intentos de autorización no válidos. ID de IBM X-Force: 275747. | |
| Modificada | Alta (7.8) | 0.17% | — | Intel Ethernet Adapter Complete Driver | 14/2/2024 | 17/6/2026 | Un elemento de control de acceso inadecuado en algunas herramientas Intel(R) Ethernet y software de instalación de controladores, anteriores a las versiones 28.2, puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.17% | — | Administrative Tools FOR Intel Network AdaptersIntel Ethernet Connections Boot Utility, Preboot Images, AND EFI Drivers | 14/2/2024 | 17/6/2026 | Los permisos heredados inseguros en algunas herramientas Intel(R) Ethernet y software de instalación de controladores pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (8.8) | 5.4% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en File-Summary DrillDown. Este problema se solucionó y se publicó en la versión 7271. | |
| Modificada | Alta (8.8) | 5.0% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en Graph-Data doméstico. | |
| Modificada | Alta (8.8) | 0.49% | — | IBM Soar Qradar Plugin APP | 2/2/2024 | 17/6/2026 | IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir que un usuario autenticado realice acciones no autorizadas debido a controles de acceso inadecuados. ID de IBM X-Force: 260577. | |
| Modificada | Media (4.3) | 0.38% | — | IBM Soar Qradar Plugin APP | 2/2/2024 | 17/6/2026 | IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir a un usuario autenticado manipular la salida escrita en archivos de registro. ID de IBM X-Force: 260576. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Soar Qradar Plugin APP | 2/2/2024 | 17/6/2026 | IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir a un atacante remoto atravesar directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 260575. | |
| Modificada | Crítica (9.8) | 7.0% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus hasta 7250 permite la inyección SQL en la función de informe agregado. | |
| Modificada | Crítica (9.8) | 7.0% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus hasta 7250 es vulnerable a la inyección SQL en la opción de exportación de informes. | |
| Modificada | Media (6.5) | 0.59% | — | Rapidscada Rapid Scada | 2/2/2024 | 17/6/2026 | En las versiones Rapid SCADA de Rapid Software LLC anterior a la versión 5.8.4, un atacante puede agregar caracteres de path traversal al nombre del archivo cuando usa un comando específico, lo que le permite leer archivos arbitrarios del sistema. | |
| Modificada | Alta (7.8) | 0.16% | — | Rapidscada Rapid Scada | 2/2/2024 | 17/6/2026 | En las versiones Rapid SCADA de Rapid Software LLC anterior a la versión 5.8.4, un usuario autorizado puede escribir directamente en el directorio Scada. Esto puede permitir una escalada de privilegios. | |
| Modificada | Media (5.5) | 0.16% | — | Rapidscada Rapid Scada | 2/2/2024 | 17/6/2026 | En las versiones Rapid SCADA de Rapid Software LLC anterior a la versión 5.8.4, el producto afectado almacena credenciales de texto plano en varios lugares. Esto puede permitir que un atacante con acceso local los vea. | |
| Modificada | Media (5.3) | 0.41% | — | Rapidscada Rapid Scada | 2/2/2024 | 17/6/2026 | En las versiones Rapid SCADA de Rapid Software LLC anteriores a la versión 5.8.4, el producto afectado responde con un mensaje de error que contiene datos confidenciales si recibe una solicitud específica con formato incorrecto. | |
| Modificada | Media (5.4) | 0.32% | — | Rapidscada Rapid Scada | 2/2/2024 | 17/6/2026 | En las versiones Rapid SCADA de Rapid Software LLC anteriores a la versión 5.8.4, un atacante puede redirigir a los usuarios a páginas maliciosas a través de la página de inicio de sesión. | |
| Modificada | Crítica (9.8) | 0.62% | — | Rapidscada Rapid Scada | 2/2/2024 | 17/6/2026 | En las versiones Rapid SCADA de Rapid Software LLC anteriores a la versión 5.8.4, el producto utiliza credenciales codificadas, lo que puede permitir que un atacante se conecte a un puerto específico. | |
| Modificada | Alta (8.8) | 1.2% | — | Rapidscada Rapid Scada | 1/2/2024 | 17/6/2026 | En las versiones de Rapid Software LLC's Rapid SCADA anteriores a la versión 5.8.4, un atacante puede proporcionar un archivo de configuración malicioso utilizando una vulnerabilidad Zip Slip en la rutina de descompresión para lograr la ejecución remota de código. | |
| Modificada | Baja (2.7) | 2.0% | — | Zohocorp Manageengine Adaudit Plus | 25/1/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus anterior a 7270 permite a los usuarios administradores ver nombres de directorios arbitrarios mediante path traversal. | |
| Modificada | Alta (7.5) | 0.76% | — | Svelte Adapter-nodeSvelte KIT | 24/1/2024 | 17/6/2026 | SvelteKit es un kit de desarrollo web. En SvelteKit 2, enviar una solicitud GET con un cuerpo, por ejemplo, `{}` a una aplicación Sveltekit creada y vista previa/alojada arroja `La solicitud con el método GET/HEAD no puede tener cuerpo.` y bloquea la vista previa/alojamiento. Después de que esto suceda, se debe… | |
| Modificada | Crítica (9.8) | 28% | — | Badaix Snapcast | 23/1/2024 | 9/7/2026 | Se descubrió un problema en badaix Snapcast versión 0.27.0, que permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través de una solicitud manipulada en JSON-RPC-API. | |
| Modificada | Media (5.3) | 0.42% | — | IBM Qradar Security Information AND Event Manager | 17/1/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 podría revelar información confidencial de correo electrónico en respuestas a reglas de infracción. ID de IBM X-Force: 275709. | |
| Modificada | Alta (8.8) | 1.3% | — | Scada-lts | 13/1/2024 | 17/6/2026 | Se descubrió un problema en Scada-LTS v2.7.5.2 build 4551883606 y anteriores, que permite a atacantes remotos con autenticación de bajo nivel escalar privilegios, ejecutar código arbitrario y obtener información confidencial a través de la función Event Handlers. |