Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4642 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.17% | — | Asus System Analysis ServiceAI | 28/3/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de doble liberación en ASUS System Analysis service. Esta vulnerabilidad puede activarse mediante el envío de solicitudes RPC locales especialmente manipuladas, lo que provoca el bloqueo del servicio y, en raras ocasiones, la manipulación de la memoria. Consulte la sección… | |
| Aplazada | Media (6.5) | 0.17% | — | Xiaomi MI Connect ServiceAI | 27/3/2025 | 17/6/2026 | Existe una vulnerabilidad de protocolo en Xiaomi Mi Connect Service APP. Esta vulnerabilidad se debe a un fallo en la lógica de validación y puede ser explotada por atacantes para filtrar información confidencial del usuario. | |
| Aplazada | Crítica (9.3) | 0.40% | — | Manageengine ServicedeskAI | 26/3/2025 | 17/6/2026 | Una vulnerabilidad de control de permisos inadecuado en la aplicación OXARI ServiceDesk podría permitir que un atacante que use un acceso de invitado o una cuenta sin privilegios obtenga permisos administrativos adicionales en la aplicación. Este problema afecta a OXARI ServiceDesk en versiones anteriores a 2.0.324.0. | |
| Aplazada | Media (6.4) | 0.30% | — | Amazing Service BOX Addons FOR Wpbakery Page BuilderAI | 26/3/2025 | 17/6/2026 | El complemento Amazing Service Box Addons para WPBakery Page Builder (anteriormente Visual Composer) para WordPress es vulnerable a Cross-Site Scripting Almacenado al subir archivos SVG en todas las versiones hasta la 2.0.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a… | |
| Analizada | Media (5.5) | 0.14% | — | Canonical AccountsserviceCanonical Ubuntu Linux | 25/3/2025 | 17/6/2026 | accountsservice ya no elimina los permisos al escribir .pam_environment | |
| Aplazada | Crítica (9.8) | 0.40% | — | Opendaylight Service Function ChainingAI | 24/3/2025 | 17/6/2026 | Un problema en el mecanismo RBAC (control de acceso basado en roles) basado en Shiro del subproyecto SFC Sodium-SR4 y anteriores de encadenamiento de funciones de servicio (SFC) de OpenDaylight permite a los atacantes ejecutar operaciones privilegiadas a través de una solicitud manipulada específicamente para ello. | |
| Aplazada | Alta (8.1) | 0.22% | — | Opendaylight Service Function ChainingAI | 24/3/2025 | 17/6/2026 | Las configuraciones inseguras de cookies de Shiro en el subproyecto SFC Sodium-SR4 y anteriores de OpenDaylight Service Function Chaining (SFC) permiten a los atacantes acceder a información confidencial a través de un ataque de intermediario. | |
| Aplazada | Alta (7.5) | 0.39% | — | Opendaylight Service Function ChainingAI | 24/3/2025 | 17/6/2026 | El uso de un nombre o una referencia resueltos incorrectamente en el subproyecto SFC Sodium-SR4 y anteriores de encadenamiento de funciones de servicio (SFC) de OpenDaylight permite a los atacantes provocar una denegación de servicio (DoS). | |
| Modificada | Media (5.5) | 0.60% | — | Oretnom23 AC Repair AND Services System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester AC Repair and Services System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a la función save_users del archivo /classes/Users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 AC Repair AND Services System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester AC Repair and Services System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/services/manage_service.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.4) | 1.1% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcentre Plus | 21/3/2025 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ServiceDesk Plus anteriores a 14920, ServiceDesk Plus MSP y SupportCentre Plus anteriores a 14910 son vulnerables a XSS almacenado en la función de tareas. | |
| Aplazada | Baja (3.5) | 0.26% | — | Whatsapp Cloud ServiceAI | 20/3/2025 | 17/6/2026 | Antes de finales de 2024, el servicio en la nube WhatsApp no bloqueaba determinados contenidos PDF manipulados que pueden vencer un mecanismo de protección de la sandbox y, en consecuencia, permitir el acceso remoto a aplicaciones de mensajería por parte de terceros, como se explotó en 2024 para la instalación de… | |
