Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.30%—Sender Newsletter SMS AND Email Marketing Automation FOR WoocommerceAI12/8/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Sender Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce permite XSS reflejado. Este problema afecta a Sender – Newsletter, SMS and Email Marketing Automation for…
ModificadaMedia (6.5)0.44%—Sprecher-automation Sprecon-e Cp-2500 FirmwareSprecher-automation Sprecon-e-p Dd6-2 FirmwareSprecher-automation Sprecon-e-c FirmwareSprecher-automation Sprecon-e Ap-2200 Firmware+812/8/202417/6/2026
Gestión inadecuada de privilegios en Sprecher Automation SPRECON-E inferior a la versión 8.71j permite a un atacante remoto con privilegios bajos guardar asignaciones de protección no autorizadas.
AplazadaMedia (5.3)0.25%—Br-automation Automation RuntimeAI12/8/202417/6/2026
La función de reenvío de IP habilitada en las versiones de B&R Automation Runtime anteriores a la 6.0.2 puede permitir a atacantes remotos comprometer la seguridad de la red al enrutar paquetes basados en IP a través del host, evitando potencialmente el firewall, el enrutador o el filtrado NAC.
AnalizadaAlta (8.3)0.25%—Br-automation Automation Runtime12/8/202417/6/2026
Los grupos Diffie-Hellman con potencia insuficiente se utilizan en la pila SSL/TLS de las versiones de B&R Automation Runtime anteriores a la 6.0.2, lo que permite a un atacante de red descifrar la comunicación SSL/TLS.
AnalizadaMedia (4.3)0.42%—IBM Infosphere Information Server6/8/202417/6/2026
IBM InfoSphere Information Server 11.7 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. IBM X-Force ID: 297429
ModificadaAlta (7.8)0.57%—Automationanywhere Automation 3606/8/202417/6/2026
Una vulnerabilidad de inyección CSV en Automation Anywhere Automation 360 versión 21094 permite a los atacantes ejecutar código arbitrario a través de un payload manipulado.
AnalizadaMedia (6.5)0.42%—IBM Business Automation Workflow3/8/202417/6/2026
IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 almacena información potencialmente confidencial en archivos de registro en determinadas situaciones que un usuario autenticado podría leer. ID de IBM X-Force: 284868.
AplazadaAlta (7.3)11%—Rockwellautomation ControllogixAIRockwellautomation 1756AI1/8/202417/6/2026
Existe una vulnerabilidad en los productos afectados de Rockwell Automation que permite a un actor de amenazas eludir la función Trusted® Slot en un controlador ControlLogix®. Si se explota en cualquier módulo afectado en un chasis 1756, un actor de amenazas podría potencialmente ejecutar comandos CIP que modifiquen…
ModificadaMedia (6.1)0.40%—Oretnom23 Lost AND Found Information System29/7/20249/7/2026
Una vulnerabilidad de Cross Site Scripting en Lost and Found Information System 1.0 permite a un atacante remoto escalar privilegios a través del parámetro page a php-lfis/admin/index.php.
ModificadaCrítica (9.8)0.79%—Oretnom23 Lost AND Found Information System29/7/20249/7/2026
Vulnerabilidad de inyección SQL en Lost and Found Information System 1.0 permite a un atacante remoto escalar privilegios a través del parámetro id a php-lfis/admin/categories/manage_category.php.
ModificadaAlta (8.8)0.81%—Oretnom23 Lost AND Found Information System29/7/20249/7/2026
Vulnerabilidad de inyección SQL en Lost and Found Information System 1.0 permite a un atacante remoto escalar privilegios mediante el parámetro id a php-lfis/admin/categories/view_category.php.
ModificadaMedia (5.4)0.30%—Oretnom23 Lost AND Found Information System29/7/20249/7/2026
La vulnerabilidad de Cross Site Scripting en Lost and Found Information System 1.0 permite a un atacante remoto escalar privilegios a través de los campos de first, last y middle name en la página de perfil de usuario.
AplazadaMedia (6.9)30%💥 ExploitAutomationanywhere Automation 360AI26/7/202417/6/2026
Automation Anywhere Automation 360 v21-v32 es vulnerable a Server-Side Request Forgery en un componente API web. Un atacante con acceso no autenticado al servicio HTTPS de Automation 360 Control Room (puerto 443) o al servicio HTTP (puerto 80) puede desencadenar solicitudes web arbitrarias desde el servidor.
ModificadaCrítica (9.8)0.54%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud26/7/202417/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a la inyección SQL. Un atacante remoto podría enviar declaraciones SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM X-Force: 297719.
ModificadaMedia (4.6)0.24%—IBM Infosphere Information Server24/7/202417/6/2026
IBM InfoSphere Information Server 11.7 podría revelar información confidencial del usuario a otro usuario con acceso físico a la máquina. ID de IBM X-Force: 294727.
AnalizadaAlta (7.4)1.1%—Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+616/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
ModificadaMedia (4.8)0.86%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+416/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: 2D). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1; Oracle…
AnalizadaBaja (3.7)1.1%—Oracle JDKOracle JREOracle GraalvmNetapp Oncommand Workflow Automation16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Concurrencia). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23; Oracle GraalVM Enterprise Edition: 20.3.14 y 21.3.10. Una vulnerabilidad difícil de explotar…
AnalizadaMedia (4.8)0.94%—Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+616/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
AnalizadaBaja (3.7)1.3%—Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+516/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
AnalizadaBaja (3.7)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+516/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
ModificadaBaja (1.8)0.18%—Rockwellautomation Factorytalk Policy ManagerRockwellautomation Factorytalk System Services16/7/202417/6/2026
Existe una exposición de vulnerabilidad de información confidencial en el servicio del sistema FactoryTalk® de Rockwell Automation. Un usuario malintencionado podría aprovechar esta vulnerabilidad iniciando un proceso de copia de seguridad o restauración, que expone temporalmente claves privadas, contraseñas, claves…
ModificadaMedia (6)0.30%—Rockwellautomation Factorytalk Policy Manager16/7/202417/6/2026
La versión v6.40 de Rockwell Automation FactoryTalk® Policy Manager CVE-2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html y CVE-2022-1161 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1585.html implementando seguridad CIP y…
ModificadaAlta (8.7)2.1%—Rockwellautomation 5015-aenftxt Firmware16/7/202417/6/2026
Existe una vulnerabilidad de validación de entrada en Rockwell Automation 5015 - AENFTXT cuando se envía un paquete PTP manipulado, lo que provoca que el adaptador secundario genere una falla importante no recuperable. Si se explota, se requiere un ciclo de energía para recuperar el producto.
AnalizadaAlta (8.7)0.49%—Rockwellautomation Pavilion816/7/202417/6/2026
Existe una vulnerabilidad de escalada de privilegios en los productos afectados que podría permitir que un usuario malintencionado con privilegios básicos acceda a funciones que sólo deberían estar disponibles para usuarios con privilegios de nivel administrativo. Si se explota, un atacante podría leer datos…