Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.45%—Employee Performance Evaluation System Project Employee Performance Evaluation System19/12/20229/7/2026
Se descubrió que Employee Performance Evaluation System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) persistente al agregar nuevas entradas en el módulo Departamentos y Designaciones.
ModificadaAlta (8.8)1.4%—Akeneo Product Information Management9/12/202217/6/2026
Akeneo PIM es un software Product Information Management (PIM) de código abierto. Las versiones de Akeneo PIM Community Edition anteriores a v5.0.119 y v6.0.53 permiten a usuarios remotos autenticados ejecutar código PHP arbitrario en el servidor cargando una imagen manipulada. Akeneo PIM Community Edition después de…
AnalizadaMedia (5.4)0.35%—IBM Transformation Advisor9/12/202217/6/2026
IBM Cloud Transformation Advisor 2.0.1 a 3.3.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
AnalizadaAlta (7.5)0.53%—CertifiNetapp E-series Performance AnalyzerNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI7/12/202217/6/2026
Certifi es una colección seleccionada de Root Certificates para validar la confiabilidad de los certificados SSL mientras se verifica la identidad de los hosts TLS. Certifi 2022.12.07 elimina los certificados raíz de "TrustCor" del almacén raíz. Estos están en proceso de ser eliminados del almacén de confianza de…
ModificadaMedia (4.9)1.2%—Kwoksys Information Server6/12/202217/6/2026
Una vulnerabilidad de inyección de entidad externa XML (XXE) en Kwoksys Kwok Information Server anterior a v2.9.5.SP31 permite a usuarios remotos autenticados realizar ataques de server-side request forgery (SSRF).
ModificadaAlta (8.8)0.67%—Algan Prens Student Information System2/12/202217/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Algan Software Prens Student Information System permite la inyección de mapeo relacional de objetos. Este problema afecta a Prens Student Information System: antes del 2.1.11.
ModificadaCrítica (9.8)0.64%—Algan Prens Student Information System2/12/202217/6/2026
Vulnerabilidad de inyección SQL en Algan Software Prens Student Information System permite la inyección SQL. Este problema afecta a Prens Student Information System: anterior a 2.1.11.
ModificadaAlta (7.5)0.70%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). Se identificó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) no autenticada en uno de los servicios web expuestos en la aplicación syngo Dynamics que podría permitir la filtración de…
ModificadaAlta (7.5)0.58%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaMedia (5.3)0.61%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir el listado de directorios en cualquier carpeta accesible a la cuenta…
ModificadaAlta (7.5)0.58%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaAlta (7.5)0.67%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaAlta (7.5)0.76%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta…
ModificadaAlta (7.5)0.67%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta…
ModificadaCrítica (9.8)1.8%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud16/11/202217/6/2026
IBM InfoSphere DataStage 11.7 es vulnerable a una vulnerabilidad de inyección de comandos debido a la neutralización incorrecta de elementos especiales. ID de IBM X-Force: 236687.
ModificadaMedia (5.4)0.39%—IBM Infosphere Information Server15/11/202217/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
ModificadaMedia (6.5)0.68%—Jenkins Ns-nd Integration Performance Publisher15/11/202217/6/2026
Jenkins NS-ND Integration Performance Publisher Plugin 4.8.0.143 y versiones anteriores almacena contraseñas sin cifrar en archivos job config.xml en el controlador Jenkins, donde pueden ser vistas por atacantes con permiso de Lectura Extendida o acceso al sistema de archivos del controlador Jenkins.
ModificadaAlta (7.5)0.42%—Jenkins Ns-nd Integration Performance Publisher15/11/202217/6/2026
Jenkins NS-ND Integration Performance Publisher Plugin 4.8.0.143 y versiones anteriores deshabilita global e incondicionalmente el certificado SSL/TLS y la validación del nombre de host para toda la JVM del controlador Jenkins.
ModificadaAlta (7.5)0.42%—Jenkins Ns-nd Integration Performance Publisher15/11/202217/6/2026
Jenkins NS-ND Integration Performance Publisher Plugin 4.8.0.146 y versiones anteriores deshabilita incondicionalmente el certificado SSL/TLS y la validación del nombre de host para varias funciones.
ModificadaAlta (7.8)0.17%—Intel NUC 10 Performance KIT Nuc10i7fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnkn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i7fnkn Firmware+2211/11/202217/6/2026
Un control de acceso inadecuado en el firmware del BIOS para Intel(R) NUC 10 Performance Kits y Intel(R) NUC 10 Performance Mini PCs anteriores a la versión FNCML357.0053 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.7)0.23%—Intel NUC 11 Performance KIT Nuc11pahi30z FirmwareIntel NUC 11 Performance KIT Nuc11pahi50z FirmwareIntel NUC 11 Performance KIT Nuc11pahi70z FirmwareIntel NUC 11 Performance KIT Nuc11pahi3 Firmware+711/11/202217/6/2026
La validación de entrada incorrecta en el firmware del BIOS para Intel(R) NUC 11 Performance kits y Intel(R) NUC 11 Performance Mini PCs anteriores a la versión PATGL357.0042 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.5)2.7%—PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+59/11/202217/6/2026
Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de…
ModificadaCrítica (9.1)1.0%—IBM Infosphere Information Server3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 es vulnerable a un ataque de XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 236584".
ModificadaMedia (6.5)0.65%—IBM Infosphere Information Server3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 podría permitir a un usuario provocar una Denegación de Servicio (DoS) al eliminar la capacidad de ejecutar trabajos debido a una validación de entrada incorrecta. IBM X-Force ID: 235725".
ModificadaAlta (7.8)0.58%—IBM Infosphere Information Server3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 podría permitir que un atacante autenticado localmente ejecute comandos arbitrarios en el sistema enviando una solicitud especialmente manipulada. IBM X-"Force ID: 231361.