Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.29% | — | Progress Telerik Reporting | 15/5/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Reporting anteriores al segundo trimestre de 2024 (18.1.24.2.514), un actor de amenazas local puede realizar un ataque de ejecución de código a través de una vulnerabilidad de deserialización insegura. | |
| Aplazada | Alta (7.8) | 0.21% | — | Reportico WEBAI | 14/5/2024 | 17/6/2026 | Un problema en Reportico Web anterior a v.8.1.0 permite a un atacante local ejecutar código arbitrario y obtener información confidencial a través de la función sessionid. | |
| Analizada | Alta (7.2) | 84% | — | Microsoft Sharepoint Server | 14/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Analizada | Alta (7.5) | 56% | 💥 PoC | Microsoft Sharepoint Server | 14/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft SharePoint Server | |
| Analizada | Alta (7.5) | 0.59% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Cuando se configura IPsec en un servidor virtual, el tráfico no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Media (6.1) | 0.31% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) reflejado en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se… | |
| Analizada | Media (6.5) | 0.46% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Bajo ciertas condiciones, puede producirse una fuga de datos en los Microkernels de Gestión de Tráfico (TMM) de los tenants de BIG-IP que se ejecutan en plataformas VELOS y rSeries. Esta fuga se produce de forma aleatoria y no puede ser provocada deliberadamente. Si se produce, puede filtrar hasta 64 bytes de bytes… | |
| Analizada | Alta (8) | 0.58% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) almacenado en una página no divulgada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se… | |
| Analizada | Media (5.9) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Cuando un perfil SSL con tieF5 Networksmpo de espera de alerta se configura con un valor no predeterminado en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control del atacante pueden hacer que el Microkernel de gestión de tráfico (TMM) finalice. Nota: Las versiones de software que han… | |
| Analizada | Media (4.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) basada en DOM en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no… | |
| Analizada | Alta (7.5) | 0.52% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+18 | 8/5/2024 | 17/6/2026 | Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Crítica (9.8) | 15% | — | Aruba Automatic Reporting ServiceAIAruba PapiAI | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer en el servicio de informes automáticos subyacente que podría provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Aplazada | Alta (8.8) | 1.1% | — | N-partner N-reporterAIN-partner N-cloudAI | 29/4/2024 | 17/6/2026 | N-Reporter y N-Cloud, productos de N-Partner, tienen una vulnerabilidad de inyección de comandos del sistema operativo. Los atacantes remotos con privilegios de usuario normales pueden ejecutar comandos arbitrarios del sistema manipulando las entradas del usuario en una página específica. | |
| Modificada | Media (5.4) | 0.20% | — | Mainwp Child Reports | 26/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MainWP MainWP Child Reports. Este problema afecta a MainWP Child Reports: desde n/a hasta 2.1.1. | |
| Analizada | Media (5.5) | 0.23% | — | Dell Repository Manager | 24/4/2024 | 17/6/2026 | Dell Repository Manager, versiones 3.4.2 a 3.4.4, contiene una vulnerabilidad de path traversal en el módulo de registro. Un atacante local con privilegios bajos podría explotar esta vulnerabilidad para obtener acceso de lectura no autorizado a los archivos almacenados en el sistema de archivos del servidor con los… | |
| Analizada | Alta (7.8) | 0.24% | — | Dell Repository Manager | 24/4/2024 | 17/6/2026 | Dell Repository Manager, versiones anteriores a la 3.4.5, contiene una vulnerabilidad de Path Traversal en el módulo API. Un atacante local con privilegios bajos podría explotar esta vulnerabilidad para obtener acceso de escritura no autorizado a los archivos almacenados en el sistema de archivos del servidor con los… | |
| Aplazada | Alta (8.3) | 0.44% | — | Tibco Jasperreports ServerAI | 17/4/2024 | 17/6/2026 | Cross Site Scripting en la validación de solicitud/respuesta de UI en TIBCO JasperReports Server 8.0.4 y 8.2.0 permite la inyección de scripts ejecutables maliciosos en el código de una aplicación confiable que pueden llevar a robar la cookie de sesión activa del usuario mediante el envío de un enlace malicioso,… | |
| Modificada | Alta (8.8) | 0.24% | — | Switchwp WP Client Reports | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en SwitchWP WP Client Reports. Este problema afecta a WP Client Reports: desde n/a hasta 1.0.22. | |
| Analizada | Media (6.5) | 0.40% | — | Dell Storage Monitoring AND ReportingDell Storage Resource Manager | 12/4/2024 | 17/6/2026 | Dell Storage Resource Manager, 4.9.0.0 y anteriores, contiene una vulnerabilidad de reparación de sesión en SRM Windows Host Agent. Un atacante no autenticado de una red adyacente podría explotar esta vulnerabilidad, lo que provocaría el secuestro de la sesión de la aplicación del usuario objetivo. | |
| Analizada | Media (6.5) | 0.56% | — | Reportico | 11/4/2024 | 17/6/2026 | Un problema descubierto en Reportico Till 8.1.0 permite a los atacantes obtener información confidencial a través del parámetro enable_mode de la URL. | |
| Analizada | Baja (3.1) | 1.4% | — | Microsoft Sharepoint Server | 9/4/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server | |
| Aplazada | Media (6.5) | 0.36% | — | SAP Group Reporting Data CollectionAISAP Enter Package Data APPAI | 9/4/2024 | 17/6/2026 | SAP Group Reporting Data Collection no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Tras una explotación exitosa, se pueden cambiar datos específicos a través de la aplicación Ingresar datos del paquete, aunque el usuario no tiene… | |
| Aplazada | Media (6.5) | 0.48% | — | ReporticoAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en Reportico Till 8.1.0 permite a los atacantes obtener información confidencial u otra información del sistema a través del parámetro del proyecto. | |
| Analizada | Alta (8.8) | 1.1% | — | Progress Telerik Reporting | 20/3/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Reporting anteriores al primer trimestre de 2024 (18.0.24.130), es posible que un actor de amenazas remoto realice un ataque de ejecución de código a través de una vulnerabilidad de deserialización insegura. | |
| Analizada | Alta (7.8) | 0.42% | — | Progress Telerik Reporting | 20/3/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Reporting anteriores al primer trimestre de 2024 (18.0.24.130), es posible que un actor de amenazas local realice un ataque de ejecución de código a través de una vulnerabilidad de deserialización insegura. |