Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2615 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279976.
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279975.
AnalizadaMedia (4.3)0.40%—IBM Cloud PAK FOR SecurityIBM Qradar Suite17/2/202417/6/2026
IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 en algunas circunstancias registrarán información confidencial sobre intentos de autorización no válidos. ID de IBM X-Force: 275747.
ModificadaMedia (5.4)0.47%—Open-xchange Appsuite12/2/202417/6/2026
Las referencias a la funcionalidad "cargador de aplicaciones" podrían contener redireccionamientos a ubicaciones inesperadas. Los atacantes podrían falsificar referencias de aplicaciones que eluden las salvaguardas existentes para inyectar código de script malicioso. Implemente las actualizaciones y lanzamientos de…
ModificadaMedia (6.5)0.78%—Open-xchange Appsuite12/2/202417/6/2026
El procesamiento de expresiones de búsqueda de correo definidas por el usuario no está limitado. La disponibilidad de OX App Suite podría verse reducida debido a la alta carga de procesamiento. Implemente las actualizaciones y lanzamientos de parches proporcionados. Ahora se supervisa el tiempo de procesamiento de las…
ModificadaMedia (6.5)0.78%—Open-xchange Appsuite12/2/202417/6/2026
Ahora se supervisa el tiempo de procesamiento de las expresiones de búsqueda de unidades y la solicitud relacionada finaliza si se alcanza un umbral de recursos. La disponibilidad de OX App Suite podría verse reducida debido a la alta carga de procesamiento. Implemente las actualizaciones y lanzamientos de parches…
ModificadaMedia (6.5)0.78%—Open-xchange Appsuite12/2/202417/6/2026
El procesamiento de cadenas de agente de usuario DAV definidas por el usuario no está limitado. La disponibilidad de OX App Suite podría verse reducida debido a la alta carga de procesamiento. Implemente las actualizaciones y lanzamientos de parches proporcionados. Ahora se monitorea el tiempo de procesamiento de los…
ModificadaMedia (6.1)0.53%—Open-xchange Appsuite12/2/202417/6/2026
Se puede abusar del procesamiento de referencias de CID en el correo electrónico para inyectar código de script malicioso que pasa el motor de sanitización. Se podría inyectar código de script malicioso en las sesiones de un usuario al interactuar con correos electrónicos. Implemente las actualizaciones y lanzamientos…
ModificadaMedia (6.1)0.53%—Open-xchange Appsuite12/2/202417/6/2026
Las referencias de identificación de usuario en las menciones en los comentarios del documento no se sanitizaron correctamente. Se podría inyectar código de script en la sesión de un usuario cuando se trabaja con un documento malicioso. Implemente las actualizaciones y lanzamientos de parches proporcionados. El…
ModificadaMedia (5)0.46%—Salesagility Suitecrm7/2/202417/6/2026
La versión 7.14.2 de Suite CRM permite realizar solicitudes HTTP arbitrarias a través del servidor vulnerable. Esto es posible porque la aplicación es vulnerable a SSRF.
ModificadaAlta (7.8)0.09%—Dell EncryptionDell Endpoint Security Suite EnterpriseDell Security Management Server6/2/202417/6/2026
Las versiones de Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server anteriores a 11.9.0 contienen una vulnerabilidad de escalada de privilegios debido a una ACL incorrecta del directorio de instalación no predeterminado. Un usuario malintencionado local podría explotar esta…
ModificadaCrítica (9.8)0.53%—Dell Bsafe Micro-edition-suite2/2/202417/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable.
ModificadaCrítica (9.8)0.49%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite2/2/202417/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de paso criptográfico requerido faltante.
ModificadaCrítica (9.8)1.9%—Broadcom Symantec Server Management Suite26/1/202417/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en Symantec Server Management Suite versión 7.9 y anteriores. Un atacante remoto y anónimo puede aprovechar esta vulnerabilidad para lograr la ejecución remota de código como SYSTEM.
ModificadaMedia (5.5)0.16%—Intel NUC PRO Software Suite19/1/202417/6/2026
La ruta de búsqueda no controlada en algunos instaladores de software de la herramienta de configuración Intel NUC Pro Software Suite anteriores a la versión 3.0.0.6 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
ModificadaAlta (8.8)0.29%—IBM Maximo Application SuiteIBM Maximo Asset Management19/1/202417/6/2026
IBM Maximo Asset Management 7.6.1.3 y Manage Component 8.10 a 8.11 son vulnerables a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 271843.
ModificadaMedia (5.4)0.28%—IBM Maximo Application SuiteIBM Maximo Asset Management19/1/202417/6/2026
IBM Maximo Spatial Asset Management 8.10 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 255288.
ModificadaMedia (6.1)0.71%—Sparksuite Simplemde17/1/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en Sparksuite SimpleMDE hasta 1.11.2. Una parte desconocida del componente iFrame Handler afecta a una parte desconocida. La manipulación conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al…
ModificadaMedia (5.3)0.54%—Daan Complete Analytics Optimization Suite11/1/202417/6/2026
El complemento CAOS | Host Google Analytics Locally para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'update_settings' en versiones hasta la 4.7.14 incluida. Esto hace posible que atacantes no autenticados actualicen la configuración…
ModificadaAlta (8.8)0.46%—Rymera Wholesale Suite8/1/202417/6/2026
Vulnerabilidad de autorización faltante en Rymera Web Co Wholesale Suite: precios mayoristas de WooCommerce, B2B, modo de catálogo, formulario de pedido, roles de usuario mayoristas, precios dinámicos y más. Este problema afecta a Wholesale Suite: precios mayoristas de WooCommerce, B2B, modo de catálogo, formulario de…
ModificadaMedia (5.4)0.44%—Open-xchange OX APP Suite8/1/202417/6/2026
Se podría almacenar un código de secuencia de comandos definido por el usuario para una URL de la tienda relacionada con ventas adicionales. Este código no se sanitizó correctamente al agregarlo al DOM. Los atacantes podrían atraer a las víctimas a cuentas de usuario con código de script malicioso y obligarlas a…
ModificadaMedia (5.4)0.44%—Open-xchange OX APP Suite8/1/202417/6/2026
Los usuarios pudieron definir textos de exención de responsabilidad para un cuadro de diálogo de tienda de ventas adicionales que contendría código de script que no se sanitizó correctamente. Los atacantes podrían atraer a las víctimas a cuentas de usuario con código de script malicioso y obligarlas a ejecutarlo en el…
ModificadaAlta (8.1)0.55%—Open-xchange OX APP Suite8/1/202417/6/2026
Se pueden utilizar plantillas OXMF definidas por el usuario para acceder a una parte limitada de la API Java interna de OX App Suite. El interruptor existente para desactivar la función de forma predeterminada no fue efectivo en este caso. Los usuarios no autorizados podrían descubrir y modificar el estado de la…
ModificadaCrítica (9.6)1.7%—Open-xchange OX APP Suite8/1/202417/6/2026
Los usuarios privilegiados podrían abusar del "proveedor de contactos LDAP" opcional para inyectar cadenas de filtro LDAP que permitan acceder a contenido fuera de la jerarquía prevista. Los usuarios no autorizados podrían romper la confidencialidad de la información en el directorio y potencialmente causar una gran…
ModificadaMedia (6.1)0.64%—Open-xchange OX APP Suite8/1/202417/6/2026
Se podría abusar del widget "upsell" en la página del portal para inyectar código de script arbitrario. Los atacantes que logran atraer a los usuarios a una cuenta comprometida u obtener acceso temporal a una cuenta legítima, podrían inyectar código de secuencia de comandos para obtener capacidades de ejecución de…