Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

5404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.22%—Dell Elastic Cloud StorageDell Objectscale23/1/202617/6/2026
Dell ECS, versiones 3.8.1.0 a 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Transmisión de Información Sensible en Texto Claro. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la exposición de información.
AplazadaCrítica (9.8)1.5%—Upsonic CloudpickleAI23/1/202617/6/2026
Vulnerabilidad de Ejecución Remota de Código por Deserialización de Datos No Confiables en Upsonic Cloudpickle. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Upsonic. La autenticación no es requerida para explotar esta vulnerabilidad. La falla específica…
AplazadaMedia (6.5)0.30%—Taxcloud FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en Taxcloud TaxCloud para WooCommerce simple-sales-tax permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a TaxCloud para WooCommerce: desde n/a hasta <= 8.3.8.
AnalizadaAlta (7.7)0.46%—Fit2cloud Sqlbot21/1/202617/6/2026
SQLBot es un sistema inteligente de consulta de datos basado en un modelo de lenguaje grande y RAG. Las versiones anteriores a la 1.5.0 contienen una vulnerabilidad de autenticación faltante en el endpoint /api/v1/datasource/uploadExcel, permitiendo a un atacante remoto no autenticado subir archivos Excel/CSV…
AnalizadaAlta (7.7)1.5%—Cloudflare Wrangler20/1/202617/6/2026
Resumen Se ha encontrado una vulnerabilidad de inyección de comandos (CWE-78) que existe en el comando 'wrangler pages deploy'. El problema ocurre porque el parámetro --commit-hash se pasa directamente a un comando de shell sin la validación o sanitización adecuadas, permitiendo a un atacante con control de…
AplazadaMedia (4.2)0.13%—Oracle Planning AND Budgeting Cloud ServiceAIOracle HyperionAIOracle EPM AgentAI20/1/202617/6/2026
Vulnerabilidad en el producto Oracle Planning and Budgeting Cloud Service de Oracle Hyperion (componente: EPM Agent). La versión soportada que está afectada es 25.04.07. Vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la infraestructura donde se ejecuta Oracle Planning and…
AnalizadaMedia (4.2)0.15%—Oracle Planning AND Budgeting Cloud Service20/1/202617/6/2026
Vulnerabilidad en el producto Oracle Planning and Budgeting Cloud Service de Oracle Hyperion (componente: EPM Agent). La versión soportada que está afectada es 25.04.07. Vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con inicio de sesión en la infraestructura donde se ejecuta Oracle…
AnalizadaAlta (8.4)0.36%—Fit2cloud 1panel18/1/202617/6/2026
1Panel es un panel de control de código abierto, basado en web, para la gestión de servidores Linux. Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en la Tienda de Aplicaciones de 1Panel al ver los detalles de la aplicación. Scripts maliciosos pueden ejecutarse en el contexto del navegador del…
AnalizadaBaja (2.1)5.6%—Kodcloud Kodbox17/1/202617/6/2026
Una vulnerabilidad fue detectada en kalcaddle kodbox hasta la versión 1.61.10. Este problema afecta un procesamiento desconocido del archivo /?explorer/index/zip del componente Compression Handler. La manipulación resulta en inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ahora es público y…
AnalizadaCrítica (9.8)0.71%💥 PoCCloudilyaerp BET E-portal9/1/202617/6/2026
BeeS Software Solutions BET Portal contiene una vulnerabilidad de inyección SQL en la funcionalidad de inicio de sesión de los sitios afectados. La vulnerabilidad permite la ejecución de comandos SQL arbitrarios en la base de datos de backend.
AnalizadaBaja (2.1)0.15%—Samsung Cloud9/1/202617/6/2026
Manejo inadecuado de permisos insuficientes en Samsung Cloud anterior a la versión 5.6.11 permite a atacantes locales acceder a archivos específicos en una ruta arbitraria.
AplazadaMedia (5.3)0.27%—Cloudways BreezeAI6/1/20267/10/2026
Vulnerabilidad por falta de autorización en Cloudways Breeze breeze permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Breeze: desde n/d hasta menor o igual a 2.2.21.
AplazadaCrítica (9.4)0.26%—Nuvationenergy Ncloud VPN ServiceAI3/1/20267/10/2026
Una vulnerabilidad en el Servicio VPN nCloud de Nuvation Energy permitió el puenteo de límites de red. Este problema afectó al Servicio VPN nCloud y se solucionó el 1 de diciembre de 2025 (diciembre de 2025). Los usuarios finales no tienen que tomar ninguna medida para mitigar el problema.
