Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

8556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.23%—Enterprisedb Postgres Enterprise Manager16/1/202617/6/2026
Las versiones de PEM anteriores a la 9.8.1 están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que permite a los usuarios con acceso al menú 'Manage Charts' inyectar JavaScript arbitrario al crear un nuevo gráfico, el cual es luego ejecutado por cualquier usuario que acceda al gráfico. Por…
AnalizadaMedia (5.4)0.34%💥 PoCAltium On-prem Enterprise Server15/1/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en el Altium Workflow Engine debido a la falta de saneamiento de entrada del lado del servidor en las API de envío de formularios de flujo de trabajo. Un usuario autenticado regular puede inyectar JavaScript arbitrario en los datos del flujo de…
AnalizadaBaja (2.9)0.46%—Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise Linux+315/1/20261/9/2026
Se encontró una falla en la biblioteca libxml2. Esta vulnerabilidad de consumo de recursos no controlado ocurre al procesar catálogos XML que contienen elementos repetidos que apuntan al mismo catálogo descendente. Un atacante remoto puede explotar esto al proporcionar catálogos manipulados, lo que hace que el…
AnalizadaMedia (5.9)0.97%—Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise Linux+315/1/20261/9/2026
Se encontró una falla en libxml2, una biblioteca de análisis XML. Esta vulnerabilidad de recursión incontrolada ocurre en la función xmlCatalogXMLResolveURI cuando un catálogo XML contiene una entrada URI delegada que se referencia a sí misma. Un atacante remoto podría explotar este problema dependiente de la…
AnalizadaBaja (3.7)0.54%—Xmlsoft Libxml2Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container Platform+315/1/20261/9/2026
Se identificó un fallo en el analizador RelaxNG de libxml2 relacionado con la forma en que se gestionan las inclusiones de esquemas externos. El analizador no impone un límite en la profundidad de inclusión al resolver directivas anidadas. Esquemas especialmente elaborados o excesivamente complejos pueden causar…
AnalizadaAlta (8.8)0.41%—SAP Introscope Enterprise Manager13/1/202617/6/2026
Debido al uso de un componente vulnerable de terceros en SAP Wily Introscope Enterprise Manager (WorkStation), un atacante no autenticado podría crear un archivo JNLP (Java Network Launch Protocol) malicioso accesible a través de una URL de acceso público. Cuando una víctima hace clic en la URL, el servidor Wily…
AplazadaMedia (6.1)0.20%—SAP Netweaver Enterprise PortalAI13/1/202617/6/2026
SAP NetWeaver Enterprise Portal permite a un atacante no autenticado inyectar scripts maliciosos en un parámetro de URL. Los scripts se reflejan en la respuesta del servidor y se ejecutan en el navegador de un usuario cuando se visita la URL manipulada, lo que lleva al robo de información de sesión, manipulación del…
ModificadaCrítica (9.6)1.3%💥 PoCRedhat Build OF Apache CamelRedhat Data GridRedhat FuseRedhat Jboss Enterprise Application Platform+47/1/20266/10/2026
Se encontró una vulnerabilidad en el núcleo del servidor HTTP Undertow, que se utiliza en WildFly, JBoss EAP y otras aplicaciones Java. La biblioteca Undertow no valida correctamente el encabezado Host en las solicitudes HTTP entrantes. Como resultado, las solicitudes que contienen encabezados Host malformados o…
AnalizadaAlta (8.4)0.22%—Github Enterprise Server6/1/202617/6/2026
Una vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web fue identificada en GitHub Enterprise Server que permitía que HTML controlado por el atacante fuera renderizado por el componente de filtro (búsqueda) en todo GitHub y que podría ser utilizado para exfiltrar información…
AplazadaAlta (8.6)0.05%—Kings Information & Network Kess EnterpriseAI29/12/20257/10/2026
Exposición de Información Sensible a un Actor No Autorizado, Falta de Cifrado de Datos Sensibles, Archivos o Directorios Accesibles a Terceros Externos vulnerabilidad en Kings Information & Network Co. KESS Enterprise en Windows permite Escalada de Privilegios, Modificar Servicio Existente, Modificar Archivo…
AplazadaAlta (8.7)0.41%—Logicaldoc EnterpriseAI24/12/202517/6/2026
LogicalDOC Enterprise 7.7.4 contains multiple authenticated OS command execution vulnerabilities that allow attackers to manipulate binary paths when changing system settings. Attackers can exploit these vulnerabilities by modifying configuration parameters like antivirus.command, ocr.Tesseract.path, and other system…
AnalizadaCrítica (9.3)0.53%—Ragic Enterprise Cloud Database22/12/202517/6/2026
Enterprise Cloud Database developed by Ragic has a Hard-coded Cryptographic Key vulnerability, allowing unauthenticated remote attackers to exploit the fixed key to generate verification information and log into the system as any user.
