Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
8468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.35% | — | Theforeman ForemanRedhat SatelliteRedhat Satellite CapsuleRedhat Enterprise Linux | 27/2/2026 | 17/6/2026 | Una falla de autorización en la API GraphQL de Foreman permite a usuarios con bajos privilegios acceder a metadatos más allá de sus permisos asignados. A diferencia de la API REST, que aplica correctamente los controles de acceso, el endpoint GraphQL no aplica un filtrado adecuado, lo que lleva a una omisión de… | |
| Modificada | Media (5.5) | 0.10% | — | Redhat Enterprise LinuxFreedesktop Udisks | 25/2/2026 | 17/6/2026 | Se encontró una falla en el demonio de gestión de almacenamiento udisks que permite a usuarios sin privilegios hacer una copia de seguridad de los encabezados de cifrado LUKS sin autorización. El problema ocurre porque un método D-Bus privilegiado responsable de exportar metadatos de cifrado no realiza una… | |
| Modificada | Alta (7.1) | 0.11% | — | Redhat Enterprise LinuxFreedesktop Udisks | 25/2/2026 | 15/7/2026 | Se encontró una falla en el demonio de gestión de almacenamiento udisks que expone una API D-Bus privilegiada para restaurar los encabezados de cifrado LUKS sin las comprobaciones de autorización adecuadas. El problema permite a un usuario local sin privilegios instruir al demonio udisks, propiedad de root, para… | |
| Modificada | Alta (7.1) | 0.34% | 💥 PoC | Github Enterprise Server | 18/2/2026 | 17/6/2026 | Una vulnerabilidad de autorización incorrecta fue identificada en GitHub Enterprise Server que permitía a un atacante fusionar su propia solicitud de extracción en un repositorio sin tener acceso de envío al explotar una omisión de autorización en la mutación enable_auto_merge para solicitudes de extracción. Este… | |
| Analizada | Media (6) | 0.41% | — | Github Enterprise Server | 18/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad de falta de autorización en GitHub Enterprise Server que permitía a un atacante cargar contenido no autorizado a la exportación de migración de repositorio de otro usuario debido a una falta de verificación de autorización en el endpoint de carga de migración de repositorio. Al… | |
| Analizada | Alta (7.6) | 0.67% | — | Github Enterprise Server | 18/2/2026 | 17/6/2026 | Una vulnerabilidad de redirección de URL fue identificada en GitHub Enterprise Server la cual permitía a las redirecciones controladas por el atacante filtrar tokens de autorización sensibles. La API repository_pages seguía de forma insegura las redirecciones HTTP al obtener URLs de artefactos, preservando el… | |
| Analizada | Alta (7.9) | 1.3% | 💥 Exploit | Rocketsoftware Trufusion Enterprise | 17/2/2026 | 17/6/2026 | Rocket TRUfusion Enterprise hasta la versión 7.10.4.0 utiliza un proxy inverso para gestionar las conexiones entrantes. Sin embargo, el proxy está mal configurado de tal manera que permite especificar URLs absolutas en la línea de solicitud HTTP, lo que provoca que el proxy cargue el recurso especificado. | |
| Analizada | Crítica (9.4) | 1.1% | — | Rocketsoftware Trufusion Enterprise | 17/2/2026 | 17/6/2026 | Rocket TRUfusion Enterprise hasta la versión 7.10.5 expone el endpoint en /axis2/services/WsPortalV6UpDwAxis2Impl a usuarios autenticados para poder subir archivos. Sin embargo, la aplicación no sanitiza correctamente el parámetro jobDirectory, lo que permite incluir secuencias de salto de ruta. Esto permite escribir… | |
| Modificada | Media (5.3) | 0.46% | — | Gnome LibsoupRedhat Enterprise Linux | 13/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en libsoup, una librería HTTP ampliamente utilizada en sistemas basados en GNOME. Al procesar encabezados HTTP Range especialmente diseñados, la librería podría validar incorrectamente los rangos de bytes solicitados. En ciertas configuraciones de compilación, esto podría permitir a un… | |
| Analizada | Media (4.3) | 0.25% | — | SAP Strategic Enterprise Management | 10/2/2026 | 17/6/2026 | Debido a la falta de verificación de autorización en SAP Strategic Enterprise Management (Balanced Scorecard en Business Server Pages), un atacante autenticado podría acceder a información a la que de otro modo no está autorizado a ver. Esto conlleva a un bajo impacto en la confidencialidad y ningún efecto en la… | |
| Analizada | Media (4.8) | 0.21% | — | SAP Businessobjects Enterprise | 10/2/2026 | 17/6/2026 | SAP BusinessObjects Enterprise no codifica suficientemente las entradas controladas por el usuario, lo que lleva a una vulnerabilidad de cross-site scripting (XSS) almacenado. Esto permite a un usuario administrador inyectar JavaScript malicioso en un sitio web y el script inyectado se ejecuta cuando el usuario visita… | |
| Modificada | Crítica (9.8) | 5.8% | — | Redhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR ARM 64 EUS+5 | 6/2/2026 | 15/7/2026 | Se encontró un defecto en Keylime. El registrador de Keylime, desde la versión 7.12.0, no exige la autenticación de Transport Layer Security (TLS) del lado del cliente. Esta vulnerabilidad de omisión de autenticación permite a clientes no autenticados con acceso a la red realizar operaciones administrativas,… | |
