Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
5318 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.53% | — | Zframeworks ZZ | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /import_data_todb. La manipulación del argumento url conduce a Server-Side Request Forgery. El ataque se puede ejecutar de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.53% | — | Zframeworks ZZ | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Se ve afectada una función desconocida del archivo /import_data_check. La manipulación del argumento url conduce a server-side request forgery. Es posible lanzar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 0.53% | — | Zframeworks ZZ | 3/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en zj1983 zz hasta 2024-8. Se la ha calificado como crítica. Este problema afecta a algunos procesos desconocidos. La manipulación conduce a una autorización incorrecta. El ataque puede iniciarse de forma remota. El exploit se ha divulgado al público y puede utilizarse. Se contactó al… | |
| Analizada | Media (5.3) | 0.63% | — | Zframeworks ZZ | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en zj1983 zz hasta 2024-8. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función deleteLocalFile del archivo src/main/java/com/futvan/z/system/zfile/ZfileAction.java del componente File Handler. La manipulación del argumento zids provoca una denegación de… | |
| Analizada | Media (5.3) | 0.55% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Afecta a una parte desconocida del archivo /resolve. La manipulación del archivo de argumentos permite una carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.3) | 0.53% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Este problema afecta a la función sendNotice del archivo src/main/java/com/futvan/z/erp/customer_notice/Customer_noticeAction.java del componente HTTP Request Handler. La manipulación del argumento url conduce a server-side request… | |
| Analizada | Media (5.3) | 0.54% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. La función getUserList del archivo src/main/java/com/futvan/z/system/zrole/ZroleAction.java se ve afectada por esta vulnerabilidad. La manipulación del argumento roleid provoca una inyección SQL. El ataque se puede ejecutar de… | |
| Analizada | Media (5.3) | 0.57% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. La función GetDBUser del archivo src/main/java/com/futvan/z/system/zorg/ZorgAction.java está afectada. La manipulación del argumento user_id conduce a una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (4.8) | 0.40% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en zj1983 zz hasta 2024-8. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del componente Customer Information Handler. La manipulación del argumento Customer Name provoca cross site scripting. El ataque puede iniciarse de forma remota. La… | |
| Analizada | Media (5.3) | 0.57% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en zj1983 zz hasta 2024-8 y se ha clasificado como crítica. Este problema afecta a la función getUserOrgForUserId del archivo src/main/java/com/futvan/z/system/zorg/ZorgAction.java. La manipulación del argumento userID provoca una inyección SQL. El ataque puede ejecutarse de forma… | |
| Analizada | Media (5.3) | 0.54% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en zj1983 zz hasta 2024-8 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función getOaWid del archivo src/main/java/com/futvan/z/system/zworkflow/ZworkflowAction.java. La manipulación del argumento tableId provoca una inyección SQL. El ataque se puede ejecutar de… | |
| Analizada | Media (5.3) | 0.66% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en zj1983 zz hasta 2024-8. Este problema afecta a algunos procesos desconocidos del archivo src/main/java/com/futvan/z/system/zfile/ZfileAction.upload. La manipulación del archivo de argumentos provoca una carga sin restricciones. El ataque puede… | |
