Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
5404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.33% | — | IBM DB2 BIG SQLAIIBM Cloud PAK FOR DataAI | 4/2/2026 | 17/6/2026 | IBM Db2 Big SQL en Cloud Pak for Data versiones 7.6 (en CP4D 4.8), 7.7 (en CP4D 5.0) y 7.8 (en CP4D 5.1) no limitan adecuadamente la asignación de recursos del sistema. Un usuario autenticado con conocimiento interno del entorno podría explotar esta debilidad para causar una denegación de servicio. | |
| Analizada | Media (5.3) | 0.32% | — | IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems | 4/2/2026 | 17/6/2026 | IBM Cloud Pak System no establece el atributo seguro en los tokens de autorización o las cookies de sesión. Los atacantes podrían obtener los valores de las cookies enviando un enlace http:// a un usuario o insertando este enlace en un sitio al que el usuario acceda. La cookie se enviará al enlace inseguro y el… | |
| Analizada | Media (5.3) | 0.32% | — | IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems | 4/2/2026 | 17/6/2026 | IBM Cloud Pak System es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y potencialmente llevando a la divulgación de credenciales dentro de una sesión de confianza. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems | 4/2/2026 | 17/6/2026 | IBM Cloud Pak System muestra información sensible en mensajes de usuario que podría ayudar en ataques posteriores contra el sistema. | |
| Analizada | Alta (8.1) | 0.25% | — | IBM Cloud PAK FOR Business Automation | 3/2/2026 | 17/6/2026 | IBM Cloud Pak for Business Automation 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 007 podría permitir a un usuario autenticado causar una denegación de servicio o corromper datos existentes debido a la validación incorrecta de la longitud de entrada. | |
| Aplazada | Alta (8.6) | 0.53% | — | CloudmeAI | 3/2/2026 | 17/6/2026 | CloudMe 1.11.2 contiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes remotos ejecutar código arbitrario a través de paquetes de red manipulados. Los atacantes pueden explotar la vulnerabilidad enviando una carga útil especialmente diseñada al servicio CloudMe que se ejecuta en el puerto 8888,… | |
| Aplazada | Media (6.9) | 0.47% | — | Cloudflare Agents SDKAI | 3/2/2026 | 17/6/2026 | Resumen Se ha encontrado una Referencia Directa Insegura a Objeto que existe en la función 'createHeaderBasedEmailResolver()' dentro del SDK de Cloudflare Agents. El problema ocurre porque los encabezados 'Message-ID' y 'References' se analizan para derivar el agentName y el agentId de destino sin la validación… | |
| Analizada | Media (5.4) | 0.23% | — | Foxit PDF Editor Cloud | 3/2/2026 | 17/6/2026 | Foxit PDF Editor Cloud (pdfonline) contiene una vulnerabilidad de cross-site scripting almacenada en la función 'Crear nueva capa'. La entrada de usuario no saneada se incrusta en la salida HTML, permitiendo la ejecución arbitraria de JavaScript cuando se hace referencia a la capa. Este problema afecta a… | |
| Analizada | Media (5.4) | 0.23% | — | Foxit PDF Editor Cloud | 3/2/2026 | 17/6/2026 | Foxit PDF Editor Cloud (pdfonline) contiene una vulnerabilidad de cross-site scripting almacenado en la función de carga de archivos. Un nombre de usuario malicioso se incrusta en la lista de archivos cargados sin el escape adecuado, permitiendo la ejecución arbitraria de JavaScript cuando se muestra la lista. Este… | |
| Aplazada | Alta (8.4) | 0.16% | — | Roland Cloud ManagerAI | 3/2/2026 | 17/6/2026 | El instalador de Roland Cloud Manager ver.3.1.19 y versiones anteriores carga de forma insegura Bibliotecas de Enlace Dinámico (DLL), lo que podría permitir a un atacante ejecutar código arbitrario con los privilegios de la aplicación. | |
| Analizada | Media (5.4) | 0.24% | — | IBM Cloud PAK FOR Business Automation | 2/2/2026 | 17/6/2026 | IBM Cloud Pak for Business Automation 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 007 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario… | |
| Analizada | Alta (7.1) | 0.30% | — | Parsec.cloud Parsec | 29/1/2026 | 17/6/2026 | Parsec es una aplicación basada en la nube para el intercambio de archivos criptográficamente seguro. En versiones de la rama 3.x anteriores a la 3.6.0, 'libparsec_crypto', un componente de la aplicación Parsec, no verifica los puntos de orden débil de Curve25519 cuando se compila con su backend RustCrypto. En la… | |
