Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.8) | 0.42% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 12/11/2024 | 17/6/2026 | El usuario autenticado puede acceder a las capacidades de usuario no deseadas en NetScaler ADC y NetScaler Gateway si el dispositivo debe configurarse como un Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) con configuración de KCDAccount para Kerberos SSO para acceder a los recursos del backend O el dispositivo debe… | |
| Analizada | Alta (8.4) | 0.56% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 12/11/2024 | 17/6/2026 | Vulnerabilidad de seguridad de la memoria que provoca corrupción de memoria y denegación de servicio en NetScaler ADC y Gateway si el dispositivo debe configurarse como un Gateway (VPN Vserver) con la función RDP habilitada O el dispositivo debe configurarse como un Gateway (VPN Vserver) y se crea un perfil de… | |
| Aplazada | Media (4.3) | 0.38% | — | SAP Netweaver Application Server AbapAISAP WEB DispatcherAISAP GUI FOR HtmlAI | 12/11/2024 | 17/6/2026 | SAP NetWeaver Application Server ABAP permite a un atacante no autenticado con acceso a la red leer archivos del servidor, que de otro modo estaría restringido. Este ataque solo es posible si se utiliza un Web Dispatcher o algún tipo de servidor proxy y el archivo en cuestión se abrió o descargó previamente en una… | |
| Aplazada | Media (5.3) | 3.5% | — | SAP Netweaver Application Server FOR AbapAISAP Abap PlatformAI | 12/11/2024 | 17/6/2026 | SAP NetWeaver Application Server para ABAP y la plataforma ABAP permite que un atacante no autenticado envíe una solicitud http manipulada con fines malintencionados que podría provocar una desreferencia de puntero nulo en el núcleo. Esta desreferencia provocará que el sistema se bloquee y se reinicie, lo que… | |
| Analizada | Media (4.8) | 0.23% | — | IBM Websphere Application Server | 11/11/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una… | |
| Analizada | Crítica (9.8) | 0.54% | — | Oretnom23 Survey Application System | 7/11/2024 | 17/6/2026 | SourceCodester Survey Application System 1.0 es vulnerable a la inyección SQL en takeSurvey.php a través del parámetro id. | |
| Analizada | Media (6.1) | 0.46% | — | Redhat Codeready StudioRedhat Jboss Enterprise Application PlatformRedhat Openstack PlatformRedhat Single Sign-on+1 | 7/11/2024 | 17/6/2026 | Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la… | |
| Analizada | Media (5.4) | 0.25% | — | IBM Maximo Application Suite | 6/11/2024 | 17/6/2026 | IBM Maximo Application Suite - Monitor Component 8.10.11, 8.11.8 y 9.0.0 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Media (5.5) | 0.44% | — | IBM Websphere Application Server | 4/11/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un usuario privilegiado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Aplazada | Alta (8.8) | 0.16% | — | UI Unifi Network ApplicationAI | 28/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios locales encontrada en Self-Hosted UniFi Network Server with UniFi Network Application (versión 8.4.62 y anteriores) permite que un actor malicioso con un usuario del sistema operativo local ejecute acciones con altos privilegios en el servidor de red UniFi. | |
| Aplazada | Media (5.5) | 0.28% | — | Chatwork Desktop ApplicationAI | 28/10/2024 | 17/6/2026 | Existe un problema de uso de funciones potencialmente peligrosas en las versiones de Chatwork Desktop Application (Windows) anteriores a la 2.9.2. Si un usuario hace clic en un enlace especialmente manipulado en la aplicación, se puede descargar un archivo arbitrario de un sitio web externo y ejecutarlo. Como… | |
| Analizada | Media (5.3) | 0.43% | — | Projectworlds Simple Web-based Chat Application | 28/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Project Worlds Simple Web-Based Chat Application 1.0 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento Nombre/Comentario provoca Cross Site Scripting. El ataque puede ejecutarse de… | |
| Analizada | Media (6.9) | 0.64% | — | Projectworlds Simple Web-based Chat Application | 28/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Project Worlds Simple Web-Based Chat Application 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar de forma remota.… | |
| Analizada | Media (5.9) | 0.31% | — | IBM Maximo Application Suite | 24/10/2024 | 17/6/2026 | IBM Maximo Application Suite - Monitor Component 8.10, 8.11 y 9.0 podría revelar información en forma de clave criptográfica codificada a un atacante que haya comprometido el entorno. | |
| Modificada | Alta (7.3) | 0.68% | — | Redhat Build OF KeycloakRedhat Jboss Enterprise Application Platform | 22/10/2024 | 19/8/2026 | Se encontró una vulnerabilidad en Wildfly, donde un usuario puede ejecutar cross-site scripting en el sistema de implementación de Wildfly. Este fallo permite que un atacante o un usuario interno ejecute una implementación con un payload, que podría desencadenar un comportamiento no deseado contra el servidor. | |
| Aplazada | Media (6.9) | 0.32% | — | Amazon Applicationloadbalancer Identity AspnetcoreAIMicrosoft Aspnet CoreAI | 22/10/2024 | 17/6/2026 | El repositorio Amazon.ApplicationLoadBalancer.Identity.AspNetCore https://github.com/awslabs/aws-alb-identity-aspnetcore#validatetokensignature contiene middleware que se puede utilizar junto con la integración de OpenId Connect de Application Load Balancer (ALB) y se puede utilizar en cualquier escenario de… | |
| Analizada | Baja (1.8) | 0.29% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en OpenText Las herramientas de automatización de aplicaciones de OpenText permiten explotar niveles de seguridad de control de acceso configurados incorrectamente. Se han descubierto múltiples comprobaciones de permisos faltantes en la… | |
| Analizada | Media (5.1) | 0.40% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores. | |
| Analizada | Baja (1.8) | 0.29% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en OpenText Las herramientas de automatización de aplicaciones de OpenText permiten explotar niveles de seguridad de control de acceso configurados incorrectamente. Se han descubierto múltiples comprobaciones de permisos faltantes en la… | |
| Analizada | Media (5.9) | 0.47% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores. | |
| Analizada | Media (5.9) | 0.47% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores. | |
| Analizada | Media (5.5) | 0.44% | — | IBM Websphere Application Server | 16/10/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a un ataque de inyección de entidad externa (XXE) de XML al procesar datos XML. Un usuario privilegiado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Analizada | Media (4.8) | 0.25% | — | IBM Websphere Application Server | 16/10/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite que un usuario privilegiado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de… | |
| Aplazada | Media (5.3) | 0.17% | — | Opentext Application Lifecycle ManagementAIOpentext Quality CenterAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de ruta de búsqueda no confiable en OpenText™ Application Lifecycle Management (ALM),Quality Center permite la inclusión de código. La vulnerabilidad permite a un usuario archivar archivos DLL maliciosos en el sistema antes de la instalación. Este problema afecta a Application Lifecycle Management… | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. |