Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

2615 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.78%—Honeywell Saia PG5 Controls Suite3/5/202417/6/2026
Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario…
AnalizadaMedia (6.5)0.78%—Honeywell Saia PG5 Controls Suite3/5/202417/6/2026
Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario…
AnalizadaAlta (8.8)1.6%—Honeywell Saia PG5 Controls Suite3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código Directory Traversal de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,…
AnalizadaMedia (4.3)0.35%—IBM Cloud PAK FOR SecurityIBM Qradar Suite2/5/202417/6/2026
IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.20.0 podrían permitir a un usuario autenticado modificar los parámetros del panel debido a una validación de entrada incorrecta. ID de IBM X-Force: 272089.
AnalizadaMedia (5.9)0.46%—IBM Cloud PAK FOR SecurityIBM Qradar Suite1/5/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite for Software 1.10.12.0 a 1.10.19.0 no configuran el atributo SameSite para cookies confidenciales que podrían permitir a un atacante obtener información confidencial mediante técnicas man-in-the-middle. ID de IBM X-Force: 233778.
AnalizadaMedia (5.4)0.36%—Cisco Telepresence Management Suite24/4/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada…
AnalizadaMedia (5.4)0.36%—Cisco Telepresence Management Suite24/4/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada…
AnalizadaMedia (5.4)0.30%—IBM Cloud PAK FOR SecurityIBM Qradar Suite23/4/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.19.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría…
AnalizadaAlta (7.5)0.52%—Oracle E-business Suite16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Production Scheduling de Oracle E-Business Suite (componente: Import Utility). Las versiones compatibles que se ven afectadas son 12.2.4-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la…
AnalizadaAlta (7.5)0.84%—IBM Maximo Application Suite6/4/202417/6/2026
IBM Maximo Application Suite 8.10 y 8.11 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 279950.
AnalizadaMedia (5.4)0.38%—Cisco Telepresence Management Suite3/4/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto con pocos privilegios lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada…
AnalizadaMedia (6.5)0.36%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/4/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto sin formato que puede ser leído por un usuario autenticado. ID de IBM X-Force: 285698.
ModificadaMedia (5.4)0.34%—Hasthemes Wishsuite27/3/202417/6/2026
Una vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en HasTheme WishSuite de WoprdPress permite XSS almacenado. Este problema afecta a WishSuite: desde n/a hasta 1.3.7.
AplazadaCrítica (9.8)0.55%—Abast Scan Visio Edocument Suite WEB ViewerAI21/3/202417/6/2026
Se ha encontrado una inyección SQL en SCAN_VISIO eDocument Suite Web Viewer de Abast. Esta vulnerabilidad permite a un usuario no autenticado recuperar, actualizar y eliminar toda la información de la base de datos. Esta vulnerabilidad se encontró en la página de inicio de sesión mediante el parámetro "usuario".
ModificadaAlta (8.2)0.85%—IBM Maximo Application Suite14/3/202417/6/2026
IBM Maximo Application Suite 7.6.1.3 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 284566.
AnalizadaMedia (6.4)0.32%—IBM Maximo Application Suite13/3/202417/6/2026
IBM Maximo Application Suite 7.6.1.3 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
AnalizadaAlta (7.5)0.50%—IBM Maximo Application SuiteIBM Maximo Asset Management13/3/202417/6/2026
IBM Maximo Application Suite 8.10, 8.11 e IBM Maximo Asset Management 7.6.1.3 almacenan información confidencial en parámetros de URL. Esto puede dar lugar a la divulgación de información si partes no autorizadas tienen acceso a las URL a través de los registros del servidor, el encabezado de referencia o el historial…
AnalizadaAlta (7.8)0.99%—Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+412/3/202417/6/2026
Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios
AnalizadaMedia (5.9)0.41%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/3/202417/6/2026
IBM QRadar Suite Products 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 no requieren que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario. ID de IBM X-Force: 280781.
AnalizadaMedia (5.9)0.25%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/3/202417/6/2026
Los productos IBM QRadar Suite 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían revelar información confidencial utilizando técnicas de intermediario debido a que no se aplican correctamente todos los aspectos de la validación de certificados en algunas circunstancias. ID de IBM X-Force:…
ModificadaMedia (4.8)0.34%—Custom Field Suite Project Custom Field Suite29/2/202417/6/2026
El complemento Custom Field Suite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de una metaimportación en todas las versiones hasta la 2.6.4 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los valores meta. Esto hace posible que atacantes autenticados,…
AnalizadaAlta (7.8)0.35%—Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+420/2/202417/6/2026
Los permisos de directorio incorrectos para el servicio NI RabbitMQ compartido pueden permitir que un usuario autenticado local lea la información de configuración de RabbitMQ y potencialmente habilitar la escalada de privilegios.
AnalizadaAlta (7.8)0.27%—Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+420/2/202417/6/2026
Los permisos incorrectos en los directorios de instalación para los servicios compartidos basados en SystemLink Elixir pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (8.8)0.86%—Salesagility Suitecrm20/2/202417/6/2026
La versión 7.14.2 de Suite CRM permite incluir archivos php locales. Esto es posible porque la aplicación es vulnerable a LFI.
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279977.