Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
5404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.27% | — | Sohu Cachecloud | 29/12/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en SohuTV CacheCloud hasta 3.2.0. Afectada por este problema es la función doAppList/appCommandAnalysis del archivo src/main/java/com/sohu/cache/web/controller/AppController.java. Realizar una manipulación resulta en cross site scripting. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Baja (2) | 0.24% | — | Sohu Cachecloud | 29/12/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en SohuTV CacheCloud hasta 3.2.0. Afectada por esta vulnerabilidad es la función doAppAuditList del archivo src/main/java/com/sohu/cache/web/controller/AppManageController.java. Dicha manipulación conduce a cross-site scripting. El ataque puede ser realizado de forma… | |
| Analizada | Baja (2) | 0.24% | — | Sohu Cachecloud | 29/12/2025 | 7/10/2026 | Se ha identificado una debilidad en SohuTV CacheCloud hasta la versión 3.2.0. Afecta a la función advancedAnalysis del archivo src/main/java/com/sohu/cache/web/controller/InstanceController.java. Esta manipulación causa cross-site scripting. El ataque puede ser llevado a cabo de forma remota. El exploit ha sido puesto… | |
| Analizada | Baja (2) | 0.24% | — | Sohu Cachecloud | 29/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en SohuTV CacheCloud hasta 3.2.0. Esto afecta la función de vista previa del archivo src/main/java/com/sohu/cache/web/controller/RedisConfigTemplateController.java. La manipulación resulta en cross-site scripting. El ataque puede ser ejecutado remotamente. El exploit ha sido… | |
| Analizada | Baja (2) | 0.24% | — | Sohu Cachecloud | 29/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en SohuTV CacheCloud hasta 3.2.0. Esto afecta la función index del archivo src/main/java/com/sohu/cache/web/controller/ServerController.java. La manipulación conduce a cross-site scripting. La explotación remota del ataque es posible. El exploit está disponible públicamente y podría… | |
| Analizada | Baja (1.9) | 0.24% | — | Sohu Cachecloud | 28/12/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en SohuTV CacheCloud hasta la versión 3.2.0. Esto afecta a la función doUserList del archivo src/main/java/com/sohu/cache/web/controller/UserManageController.java. Realizar una manipulación resulta en cross-site scripting. El ataque puede ser iniciado remotamente. El exploit ahora es… | |
| Analizada | Baja (1.9) | 0.24% | — | Sohu Cachecloud | 28/12/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en SohuTV CacheCloud hasta 3.2.0. Esto afecta a la función doTotalList del archivo src/main/java/com/sohu/cache/web/controller/TotalManageController.java. Dicha manipulación conduce a cross-site scripting. El ataque puede ser lanzado de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.38% | — | Magicbug Cloudlog | 26/12/2025 | 17/6/2026 | Time-based blind SQL Injection vulnerability in Cloudlog v2.6.15 at the endpoint /index.php/logbookadvanced/search in the qsoresults parameter. | |
| Aplazada | Baja (2.1) | 0.29% | — | Iocoder Yudao-cloudAI | 26/12/2025 | 25/7/2026 | Una vulnerabilidad fue determinada en YunaiV yudao-cloud hasta 2025.11. Esto afecta la función BpmHttpCallbackTrigger/BpmSyncHttpRequestTrigger del componente Gestión de Procesos de Negocio. La ejecución de la manipulación del argumento url/header/body puede llevar a falsificación de petición del lado del servidor. El… | |
| Aplazada | Baja (2.1) | 2.5% | — | Jdcloud Be6500AI | 25/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en JD Cloud BE6500 4.4.1.r4308. Este problema afecta a la función sub_4780 del archivo /jdcapi. Dicha manipulación del argumento ddns_name conduce a inyección de comandos. El ataque puede realizarse de forma remota. El exploit ha sido divulgado al público y puede usarse. El… | |
| Analizada | Crítica (9.3) | 0.53% | — | Ragic Enterprise Cloud Database | 22/12/2025 | 17/6/2026 | Enterprise Cloud Database developed by Ragic has a Hard-coded Cryptographic Key vulnerability, allowing unauthenticated remote attackers to exploit the fixed key to generate verification information and log into the system as any user. | |
| Analizada | Alta (8.7) | 0.61% | — | Ragic Enterprise Cloud Database | 22/12/2025 | 17/6/2026 | Enterprise Cloud Database developed by Ragic has a Arbitrary File Read vulnerability, allowing unauthenticated remote attackers to exploit Relative Path Traversal to download arbitrary system files. | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in the Digital IDs functionality of the Foxit PDF Editor Cloud (pdfonline.foxit.com). The application does not properly sanitize or encode the Common Name field of Digital IDs before inserting user-supplied content into the DOM. As a result, embedded HTML or… | |
