Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

8468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.35%—Theforeman ForemanRedhat SatelliteRedhat Satellite CapsuleRedhat Enterprise Linux27/2/202617/6/2026
Una falla de autorización en la API GraphQL de Foreman permite a usuarios con bajos privilegios acceder a metadatos más allá de sus permisos asignados. A diferencia de la API REST, que aplica correctamente los controles de acceso, el endpoint GraphQL no aplica un filtrado adecuado, lo que lleva a una omisión de…
ModificadaMedia (5.5)0.10%—Redhat Enterprise LinuxFreedesktop Udisks25/2/202617/6/2026
Se encontró una falla en el demonio de gestión de almacenamiento udisks que permite a usuarios sin privilegios hacer una copia de seguridad de los encabezados de cifrado LUKS sin autorización. El problema ocurre porque un método D-Bus privilegiado responsable de exportar metadatos de cifrado no realiza una…
ModificadaAlta (7.1)0.11%—Redhat Enterprise LinuxFreedesktop Udisks25/2/202615/7/2026
Se encontró una falla en el demonio de gestión de almacenamiento udisks que expone una API D-Bus privilegiada para restaurar los encabezados de cifrado LUKS sin las comprobaciones de autorización adecuadas. El problema permite a un usuario local sin privilegios instruir al demonio udisks, propiedad de root, para…
ModificadaAlta (7.1)0.34%💥 PoCGithub Enterprise Server18/2/202617/6/2026
Una vulnerabilidad de autorización incorrecta fue identificada en GitHub Enterprise Server que permitía a un atacante fusionar su propia solicitud de extracción en un repositorio sin tener acceso de envío al explotar una omisión de autorización en la mutación enable_auto_merge para solicitudes de extracción. Este…
AnalizadaMedia (6)0.41%—Github Enterprise Server18/2/202617/6/2026
Se encontró una vulnerabilidad de falta de autorización en GitHub Enterprise Server que permitía a un atacante cargar contenido no autorizado a la exportación de migración de repositorio de otro usuario debido a una falta de verificación de autorización en el endpoint de carga de migración de repositorio. Al…
AnalizadaAlta (7.6)0.67%—Github Enterprise Server18/2/202617/6/2026
Una vulnerabilidad de redirección de URL fue identificada en GitHub Enterprise Server la cual permitía a las redirecciones controladas por el atacante filtrar tokens de autorización sensibles. La API repository_pages seguía de forma insegura las redirecciones HTTP al obtener URLs de artefactos, preservando el…
AnalizadaAlta (7.9)1.3%💥 ExploitRocketsoftware Trufusion Enterprise17/2/202617/6/2026
Rocket TRUfusion Enterprise hasta la versión 7.10.4.0 utiliza un proxy inverso para gestionar las conexiones entrantes. Sin embargo, el proxy está mal configurado de tal manera que permite especificar URLs absolutas en la línea de solicitud HTTP, lo que provoca que el proxy cargue el recurso especificado.
AnalizadaCrítica (9.4)1.1%—Rocketsoftware Trufusion Enterprise17/2/202617/6/2026
Rocket TRUfusion Enterprise hasta la versión 7.10.5 expone el endpoint en /axis2/services/WsPortalV6UpDwAxis2Impl a usuarios autenticados para poder subir archivos. Sin embargo, la aplicación no sanitiza correctamente el parámetro jobDirectory, lo que permite incluir secuencias de salto de ruta. Esto permite escribir…
ModificadaMedia (5.3)0.46%—Gnome LibsoupRedhat Enterprise Linux13/2/202617/6/2026
Se identificó una vulnerabilidad en libsoup, una librería HTTP ampliamente utilizada en sistemas basados en GNOME. Al procesar encabezados HTTP Range especialmente diseñados, la librería podría validar incorrectamente los rangos de bytes solicitados. En ciertas configuraciones de compilación, esto podría permitir a un…
AnalizadaMedia (4.3)0.25%—SAP Strategic Enterprise Management10/2/202617/6/2026
Debido a la falta de verificación de autorización en SAP Strategic Enterprise Management (Balanced Scorecard en Business Server Pages), un atacante autenticado podría acceder a información a la que de otro modo no está autorizado a ver. Esto conlleva a un bajo impacto en la confidencialidad y ningún efecto en la…
AnalizadaMedia (4.8)0.21%—SAP Businessobjects Enterprise10/2/202617/6/2026
SAP BusinessObjects Enterprise no codifica suficientemente las entradas controladas por el usuario, lo que lleva a una vulnerabilidad de cross-site scripting (XSS) almacenado. Esto permite a un usuario administrador inyectar JavaScript malicioso en un sitio web y el script inyectado se ejecuta cuando el usuario visita…
ModificadaCrítica (9.8)5.8%—Redhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR ARM 64 EUS+56/2/202615/7/2026
Se encontró un defecto en Keylime. El registrador de Keylime, desde la versión 7.12.0, no exige la autenticación de Transport Layer Security (TLS) del lado del cliente. Esta vulnerabilidad de omisión de autenticación permite a clientes no autenticados con acceso a la red realizar operaciones administrativas,…
AplazadaAlta (8.5)0.15%—ISS Securos EnterpriseAI6/2/202617/6/2026
SecurOS Enterprise 10.2 contiene una vulnerabilidad de ruta de servicio sin comillas en el SecurosCtrlService que permite a usuarios locales ejecutar código potencialmente con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\ISS\SecurOS\ para insertar código malicioso…
AplazadaMedia (5.1)0.17%—IBM APP Connect EnterpriseAI5/2/202617/6/2026
IBM App Connect Enterprise Contenedor Certificado hasta 12.19.0 (Continuous Delivery) y 12.0 LTS (Long Term Support) podría permitir a un atacante acceder a archivos sensibles o modificar configuraciones debido a una ruta de búsqueda no confiable.
