Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
4642 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.3) | 0.25% | — | SAP Service Parts ManagementAI | 13/5/2025 | 17/6/2026 | SAP Service Parts Management (SPM) no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que permite a un atacante escalar privilegios. Esto tiene un impacto mínimo en la confidencialidad, la integridad y la disponibilidad de la aplicación. | |
| Aplazada | Media (4.4) | 0.20% | — | Data Services Management ConsoleAI | 13/5/2025 | 17/6/2026 | Data Services Management Console no codifica adecuadamente las entradas controladas por el usuario, lo que permite a un atacante inyectar un script malicioso. Cuando una víctima, que ya ha iniciado sesión, hace clic en el enlace comprometido, el script inyectado se ejecuta en el navegador de la víctima. Esto podría… | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de puerta de enlace de capa de aplicación (ALG) de marco de enrutamiento de mensajes (MRF) con protocolo de inicio de sesión (SIP) en un servidor virtual de enrutamiento de mensajes, las solicitudes no divulgadas pueden provocar la finalización del micronúcleo de gestión de tráfico (TMM).… | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 7/5/2025 | 17/6/2026 | Al configurar la duplicación de conexiones en un servidor virtual, las solicitudes no divulgadas pueden provocar la interrupción del Microkernel de Gestión de Tráfico (TMM) en los sistemas BIG-IP en espera de un grupo de tráfico. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se… | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil HTTP con la opción "Exigir cumplimiento de RFC" en un servidor virtual, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 24% | 💥 PoC | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Al ejecutarse en modo Appliance, existe una vulnerabilidad de inyección de comandos en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh), que podría permitir que un atacante autenticado con privilegios de administrador ejecute comandos arbitrarios del sistema. Una explotación exitosa puede permitir al… | |
| Analizada | Media (5.3) | 0.42% | — | Cisco IOS XECisco Cgr1000 FirmwareCisco Ir510 Wpan FirmwareCisco Ic3000 Industrial Compute Gateway Firmware+3 | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en el entorno de alojamiento de aplicaciones Cisco IOx de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque que dicho entorno deje de responder, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión… | |
| Aplazada | Media (5.5) | 0.14% | — | AodserviceAI | 7/5/2025 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en AODService anterior a la versión 8.8.28.12 permite a atacantes locales iniciar actividades arbitrarias con privilegios systemui. | |
| Aplazada | Media (6.2) | 0.19% | — | Sprd Ssense ServiceAI | 6/5/2025 | 17/6/2026 | En el servicio sprd ssense, es posible que falte una verificación de permisos. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (8.8) | 0.48% | — | Lopalopa Online Service Management Portal | 5/5/2025 | 17/6/2026 | kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en osms/Requester/CheckStatus.php a través del parámetro checkid. | |
| Analizada | Alta (8.8) | 0.48% | — | Lopalopa Online Service Management Portal | 5/5/2025 | 17/6/2026 | kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en /osms/Requester/Requesterchangepass.php a través del parámetro: rPassword. | |
| Analizada | Media (5.3) | 0.40% | — | Lopalopa Online Service Management Portal | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad de listado de directorios en el directorio /osms/Requester/ de Kashipara Online Service Management Portal V1.0. | |
| Analizada | Crítica (9.8) | 1.1% | — | Microsoft Azure AI BOT Service | 30/4/2025 | 17/6/2026 | La autorización incorrecta en Azure Bot Framework SDK permite que un atacante no autorizado eleve privilegios en una red. | |
| Analizada | Alta (7.5) | 1.4% | — | Microsoft Dynamics 365 Customer Service | 30/4/2025 | 17/6/2026 | La validación de entrada incorrecta en Microsoft Dynamics permite que un atacante no autorizado divulgue información a través de una red. | |
| Analizada | Crítica (9.8) | 0.88% | — | Microsoft Azure AI BOT Service | 30/4/2025 | 17/6/2026 | La autorización incorrecta en Azure Bot Framework SDK permite que un atacante no autorizado eleve privilegios en una red. | |
| Analizada | Media (5.3) | 0.64% | — | Apereo Central Authentication Service | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Apereo CAS 5.2.6. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo cas-5.2.6\core\cas-server-core-configuration-metadata-repository\src\main\java\org\apereo\cas\metadata\rest\CasConfigurationMetadataServerController.java. La manipulación del… | |
| Analizada | Media (5.1) | 0.62% | — | Apereo Central Authentication Service | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Apereo CAS 5.2.6. Se ha clasificado como problemática. Afecta a la función ResponseEntity del archivo cas-5.2.6\webapp-mgmt\cas-management-webapp-support\src\main\java\org\apereo\cas\mgmt\services\web\ManageRegisteredServicesMultiActionController.java. La manipulación del argumento… | |
| Analizada | Baja (2.3) | 0.48% | — | Apereo Central Authentication Service | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Apereo CAS 5.2.6, clasificada como crítica. Este problema afecta a la función saveService del archivo cas-5.2.6\webapp-mgmt\cas-management-webapp-support\src\main\java\org\apereo\cas\mgmt\services\web\RegisteredServiceSimpleFormController.java del componente Groovy Code Handler. La… | |
| Aplazada | Crítica (9.8) | 0.46% | — | Service Finder BookingsAI | 25/4/2025 | 17/6/2026 | El complemento Service Finder Bookings plugin for WordPress, used by the Service Finder - Directory and Job Board WordPress Theme, es vulnerable a la escalada de privilegios en todas las versiones hasta la 5.1 incluida. Esto se debe a la falta de restricción del rol de usuario en la función… | |
| Aplazada | Media (6.8) | 0.16% | — | HPE Cray Data Virtualization ServiceAI | 22/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según las condiciones de ejecución y la configuración, esta vulnerabilidad puede provocar acceso no autorizado local o del clúster. | |
| Aplazada | Media (5.5) | 0.17% | — | Hitachi OPS Center Common ServicesAIHitachi OPS Center OVAAI | 22/4/2025 | 17/6/2026 | Hitachi Ops Center Common Services within Hitachi Ops Center OVA, contienen una vulnerabilidad de exposición de información. Este problema afecta a los Servicios Comunes de Hitachi Ops Center desde la versión 11.0.3-00 hasta la 11.0.4-00. | |
| Aplazada | Alta (7.1) | 0.31% | — | Hitachi OPS Center Common ServicesAIHitachi OPS Center Analyzer Viewpoint OVFAI | 22/4/2025 | 17/6/2026 | Hitachi Ops Center Common Services within Hitachi Ops Center Analyzer viewpoint OVF, contienen una vulnerabilidad de fuga de credenciales de autenticación. Este problema afecta a los servicios comunes de Hitachi Ops Center: desde la versión 10.0.0-00 hasta la 11.0.0-04; y al punto de vista OVF de Hitachi Ops Center… |