Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.45% | — | Employee Performance Evaluation System Project Employee Performance Evaluation System | 19/12/2022 | 9/7/2026 | Se descubrió que Employee Performance Evaluation System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) persistente al agregar nuevas entradas en el módulo Departamentos y Designaciones. | |
| Modificada | Alta (8.8) | 1.4% | — | Akeneo Product Information Management | 9/12/2022 | 17/6/2026 | Akeneo PIM es un software Product Information Management (PIM) de código abierto. Las versiones de Akeneo PIM Community Edition anteriores a v5.0.119 y v6.0.53 permiten a usuarios remotos autenticados ejecutar código PHP arbitrario en el servidor cargando una imagen manipulada. Akeneo PIM Community Edition después de… | |
| Analizada | Media (5.4) | 0.35% | — | IBM Transformation Advisor | 9/12/2022 | 17/6/2026 | IBM Cloud Transformation Advisor 2.0.1 a 3.3.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Analizada | Alta (7.5) | 0.53% | — | CertifiNetapp E-series Performance AnalyzerNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI | 7/12/2022 | 17/6/2026 | Certifi es una colección seleccionada de Root Certificates para validar la confiabilidad de los certificados SSL mientras se verifica la identidad de los hosts TLS. Certifi 2022.12.07 elimina los certificados raíz de "TrustCor" del almacén raíz. Estos están en proceso de ser eliminados del almacén de confianza de… | |
| Modificada | Media (4.9) | 1.2% | — | Kwoksys Information Server | 6/12/2022 | 17/6/2026 | Una vulnerabilidad de inyección de entidad externa XML (XXE) en Kwoksys Kwok Information Server anterior a v2.9.5.SP31 permite a usuarios remotos autenticados realizar ataques de server-side request forgery (SSRF). | |
| Modificada | Alta (8.8) | 0.67% | — | Algan Prens Student Information System | 2/12/2022 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Algan Software Prens Student Information System permite la inyección de mapeo relacional de objetos. Este problema afecta a Prens Student Information System: antes del 2.1.11. | |
| Modificada | Crítica (9.8) | 0.64% | — | Algan Prens Student Information System | 2/12/2022 | 17/6/2026 | Vulnerabilidad de inyección SQL en Algan Software Prens Student Information System permite la inyección SQL. Este problema afecta a Prens Student Information System: anterior a 2.1.11. | |
| Modificada | Alta (7.5) | 0.70% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). Se identificó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) no autenticada en uno de los servicios web expuestos en la aplicación syngo Dynamics que podría permitir la filtración de… | |
| Modificada | Alta (7.5) | 0.58% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al… | |
| Modificada | Media (5.3) | 0.61% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir el listado de directorios en cualquier carpeta accesible a la cuenta… | |
| Modificada | Alta (7.5) | 0.58% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al… | |
| Modificada | Alta (7.5) | 0.67% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al… | |
| Modificada | Alta (7.5) | 0.76% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta… | |
| Modificada | Alta (7.5) | 0.67% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta… | |
| Modificada | Crítica (9.8) | 1.8% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 16/11/2022 | 17/6/2026 | IBM InfoSphere DataStage 11.7 es vulnerable a una vulnerabilidad de inyección de comandos debido a la neutralización incorrecta de elementos especiales. ID de IBM X-Force: 236687. | |
| Modificada | Media (5.4) | 0.39% | — | IBM Infosphere Information Server | 15/11/2022 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (6.5) | 0.68% | — | Jenkins Ns-nd Integration Performance Publisher | 15/11/2022 | 17/6/2026 | Jenkins NS-ND Integration Performance Publisher Plugin 4.8.0.143 y versiones anteriores almacena contraseñas sin cifrar en archivos job config.xml en el controlador Jenkins, donde pueden ser vistas por atacantes con permiso de Lectura Extendida o acceso al sistema de archivos del controlador Jenkins. | |
| Modificada | Alta (7.5) | 0.42% | — | Jenkins Ns-nd Integration Performance Publisher | 15/11/2022 | 17/6/2026 | Jenkins NS-ND Integration Performance Publisher Plugin 4.8.0.143 y versiones anteriores deshabilita global e incondicionalmente el certificado SSL/TLS y la validación del nombre de host para toda la JVM del controlador Jenkins. | |
| Modificada | Alta (7.5) | 0.42% | — | Jenkins Ns-nd Integration Performance Publisher | 15/11/2022 | 17/6/2026 | Jenkins NS-ND Integration Performance Publisher Plugin 4.8.0.146 y versiones anteriores deshabilita incondicionalmente el certificado SSL/TLS y la validación del nombre de host para varias funciones. | |
| Modificada | Alta (7.8) | 0.17% | — | Intel NUC 10 Performance KIT Nuc10i7fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnkn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i7fnkn Firmware+22 | 11/11/2022 | 17/6/2026 | Un control de acceso inadecuado en el firmware del BIOS para Intel(R) NUC 10 Performance Kits y Intel(R) NUC 10 Performance Mini PCs anteriores a la versión FNCML357.0053 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.23% | — | Intel NUC 11 Performance KIT Nuc11pahi30z FirmwareIntel NUC 11 Performance KIT Nuc11pahi50z FirmwareIntel NUC 11 Performance KIT Nuc11pahi70z FirmwareIntel NUC 11 Performance KIT Nuc11pahi3 Firmware+7 | 11/11/2022 | 17/6/2026 | La validación de entrada incorrecta en el firmware del BIOS para Intel(R) NUC 11 Performance kits y Intel(R) NUC 11 Performance Mini PCs anteriores a la versión PATGL357.0042 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.5) | 2.7% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+5 | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de… | |
| Modificada | Crítica (9.1) | 1.0% | — | IBM Infosphere Information Server | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 es vulnerable a un ataque de XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 236584". | |
| Modificada | Media (6.5) | 0.65% | — | IBM Infosphere Information Server | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 podría permitir a un usuario provocar una Denegación de Servicio (DoS) al eliminar la capacidad de ejecutar trabajos debido a una validación de entrada incorrecta. IBM X-Force ID: 235725". | |
| Modificada | Alta (7.8) | 0.58% | — | IBM Infosphere Information Server | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 podría permitir que un atacante autenticado localmente ejecute comandos arbitrarios en el sistema enviando una solicitud especialmente manipulada. IBM X-"Force ID: 231361. |