| Analizada | Media (5.4) | 0.11% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in pdfonline.foxit.com within the Trusted Certificates feature. A crafted payload can be injected as the certificate name, which is later rendered into the DOM without proper sanitization. As a result, the injected script executes each time the Trusted… | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in the Portfolio feature of the Foxit PDF Editor cloud (pdfonline.foxit.com). User-supplied SVG files are not properly sanitized or validated before being inserted into the HTML structure. As a result, embedded HTML or JavaScript within a crafted SVG may execute… | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in pdfonline.foxit.com within the Predefined Text feature of the Foxit eSign section. A crafted payload can be stored via the Identity “First Name” field, which is later rendered into the DOM without proper sanitization. As a result, the injected script may… | |
| Analizada | Media (5.4) | 0.21% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in webplugins.foxit.com. A postMessage handler fails to validate the message origin and directly assigns externalPath to a script source, allowing an attacker to execute arbitrary JavaScript when a crafted postMessage is received. | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 30/9/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en pdfonline.foxit.com dentro de la funcionalidad de Importación de Capas. Una carga útil manipulada puede ser inyectada en el campo 'Crear nueva Capa' durante la importación de capas y es posteriormente renderizada en el DOM sin la sanitización… | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 30/9/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en pdfonline.foxit.com dentro de la función de Plantillas de Página. Una carga útil manipulada puede almacenarse como el nombre de la plantilla, que luego se renderiza en el DOM sin la sanitización adecuada. Como resultado, el script inyectado se… | |
| Aplazada | Media (6.9) | 0.47% | — | Google Cloud Dialogflow CX MessengerAI | 18/12/2025 | 30/9/2026 | Una vulnerabilidad de omisión de autenticación en Google Cloud Dialogflow CX Messenger permitió a usuarios no autenticados interactuar con agentes de chat restringidos, obteniendo acceso al conocimiento de los agentes y la capacidad de activar sus intenciones, manipulando parámetros de inicialización o elaborando… | |
| Aplazada | Media (6.5) | 0.25% | — | Anton Vanyukov Offload AI Optimize With Cloudflare ImagesAI | 18/12/2025 | 17/6/2026 | Missing Authorization vulnerability in Anton Vanyukov Offload, AI & Optimize with Cloudflare Images cf-images allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Offload, AI & Optimize with Cloudflare Images: from n/a through <= 1.9.5. | |
| Aplazada | Baja (2.1) | 0.23% | — | Xiongwei Smart Catering Cloud PlatformAI | 16/12/2025 | 17/6/2026 | A vulnerability was detected in Xiongwei Smart Catering Cloud Platform 2.1.6446.28761. The affected element is an unknown function of the file /dishtrade/dish_trade_detail_get. The manipulation of the argument filter results in sql injection. The attack can be executed remotely. The exploit is now public and may be… | |
| Aplazada | Media (4.3) | 0.25% | — | Happycloud HappyAI | 13/12/2025 | 7/10/2026 | El plugin HAPPY - Helpdesk Support Ticket System para WordPress es vulnerable a bypass de autorización debido a una comprobación de capacidad faltante en la acción AJAX 'submit_form_reply' en todas las versiones hasta la 1.0.9, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y… | |
| Analizada | Media (4.3) | 0.27% | — | Nextcloud Server | 12/12/2025 | 17/6/2026 | Nextcloud Server 30.0.0 is vulnerable to an Insecure Direct Object Reference (IDOR) in the /core/preview endpoint. Any authenticated user can access previews of arbitrary files belonging to other users by manipulating the fileId parameter. This allows unauthorized disclosure of sensitive data, such as text files or… | |
| Modificada | Alta (8.8) | 0.30% | — | Cloudlinux Ai-bolit | 12/12/2025 | 5/7/2026 | An eval injection in the malware de-obfuscation routines of CloudLinux ai-bolit before v32.7.4 allows attackers to overwrite arbitrary files as root via scanning a crafted file. |