| Analizada | Media (5.3) | 0.36% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en zj1983 zz hasta 2024-08. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conduce a una Cross Site Request Forgery. El ataque se puede ejecutar de forma remota. El exploit se ha divulgado al público y puede utilizarse. Se… | |
| Analizada | Media (5.3) | 0.62% | — | Zframeworks ZZ | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-08. La función GetUserOrg del archivo com/futvan/z/framework/core/SuperZ.java está afectada. La manipulación del argumento userId conduce a una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Crítica (9.8) | 0.58% | — | Extremenetworks Xiq-se | 27/2/2025 | 17/6/2026 | En XIQ-SE anterior a 24.2.11, debido a una verificación de control de acceso faltante, es posible path traversal, lo que puede llevar a una escalada de privilegios. | |
| Analizada | Alta (8.8) | 0.36% | — | Extremenetworks Xiq-se | 27/2/2025 | 17/6/2026 | En XIQ-SE anterior a 24.2.11, un usuario con pocos privilegios podía acceder a las contraseñas de administrador, lo que podía provocar una escalada de privilegios. | |
| Analizada | Media (5.3) | 0.30% | — | Extremenetworks Xiq-se | 27/2/2025 | 17/6/2026 | En XIQ-SE anterior a 24.2.11, una configuración incorrecta del servidor puede permitir la enumeración de usuarios cuando se cumplen condiciones específicas. | |
| Aplazada | Baja (2.7) | 0.21% | — | Revoworks ScvxAIRevoworks BrowserAI | 26/2/2025 | 17/6/2026 | Existe un problema de transferencia incorrecta de recursos entre esferas en RevoWorks SCVX y RevoWorks Browser. Si se explota esta vulnerabilidad, se pueden descargar archivos maliciosos en el sistema en el que se utiliza el producto. | |
| Analizada | Alta (7.8) | 0.28% | — | Trendmicro Housecall FOR Home Networks | 22/2/2025 | 17/6/2026 | Trend Micro HouseCall for Home Networks versión 5.3.1302 y anteriores contiene una vulnerabilidad de elemento de parche de búsqueda no controlada que podría permitir que un atacante con privilegios de usuario bajos cree una DLL maliciosa que podría conducir a privilegios aumentados. | |
| Aplazada | Media (6.8) | 0.20% | — | Paloaltonetworks Cortex XDRAI | 20/2/2025 | 17/6/2026 | Un problema con un mecanismo de detección en el agente Palo Alto Networks Cortex XDR en los dispositivos de Windows permite a un usuario con privilegios no administrativos de Windows para deshabilitar al agente. Esta vulnerabilidad también puede ser apalancada por malware para deshabilitar el agente Cortex XDR y luego… | |
| Aplazada | Alta (8.8) | 0.40% | — | Extremenetworks IQ EngineAI | 19/2/2025 | 17/6/2026 | La vulnerabilidad de desbordamiento del búfer en el motor IQ de Extreme Networks antes de 10.6R1A, y hasta 10.6R4 antes de 10.6R5, permite a un atacante ejecutar código arbitrario a través de la implementación del servicio AH_AUTH | |
| Aplazada | Crítica (9.8) | 0.76% | — | Extremenetworks IQ EngineAI | 19/2/2025 | 17/6/2026 | Extreme Networks IQ Engine antes de 10.6R1A, y hasta 10.6R4 antes de 10.6R5, tiene un desbordamiento de búfer. Este problema surge del servicio Ah_Webui, que escucha en el puerto TCP 3009 de forma predeterminada. | |
| Aplazada | Media (6.1) | 0.31% | — | Cisco Broadworks Application Delivery PlatformAI | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en… | |
| Aplazada | Media (5.4) | 0.10% | — | Txone Networks StellarprotectAITxone Networks StellarenforceAITrendmicro Safe LockAI | 17/2/2025 | 17/6/2026 | La vulnerabilidad de validación incorrecta del valor de comprobación de integridad en StellarProtect (modo heredado), StellarEnforce y Safe Lock de TXOne Networks permite a un atacante aumentar sus privilegios en el dispositivo de la víctima. El atacante debe secuestrar el archivo DLL con antelación. Este problema… | |
| Aplazada | Media (5.3) | 0.26% | — | Paloaltonetworks Cortex XDR Broker VMAI | 12/2/2025 | 17/6/2026 | Un problema con el mecanismo de aislamiento de red de la máquina virtual Broker Cortex XDR de Palo Alto Networks permite a los atacantes acceder sin autorización a los contenedores Docker desde la red host utilizada por la máquina virtual Broker. Esto puede permitir el acceso para leer archivos enviados para análisis… |