| Aplazada | Crítica (9.8) | 0.43% | — | Service Finder BookingsAI | 19/3/2025 | 17/6/2026 | El complemento Service Finder Bookings para WordPress es vulnerable a la escalada de privilegios mediante robo de cuenta en todas las versiones hasta la 5.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de (1) iniciar sesión automáticamente tras la reserva o (2)… | |
| Analizada | Crítica (10) | 1.4% | — | Synology Unified ControllerSynology Replication ServiceSyncology Replication Service | 19/3/2025 | 17/6/2026 | La vulnerabilidad de error de uno en uno en el componente de transmisión en Synology Replication Service anterior a 1.0.12-0066, 1.2.2-0353 y 1.3.0-0423 y Synology Unified Controller (DSMUC) anterior a 3.1.4-23079 permite a atacantes remotos ejecutar código arbitrario, lo que podría generar un impacto más amplio en… | |
| Aplazada | Media (5.4) | 0.32% | — | Solarwinds Service DeskAI | 17/3/2025 | 17/6/2026 | SolarWinds Service Desk se ve afectado por una vulnerabilidad de control de acceso. El problema permite a los usuarios autenticados escalar privilegios, lo que provoca la manipulación no autorizada de datos. | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Local Services Search Engine Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Local Services Search Engine Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /serviceman-search.php. La manipulación de la ubicación del argumento provoca una inyección SQL. El ataque puede iniciarse… | |
| Aplazada | Alta (7.3) | 0.16% | — | Opentext Service ManagerAI | 12/3/2025 | 17/6/2026 | Vulnerabilidad de ruta o elemento de búsqueda sin comillas en OpenText™ Service Manager. Esta vulnerabilidad podría permitir que un usuario obtenga privilegios de SYSTEM mediante la escalada de privilegios. Este problema afecta a Service Manager: 9.70, 9.71 y 9.72. | |
| Aplazada | Baja (2.1) | 0.32% | — | Opentext Service ManagerAI | 12/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de scripts en una página web de mensajes de error en OpenText™ Service Manager. Esta vulnerabilidad podría revelar información confidencial retenida por el navegador. Este problema afecta a Service Manager: 9.70, 9.71, 9.72 y 9.80. | |
| Analizada | Alta (8.8) | 0.95% | — | Eclipse Cyclone Data Distribution Service | 12/3/2025 | 17/6/2026 | Un desbordamiento de enteros durante la deserialización puede permitir que cualquier usuario no autenticado lea memoria del montón fuera de los límites. Esto puede generar datos o punteros secretos que revelen la disposición del espacio de direcciones que se incluirá en una estructura de datos deserializada, lo que… | |
| Analizada | Alta (7.1) | 0.27% | — | S3bubble-amazon-web-services-oembed-media-streaming-support | 11/3/2025 | 17/6/2026 | El complemento S3Bubble Media Streaming (AWS|Elementor|YouTube|Vimeo Functionality) de WordPress hasta la versión 8.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como… | |
| Analizada | Crítica (9.8) | 0.50% | — | Sfwebservice Injob | 7/3/2025 | 17/6/2026 | El complemento InWave Jobs para WordPress es vulnerable a la escalada de privilegios mediante el restablecimiento de contraseña en todas las versiones hasta la 3.5.1 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes de actualizar su contraseña. Esto hace posible que… | |
| Aplazada | Alta (7.1) | 0.39% | — | Servicenow NOW PlatformAI | 6/3/2025 | 17/6/2026 | ServiceNow ha solucionado una vulnerabilidad de omisión de autorización que se identificó en la versión de Washington de Now Platform. Esta vulnerabilidad, si se explota, podría permitir que un usuario autenticado acceda a datos no autorizados almacenados en Now Platform a los que, de otro modo, el usuario no tendría… | |
| Analizada | Alta (8.1) | 1.5% | — | Zohocorp Manageengine Adselfservice Plus | 3/3/2025 | 17/6/2026 | Las versiones 6510 y anteriores de Zohocorp ManageEngine ADSelfService Plus son vulnerables a la apropiación de cuentas debido a la gestión incorrecta de las sesiones. Los titulares de cuentas válidas en la configuración solo tienen el potencial de explotar este error. | |
| Aplazada | Alta (7.1) | 0.30% | — | Dario Health Portal ServiceAI | 28/2/2025 | 17/6/2026 | La aplicación de servicio del portal Dario Health es vulnerable a XSS, lo que podría permitir a un atacante obtener información confidencial. | |
| Analizada | Alta (7.8) | 0.16% | — | Mongodb MongoshRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+9 | 27/2/2025 | 17/6/2026 | Mongosh puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a mongosh antes de la versión 2.3.0. |