Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.3)0.19%—Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Network Intrusion Detection SystemSiemens Omnivise T3000 Product Data Management+32/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones), Omnivise T3000 Domain Controller (Todas las versiones), Omnivise T3000 Network Intrusion Detection System (NIDS) (Todas las versiones), Omnivise T3000 Product Data Management (PDM) (Todas las versiones), Omnivise T3000…
ModificadaAlta (8.5)0.24%—Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Product Data ManagementSiemens Omnivise T3000 Terminal Server+22/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones >= R9.2), Omnivise T3000 Domain Controller (Todas las versiones >= R9.2), Omnivise T3000 Product Data Management (PDM) (Todas las versiones >= R9.2 ), Omnivise T3000 Terminal Server (todas las versiones >=…
AnalizadaMedia (4.7)2.5%—Zohocorp Manageengine Applications Manager1/8/202417/6/2026
Zohocorp ManageEngine Applications Manager versiones 170900 e inferiores son vulnerables a la inyección SQL autenticada solo para administradores en la función Create Monitor.
AplazadaMedia (6.5)0.12%—HP Application Enabling Software DriverAIHP Display ControlAI19/7/202417/6/2026
Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios.
AplazadaMedia (6.5)0.12%—HP Display ControlAIHP Application Enabling Software DriverAI19/7/202417/6/2026
Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios.
AnalizadaMedia (5.4)0.31%—Oracle Application Object Library16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Application Object Library de Oracle E-Business Suite (componente: API). Las versiones compatibles que se ven afectadas son 12.2.6-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer la…
AnalizadaMedia (5.1)0.55%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/7/202417/6/2026
La vulnerabilidad de redireccionamiento abierto permite a un atacante remoto no autenticado redirigir a los usuarios a sitios web arbitrarios en NetScaler ADC y NetScaler Gateway.
AnalizadaAlta (7.2)0.76%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/7/202417/6/2026
Denegación de servicio en NetScaler ADC y NetScaler Gateway en NetScaler
ModificadaAlta (7.2)1.2%—IBM Websphere Application Server9/7/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto autenticado, que haya autorizado acceso a la consola administrativa, ejecute código arbitrario. Utilizando entradas especialmente manipuladas, el atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el…
ModificadaAlta (7.5)1.4%💥 PoCKJD Internationalized Domain Names IN Applications7/7/202417/6/2026
Se identificó una vulnerabilidad en la librería kjd/idna, específicamente dentro de la función `idna.encode()`, afectando a la versión 3.6. El problema surge del manejo por parte de la función de cadenas de entrada manipuladas, lo que puede generar complejidad cuadrática y, en consecuencia, una condición de denegación…
ModificadaMedia (4.8)0.36%—IBM Websphere Application Server27/6/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a cross site scripting. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaAlta (8.8)0.35%—IBM Websphere Application Server20/6/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a la suplantación de identidad por parte de un usuario autenticado debido a una validación de firma incorrecta. ID de IBM X-Force: 294721.
AnalizadaMedia (5.3)0.60%—Netentsec Application Security Gateway15/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/iscgwtunnel/deleteiscgwrouteconf.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible iniciar el…
ModificadaCrítica (9.8)0.49%—HPE Cray Parallel Application Launch Service13/6/202417/6/2026
El servicio de lanzamiento de aplicaciones paralelas (PALS) de HPE Cray está sujeto a una omisión de autenticación.
ModificadaBaja (3.3)0.18%—IBM Maximo Application SuiteIBM Maximo Asset Management13/6/202417/6/2026
IBM Maximo Asset Management 7.6.1.3 e IBM Maximo Application Suite 8.10 y 8.11 permiten almacenar páginas web localmente que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 279973.
ModificadaAlta (7.1)0.30%—Adobe Creative Cloud Desktop Application13/6/202417/6/2026
Las versiones 6.1.0.587 y anteriores de Creative Cloud Desktop se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para cargar y ejecutar librerías maliciosas, lo que…
AplazadaMedia (6.2)0.17%—HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI12/6/202417/6/2026
Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles.
ModificadaAlta (7.5)0.54%—SAP Netweaver Application Server Java11/6/202417/6/2026
Debido al acceso sin restricciones a los servicios del Meta Model Repository en SAP NetWeaver AS Java, los atacantes pueden realizar ataques DoS en la aplicación, lo que puede impedir que los usuarios legítimos accedan a ella. Esto puede no tener ningún impacto en la confidencialidad e integridad, pero sí un alto…
ModificadaMedia (6.5)0.41%—SAP Netweaver Application Server Abap11/6/202417/6/2026
La plataforma SAP NetWeaver y ABAP permite a un atacante impedir el rendimiento de usuarios legítimos bloqueando o inundando el servicio. Un impacto de esta vulnerabilidad de denegación de servicio podría ser largas demoras en la respuesta e interrupciones del servicio, degradando así la calidad del servicio…
ModificadaMedia (5.3)0.33%—SAP Netweaver Application Server Java11/6/202417/6/2026
SAP NetWeaver AS Java (CAF - Procedimientos guiados) permite que un usuario no autenticado acceda a información no confidencial sobre el servidor que de otro modo estaría restringida y causaría un bajo impacto en la confidencialidad de la aplicación.
AnalizadaMedia (5.3)0.65%—Netentsec Application Security Gateway9/6/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/deletemacbind.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible…
AnalizadaMedia (5.3)0.68%—Netentsec Application Security Gateway9/6/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /protocol/iscuser/deleteiscuser.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El ataque puede…
AnalizadaMedia (5.3)0.61%—Netentsec Application Security Gateway3/6/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /protocol/iscuser/uploadiscuser.php del componente JSON Content Handler. La manipulación del argumento contenido del mensaje conduce a la inyección…
AnalizadaMedia (5.3)0.54%—Netentsec Application Security Gateway3/6/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/config_MT.php?action=delete. La manipulación del argumento Mid conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AplazadaAlta (7.7)0.94%—Lenderd 1003 Mortgage ApplicationAI17/5/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en la aplicación Lenderd 1003 Mortgage permite un recorrido de ruta relativa. Este problema afecta a la aplicación 1003 Mortgage: desde n/a hasta 1.75.