Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.36%—IBM Maximo Application Suite25/1/202517/6/2026
IBM Maximo Application Suite 8.10.10, 8.11.7 y 9.0: el componente de monitorización es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL manipulado especiales, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end.
AnalizadaMedia (6.1)0.26%—IBM Maximo Application Suite25/1/202517/6/2026
IBM Maximo Application Suite 9.0.0 - Monitor Component es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de…
AnalizadaMedia (5.3)0.31%—IBM Maximo Application Suite25/1/202517/6/2026
IBM Maximo Application Suite 8.10, 8.11 y 9.0: el componente Monitor almacena el código fuente en el servidor web que podría ayudar en futuros ataques contra sistema.
AnalizadaMedia (5.4)0.23%—IBM Tivoli Application Dependency Discovery Manager23/1/202517/6/2026
IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 a 7.3.0.11 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la…
AnalizadaMedia (4.3)0.31%—Oracle Peoplesoft Enterprise CC Common Application Objects21/1/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de…
AnalizadaMedia (4.3)0.33%—Oracle Peoplesoft Enterprise CC Common Application Objects21/1/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de…
AnalizadaMedia (5.4)0.26%—Oracle Application Express21/1/202517/6/2026
Vulnerabilidad en Oracle Application Express (componente: General). Las versiones compatibles afectadas son 23.2 y 24.1. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP ponga en peligro Oracle Application Express. Los ataques…
AplazadaMedia (5.3)0.39%—Lenderd 1003 Mortgage ApplicationAI21/1/202517/6/2026
El complemento 1003 Mortgage Application para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.87 incluida. Esto se debe a que el archivo /inc/class/fnm/export.php es de acceso público con el registro de errores habilitado. Esto permite que atacantes no autenticados recuperen…
AplazadaMedia (5.5)0.21%—Fortra Application HUBAIFortra IAMAIFortra CoreAI18/1/202517/6/2026
En determinadas configuraciones de registro, el servicio IAM o CORE registrará las credenciales en el archivo de registro de IAM en Fortra Application Hub (anteriormente llamado Helpsystems One) anterior a la versión 1.3
AnalizadaAlta (7)0.23%—Ivanti Application ControlIvanti Security Controls14/1/202517/6/2026
Una condición de ejecución en Ivanti Application Control Engine anterior a la versión 10.14.4.0 permite que un atacante autenticado local omita la funcionalidad de bloqueo de la aplicación.
AplazadaCrítica (9.9)0.70%—SAP Netweaver Application Server FOR AbapAISAP Abap PlatformAI14/1/202517/6/2026
SAP NetWeaver Application Server para ABAP y la plataforma ABAP permite que un atacante autenticado obtenga acceso ilegítimo al sistema mediante la explotación de comprobaciones de autenticación incorrectas, lo que da lugar a una escalada de privilegios. Si se explota con éxito, esto puede dar lugar a posibles…
AplazadaMedia (4.3)0.27%—SAP Netweaver Application Server AbapAI14/1/202517/6/2026
Una funcionalidad obsoleta en SAP NetWeaver Application Server ABAP no realizaba las comprobaciones de autorización necesarias. Debido a esto, un atacante autenticado podría obtener información que de otro modo estaría restringida. No tiene ningún impacto en la integridad o disponibilidad de la aplicación.
AplazadaMedia (6.3)0.26%—SAP Netweaver Application Server JavaAI14/1/202517/6/2026
Debido a la falta de una verificación de autorización en los endpoints de servicio en SAP NetWeaver Application Server Java, un atacante con un rol de usuario estándar puede crear entradas de conexión JCo, que se utilizan para llamadas de funciones remotas desde o hacia el servidor de aplicaciones. Esto podría tener…
AplazadaMedia (6)0.18%—SAP Netweaver Application Server AbapAISAP GUI FOR HtmlAI14/1/202517/6/2026
Las aplicaciones basadas en SAP GUI para HTML en SAP NetWeaver Application Server ABAP almacenan la información ingresada por el usuario en el almacenamiento local del navegador para mejorar la usabilidad. Un atacante con privilegios administrativos o acceso al directorio de usuarios de la víctima en el nivel del…
AplazadaAlta (7.5)0.40%—Lenderd 1003 Mortgage ApplicationAI7/1/202517/6/2026
La vulnerabilidad de autorización faltante en Lenderd 1003 Mortgage Application permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a 1003 Mortgage Application: desde n/a hasta 1.87.