| Aplazada | Alta (8.5) | 0.15% | — | ISS Securos EnterpriseAI | 6/2/2026 | 17/6/2026 | SecurOS Enterprise 10.2 contiene una vulnerabilidad de ruta de servicio sin comillas en el SecurosCtrlService que permite a usuarios locales ejecutar código potencialmente con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\ISS\SecurOS\ para insertar código malicioso… | |
| Aplazada | Media (5.1) | 0.17% | — | IBM APP Connect EnterpriseAI | 5/2/2026 | 17/6/2026 | IBM App Connect Enterprise Contenedor Certificado hasta 12.19.0 (Continuous Delivery) y 12.0 LTS (Long Term Support) podría permitir a un atacante acceder a archivos sensibles o modificar configuraciones debido a una ruta de búsqueda no confiable. | |
| Aplazada | Media (4.8) | 0.16% | — | Neo4j EnterpriseAINeo4j CommunityAI | 4/2/2026 | 17/6/2026 | Las versiones de Neo4j Enterprise y Community editions anteriores a 2026.01.3 y 5.26.21 son vulnerables a una potencial revelación de información por parte de un usuario que tiene la capacidad de acceder a los archivos de registro locales. La opción 'obfuscate_literals' en los registros de consulta no redacta la… | |
| Analizada | Media (6.5) | 0.43% | 💥 PoC | Gnome LibsoupRedhat Enterprise Linux | 3/2/2026 | 17/6/2026 | Se encontró una falla en libsoup, una librería cliente/servidor HTTP. Esta vulnerabilidad de contrabando de solicitudes HTTP surge de un análisis no conforme con RFC en la lógica de soup_filter_input_stream_read_line(), donde libsoup acepta encabezados de fragmentos malformados, como caracteres de avance de línea (LF)… | |
| Aplazada | Alta (8.5) | 0.14% | — | Disksavvy Disk Savvy EnterpriseAI | 3/2/2026 | 17/6/2026 | Disk Savvy Enterprise 12.3.18 contiene una vulnerabilidad de ruta de servicio sin comillas en su configuración de servicio que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en 'C:\Program Files\Disk Savvy Enterprise\bin\disksvs.exe' para… | |
| Aplazada | Alta (8.5) | 0.14% | — | Disksorter Disk Sorter EnterpriseAI | 3/2/2026 | 17/6/2026 | Disk Sorter Enterprise 12.4.16 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a atacantes locales ejecutar código arbitrario con privilegios de sistema elevados. Los atacantes pueden explotar la ruta sin comillas en la configuración del servicio para inyectar ejecutables maliciosos que se… | |
| Analizada | Media (5.8) | 0.28% | — | Gnome LibsoupRedhat Enterprise Linux | 28/1/2026 | 17/6/2026 | Se encontró una falla en la librería HTTP libsoup que puede causar que las credenciales de autenticación de proxy se envíen a destinos no deseados. Al manejar redirecciones HTTP, libsoup elimina el encabezado Authorization pero no elimina el encabezado Proxy-Authorization si la solicitud es redirigida a un host… | |
| Analizada | Media (5.3) | 0.35% | — | Gnome LibsoupRedhat Enterprise Linux | 28/1/2026 | 17/6/2026 | Se encontró un defecto en libsoup. Un atacante que puede controlar la entrada para el encabezado Content-Disposition puede inyectar secuencias CRLF (retorno de carro y salto de línea) en el valor del encabezado. Estas secuencias se interpretan luego literalmente cuando se construye la solicitud o respuesta HTTP,… | |
| Aplazada | Alta (8.5) | 0.20% | — | Disk Pulse EnterpriseAI | 28/1/2026 | 17/6/2026 | Disk Pulse Enterprise v10.4.18 tiene una vulnerabilidad XSS reflejada autenticada en el endpoint '/monitor_directory?sid=', causada por la validación insuficiente del parámetro 'monitor_directory' enviado por POST. Un atacante podría explotar esta debilidad para enviar contenido malicioso a un usuario autenticado y… | |
| Analizada | Media (5.3) | 0.37% | — | Gnome LibsoupRedhat Enterprise Linux | 27/1/2026 | 17/6/2026 | Se encontró una falla en libsoup, una biblioteca cliente HTTP. Esta vulnerabilidad, conocida como inyección CRLF (Carriage Return Line Feed), ocurre cuando se configura un proxy HTTP y la biblioteca maneja incorrectamente la entrada decodificada de URL utilizada para crear el encabezado Host. Un atacante remoto puede… | |
| Aplazada | Alta (8.6) | 1.6% | — | Litespeed WEB Server EnterpriseAI | 23/1/2026 | 17/6/2026 | LiteSpeed Web Server Enterprise 5.4.11 contiene una vulnerabilidad de inyección de comandos autenticada en la interfaz de configuración de aplicaciones externas. Los administradores autenticados pueden inyectar comandos de shell a través del parámetro 'Command' en la configuración del servidor, lo que permite la… | |
| Aplazada | Baja (1.3) | 0.40% | — | Neo4j Enterprise EditionAI | 22/1/2026 | 17/6/2026 | Las versiones de Neo4j Enterprise edition anteriores a 2025.11.2 y 5.26.17 son vulnerables a una potencial revelación de información por un atacante que tiene algún acceso legítimo a la base de datos. La vulnerabilidad permite al atacante sin acceso de lectura a una propiedad inferir información sobre su valor… | |
| Analizada | Alta (7.6) | 0.27% | — | Altium On-prem Enterprise Server | 22/1/2026 | 17/6/2026 | Inyección HTML en la Versión del Proyecto en Altium Enterprise Server (AES) 7.0.3 en todas las plataformas permite a un atacante autenticado ejecutar JavaScript arbitrario en el navegador de la víctima a través de contenido HTML manipulado. |