Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.7) | 2.5% | — | Zohocorp Manageengine Applications Manager | 1/8/2024 | 17/6/2026 | Zohocorp ManageEngine Applications Manager versiones 170900 e inferiores son vulnerables a la inyección SQL autenticada solo para administradores en la función Create Monitor. | |
| Aplazada | Media (6.5) | 0.12% | — | HP Application Enabling Software DriverAIHP Display ControlAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Aplazada | Media (6.5) | 0.12% | — | HP Display ControlAIHP Application Enabling Software DriverAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Analizada | Media (5.4) | 0.31% | — | Oracle Application Object Library | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Application Object Library de Oracle E-Business Suite (componente: API). Las versiones compatibles que se ven afectadas son 12.2.6-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer la… | |
| Analizada | Media (5.1) | 0.55% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/7/2024 | 17/6/2026 | La vulnerabilidad de redireccionamiento abierto permite a un atacante remoto no autenticado redirigir a los usuarios a sitios web arbitrarios en NetScaler ADC y NetScaler Gateway. | |
| Analizada | Alta (7.2) | 0.76% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/7/2024 | 17/6/2026 | Denegación de servicio en NetScaler ADC y NetScaler Gateway en NetScaler | |
| Modificada | Alta (7.2) | 1.2% | — | IBM Websphere Application Server | 9/7/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto autenticado, que haya autorizado acceso a la consola administrativa, ejecute código arbitrario. Utilizando entradas especialmente manipuladas, el atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el… | |
| Modificada | Alta (7.5) | 1.4% | 💥 PoC | KJD Internationalized Domain Names IN Applications | 7/7/2024 | 17/6/2026 | Se identificó una vulnerabilidad en la librería kjd/idna, específicamente dentro de la función `idna.encode()`, afectando a la versión 3.6. El problema surge del manejo por parte de la función de cadenas de entrada manipuladas, lo que puede generar complejidad cuadrática y, en consecuencia, una condición de denegación… | |
| Modificada | Media (4.8) | 0.36% | — | IBM Websphere Application Server | 27/6/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a cross site scripting. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Alta (8.8) | 0.35% | — | IBM Websphere Application Server | 20/6/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a la suplantación de identidad por parte de un usuario autenticado debido a una validación de firma incorrecta. ID de IBM X-Force: 294721. | |
| Analizada | Media (5.3) | 0.60% | — | Netentsec Application Security Gateway | 15/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/iscgwtunnel/deleteiscgwrouteconf.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible iniciar el… | |
| Modificada | Crítica (9.8) | 0.49% | — | HPE Cray Parallel Application Launch Service | 13/6/2024 | 17/6/2026 | El servicio de lanzamiento de aplicaciones paralelas (PALS) de HPE Cray está sujeto a una omisión de autenticación. | |
| Modificada | Baja (3.3) | 0.18% | — | IBM Maximo Application SuiteIBM Maximo Asset Management | 13/6/2024 | 17/6/2026 | IBM Maximo Asset Management 7.6.1.3 e IBM Maximo Application Suite 8.10 y 8.11 permiten almacenar páginas web localmente que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 279973. | |
| Modificada | Alta (7.1) | 0.30% | — | Adobe Creative Cloud Desktop Application | 13/6/2024 | 17/6/2026 | Las versiones 6.1.0.587 y anteriores de Creative Cloud Desktop se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para cargar y ejecutar librerías maliciosas, lo que… | |
| Aplazada | Media (6.2) | 0.17% | — | HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI | 12/6/2024 | 17/6/2026 | Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles. | |
| Modificada | Alta (7.5) | 0.54% | — | SAP Netweaver Application Server Java | 11/6/2024 | 17/6/2026 | Debido al acceso sin restricciones a los servicios del Meta Model Repository en SAP NetWeaver AS Java, los atacantes pueden realizar ataques DoS en la aplicación, lo que puede impedir que los usuarios legítimos accedan a ella. Esto puede no tener ningún impacto en la confidencialidad e integridad, pero sí un alto… | |
| Modificada | Media (6.5) | 0.41% | — | SAP Netweaver Application Server Abap | 11/6/2024 | 17/6/2026 | La plataforma SAP NetWeaver y ABAP permite a un atacante impedir el rendimiento de usuarios legítimos bloqueando o inundando el servicio. Un impacto de esta vulnerabilidad de denegación de servicio podría ser largas demoras en la respuesta e interrupciones del servicio, degradando así la calidad del servicio… | |
| Modificada | Media (5.3) | 0.33% | — | SAP Netweaver Application Server Java | 11/6/2024 | 17/6/2026 | SAP NetWeaver AS Java (CAF - Procedimientos guiados) permite que un usuario no autenticado acceda a información no confidencial sobre el servidor que de otro modo estaría restringida y causaría un bajo impacto en la confidencialidad de la aplicación. | |
| Analizada | Media (5.3) | 0.65% | — | Netentsec Application Security Gateway | 9/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/deletemacbind.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible… | |
| Analizada | Media (5.3) | 0.68% | — | Netentsec Application Security Gateway | 9/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /protocol/iscuser/deleteiscuser.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.61% | — | Netentsec Application Security Gateway | 3/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /protocol/iscuser/uploadiscuser.php del componente JSON Content Handler. La manipulación del argumento contenido del mensaje conduce a la inyección… | |
| Analizada | Media (5.3) | 0.54% | — | Netentsec Application Security Gateway | 3/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/config_MT.php?action=delete. La manipulación del argumento Mid conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Aplazada | Alta (7.7) | 0.94% | — | Lenderd 1003 Mortgage ApplicationAI | 17/5/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en la aplicación Lenderd 1003 Mortgage permite un recorrido de ruta relativa. Este problema afecta a la aplicación 1003 Mortgage: desde n/a hasta 1.75. | |
| Analizada | Media (5.5) | 0.61% | — | Microsoft Intune Mobile Application Management | 14/5/2024 | 17/6/2026 | Vulnerabilidad de manipulación de Microsoft Intune para la gestión de aplicaciones móviles de Android | |
| Aplazada | Media (6.1) | 0.40% | — | SAP Netweaver Application Server AbapAISAP Abap PlatformAI | 14/5/2024 | 17/6/2026 | Debido a la falta de validación de entrada y codificación de salida de datos que no son confiables, SAP NetWeaver Application Server ABAP y ABAP Platform permiten que un atacante no autenticado inyecte código JavaScript malicioso en la página web manipulada dinámicamente. Si la explotación tiene éxito, el atacante… |