Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3716 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.3) | 0.17% | — | Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos XML especialmente manipulados. Esto podría… | |
| Aplazada | Media (4.8) | 0.16% | — | Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desreferencia de puntero nulo al analizar archivos XML especialmente manipulados. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.3) | 0.17% | — | Siemens Simcenter Femap | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en… | |
| Modificada | Alta (7.3) | 0.17% | — | Siemens Simcenter Femap | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en… | |
| Modificada | Alta (7.3) | 0.17% | — | Siemens Simcenter Femap | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo de pieza IGS especialmente manipulado. Esto podría permitir a un atacante ejecutar código en… | |
| Aplazada | Media (6.8) | 0.86% | 💥 PoC | Micro-star International MSI CenterAI | 3/7/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Micro-Star International Co., Ltd MSI Center v.2.0.36.0 permite a un atacante local escalar privilegios a través de la función Exportar información del sistema en MSI.CentralServer.exe | |
| Analizada | Media (6.5) | 0.20% | — | Hitachi OPS Center Common Services | 2/7/2024 | 17/6/2026 | La vulnerabilidad de permisos predeterminados incorrectos y preservación inadecuada de permisos en los servicios comunes de Hitachi Ops Center permite la manipulación de archivos. Este problema afecta a los servicios comunes de Hitachi Ops Center: anteriores a 11.0.2-00. | |
| Aplazada | Crítica (10) | 0.72% | — | Thunderobot Control CenterAI | 1/7/2024 | 17/6/2026 | Un problema en el componente ControlCenter.sys/ControlCenter64.sys de ThundeRobot Control Center v2.0.0.10 permite a los atacantes acceder a información confidencial, ejecutar código arbitrario o escalar privilegios mediante el envío de solicitudes IOCTL manipuladas. | |
| Analizada | Media (5.3) | 0.71% | — | Vmware Cloud FoundationVmware Vcenter Server | 25/6/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de denegación de servicio. Un actor malintencionado con acceso a la red de vCenter Server puede crear una condición de denegación de servicio. | |
| Aplazada | Media (4.4) | 0.14% | — | Hitachi Storage Provider FOR Vmware VcenterAI | 25/6/2024 | 17/6/2026 | La vulnerabilidad de permisos predeterminados incorrectos en Hitachi Storage Provider para VMware vCenter permite a los usuarios locales leer y escribir archivos específicos. Este problema afecta a Hitachi Storage Provider para VMware vCenter: desde 3.1.0 antes de 3.7.4. | |
| Modificada | Media (6.5) | 0.44% | — | Atlassian Jira Data CenterAtlassian Jira Server | 18/6/2024 | 17/6/2026 | Esta vulnerabilidad de divulgación de información de alta gravedad se introdujo en las versiones 9.4.0, 9.12.0 y 9.15.0 de Jira Core Data Center. Esta vulnerabilidad de divulgación de información, con una puntuación CVSS de 7,4, permite a un atacante no autenticado ver información confidencial a través de una… | |
| Analizada | Alta (7.8) | 5.0% | 💥 Exploit | Vmware Vcenter ServerVmware Cloud Foundation | 18/6/2024 | 17/6/2026 | vCenter Server contiene múltiples vulnerabilidades de escalada de privilegios locales debido a una mala configuración de sudo. Un usuario local autenticado con privilegios no administrativos puede aprovechar estos problemas para elevar los privilegios a root en vCenter Server Appliance. | |
| Modificada | Crítica (9.8) | 12% | — | Vmware Vcenter Server | 18/6/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de desbordamiento de montón en la implementación del protocolo DCERPC. Un actor malintencionado con acceso a la red de vCenter Server puede desencadenar esta vulnerabilidad al enviar un paquete de red especialmente manipulado que podría conducir a la ejecución remota de… | |
| Analizada | Crítica (9.8) | 22% | ⚠ Explotación activa | Vmware Cloud FoundationVmware Vcenter Server | 18/6/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de desbordamiento de montón en la implementación del protocolo DCERPC. Un actor malintencionado con acceso a la red de vCenter Server puede desencadenar esta vulnerabilidad al enviar un paquete de red especialmente manipulado que podría conducir a la ejecución remota de… | |
| Modificada | Media (6.3) | 0.30% | — | Tenable Security Center | 12/6/2024 | 17/6/2026 | Existe una vulnerabilidad de administración de privilegios inadecuada en Tenable Security Center donde un atacante remoto autenticado podría ver objetos no autorizados e iniciar análisis sin tener los privilegios necesarios. | |
| Modificada | Media (5.4) | 0.30% | — | Tenable Security Center | 12/6/2024 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting almacenado en Tenable Security Center donde un atacante remoto autenticado podría inyectar código HTML en la página de resultados del análisis de una aplicación web. | |
| Analizada | Media (5.4) | 0.25% | — | Mitel Micontact Center Business | 29/5/2024 | 17/6/2026 | Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado debido a una validación de entrada insuficiente. | |
| Analizada | Media (6.1) | 0.26% | — | Mitel Micontact Center Business | 29/5/2024 | 17/6/2026 | Una vulnerabilidad en el componente Ignite de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado debido a una validación de entrada insuficiente. | |
| Analizada | Baja (2.4) | 1.9% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 27/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ServiceDesk Plus inferiores a 14730, ServiceDesk Plus MSP inferiores a 14720 y SupportCenter Plus inferiores a 14730 son vulnerables a XSS almacenado en el menú Acciones personalizadas en los detalles de la solicitud. Esta vulnerabilidad solo puede ser aprovechada por los usuarios de… | |
| Analizada | Alta (8.8) | 0.83% | — | Cisco Secure Firewall Management Center | 22/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Analizada | Media (5.8) | 0.40% | — | Cisco Secure Firewall Management Center | 22/5/2024 | 17/6/2026 | Una vulnerabilidad en la función Grupos de objetos para listas de control de acceso (ACL) del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado evite los controles de acceso configurados en dispositivos administrados que ejecutan el software Cisco Firepower Threat… | |
| Modificada | Alta (8.8) | 88% | 💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence ServerAtlassian FisheyeAtlassian Crucible+3 | 21/5/2024 | 17/6/2026 | Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad se introdujo en la versión 5.2 de Confluence Data Center and Server. Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 8,3, permite a un atacante autenticado ejecutar código arbitrario que tiene un alto impacto en la… | |
| Analizada | Media (4.9) | 0.99% | 💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 21/5/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de lectura parcial de archivos. Un actor malintencionado con privilegios administrativos en el shell del dispositivo vCenter puede aprovechar este problema para leer parcialmente archivos arbitrarios que contengan datos confidenciales. | |
| Analizada | Alta (7.2) | 2.5% | 💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 21/5/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de ejecución remota de código autenticado. Un actor malintencionado con privilegios administrativos en el shell del dispositivo vCenter puede aprovechar este problema para ejecutar comandos arbitrarios en el sistema operativo subyacente. | |
| Aplazada | Media (6) | 0.22% | — | Intel Data Center GPU MAX Series 1100AIIntel Data Center GPU MAX Series 1550AI | 16/5/2024 | 17/6/2026 | La verificación de condiciones incorrecta en los productos Intel(R) Data Center GPU Max Series 1100 y 1550 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. |