Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.45%—Qnap Qulog CenterQnap QTSQnap Quts Hero7/3/202517/6/2026
Se ha informado de una vulnerabilidad de server-side request forgery (SSRF) que afecta a QuLog Center. Si se explota, la vulnerabilidad podría permitir a atacantes remotos que hayan obtenido acceso de administrador leer datos de la aplicación. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QuLog…
AnalizadaMedia (5.3)0.37%—IBM Control Center7/3/202517/6/2026
IBM Control Center 6.2.1 a 6.3.1 es vulnerable a un ataque de interacción con servicios externos, provocado por una validación incorrecta de la entrada proporcionada por el usuario. Un atacante remoto podría aprovechar esta vulnerabilidad para inducir a la aplicación a realizar búsquedas de DNS del lado del servidor o…
AnalizadaMedia (6.1)0.24%—IBM Sterling Control Center7/3/202517/6/2026
IBM Control Center 6.2.1 a 6.3.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluidos ataques de cross site scripting, envenenamiento de caché o…
AplazadaMedia (5.3)0.33%—Amazon IAM Identity CenterAIAmazon Temporary Elevated Access ManagementAI4/3/202517/6/2026
La validación incorrecta de la entrada de solicitudes en Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center permite que un usuario modifique una solicitud válida y falsifique una aprobación en TEAM. Actualice TEAM a la última versión v.1.2.2. Siga las instrucciones para actualizar la documentación…
AplazadaAlta (7.1)0.30%—Wpchurchteam WP Church CenterAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Church Center que permite XSS reflejado. Este problema afecta a WP Church Center: desde n/a hasta 1.3.3.
AplazadaAlta (7.1)0.39%—Florian Chaillou Notifications CenterAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Notifications Center permite XSS reflejado. Este problema afecta a Notifications Center: desde n/a hasta 1.5.2.
AplazadaMedia (5.5)0.19%—Shandong Provincial BIG Data Center Aishandong IOSAI27/2/202517/6/2026
Un problema en Shandong Provincial Big Data Center AiShanDong iOS 5.0.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado específicamente para ello.
AplazadaMedia (5.3)0.29%—Quanticalabs Medicenter - Health Medical ClinicAI18/2/202517/6/2026
Vulnerabilidad de autorización faltante en EPC MediCenter - Health Medical Clinic WordPress Theme permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta el tema Medicenter - WordPress de la clínica médica de salud: desde N/A hasta N/A.
AnalizadaMedia (4.3)0.32%—Atlassian Jira Data CenterAtlassian Jira Server11/2/202517/6/2026
Existe una vulnerabilidad CSRF explotable en Atlassian Jira, desde las versiones 7.6.4 a 8.1.0. El formulario de inicio de sesión no requiere un token CSRF. Como resultado, un atacante puede iniciar sesión en el sistema con un usuario con una cuenta inesperada.
AnalizadaMedia (6.1)0.56%—Siemens Teamcenter11/2/202517/6/2026
Se ha identificado una vulnerabilidad en Teamcenter (todas las versiones anteriores a V14.3.0.0). El servicio de inicio de sesión SSO de las aplicaciones afectadas acepta entradas controladas por el usuario que podrían especificar un enlace a un sitio externo. Esto podría permitir que un atacante redirija al usuario…
AnalizadaAlta (7.5)0.66%—Audiocodes ONE Voice Operations Center7/2/202517/6/2026
Se descubrió un problema en AudioCodes One Voice Operations Center (OVOC) anterior a la versión 8.4.582. Debido a una vulnerabilidad de path traversal, se pueden leer datos confidenciales sin ninguna autenticación.
AnalizadaMedia (6.1)0.24%—Audiocodes ONE Voice Operations Center7/2/202517/6/2026
Se descubrió un problema en AudioCodes One Voice Operations Center (OVOC) anterior a la versión 8.4.582. Debido a la neutralización incorrecta de la entrada a través de la API de dispositivos, un atacante puede inyectar código JavaScript malicioso (XSS) para atacar las sesiones de administrador iniciadas.
