Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.36%—Qnap Qulog Center19/12/202417/6/2026
Se ha informado de una vulnerabilidad de cross-site scripting (XSS) que afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a atacantes remotos que hayan obtenido acceso de administrador eludir los mecanismos de seguridad o leer datos de la aplicación. Ya hemos…
AnalizadaAlta (8.7)0.54%—Qnap Qulog Center19/12/202417/6/2026
Se ha informado de una vulnerabilidad de cross-site scripting (XSS) que afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a atacantes remotos que hayan obtenido acceso de usuario eludir los mecanismos de seguridad o leer datos de la aplicación. Ya hemos corregido la…
AplazadaCrítica (9.4)0.78%—Hitachi OPS Center AnalyzerAIHitachi Infrastructure Analytics AdvisorAI17/12/202417/6/2026
Vulnerabilidad de omisión de autenticación en Hitachi Ops Center Analyzer en Linux, 64 bits (componente de vista detallada de Hitachi Ops Center Analyzer), Hitachi Infrastructure Analytics Advisor en Linux, 64 bits (componente Hitachi Data Center Analytics). Este problema afecta a Hitachi Ops Center Analyzer: desde…
AplazadaCrítica (9.3)1.5%—Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+316/12/202417/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo…
AnalizadaAlta (7.8)0.22%—Wacom Center13/12/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en el enlace WTabletServicePro de Wacom Center. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Wacom Center. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema…
AnalizadaAlta (7.3)1.7%—Microsoft System Center 2019Microsoft System Center 2022Microsoft System Center 202512/12/202417/6/2026
Vulnerabilidad de elevación de privilegios en System Center Operations Manager
AnalizadaAlta (7.3)0.18%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation10/12/202417/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.2 (todas las versiones < V14.2.0.14), Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.12), Teamcenter Visualization V2312 (todas las versiones < V2312.0008), Tecnomatix Plant Simulation V2302 (todas las versiones <…
AnalizadaAlta (7.3)0.18%—Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation10/12/202417/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.2 (todas las versiones < V14.2.0.14), Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.12), Teamcenter Visualization V2312 (todas las versiones < V2312.0008), Tecnomatix Plant Simulation V2302 (todas las versiones <…
AplazadaBaja (2.7)0.18%—Tenable Security CenterAI9/12/202417/6/2026
Existe una vulnerabilidad de validación de certificado incorrecta en Tenable Security Center donde un atacante autenticado y privilegiado podría interceptar mensajes de correo electrónico enviados desde Security Center a través de un servidor SMTP fraudulento.
AnalizadaAlta (7.7)1.1%—Qnap License Center6/12/202417/6/2026
Se ha informado de una vulnerabilidad de inyección de comandos que afecta a License Center. Si se explota, la vulnerabilidad podría permitir a atacantes remotos ejecutar comandos arbitrarios. Ya hemos corregido la vulnerabilidad en la siguiente versión: License Center 1.9.43 y posteriores
AplazadaMedia (6.8)0.19%💥 PoCMSI Dragon CenterAIMSI Ntiolib X64AI5/12/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en MSI Dragon Center hasta la versión 2.0.146.0. Afecta a la función MmUnMapIoSpace en la librería NTIOLib_X64.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. Es posible lanzar el ataque en el host local.…
AplazadaAlta (7.1)0.30%—Hitachi OPS Center Common ServicesAIHitachi OPS Center OVAAI3/12/202417/6/2026
Vulnerabilidad de fuga de credenciales de autenticación en Hitachi Ops Center Common Services dentro de Hitachi Ops Center OVA. Este problema afecta a Hitachi Ops Center Common Services: desde 10.9.3-00 hasta 11.0.3-00; Hitachi Ops Center OVA: desde 10.9.3-00 hasta 11.0.2-01.
AnalizadaMedia (6.4)0.20%—Atlassian Confluence Data CenterAtlassian Confluence Server27/11/202417/6/2026
Esta vulnerabilidad de configuración incorrecta de seguridad de gravedad media se introdujo en la versión 8.8.1 de Confluence Data Center y Server para instalaciones de Windows. Esta vulnerabilidad de configuración incorrecta de seguridad, con una puntuación CVSS de 6,4, permite que un atacante autenticado del host de…
AnalizadaCrítica (9.8)1.3%⚠ Explotación activaMicrosoft Partner Center26/11/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Partner.Microsoft.com permite a un atacante no autenticado elevar privilegios en una red.
AnalizadaAlta (7.8)0.25%—Wacom Center22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en el enlace WTabletServicePro de Wacom Center. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Wacom Center. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema…
AnalizadaAlta (8.7)0.92%—Qnap Qulog Center22/11/202417/6/2026
Se ha informado de una vulnerabilidad relacionada con el seguimiento de enlaces que afecta a QuLog Center. Si se explota, la vulnerabilidad podría permitir a atacantes remotos atravesar el sistema de archivos hasta ubicaciones no deseadas y leer o sobrescribir el contenido de archivos inesperados. Ya hemos corregido…
AplazadaAlta (7.8)0.63%💥 PoCMicro-star International MSI Center PROAI18/11/202417/6/2026
La vulnerabilidad de permisos inseguros en Micro-star International MSI Center Pro 2.1.37.0 permite a un atacante local ejecutar código arbitrario a través del archivo Device_DeviceID.dat.bak dentro de la carpeta C:\ProgramData\MSI\One Dragon Center\Data
AnalizadaMedia (6.3)0.43%—Cisco Prime Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado vea, modifique y elimine datos sin la autorización correspondiente. La vulnerabilidad se debe a un error al limitar el acceso a los recursos destinados a…
AnalizadaAlta (8.1)0.51%—Cisco Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en un determinado punto final de la API REST del software Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. La vulnerabilidad se debe a una aplicación insuficiente de las restricciones de ruta.…
AnalizadaMedia (4.3)0.28%—Cisco Secure Firewall Management Center15/11/202417/6/2026
—
AnalizadaMedia (4.3)0.28%—Cisco Secure Firewall Management Center15/11/202417/6/2026
Una vulnerabilidad en el administrador de configuración de la interfaz gráfica de usuario (GUI) administrativa basada en la web del software Cisco Firepower Management Center podría permitir que un atacante remoto autenticado acceda a información de configuración confidencial. El atacante necesitaría credenciales con…
ModificadaMedia (5.4)0.37%—Wpeka WP Adcenter15/11/202417/6/2026
El complemento WP AdCenter – Ad Manager & Adsense Ads para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto wpadcenter_ad del complemento en todas las versiones hasta la 2.5.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaMedia (5.4)0.47%💥 PoCIncognito Service Activation CenterAI13/11/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en la API Create Customer en la interfaz de usuario del Incognito Service Activation Center (SAC) v14.11 permite a atacantes autenticados ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro…
AnalizadaAlta (7)0.24%—Microfocus Arcsight Management CenterMicrofocus Arcsight Platform8/11/202417/6/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AnalizadaMedia (5.4)0.27%—Cisco Unified Contact Center Management Portal6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto autenticado con privilegios bajos realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad…