Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4642 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.21% | — | Touchpoint Analytics Service | 18/4/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HP Touchpoint Analytics Service para ciertos productos de PC HP con versiones anteriores a la 4.2.2439. Esta vulnerabilidad podría permitir que un atacante local aumente los privilegios. HP está proporcionando actualizaciones de software para mitigar esta… | |
| Analizada | Media (6.5) | 0.33% | — | IBM Sterling Connect Direct WEB Services | 18/4/2025 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0 y 6.3.0 podrían permitir que un usuario autenticado falsifique la identidad de otro usuario debido a una autorización incorrecta, lo que podría permitir al usuario eludir las restricciones de acceso. | |
| Analizada | Media (6.5) | 0.31% | — | IBM Sterling Connect Direct WEB Services | 18/4/2025 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0 y 6.3.0 no invalidan la sesión después del cierre del navegador, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Crítica (9.1) | 0.35% | — | Honor Phoneservice | 17/4/2025 | 17/6/2026 | El módulo Phoneservice está afectado por una vulnerabilidad de inyección de código; la explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad e integridad del servicio. | |
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Analizada | Alta (7.5) | 0.23% | — | IBM Storage Defender Resiliency Service | 16/4/2025 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.12 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Aplazada | Media (5.4) | 0.44% | — | Service2client LLC Dynamic PostAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Sebastian Lee Dynamic Post permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dynamic Post desde n/d hasta la versión 4.10. | |
| Aplazada | Alta (7.5) | 0.26% | — | Conda-forge-webservicesAI | 15/4/2025 | 17/6/2026 | conda-forge-webservices es la aplicación web implementada para ejecutar los comandos de administración y el linting de conda-forge. En versiones anteriores a la 2025.4.10, se identificó una vulnerabilidad de condición de ejecución en el componente conda-forge-webservices, utilizado en la infraestructura de compilación… | |
| Aplazada | Media (6.5) | 0.27% | — | Alleythemes Home ServicesAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en alleythemes Home Services permite XSS basado en DOM. Este problema afecta a los Servicios de Inicio desde n/d hasta la versión 1.2.6. | |
| Analizada | Media (5.5) | 0.20% | — | Oracle Communications Order AND Service Management | 15/4/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Communications Order and Service Management de Oracle Communications Applications (componente: Seguridad). Las versiones compatibles afectadas son 7.4.0, 7.4.1 y 7.5.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a… | |
| Analizada | Media (6.5) | 0.51% | — | Oracle Teleservice | 15/4/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Teleservice de Oracle E-Business Suite (componente: Scripts de Diagnóstico de Servicio). Las versiones compatibles afectadas son 12.2.3-12.2.14. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a través de HTTP… | |
| Analizada | Media (6) | 0.42% | — | Oracle Financial Services Revenue Management AND Billing | 15/4/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Financial Services Revenue Management and Billing de Oracle Financial Services Applications (componente: Chatbot). Las versiones compatibles afectadas son 5.1.0.0.0, 6.1.0.0.0 y 7.0.0.0.0. Esta vulnerabilidad, difícil de explotar, permite a un atacante con privilegios elevados y… | |
| Aplazada | Media (6.8) | 0.21% | — | HPE Nonstop OSM Service Connection SuiteAI | 10/4/2025 | 17/6/2026 | Una posible vulnerabilidad de seguridad en HPE NonStop OSM Service Connection Suite podría ser explotada para permitir una denegación de servicio local. | |
| Modificada | Crítica (9.4) | 0.67% | — | Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+2 | 9/4/2025 | 17/6/2026 | Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que… | |
| Aplazada | Alta (7.1) | 0.19% | — | Ydesignservices Multiple Location Google MAPAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ydesignservices Multiple Location Google Map permite XSS almacenado. Este problema afecta al mapa de Google de múltiples ubicaciones desde n/d hasta la versión 1.1. | |
| Analizada | Alta (7.8) | 0.88% | — | Microsoft System Center Data Protection ManagerMicrosoft System Center Operations ManagerMicrosoft System Center OrchestratorMicrosoft System Center Service Manager+1 | 8/4/2025 | 17/6/2026 | La ruta de búsqueda no confiable en System Center permite que un atacante autorizado eleve privilegios localmente. | |
| Aplazada | Media (4) | 0.15% | — | Samsung Device Health Manager ServiceAI | 8/4/2025 | 17/6/2026 | La gestión inadecuada de permisos insuficientes en el servicio Samsung Device Health Manager anterior a SMR Apr-2025 Release 1 permite que atacantes locales accedan al proveedor en SDMHS. | |
| Aplazada | Media (5.5) | 0.17% | — | Samsung ClipboardserviceAI | 8/4/2025 | 17/6/2026 | La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.30% | — | Localshop Webservice\ | 5/4/2025 | 17/6/2026 | WebService::Xero 0.11 y versiones anteriores para Perl utilizan la función rand() como fuente predeterminada de entropía, la cual no es criptográficamente segura para funciones criptográficas. Específicamente, WebService::Xero utiliza la librería Data::Random, que indica específicamente que es útil principalmente para… | |
| Modificada | Alta (7.4) | 13% | — | Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+17 | 3/4/2025 | 29/6/2026 | Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo. | |
| Modificada | Media (6.5) | 0.86% | — | Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+17 | 3/4/2025 | 30/6/2026 | Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP. | |
| Analizada | Alta (7.2) | 0.38% | — | IBM Jazz Reporting Service | 2/4/2025 | 17/6/2026 | IBM Jazz Reporting Service 7.0.2 y 7.0.3 no invalida la sesión después del inicio de sesión, lo que podría permitir que un usuario privilegiado autenticado se haga pasar por otro usuario en el sistema. | |
| Aplazada | Alta (7.5) | 0.54% | — | Openshift Lightspeed ServiceAI | 31/3/2025 | 25/6/2026 | Se detectó una falla en el servicio OpenShift Lightspeed, vulnerable a la inundación de solicitudes de API no autenticadas. Las consultas repetidas a endpoints inexistentes inflan el almacenamiento y el procesamiento de métricas, consumiendo recursos excesivos. Este problema puede provocar la degradación del sistema… | |
| Aplazada | Media (6.3) | 0.15% | — | Watchguard Terminal Services AgentAI | 28/3/2025 | 8/8/2026 | WatchGuard Terminal Services Agent en Windows no configura correctamente los permisos de directorio al instalarse en un directorio no predeterminado. Esto podría permitir que un atacante local autenticado obtenga privilegios de SYSTEM en un sistema vulnerable. Este problema afecta al Agente de Servicios de Terminal… | |
| Aplazada | Media (6.9) | 0.40% | — | Centrify Authentication ServiceAI | 28/3/2025 | 17/6/2026 | La enumeración de usuarios en el módulo de restablecimiento de contraseña del servicio de autenticación MeetMe en versiones anteriores a 2024-09 permite a un atacante determinar si una dirección de correo electrónico está registrada a través de mensajes de error específicos. |