Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.30%—IBM Infosphere Information Server11/12/202417/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en un seguimiento de pila. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (6.5)0.34%—IBM Infosphere Information Server11/12/202417/6/2026
IBM InfoSphere DataStage Flow Designer (InfoSphere Information Server 11.7) podría permitir que un usuario autenticado obtenga información confidencial que podría ayudar en futuros ataques contra el sistema.
AplazadaCrítica (9.8)0.45%—Eryaz Information Technologies Natracar B2B Dealer Management ProgramAI9/12/202417/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL") en Eryaz Information Technologies NatraCar B2B Dealer Management Program permite la inyección SQL. Este problema afecta al programa de gestión de distribuidores B2B de NatraCar hasta el 09.12.2024. NOTA:…
AnalizadaMedia (5.4)0.23%—IBM Qradar Security Information AND Event Manager7/12/202417/6/2026
IBM QRadar SIEM 7.5 es vulnerable a cross site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de confianza.
AplazadaMedia (5.3)0.53%—Tungstenautomation TotalagilityAI6/12/202417/6/2026
Tungsten Automation (Kofax) TotalAgility en todas las versiones hasta la 7.9.0.25.0.954 es vulnerable a ataques XSS reflejado mediante la manipulación del parámetro mfpScreenResolutionWidth en un formulario enviado a un endpoint /TotalAgility/Kofax/BrowserDevice/ScanFront.aspx. Esto permite la inyección de un código…
AplazadaMedia (5.3)0.53%—Kofax TotalagilityAITungstenautomation TotalagilityAI6/12/202417/6/2026
Tungsten Automation (Kofax) TotalAgility en todas las versiones hasta la 7.9.0.25.0.954 es vulnerable a ataques XSS reflejado mediante la manipulación del parámetro mfpConnectionId en un formato enviado a los endpoints "/TotalAgility/Kofax/BrowserDevice/ScanFront.aspx" y…
AnalizadaAlta (8.5)0.15%—Openautomationsoftware Open Automation Software6/12/202417/6/2026
Un usuario local de bajo nivel en la máquina servidor con credenciales para los servicios OAS en ejecución puede crear y ejecutar un informe con un archivo rdlx en el propio sistema servidor. Cualquier código dentro del archivo rdlx del informe se ejecuta con privilegios de SYSTEM, lo que da como resultado una…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “out of bounds read” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipule un archivo DOE y obligue al software a leer más allá de los límites de una memoria asignada. Si se explota, un actor de amenazas podría aprovechar esta…
AnalizadaAlta (8.5)0.23%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “uninitialized variable” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipule un archivo DOE y obligue al software a acceder a una variable antes de que se inicialice. Si se explota, un actor de amenazas podría aprovechar esta…
AnalizadaAlta (8.5)0.24%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “out of bounds read” en Rockwell Automation Arena® que podría permitir que un actor de amenazas escriba más allá de los límites de la memoria asignada en un archivo DOE. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar código…
AnalizadaAlta (8.5)0.23%—Rockwellautomation Arena5/12/202417/6/2026
Existe una vulnerabilidad de ejecución de código de “use after free” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipule un archivo DOE y obligue al software a utilizar un recurso que ya se utilizó. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar…
AplazadaAlta (8.8)0.86%—Beijing Digital China Yunke Information Technology YunkeAI3/12/202417/6/2026
Un problema en Beijing Digital China Yunke Information Technology Co.Ltd v.7.2.6.120 permite que un atacante remoto ejecute código arbitrario a través del archivo code/function/dpi/web_auth/customizable.php
AplazadaAlta (7.1)0.17%—Docxpresso Document Data AutomationAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en No-nonsense Labs Document & Data Automation permite XSS almacenado. Este problema afecta a Document & Data Automation: desde n/a hasta 1.6.1.
AplazadaCrítica (10)0.57%—PathomationAI28/11/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en Pathomation permite cargar un shell web a un servidor web. Este problema afecta a Pathomation: desde n/a hasta 2.5.1.
AplazadaCrítica (9.8)1.9%💥 PoCInformation Technology Wawp Automation WEB PlatformAI28/11/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Automation Web Platform Wawp permite la omisión de autenticación. Este problema afecta a Wawp: desde n/a antes de 3.0.18.
AplazadaCrítica (9.9)1.2%—Tumult Hype AnimationsAI28/11/202417/6/2026
El complemento Tumult Hype Animations para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función hypeanimations_panel() en todas las versiones hasta la 1.9.15 incluida. Esto permite que atacantes autenticados, con acceso de nivel de autor o…
AplazadaMedia (5)0.53%—Ansible Automation PlatformAI25/11/202417/6/2026
Se encontró una vulnerabilidad en Ansible Automation Platform (AAP). Esta falla permite a los atacantes escalar privilegios al aprovechar de forma indebida los tokens OAuth2 con alcance de lectura para obtener acceso de escritura. Este problema afecta a los endpoints de API que dependen de ansible_base.oauth2_provider…
AnalizadaAlta (7.8)0.31%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código después de la liberación del análisis de archivos PDF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario para…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos OXPS de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Tungsten Automation Power. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos GIF de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…
AnalizadaMedia (4.3)0.54%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en anotaciones de Tungsten Automation Power PDF AcroForm. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción del usuario…
AnalizadaBaja (3.3)0.25%—Tungstenautomation Power PDF22/11/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JP2 de Tungsten Automation Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Tungsten Automation Power PDF. Se requiere la interacción…