AplazadaMedia (5.9)0.20%—Viitorcloud Technologies PVT LTD ADD Featured Image Custom LinkAI31/12/202517/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ViitorCloud Technologies Pvt Ltd Add Featured Image Custom Link permite XSS basado en DOM. Este problema afecta a Add Featured Image Custom Link: desde n/a hasta 2.0.0.
AplazadaAlta (7.1)0.11%—Reneade Sensitive TAG CloudAI31/12/202517/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Rene Ade SensitiveTagCloud permite XSS almacenado. Este problema afecta a SensitiveTagCloud: desde n/a hasta 1.4.1.
ModificadaCrítica (9.8)1.1%—Jdcloud Ax1800 FirmwareJdcloud Ax3000 FirmwareJdcloud Ax6600 FirmwareJdcloud Be6500 Firmware+230/12/20255/7/2026
Los routers NAS JD Cloud AX1800 (4.3.1.r4308 y anteriores), AX3000 (4.3.1.r4318 y anteriores), AX6600 (4.5.1.r4533 y anteriores), BE6500 (4.4.1.r4308 y anteriores), ER1 (4.5.1.r4518 y anteriores), y ER2 (4.5.1.r4518 y anteriores) contienen una vulnerabilidad de ejecución remota de comandos no autorizada.
AplazadaBaja (2)0.22%—Cloudpanel Community EditionAI30/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en CloudPanel Community Edition hasta la versión 2.5.1. El elemento afectado es una función desconocida del archivo /admin/users del componente HTTP Header Handler. Dicha manipulación del argumento Referer conduce a una redirección abierta. Es posible lanzar el ataque…
AnalizadaBaja (2)0.24%—Sohu Cachecloud30/12/20257/10/2026
Se ha encontrado una falla en SohuTV CacheCloud hasta la versión 3.2.0. Esta vulnerabilidad afecta la función index del archivo src/main/java/com/sohu/cache/web/controller/AppDataMigrateController.java. Esta manipulación causa cross-site scripting. La explotación remota del ataque es posible. El exploit ha sido…
AnalizadaBaja (2.1)0.33%—Sohu Cachecloud30/12/20257/10/2026
Una vulnerabilidad fue detectada en SohuTV CacheCloud hasta la versión 3.2.0. Esto afecta la función init del archivo src/main/java/com/sohu/cache/web/controller/LoginController.java. La manipulación resulta en cross-site scripting. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser…
AnalizadaBaja (2)0.25%—Sohu Cachecloud30/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en SohuTV CacheCloud hasta la versión 3.2.0. Afectada por este problema es la función doMachineList/doPodList del archivo src/main/java/com/sohu/cache/web/controller/MachineManageController.java. La manipulación conduce a cross site scripting. El ataque puede ser…
AnalizadaBaja (1.9)0.25%—Sohu Cachecloud29/12/20257/10/2026
Una vulnerabilidad fue determinada en SohuTV CacheCloud hasta la versión 3.2.0. Afectada es la función doQuartzList del archivo src/main/java/com/sohu/cache/web/controller/QuartzManageController.java. La ejecución de manipulación puede conducir a cross-site scripting. Es posible lanzar el ataque de forma remota. El…
AnalizadaBaja (1.9)0.25%—Sohu Cachecloud29/12/20257/10/2026
Se encontró una vulnerabilidad en SohuTV CacheCloud hasta la versión 3.2.0. Esto afecta a la función index del archivo src/main/java/com/sohu/cache/web/controller/ResourceController.java. Realizar una manipulación resulta en cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaBaja (1.9)0.25%—Sohu Cachecloud29/12/20257/10/2026
Se ha encontrado una vulnerabilidad en SohuTV CacheCloud hasta la versión 3.2.0. Esto afecta a la función taskQueueList del archivo src/main/java/com/sohu/cache/web/controller/TaskController.java. Dicha manipulación conduce a cross-site scripting. El ataque puede realizarse de forma remota. El exploit ha sido…
AnalizadaBaja (2)0.24%—Sohu Cachecloud29/12/20257/10/2026
Se ha encontrado una vulnerabilidad en SohuTV CacheCloud hasta la versión 3.2.0. El elemento afectado es la función redirectNoPower del archivo src/main/java/com/sohu/cache/web/controller/WebResourceController.java. Esta manipulación provoca cross-site scripting. El ataque puede ser llevado a cabo remotamente. El…
AnalizadaBaja (1.9)0.30%—Sohu Cachecloud29/12/20257/10/2026
Se detectó una vulnerabilidad en SohuTV CacheCloud hasta 3.2.0. El elemento afectado es la función getExceptionStatisticsByClient/getCommandStatisticsByClient/doIndex del archivo src/main/java/com/sohu/cache/web/controller/AppClientDataShowController.java. La manipulación resulta en cross site scripting. El ataque…