| Aplazada | Alta (8.5) | 0.18% | — | Stormcloud SharemouseAI | 28/1/2026 | 17/6/2026 | ShareMouse 5.0.43 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a usuarios locales ejecutar potencialmente código arbitrario con privilegios de sistema elevados. Los atacantes pueden explotar la configuración insegura de la ruta de servicio al colocar ejecutables maliciosos en directorios… | |
| Aplazada | Media (6.7) | 0.12% | — | Acronis Cloud ManagerAI | 27/1/2026 | 17/6/2026 | Escalada de privilegios local debido a permisos de carpeta inseguros. Los siguientes productos están afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.4.25342.354. | |
| Analizada | Alta (7.2) | 0.19% | — | Dell Cloudboost Virtual Appliance | 27/1/2026 | 17/6/2026 | Dell CloudBoost Virtual Appliance, versiones anteriores a la 19.14.0.0, contiene una vulnerabilidad de Almacenamiento de Contraseña en Texto Plano. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. | |
| Analizada | Crítica (9.8) | 0.62% | — | Salesforce Marketing Cloud Engagement | 24/1/2026 | 17/6/2026 | Vulnerabilidad de clave criptográfica codificada de forma rígida en Salesforce Marketing Cloud Engagement (módulos CloudPages, Forward to a Friend, Profile Center, Subscription Center, Unsub Center, View As Webpage) permite la manipulación del protocolo de servicios web. Este problema afecta a Marketing Cloud… | |
| Analizada | Crítica (9.8) | 0.43% | — | Salesforce Marketing Cloud Engagement | 24/1/2026 | 17/6/2026 | Uso de una vulnerabilidad de Algoritmo Criptográfico Roto o Arriesgado en Salesforce Marketing Cloud Engagement (módulos CloudPages, Reenviar a un Amigo, Centro de Perfil, Centro de Suscripción, Centro de Anulación de Suscripción, Ver como Página Web) permite la Manipulación del Protocolo de Servicios Web. Este… | |
| Analizada | Crítica (9.8) | 0.66% | — | Salesforce Marketing Cloud Engagement | 24/1/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Inadecuada de Delimitadores de Argumentos en un Comando ('Inyección de Argumentos') en Salesforce Marketing Cloud Engagement (módulo CloudPagesUrl) permite la Manipulación del Protocolo de Servicios Web. Este problema afecta a Marketing Cloud Engagement: antes del 21 de enero de 2026. | |
| Analizada | Crítica (9.8) | 0.66% | — | Salesforce Marketing Cloud Engagement | 24/1/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Inadecuada de Delimitadores de Argumentos en un Comando ('Inyección de Argumentos') en Salesforce Marketing Cloud Engagement (módulo MicrositeUrl) permite la Manipulación del Protocolo de Servicios Web. Este problema afecta a Marketing Cloud Engagement: antes del 21 de enero de 2026. | |
| Aplazada | Media (5.4) | 0.30% | — | Cloudinary-image-management-and-manipulation-in-the-cloud-cdnAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización en Cloudinary Cloudinary cloudinary-image-management-and-manipulation-in-the-cloud-cdn permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cloudinary: desde n/a hasta <= 3.3.0. | |
| Aplazada | Media (5.3) | 0.39% | — | Cloudpanel CLP Varnish CacheAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en CloudPanel CLP Varnish Cache clp-varnish-cache permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CLP Varnish Cache: desde n/a hasta <= 1.0.2. | |
| Analizada | Media (5.5) | 0.10% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 a 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de almacenamiento de información sensible en texto claro. Un atacante con pocos privilegios con acceso local podría, potencialmente, explotar esta vulnerabilidad, lo que llevaría a la revelación de… | |
| Analizada | Media (4.4) | 0.14% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 hasta 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Inclusión de Información Sensible en el Código Fuente. Un atacante con pocos privilegios con acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de… | |
| Analizada | Media (6.5) | 0.18% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 a 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Transmisión en Texto Plano de Información Sensible en el Syslog de Fabric. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad para interceptar y… | |
| Analizada | Alta (8.8) | 0.37% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 hasta 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Uso de Credenciales por Defecto en el SO. Un atacante con pocos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. |