AplazadaMedia (4.3)0.33%—Lenderd 1003 Mortgage ApplicationAI7/1/202517/6/2026
La vulnerabilidad de autorización faltante en Lenderd 1003 Mortgage Application permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 1003 Mortgage Application: desde n/a hasta 1.87.
AplazadaMedia (4.3)0.34%—Farhan Noor Applyonline Application Form Builder AND ManagerAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Farhan Noor ApplyOnline – Application Form Builder y Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder y Manager: desde n/a hasta 2.5.3.
AplazadaMedia (6.1)0.24%—Monitorapp Application Insight WEB Application FirewallAI20/12/202417/6/2026
Se identificó una vulnerabilidad de cross site scripting reflejado en MONITORAPP Application Insight Web Application Firewall (AIWAF) <= 4.1.6 y <= 5.0 en la subpágina `/process_management/process_status.xhr.php`. Esta vulnerabilidad permite a un atacante inyectar secuencias de comandos maliciosas que se…
AnalizadaAlta (7.8)0.21%—Ivanti Application Control11/12/202417/6/2026
En circunstancias específicas, los permisos inseguros en Ivanti Application Control anteriores a la versión 2024.3 HF1, 2024.1 HF2 o 2023.3 HF3 permiten que un atacante autenticado local logre una escalada de privilegios locales.
AplazadaAlta (8.5)0.60%—SAP Netweaver Application Server AbapAI10/12/202417/6/2026
En determinadas condiciones, SAP NetWeaver Application Server ABAP permite a un atacante autenticado manipular una solicitud de llamada a función remota (RFC) a destinos restringidos, que se puede utilizar para exponer las credenciales de un servicio remoto. Estas credenciales se pueden explotar posteriormente para…
AplazadaMedia (4.3)0.27%—SAP Netweaver Application Server FOR AbapAISAP Abap PlatformAI10/12/202417/6/2026
SAP NetWeaver Application Server para ABAP y ABAP Platform permite a un atacante autenticado obtener niveles de acceso más altos de los que debería al explotar comprobaciones de autorización incorrectas, lo que da como resultado una escalada de privilegios. Si bien se distinguen las autorizaciones para la importación…
AplazadaMedia (4.2)0.24%—Redhat Single Sign ONAIRedhat Jboss Enterprise Application PlatformAIRedhat Oidc ClientAI9/12/20244/8/2026
Se encontró una vulnerabilidad en OIDC-Client. Al utilizar el adaptador RH SSO OIDC con EAP 7.x o al utilizar el subsistema elytron-oidc-client con EAP 8.x, pueden producirse ataques de inyección de código de autorización, lo que permite a un atacante inyectar un código de autorización robado en la propia sesión del…
AplazadaAlta (8.7)0.19%—TR7 Application Security PlatformAI18/11/202417/6/2026
Ejecución con privilegios innecesarios: la vulnerabilidad de protección inadecuada de ruta alternativa en TR7 Application Security Platform (ASP) permite la escalada de privilegios y el abuso de privilegios. Este problema afecta a Application Security Platform (ASP): v1.4.25.188.
AnalizadaMedia (5.8)0.42%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway12/11/202417/6/2026
El usuario autenticado puede acceder a las capacidades de usuario no deseadas en NetScaler ADC y NetScaler Gateway si el dispositivo debe configurarse como un Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) con configuración de KCDAccount para Kerberos SSO para acceder a los recursos del backend O el dispositivo debe…
AnalizadaAlta (8.4)0.56%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway12/11/202417/6/2026
Vulnerabilidad de seguridad de la memoria que provoca corrupción de memoria y denegación de servicio en NetScaler ADC y Gateway si el dispositivo debe configurarse como un Gateway (VPN Vserver) con la función RDP habilitada O el dispositivo debe configurarse como un Gateway (VPN Vserver) y se crea un perfil de…