AnalizadaAlta (8.7)0.61%—Ragic Enterprise Cloud Database22/12/202517/6/2026
Enterprise Cloud Database developed by Ragic has a Arbitrary File Read vulnerability, allowing unauthenticated remote attackers to exploit Relative Path Traversal to download arbitrary system files.
AplazadaAlta (7.5)0.43%—Lingotek RAY Enterprise TranslationAI18/12/202517/6/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Jiro Sasamoto Ray Enterprise Translation lingotek-translation allows PHP Local File Inclusion.This issue affects Ray Enterprise Translation: from n/a through <= 1.7.1.
AnalizadaMedia (5.4)0.27%💥 PoCFilerise16/12/202517/6/2026
FileRise is a self-hosted web file manager / WebDAV server. Versions prior to 2.7.1 are vulnerable to Stored Cross-Site Scripting (XSS) due to unsafe handling of browser-renderable user uploads when served through the sharing and download endpoints. An attacker who can get a crafted SVG (primary) or HTML (secondary)…
AnalizadaAlta (7)0.23%—Enterprisedb Hybrid Manager15/12/20257/10/2026
EDB Hybrid Manager contiene una falla que permite a un atacante no autenticado acceder directamente a ciertos puntos finales gRPC. Esto podría permitir a un atacante leer datos potencialmente sensibles o posiblemente causar una denegación de servicio al escribir datos malformados en ciertos puntos finales gRPC. Esta…
AnalizadaAlta (8.6)0.39%—Github Enterprise Server11/12/20257/10/2026
Una vulnerabilidad de neutralización de entrada incorrecta fue identificada en GitHub Enterprise Server que permitía que HTML proporcionado por el usuario inyectara elementos DOM con IDs que colisionaban con islas de datos inicializadas por el servidor. Estas colisiones podían sobrescribir o enmascarar objetos…
ModificadaMedia (6.5)0.58%—Gnome GlibRedhat OpenshiftRedhat Enterprise Linux11/12/20257/10/2026
Se encontró una falla en glib. Esta vulnerabilidad permite un desbordamiento de búfer de montón y denegación de servicio (DoS) a través de un desbordamiento de entero en la función escape_byte_string() de GIO (Entrada/Salida de GLib) de GLib al procesar valores de atributos de archivos maliciosos o de sistemas de…
ModificadaCrítica (9.8)0.83%—Gnome GlibRedhat Enterprise Linux10/12/20252/10/2026
A flaw was found in GLib (Gnome Lib). This vulnerability allows a remote attacker to cause heap corruption, leading to a denial of service or potential code execution via a buffer-underflow in the GVariant parser when processing maliciously crafted input strings.
AplazadaMedia (5.5)0.31%—SAP Enterprise Search FOR AbapAI9/12/20257/10/2026
Debido a una falta de verificación de autorización en SAP Enterprise Search para ABAP, un atacante con altos privilegios puede leer y exportar el contenido de tablas de base de datos a un informe ABAP. Esto podría llevar a un alto impacto en la confidencialidad de los datos y un bajo impacto en la integridad de los…
AplazadaMedia (6.1)0.26%—SAP Netweaver Enterprise PortalAI9/12/20257/10/2026
Debido a una vulnerabilidad de cross-site scripting (XSS) en SAP NetWeaver Enterprise Portal, un atacante no autenticado podría inyectar scripts maliciosos que se ejecutan en el contexto de los navegadores de otros usuarios, permitiendo al atacante robar cookies de sesión, tokens y otra información sensible. Como…
AnalizadaMedia (5.4)0.21%—Filerise1/12/202517/6/2026
FileRise is a self-hosted web-based file manager with multi-file upload, editing, and batch operations. Prior to 2.2.3, a stored cross-site scripting (XSS) vulnerability exists in the Filerise application due to improper handling of uploaded SVG files. The application accepts user-supplied SVG uploads without…
AnalizadaMedia (5.4)0.24%—Chinasystems Eximbills Enterprise1/12/202517/6/2026
Eximbills Enterprise 4.1.5 (Built on 2020-10-30) is vulnerable to authenticated stored cross-site scripting (CWE-79) via the /EximBillWeb/servlets/WSTrxManager endpoint. Unsanitized user input in the TMPL_INFO parameter is stored server-side and rendered to other users, enabling arbitrary JavaScript execution in their…
AnalizadaCrítica (9.8)0.57%—Ncp-e NCP Secure Entry ClientNcp-e Secure Enterprise Client26/11/202517/6/2026
NCP Secure Enterprise Client 13.18 and NCP Secure Entry Windows Client 13.19 have an Untrusted Search Path vulnerability.
ModificadaAlta (7.7)0.32%—Redhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little EndianRedhat Codeready Linux Builder FOR X86 64+2526/11/202531/8/2026
A heap-based buffer overflow problem was found in glib through an incorrect calculation of buffer size in the g_escape_uri_string() function. If the string to escape contains a very large number of unacceptable characters (which would need escaping), the calculation of the length of the escaped string could overflow,…