Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

4642 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.3)0.25%—SAP Service Parts ManagementAI13/5/202517/6/2026
SAP Service Parts Management (SPM) no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que permite a un atacante escalar privilegios. Esto tiene un impacto mínimo en la confidencialidad, la integridad y la disponibilidad de la aplicación.
AplazadaMedia (4.4)0.20%—Data Services Management ConsoleAI13/5/202517/6/2026
Data Services Management Console no codifica adecuadamente las entradas controladas por el usuario, lo que permite a un atacante inyectar un script malicioso. Cuando una víctima, que ya ha iniciado sesión, hace clic en el enlace comprometido, el script inyectado se ejecuta en el navegador de la víctima. Esto podría…
AnalizadaAlta (8.7)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+177/5/202517/6/2026
Cuando se configura un perfil de puerta de enlace de capa de aplicación (ALG) de marco de enrutamiento de mensajes (MRF) con protocolo de inicio de sesión (SIP) en un servidor virtual de enrutamiento de mensajes, las solicitudes no divulgadas pueden provocar la finalización del micronúcleo de gestión de tráfico (TMM).…
AnalizadaAlta (8.7)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+77/5/202517/6/2026
Al configurar la duplicación de conexiones en un servidor virtual, las solicitudes no divulgadas pueden provocar la interrupción del Microkernel de Gestión de Tráfico (TMM) en los sistemas BIG-IP en espera de un grupo de tráfico. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se…
AnalizadaAlta (8.7)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+197/5/202517/6/2026
Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+207/5/202517/6/2026
Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+97/5/202517/6/2026
Cuando se configura un perfil HTTP con la opción "Exigir cumplimiento de RFC" en un servidor virtual, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+207/5/202517/6/2026
Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.5)24%💥 PoCF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+177/5/202517/6/2026
Al ejecutarse en modo Appliance, existe una vulnerabilidad de inyección de comandos en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh), que podría permitir que un atacante autenticado con privilegios de administrador ejecute comandos arbitrarios del sistema. Una explotación exitosa puede permitir al…
AnalizadaMedia (5.3)0.42%—Cisco IOS XECisco Cgr1000 FirmwareCisco Ir510 Wpan FirmwareCisco Ic3000 Industrial Compute Gateway Firmware+37/5/202517/6/2026
Una vulnerabilidad en el entorno de alojamiento de aplicaciones Cisco IOx de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque que dicho entorno deje de responder, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión…
AplazadaMedia (5.5)0.14%—AodserviceAI7/5/202517/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en AODService anterior a la versión 8.8.28.12 permite a atacantes locales iniciar actividades arbitrarias con privilegios systemui.
AplazadaMedia (6.2)0.19%—Sprd Ssense ServiceAI6/5/202517/6/2026
En el servicio sprd ssense, es posible que falte una verificación de permisos. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (8.8)0.48%—Lopalopa Online Service Management Portal5/5/202517/6/2026
kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en osms/Requester/CheckStatus.php a través del parámetro checkid.
AnalizadaAlta (8.8)0.48%—Lopalopa Online Service Management Portal5/5/202517/6/2026
kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en /osms/Requester/Requesterchangepass.php a través del parámetro: rPassword.
AnalizadaMedia (5.3)0.40%—Lopalopa Online Service Management Portal5/5/202517/6/2026
Se encontró una vulnerabilidad de listado de directorios en el directorio /osms/Requester/ de Kashipara Online Service Management Portal V1.0.
AnalizadaCrítica (9.8)1.1%—Microsoft Azure AI BOT Service30/4/202517/6/2026
La autorización incorrecta en Azure Bot Framework SDK permite que un atacante no autorizado eleve privilegios en una red.
AnalizadaAlta (7.5)1.4%—Microsoft Dynamics 365 Customer Service30/4/202517/6/2026
La validación de entrada incorrecta en Microsoft Dynamics permite que un atacante no autorizado divulgue información a través de una red.
AnalizadaCrítica (9.8)0.88%—Microsoft Azure AI BOT Service30/4/202517/6/2026
La autorización incorrecta en Azure Bot Framework SDK permite que un atacante no autorizado eleve privilegios en una red.
AnalizadaMedia (5.3)0.64%—Apereo Central Authentication Service27/4/202517/6/2026
Se encontró una vulnerabilidad en Apereo CAS 5.2.6. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo cas-5.2.6\core\cas-server-core-configuration-metadata-repository\src\main\java\org\apereo\cas\metadata\rest\CasConfigurationMetadataServerController.java. La manipulación del…
AnalizadaMedia (5.1)0.62%—Apereo Central Authentication Service27/4/202517/6/2026
Se encontró una vulnerabilidad en Apereo CAS 5.2.6. Se ha clasificado como problemática. Afecta a la función ResponseEntity del archivo cas-5.2.6\webapp-mgmt\cas-management-webapp-support\src\main\java\org\apereo\cas\mgmt\services\web\ManageRegisteredServicesMultiActionController.java. La manipulación del argumento…
AnalizadaBaja (2.3)0.48%—Apereo Central Authentication Service27/4/202517/6/2026
Se encontró una vulnerabilidad en Apereo CAS 5.2.6, clasificada como crítica. Este problema afecta a la función saveService del archivo cas-5.2.6\webapp-mgmt\cas-management-webapp-support\src\main\java\org\apereo\cas\mgmt\services\web\RegisteredServiceSimpleFormController.java del componente Groovy Code Handler. La…
AplazadaCrítica (9.8)0.46%—Service Finder BookingsAI25/4/202517/6/2026
El complemento Service Finder Bookings plugin for WordPress, used by the Service Finder - Directory and Job Board WordPress Theme, es vulnerable a la escalada de privilegios en todas las versiones hasta la 5.1 incluida. Esto se debe a la falta de restricción del rol de usuario en la función…
AplazadaMedia (6.8)0.16%—HPE Cray Data Virtualization ServiceAI22/4/202517/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según las condiciones de ejecución y la configuración, esta vulnerabilidad puede provocar acceso no autorizado local o del clúster.
AplazadaMedia (5.5)0.17%—Hitachi OPS Center Common ServicesAIHitachi OPS Center OVAAI22/4/202517/6/2026
Hitachi Ops Center Common Services within Hitachi Ops Center OVA, contienen una vulnerabilidad de exposición de información. Este problema afecta a los Servicios Comunes de Hitachi Ops Center desde la versión 11.0.3-00 hasta la 11.0.4-00.
AplazadaAlta (7.1)0.31%—Hitachi OPS Center Common ServicesAIHitachi OPS Center Analyzer Viewpoint OVFAI22/4/202517/6/2026
Hitachi Ops Center Common Services within Hitachi Ops Center Analyzer viewpoint OVF, contienen una vulnerabilidad de fuga de credenciales de autenticación. Este problema afecta a los servicios comunes de Hitachi Ops Center: desde la versión 10.0.0-00 hasta la 11.0.0-04; y al punto de vista OVF de Hitachi Ops Center…