Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.52%—Cyberpower Powerpanel15/5/202417/6/2026
El código de la aplicación empresarial CyberPower PowerPanel contiene una clave de firma JWT codificada. Esto podría resultar en que un atacante falsifique tokens JWT para eludir la autenticación.
AplazadaAlta (8.8)0.71%—Cyberpower PowerpanelAI15/5/202417/6/2026
Se puede importar al servidor CyberPower PowerPanel un archivo Zip especialmente manipulado que contiene caracteres de recorrido de ruta, lo que permite escribir archivos en el servidor fuera del alcance previsto y podría permitir a un atacante lograr la ejecución remota de código.
AnalizadaCrítica (9.8)0.47%—Cyberpower Powerpanel15/5/202417/6/2026
La plataforma CyberPower PowerPanel utiliza credenciales codificadas para autenticarse en la base de datos, otros servicios y la nube. Esto podría resultar en que un atacante obtenga acceso a servicios con los privilegios de una aplicación empresarial Powerpanel.
AnalizadaCrítica (9.8)0.51%—Cyberpower Powerpanel15/5/202417/6/2026
Las credenciales codificadas para el servidor de prueba CyberPower PowerPanel se pueden encontrar en el código de producción. Esto podría provocar que un atacante obtenga acceso al servidor de prueba o de producción.
AnalizadaAlta (7.5)0.38%—Cyberpower Powerpanel15/5/202417/6/2026
La clave utilizada para cifrar las contraseñas almacenadas en la base de datos se puede encontrar en el código de la aplicación CyberPower PowerPanel, lo que permite recuperar las contraseñas.
AnalizadaAlta (8.8)0.53%—Cyberpower Powerpanel15/5/202417/6/2026
Un atacante con ciertos permisos MQTT puede crear mensajes maliciosos para todos los dispositivos CyberPower PowerPanel. Esto podría provocar que un atacante inyecte sintaxis SQL, escriba archivos arbitrarios en el sistema y ejecute código remoto.
AnalizadaMedia (6.5)0.20%—Cyberpower Powerpanel15/5/202417/6/2026
Los dispositivos que gestiona CyberPower PowerPanel utilizan certificados idénticos basados en una clave criptográfica codificada. Esto puede permitir que un atacante se haga pasar por cualquier cliente del sistema y envíe datos maliciosos.
ModificadaAlta (7.5)0.35%—Cyberpower Powerpanel15/5/202417/6/2026
Ciertos comodines MQTT no están bloqueados en el sistema CyberPower PowerPanel, lo que podría provocar que un atacante obtenga datos de todo el sistema después de obtener acceso a cualquier dispositivo.
AplazadaAlta (8.6)0.21%—Subnet Powersystem CenterAI15/5/202417/6/2026
SUBNET Solutions Inc. ha identificado vulnerabilidades en componentes de terceros utilizados en PowerSYSTEM Center.
AnalizadaMedia (6.5)1.7%—Microsoft Powerbi-javascript14/5/202417/6/2026
Vulnerabilidad de divulgación de información del SDK de JavaScript del cliente Microsoft Power BI
AnalizadaMedia (6.3)1.2%—Microsoft .netMicrosoft PowershellMicrosoft Visual Studio 202214/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de .NET y Visual Studio
AnalizadaMedia (6.5)0.68%—Dell Powerscale Onefs14/5/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.7.0.1 contiene una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una pérdida de integridad.
AnalizadaMedia (5.5)0.21%—Dell Powerscale Onefs14/5/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.7.0.1 contiene una asignación de recursos sin límites ni vulnerabilidad de limitación. Un atacante local no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AnalizadaAlta (7.5)0.44%—Dell Powerscale Onefs14/5/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.7.0.2 contiene el uso de una vulnerabilidad de algoritmo criptográfico roto o riesgoso. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar la divulgación de información.
AnalizadaMedia (6.7)0.26%—Dell Powerscale Onefs14/5/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.7.0.1 contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
AnalizadaAlta (7.5)0.92%—Dell Powerscale Onefs14/5/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.7.0.2 contiene un manejo inadecuado de la vulnerabilidad de tipo de datos inesperado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AnalizadaMedia (4.4)0.22%—Dell Powerscale Onefs14/5/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.7.0.2 contiene un control externo de la vulnerabilidad de la ruta o el nombre del archivo. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AnalizadaAlta (7.5)5.4%💥 ExploitCyberpower Powerpanel14/5/202417/6/2026
Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_ptask_verbose" dentro de MCUDBHelper.
AnalizadaAlta (7.5)4.6%💥 ExploitCyberpower Powerpanel14/5/202417/6/2026
Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_ptask_lean" dentro de MCUDBHelper.
AnalizadaAlta (7.5)5.4%💥 ExploitCyberpower Powerpanel14/5/202417/6/2026
Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_contract_result" dentro de MCUDBHelper.
AnalizadaAlta (7.5)5.4%💥 ExploitCyberpower Powerpanel14/5/202417/6/2026
Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_utask_verbose" dentro de MCUDBHelper.
AnalizadaCrítica (9.8)6.8%💥 ExploitCyberpower Powerpanel14/5/202417/6/2026
Existe un problema relacionado con la falta de autenticación para ciertas utilidades en CyberPower PowerPanel Enterprise antes de la versión 2.8.3. Un atacante remoto no autenticado puede acceder a las API REST de PDNU, lo que puede comprometer la aplicación.
AplazadaAlta (7.5)1.1%—Powerdns DnsdistAI14/5/202417/6/2026
Cuando la compatibilidad con DNS entrante sobre HTTPS está habilitada mediante el proveedor nghttp2 y las consultas se enrutan a un backend solo tcp o DNS sobre TLS, un atacante puede desencadenar una falla de aserción en DNSdist enviando una solicitud de transferencia de zona (AXFR o IXFR). a través de DNS a través…
AnalizadaBaja (3.3)0.55%—Tungstenautomation Power PDF3/5/202417/6/2026
Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,…
AnalizadaMedia (5.5)0.51%—Tungstenautomation Power PDF3/5/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…