Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2615 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Alta (8.8) | 1.6% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Media (4.3) | 0.35% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 2/5/2024 | 17/6/2026 | IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.20.0 podrían permitir a un usuario autenticado modificar los parámetros del panel debido a una validación de entrada incorrecta. ID de IBM X-Force: 272089. | |
| Analizada | Media (5.9) | 0.46% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 1/5/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite for Software 1.10.12.0 a 1.10.19.0 no configuran el atributo SameSite para cookies confidenciales que podrían permitir a un atacante obtener información confidencial mediante técnicas man-in-the-middle. ID de IBM X-Force: 233778. | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Telepresence Management Suite | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Telepresence Management Suite | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Media (5.4) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 23/4/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.19.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría… | |
| Analizada | Alta (7.5) | 0.52% | — | Oracle E-business Suite | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Production Scheduling de Oracle E-Business Suite (componente: Import Utility). Las versiones compatibles que se ven afectadas son 12.2.4-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la… | |
| Analizada | Alta (7.5) | 0.84% | — | IBM Maximo Application Suite | 6/4/2024 | 17/6/2026 | IBM Maximo Application Suite 8.10 y 8.11 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 279950. | |
| Analizada | Media (5.4) | 0.38% | — | Cisco Telepresence Management Suite | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto con pocos privilegios lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Media (6.5) | 0.36% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/4/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto sin formato que puede ser leído por un usuario autenticado. ID de IBM X-Force: 285698. | |
| Modificada | Media (5.4) | 0.34% | — | Hasthemes Wishsuite | 27/3/2024 | 17/6/2026 | Una vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en HasTheme WishSuite de WoprdPress permite XSS almacenado. Este problema afecta a WishSuite: desde n/a hasta 1.3.7. | |
| Aplazada | Crítica (9.8) | 0.55% | — | Abast Scan Visio Edocument Suite WEB ViewerAI | 21/3/2024 | 17/6/2026 | Se ha encontrado una inyección SQL en SCAN_VISIO eDocument Suite Web Viewer de Abast. Esta vulnerabilidad permite a un usuario no autenticado recuperar, actualizar y eliminar toda la información de la base de datos. Esta vulnerabilidad se encontró en la página de inicio de sesión mediante el parámetro "usuario". | |
| Modificada | Alta (8.2) | 0.85% | — | IBM Maximo Application Suite | 14/3/2024 | 17/6/2026 | IBM Maximo Application Suite 7.6.1.3 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 284566. | |
| Analizada | Media (6.4) | 0.32% | — | IBM Maximo Application Suite | 13/3/2024 | 17/6/2026 | IBM Maximo Application Suite 7.6.1.3 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Analizada | Alta (7.5) | 0.50% | — | IBM Maximo Application SuiteIBM Maximo Asset Management | 13/3/2024 | 17/6/2026 | IBM Maximo Application Suite 8.10, 8.11 e IBM Maximo Asset Management 7.6.1.3 almacenan información confidencial en parámetros de URL. Esto puede dar lugar a la divulgación de información si partes no autorizadas tienen acceso a las URL a través de los registros del servidor, el encabezado de referencia o el historial… | |
| Analizada | Alta (7.8) | 0.99% | — | Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+4 | 12/3/2024 | 17/6/2026 | Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios | |
| Analizada | Media (5.9) | 0.41% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/3/2024 | 17/6/2026 | IBM QRadar Suite Products 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 no requieren que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario. ID de IBM X-Force: 280781. | |
| Analizada | Media (5.9) | 0.25% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/3/2024 | 17/6/2026 | Los productos IBM QRadar Suite 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían revelar información confidencial utilizando técnicas de intermediario debido a que no se aplican correctamente todos los aspectos de la validación de certificados en algunas circunstancias. ID de IBM X-Force:… | |
| Modificada | Media (4.8) | 0.34% | — | Custom Field Suite Project Custom Field Suite | 29/2/2024 | 17/6/2026 | El complemento Custom Field Suite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de una metaimportación en todas las versiones hasta la 2.6.4 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los valores meta. Esto hace posible que atacantes autenticados,… | |
| Analizada | Alta (7.8) | 0.35% | — | Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+4 | 20/2/2024 | 17/6/2026 | Los permisos de directorio incorrectos para el servicio NI RabbitMQ compartido pueden permitir que un usuario autenticado local lea la información de configuración de RabbitMQ y potencialmente habilitar la escalada de privilegios. | |
| Analizada | Alta (7.8) | 0.27% | — | Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+4 | 20/2/2024 | 17/6/2026 | Los permisos incorrectos en los directorios de instalación para los servicios compartidos basados en SystemLink Elixir pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (8.8) | 0.86% | — | Salesagility Suitecrm | 20/2/2024 | 17/6/2026 | La versión 7.14.2 de Suite CRM permite incluir archivos php locales. Esto es posible porque la aplicación es vulnerable a LFI. | |
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279977. |