Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
4321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.37% | — | Cisco Crosswork Network ControllerCisco Common Services Platform Collector | 8/1/2025 | 17/6/2026 | Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (4.8) | 0.27% | — | Cisco Crosswork Network Controller | 8/1/2025 | 17/6/2026 | Varias vulnerabilidades en web-based management interface de Cisco Crosswork Network Controller podrían permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra los usuarios de la interfaz de un sistema afectado. Estas vulnerabilidades existen porque la interfaz de… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Aviatrix Controller | 8/1/2025 | 17/6/2026 | Se descubrió un problema en Aviatrix Controller anterior a la versión 7.1.4191 y en la versión 7.2.x anterior a la 7.2.4996. Debido a la neutralización incorrecta de los elementos especiales utilizados en un comando del sistema operativo, un atacante no autenticado puede ejecutar código arbitrario. Los metacaracteres… | |
| Analizada | Alta (8.2) | 0.26% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un usuario no autorizado obtenga tokens válidos para acceder a recursos protegidos debido a una validación de certificado incorrecta. | |
| Analizada | Media (6.5) | 0.51% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 son vulnerables a la exposición de claves API de Artifactory. Esta vulnerabilidad permite a los usuarios publicar código en paquetes o repositorios privados bajo el nombre de la organización. | |
| Analizada | Media (4.3) | 0.57% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un seguimiento de pila en el navegador. | |
| Analizada | Media (4.3) | 0.79% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.7) | 0.48% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Aplazada | Media (4.3) | 0.25% | — | Luckywp Scripts ControlAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en LuckyWP LuckyWP Scripts Control permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LuckyWP Scripts Control: desde n/a hasta 1.2.1. | |
| Analizada | Alta (8.8) | 42% | — | Apache Traffic Control | 23/12/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Traffic Ops en Apache Traffic Control <= 8.0.1, >= 8.0.0 permite que un usuario privilegiado con el rol "admin", "federación", "operaciones", "portal" o "dirección" ejecute SQL arbitrario contra la base de datos enviando una solicitud PUT especialmente manipulada. Se… | |
| Aplazada | Alta (7.1) | 0.21% | — | Hosting IO WP ControllerAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en hosting.io, campaigns.io WP Controller permite XSS almacenado. Este problema afecta a WP Controller: desde n/a hasta 3.2.0. | |
| Aplazada | Alta (7.1) | 0.44% | — | Italystrap Advanced Control ManagerAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Enea Overclokk Advanced Control Manager for WordPress by ItalyStrap permite XSS reflejado. Este problema afecta a Advanced Control Manager para WordPress de ItalyStrap: desde n/a hasta 2.16.0. | |
| Aplazada | Media (4.6) | 0.32% | — | Controller 6000AIController 7000AI | 12/12/2024 | 17/6/2026 | El uso de múltiples recursos con identificador duplicado (CWE-694) en las plataformas Controller 6000 y Controller 7000 podría permitir que un atacante con acceso físico al cableado de comunicación HBUS realice un ataque de denegación de servicio contra dispositivos conectados a HBUS, lo que requiere reiniciar el… | |
| Analizada | Alta (7.8) | 0.21% | — | Ivanti Workspace Control | 11/12/2024 | 17/6/2026 | En circunstancias específicas, los permisos inseguros en Ivanti Workspace Control anterior a la versión 10.18.40.0 permiten que un atacante autenticado local logre una escalada de privilegios locales. | |
| Analizada | Alta (7.8) | 0.21% | — | Ivanti Application Control | 11/12/2024 | 17/6/2026 | En circunstancias específicas, los permisos inseguros en Ivanti Application Control anteriores a la versión 2024.3 HF1, 2024.1 HF2 o 2023.3 HF3 permiten que un atacante autenticado local logre una escalada de privilegios locales. | |
| Analizada | Alta (7.8) | 0.21% | — | Ivanti Security Controls | 11/12/2024 | 17/6/2026 | En circunstancias específicas, los permisos inseguros en Ivanti Security Controls anteriores a la versión 2024.4.1 permiten que un atacante autenticado local logre una escalada de privilegios locales. | |
| Analizada | Alta (7.1) | 0.21% | — | Ivanti Endpoint ManagerIvanti Neurons Agent PlatformIvanti Neurons FOR Patch ManagementIvanti Patch FOR Configuration Manager+2 | 10/12/2024 | 17/6/2026 | Los permisos insuficientes en Ivanti Patch SDK anterior a la versión 9.7.703 permiten que un atacante autenticado local elimine archivos arbitrarios. | |
| Aplazada | Media (5.4) | 0.44% | — | Luckywp Scripts ControlAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en LuckyWP Scripts Control permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LuckyWP Scripts Control: desde n/a hasta 1.2.1. | |
| Aplazada | Alta (7.1) | 0.27% | — | Joni Halabi Block ControllerAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Joni Halabi Block Controller permite XSS reflejado. Este problema afecta a Block Controller: desde n/a hasta 1.4.2. | |
| Aplazada | Crítica (9.1) | 0.36% | — | Oxide Control PlaneAI | 5/12/2024 | 17/6/2026 | El software del plano de control de Oxide anterior a la versión 5 permite SSRF. | |
| Analizada | Media (4.3) | 0.16% | — | IBM Cognos Controller | 3/12/2024 | 17/6/2026 | IBM Cognos Controller 11.0.0 y 11.0.1 podrían permitir que un usuario autenticado cargue archivos inseguros debido a una distinción insuficiente del tipo de archivo. | |
| Analizada | Alta (7.5) | 0.25% | — | IBM Cognos Controller | 3/12/2024 | 17/6/2026 | IBM Cognos Controller 11.0.0 y 11.0.1 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. | |
| Analizada | Media (6.5) | 0.17% | — | IBM Cognos Controller | 3/12/2024 | 17/6/2026 | IBM Cognos Controller 11.0.0 y 11.0.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Alta (7.5) | 0.21% | — | IBM Cognos Controller | 3/12/2024 | 17/6/2026 | IBM Cognos Controller 11.0.0 y 11.0.1 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Crítica (9.8) | 0.28% | — | IBM Cognos Controller | 3/12/2024 | 17/6/2026 | IBM Cognos Controller 11.0.0 y 11.0.1 es vulnerable a la carga de archivos maliciosos al permitir archivos adjuntos de tipos de archivo sin restricciones en la página de entrada Journal. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a las… |