Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

5318 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.53%—Zframeworks ZZ3/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /import_data_todb. La manipulación del argumento url conduce a Server-Side Request Forgery. El ataque se puede ejecutar de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.53%—Zframeworks ZZ3/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Se ve afectada una función desconocida del archivo /import_data_check. La manipulación del argumento url conduce a server-side request forgery. Es posible lanzar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.53%—Zframeworks ZZ3/3/202517/6/2026
Se encontró una vulnerabilidad en zj1983 zz hasta 2024-8. Se la ha calificado como crítica. Este problema afecta a algunos procesos desconocidos. La manipulación conduce a una autorización incorrecta. El ataque puede iniciarse de forma remota. El exploit se ha divulgado al público y puede utilizarse. Se contactó al…
AnalizadaMedia (5.3)0.63%—Zframeworks ZZ3/3/202517/6/2026
Se ha detectado una vulnerabilidad en zj1983 zz hasta 2024-8. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función deleteLocalFile del archivo src/main/java/com/futvan/z/system/zfile/ZfileAction.java del componente File Handler. La manipulación del argumento zids provoca una denegación de…
AnalizadaMedia (5.3)0.55%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Afecta a una parte desconocida del archivo /resolve. La manipulación del archivo de argumentos permite una carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.3)0.53%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. Este problema afecta a la función sendNotice del archivo src/main/java/com/futvan/z/erp/customer_notice/Customer_noticeAction.java del componente HTTP Request Handler. La manipulación del argumento url conduce a server-side request…
AnalizadaMedia (5.3)0.54%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. La función getUserList del archivo src/main/java/com/futvan/z/system/zrole/ZroleAction.java se ve afectada por esta vulnerabilidad. La manipulación del argumento roleid provoca una inyección SQL. El ataque se puede ejecutar de…
AnalizadaMedia (5.3)0.57%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-8. La función GetDBUser del archivo src/main/java/com/futvan/z/system/zorg/ZorgAction.java está afectada. La manipulación del argumento user_id conduce a una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (4.8)0.40%—Zframeworks ZZ2/3/202517/6/2026
Se ha detectado una vulnerabilidad en zj1983 zz hasta 2024-8. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del componente Customer Information Handler. La manipulación del argumento Customer Name provoca cross site scripting. El ataque puede iniciarse de forma remota. La…
AnalizadaMedia (5.3)0.57%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad en zj1983 zz hasta 2024-8 y se ha clasificado como crítica. Este problema afecta a la función getUserOrgForUserId del archivo src/main/java/com/futvan/z/system/zorg/ZorgAction.java. La manipulación del argumento userID provoca una inyección SQL. El ataque puede ejecutarse de forma…
AnalizadaMedia (5.3)0.54%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad en zj1983 zz hasta 2024-8 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función getOaWid del archivo src/main/java/com/futvan/z/system/zworkflow/ZworkflowAction.java. La manipulación del argumento tableId provoca una inyección SQL. El ataque se puede ejecutar de…
AnalizadaMedia (5.3)0.66%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en zj1983 zz hasta 2024-8. Este problema afecta a algunos procesos desconocidos del archivo src/main/java/com/futvan/z/system/zfile/ZfileAction.upload. La manipulación del archivo de argumentos provoca una carga sin restricciones. El ataque puede…
AnalizadaMedia (5.3)0.36%—Zframeworks ZZ2/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en zj1983 zz hasta 2024-08. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conduce a una Cross Site Request Forgery. El ataque se puede ejecutar de forma remota. El exploit se ha divulgado al público y puede utilizarse. Se…
AnalizadaMedia (5.3)0.62%—Zframeworks ZZ2/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en zj1983 zz hasta 2024-08. La función GetUserOrg del archivo com/futvan/z/framework/core/SuperZ.java está afectada. La manipulación del argumento userId conduce a una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaCrítica (9.8)0.58%—Extremenetworks Xiq-se27/2/202517/6/2026
En XIQ-SE anterior a 24.2.11, debido a una verificación de control de acceso faltante, es posible path traversal, lo que puede llevar a una escalada de privilegios.
AnalizadaAlta (8.8)0.36%—Extremenetworks Xiq-se27/2/202517/6/2026
En XIQ-SE anterior a 24.2.11, un usuario con pocos privilegios podía acceder a las contraseñas de administrador, lo que podía provocar una escalada de privilegios.
AnalizadaMedia (5.3)0.30%—Extremenetworks Xiq-se27/2/202517/6/2026
En XIQ-SE anterior a 24.2.11, una configuración incorrecta del servidor puede permitir la enumeración de usuarios cuando se cumplen condiciones específicas.
AplazadaBaja (2.7)0.21%—Revoworks ScvxAIRevoworks BrowserAI26/2/202517/6/2026
Existe un problema de transferencia incorrecta de recursos entre esferas en RevoWorks SCVX y RevoWorks Browser. Si se explota esta vulnerabilidad, se pueden descargar archivos maliciosos en el sistema en el que se utiliza el producto.
AnalizadaAlta (7.8)0.28%—Trendmicro Housecall FOR Home Networks22/2/202517/6/2026
Trend Micro HouseCall for Home Networks versión 5.3.1302 y anteriores contiene una vulnerabilidad de elemento de parche de búsqueda no controlada que podría permitir que un atacante con privilegios de usuario bajos cree una DLL maliciosa que podría conducir a privilegios aumentados.
AplazadaMedia (6.8)0.20%—Paloaltonetworks Cortex XDRAI20/2/202517/6/2026
Un problema con un mecanismo de detección en el agente Palo Alto Networks Cortex XDR en los dispositivos de Windows permite a un usuario con privilegios no administrativos de Windows para deshabilitar al agente. Esta vulnerabilidad también puede ser apalancada por malware para deshabilitar el agente Cortex XDR y luego…
AplazadaAlta (8.8)0.40%—Extremenetworks IQ EngineAI19/2/202517/6/2026
La vulnerabilidad de desbordamiento del búfer en el motor IQ de Extreme Networks antes de 10.6R1A, y hasta 10.6R4 antes de 10.6R5, permite a un atacante ejecutar código arbitrario a través de la implementación del servicio AH_AUTH
AplazadaCrítica (9.8)0.76%—Extremenetworks IQ EngineAI19/2/202517/6/2026
Extreme Networks IQ Engine antes de 10.6R1A, y hasta 10.6R4 antes de 10.6R5, tiene un desbordamiento de búfer. Este problema surge del servicio Ah_Webui, que escucha en el puerto TCP 3009 de forma predeterminada.
AplazadaMedia (6.1)0.31%—Cisco Broadworks Application Delivery PlatformAI19/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en…
AplazadaMedia (5.4)0.10%—Txone Networks StellarprotectAITxone Networks StellarenforceAITrendmicro Safe LockAI17/2/202517/6/2026
La vulnerabilidad de validación incorrecta del valor de comprobación de integridad en StellarProtect (modo heredado), StellarEnforce y Safe Lock de TXOne Networks permite a un atacante aumentar sus privilegios en el dispositivo de la víctima. El atacante debe secuestrar el archivo DLL con antelación. Este problema…
AplazadaMedia (5.3)0.26%—Paloaltonetworks Cortex XDR Broker VMAI12/2/202517/6/2026
Un problema con el mecanismo de aislamiento de red de la máquina virtual Broker Cortex XDR de Palo Alto Networks permite a los atacantes acceder sin autorización a los contenedores Docker desde la red host utilizada por la máquina virtual Broker. Esto puede permitir el acceso para leer archivos enviados para análisis…