AplazadaMedia (4.8)0.16%—Neo4j EnterpriseAINeo4j CommunityAI4/2/202617/6/2026
Las versiones de Neo4j Enterprise y Community editions anteriores a 2026.01.3 y 5.26.21 son vulnerables a una potencial revelación de información por parte de un usuario que tiene la capacidad de acceder a los archivos de registro locales. La opción 'obfuscate_literals' en los registros de consulta no redacta la…
AnalizadaMedia (6.5)0.43%💥 PoCGnome LibsoupRedhat Enterprise Linux3/2/202617/6/2026
Se encontró una falla en libsoup, una librería cliente/servidor HTTP. Esta vulnerabilidad de contrabando de solicitudes HTTP surge de un análisis no conforme con RFC en la lógica de soup_filter_input_stream_read_line(), donde libsoup acepta encabezados de fragmentos malformados, como caracteres de avance de línea (LF)…
AplazadaAlta (8.5)0.14%—Disksavvy Disk Savvy EnterpriseAI3/2/202617/6/2026
Disk Savvy Enterprise 12.3.18 contiene una vulnerabilidad de ruta de servicio sin comillas en su configuración de servicio que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en 'C:\Program Files\Disk Savvy Enterprise\bin\disksvs.exe' para…
AplazadaAlta (8.5)0.14%—Disksorter Disk Sorter EnterpriseAI3/2/202617/6/2026
Disk Sorter Enterprise 12.4.16 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a atacantes locales ejecutar código arbitrario con privilegios de sistema elevados. Los atacantes pueden explotar la ruta sin comillas en la configuración del servicio para inyectar ejecutables maliciosos que se…
AnalizadaMedia (5.8)0.28%—Gnome LibsoupRedhat Enterprise Linux28/1/202617/6/2026
Se encontró una falla en la librería HTTP libsoup que puede causar que las credenciales de autenticación de proxy se envíen a destinos no deseados. Al manejar redirecciones HTTP, libsoup elimina el encabezado Authorization pero no elimina el encabezado Proxy-Authorization si la solicitud es redirigida a un host…
AnalizadaMedia (5.3)0.35%—Gnome LibsoupRedhat Enterprise Linux28/1/202617/6/2026
Se encontró un defecto en libsoup. Un atacante que puede controlar la entrada para el encabezado Content-Disposition puede inyectar secuencias CRLF (retorno de carro y salto de línea) en el valor del encabezado. Estas secuencias se interpretan luego literalmente cuando se construye la solicitud o respuesta HTTP,…
AplazadaAlta (8.5)0.20%—Disk Pulse EnterpriseAI28/1/202617/6/2026
Disk Pulse Enterprise v10.4.18 tiene una vulnerabilidad XSS reflejada autenticada en el endpoint '/monitor_directory?sid=', causada por la validación insuficiente del parámetro 'monitor_directory' enviado por POST. Un atacante podría explotar esta debilidad para enviar contenido malicioso a un usuario autenticado y…
AnalizadaMedia (5.3)0.37%—Gnome LibsoupRedhat Enterprise Linux27/1/202617/6/2026
Se encontró una falla en libsoup, una biblioteca cliente HTTP. Esta vulnerabilidad, conocida como inyección CRLF (Carriage Return Line Feed), ocurre cuando se configura un proxy HTTP y la biblioteca maneja incorrectamente la entrada decodificada de URL utilizada para crear el encabezado Host. Un atacante remoto puede…
AplazadaAlta (8.6)1.6%—Litespeed WEB Server EnterpriseAI23/1/202617/6/2026
LiteSpeed Web Server Enterprise 5.4.11 contiene una vulnerabilidad de inyección de comandos autenticada en la interfaz de configuración de aplicaciones externas. Los administradores autenticados pueden inyectar comandos de shell a través del parámetro 'Command' en la configuración del servidor, lo que permite la…
AplazadaBaja (1.3)0.40%—Neo4j Enterprise EditionAI22/1/202617/6/2026
Las versiones de Neo4j Enterprise edition anteriores a 2025.11.2 y 5.26.17 son vulnerables a una potencial revelación de información por un atacante que tiene algún acceso legítimo a la base de datos. La vulnerabilidad permite al atacante sin acceso de lectura a una propiedad inferir información sobre su valor…
AnalizadaAlta (7.6)0.27%—Altium On-prem Enterprise Server22/1/202617/6/2026
Inyección HTML en la Versión del Proyecto en Altium Enterprise Server (AES) 7.0.3 en todas las plataformas permite a un atacante autenticado ejecutar JavaScript arbitrario en el navegador de la víctima a través de contenido HTML manipulado.