Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.52% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | El código de la aplicación empresarial CyberPower PowerPanel contiene una clave de firma JWT codificada. Esto podría resultar en que un atacante falsifique tokens JWT para eludir la autenticación. | |
| Aplazada | Alta (8.8) | 0.71% | — | Cyberpower PowerpanelAI | 15/5/2024 | 17/6/2026 | Se puede importar al servidor CyberPower PowerPanel un archivo Zip especialmente manipulado que contiene caracteres de recorrido de ruta, lo que permite escribir archivos en el servidor fuera del alcance previsto y podría permitir a un atacante lograr la ejecución remota de código. | |
| Analizada | Crítica (9.8) | 0.47% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | La plataforma CyberPower PowerPanel utiliza credenciales codificadas para autenticarse en la base de datos, otros servicios y la nube. Esto podría resultar en que un atacante obtenga acceso a servicios con los privilegios de una aplicación empresarial Powerpanel. | |
| Analizada | Crítica (9.8) | 0.51% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | Las credenciales codificadas para el servidor de prueba CyberPower PowerPanel se pueden encontrar en el código de producción. Esto podría provocar que un atacante obtenga acceso al servidor de prueba o de producción. | |
| Analizada | Alta (7.5) | 0.38% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | La clave utilizada para cifrar las contraseñas almacenadas en la base de datos se puede encontrar en el código de la aplicación CyberPower PowerPanel, lo que permite recuperar las contraseñas. | |
| Analizada | Alta (8.8) | 0.53% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | Un atacante con ciertos permisos MQTT puede crear mensajes maliciosos para todos los dispositivos CyberPower PowerPanel. Esto podría provocar que un atacante inyecte sintaxis SQL, escriba archivos arbitrarios en el sistema y ejecute código remoto. | |
| Analizada | Media (6.5) | 0.20% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | Los dispositivos que gestiona CyberPower PowerPanel utilizan certificados idénticos basados en una clave criptográfica codificada. Esto puede permitir que un atacante se haga pasar por cualquier cliente del sistema y envíe datos maliciosos. | |
| Modificada | Alta (7.5) | 0.35% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | Ciertos comodines MQTT no están bloqueados en el sistema CyberPower PowerPanel, lo que podría provocar que un atacante obtenga datos de todo el sistema después de obtener acceso a cualquier dispositivo. | |
| Aplazada | Alta (8.6) | 0.21% | — | Subnet Powersystem CenterAI | 15/5/2024 | 17/6/2026 | SUBNET Solutions Inc. ha identificado vulnerabilidades en componentes de terceros utilizados en PowerSYSTEM Center. | |
| Analizada | Media (6.5) | 1.7% | — | Microsoft Powerbi-javascript | 14/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información del SDK de JavaScript del cliente Microsoft Power BI | |
| Analizada | Media (6.3) | 1.2% | — | Microsoft .netMicrosoft PowershellMicrosoft Visual Studio 2022 | 14/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de .NET y Visual Studio | |
| Analizada | Media (6.5) | 0.68% | — | Dell Powerscale Onefs | 14/5/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.7.0.1 contiene una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una pérdida de integridad. | |
| Analizada | Media (5.5) | 0.21% | — | Dell Powerscale Onefs | 14/5/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.7.0.1 contiene una asignación de recursos sin límites ni vulnerabilidad de limitación. Un atacante local no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Analizada | Alta (7.5) | 0.44% | — | Dell Powerscale Onefs | 14/5/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.7.0.2 contiene el uso de una vulnerabilidad de algoritmo criptográfico roto o riesgoso. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Analizada | Media (6.7) | 0.26% | — | Dell Powerscale Onefs | 14/5/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.7.0.1 contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Analizada | Alta (7.5) | 0.92% | — | Dell Powerscale Onefs | 14/5/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.7.0.2 contiene un manejo inadecuado de la vulnerabilidad de tipo de datos inesperado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Analizada | Media (4.4) | 0.22% | — | Dell Powerscale Onefs | 14/5/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.7.0.2 contiene un control externo de la vulnerabilidad de la ruta o el nombre del archivo. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Analizada | Alta (7.5) | 5.4% | 💥 Exploit | Cyberpower Powerpanel | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_ptask_verbose" dentro de MCUDBHelper. | |
| Analizada | Alta (7.5) | 4.6% | 💥 Exploit | Cyberpower Powerpanel | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_ptask_lean" dentro de MCUDBHelper. | |
| Analizada | Alta (7.5) | 5.4% | 💥 Exploit | Cyberpower Powerpanel | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_contract_result" dentro de MCUDBHelper. | |
| Analizada | Alta (7.5) | 5.4% | 💥 Exploit | Cyberpower Powerpanel | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_utask_verbose" dentro de MCUDBHelper. | |
| Analizada | Crítica (9.8) | 6.8% | 💥 Exploit | Cyberpower Powerpanel | 14/5/2024 | 17/6/2026 | Existe un problema relacionado con la falta de autenticación para ciertas utilidades en CyberPower PowerPanel Enterprise antes de la versión 2.8.3. Un atacante remoto no autenticado puede acceder a las API REST de PDNU, lo que puede comprometer la aplicación. | |
| Aplazada | Alta (7.5) | 1.1% | — | Powerdns DnsdistAI | 14/5/2024 | 17/6/2026 | Cuando la compatibilidad con DNS entrante sobre HTTPS está habilitada mediante el proveedor nghttp2 y las consultas se enrutan a un backend solo tcp o DNS sobre TLS, un atacante puede desencadenar una falla de aserción en DNSdist enviando una solicitud de transferencia de zona (AXFR o IXFR). a través de DNS a través… | |
| Analizada | Baja (3.3) | 0.55% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Media (5.5) | 0.51% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… |