AnalizadaAlta (7.5)0.36%—Audiocodes ONE Voice Operations Center7/2/202517/6/2026
Se descubrió un problema en AudioCodes One Voice Operations Center (OVOC) anterior a la versión 8.4.582. Gracias al uso de una clave codificada, un atacante puede descifrar datos confidenciales, como contraseñas extraídas del archivo de topología.
AnalizadaMedia (5.3)0.37%—IBM Control Center25/1/202517/6/2026
IBM Control Center 6.2.1 y 6.3.1 podrían permitir que un atacante remoto enumere nombres de usuario debido a una discrepancia observable entre los intentos de inicio de sesión.
AnalizadaMedia (6.5)0.32%—IBM Control Center25/1/202517/6/2026
IBM Control Center 6.2.1 y 6.3.1 podrían permitir que un usuario autenticado obtenga información confidencial expuesta a través de una lista de directorios.
AnalizadaMedia (4.3)0.30%—IBM Control Center25/1/202517/6/2026
IBM Control Center 6.2.1 y 6.3.1 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (4.3)0.36%—IBM Control Center25/1/202517/6/2026
IBM Control Center 6.2.1 y 6.3.1 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra sistema.
AnalizadaMedia (6.1)0.29%—Icopydoc XML FOR Google Merchant Center22/1/202517/6/2026
El complemento XML para Google Merchant Center para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'feed_id' en todas las versiones hasta la 3.0.11 y incluida, debido a un escape de entrada desinfección y salida insuficiente. Esto permite que atacantes no autenticados inyecten scripts…
AplazadaAlta (7.1)0.33%—Berkman Klein Center AmberAI15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Berkman Center for Internet & Society Amber permite XSS reflejado. Este problema afecta a Amber: desde n/a hasta 1.4.4.
ModificadaCrítica (9.8)72%💥 PoCSamba RsyncAlmalinuxArchlinux Arch LinuxGentoo Linux+415/1/202529/6/2026
Se encontró un fallo de desbordamiento de búfer basado en montón en rsync daemon. Este problema se debe a una gestión inadecuada de las longitudes de suma de comprobación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN excede el valor fijo SUM_LENGTH (16 bytes), un atacante puede escribir…
ModificadaAlta (7.5)4.7%—Samba RsyncRedhat DiscoveryRedhat Openshift Container PlatformRedhat Enterprise Linux+1614/1/202530/6/2026
Se encontró un fallo en rsync. Al usar la opción `--safe-links`, rsync no verifica correctamente si un destino de enlace simbólico contiene otro enlace simbólico dentro de él. Esto genera una vulnerabilidad de Path Traversal, que puede provocar la escritura arbitraria de archivos fuera del directorio deseado.
ModificadaAlta (7.5)2.3%—Samba RsyncAlmalinuxArchlinux Arch LinuxGentoo Linux+1414/1/202530/6/2026
Existe una vulnerabilidad Path Traversal en rsync. Se origina en un comportamiento habilitado por la opción `--inc-recursive`, una opción habilitada de manera predeterminada para muchas opciones de cliente y que puede ser habilitada por el servidor incluso si no está habilitada explícitamente por el cliente. Al usar…
ModificadaMedia (6.8)1.8%—Samba RsyncRedhat Openshift Container PlatformRedhat Enterprise LinuxAlmalinux+514/1/202521/8/2026
Se encontró un fallo en rsync que podría permitir que un servidor enumere el contenido de un archivo arbitrario de la máquina del cliente. Este problema ocurre cuando se copian archivos de un cliente a un servidor. Durante este proceso, el servidor rsync enviará sumas de comprobación de datos locales al cliente para…
ModificadaAlta (7.5)8.8%💥 PoCSamba RsyncRedhat OpenshiftRedhat Openshift Container PlatformRedhat Enterprise Linux+1814/1/202521/9/2026
Se encontró un fallo en rsync daemon que podría activarse cuando rsync compara sumas de comprobación de archivos. Este fallo permite a un atacante manipular la longitud de la suma de comprobación (s2length) para provocar una comparación entre una suma de comprobación y una memoria no inicializada y filtrar un byte de…
AplazadaMedia (6.3)0.35%—MinigamecenterAI8/1/202517/6/2026
El módulo MinigameCenter no tiene suficientes restricciones en la carga de URL, lo que puede provocar fugas de información.