Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.1)0.30%—Servicenow NOW PlatformAI2/12/202417/6/2026
ServiceNow ha solucionado una vulnerabilidad de inyección de HTML que se identificó en la Plataforma Now. Esta vulnerabilidad podría permitir que un usuario no autenticado modifique una página web o redirija a los usuarios a otro sitio web. ServiceNow publicó actualizaciones para los clientes que solucionaron esta…
AplazadaAlta (7.1)0.33%—Dhrubok Infotech Services LTD Woocommerce Price AlertAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WooCommerce Price Alert de Dhrubok Infotech permite XSS reflejado. Este problema afecta a WooCommerce Price Alert: desde n/a hasta 1.0.4.
AplazadaAlta (8.4)0.49%—B&R Mapp CockpitAIB&R Mapp ViewAIB&R Mapp ServicesAIB&R Mapp MotionAI+12/12/202417/6/2026
Una vulnerabilidad de “Omisión de autenticación mediante una ruta o canal alternativo” en la configuración del servidor OPC UA requerida para B&R mapp Cockpit anterior a la versión 6.0, B&R mapp View anterior a la versión 6.0, B&R mapp Services anterior a la versión 6.0, B&R mapp Motion anterior a la…
AplazadaMedia (6.5)1.2%—Keycloak-servicesAI25/11/202421/9/2026
Se encontró una vulnerabilidad en el paquete Keycloak-services. Si se pasan datos no confiables al método SearchQueryUtils, podría generarse un escenario de denegación de servicio (DoS) al agotar los recursos del sistema debido a una complejidad de Regex.
AplazadaAlta (7.6)0.25%—Nvidia Delegated Licensing ServiceAI23/11/202417/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad que permite a un atacante realizar una acción no autorizada. Si se explota esta vulnerabilidad, se puede producir una denegación parcial del servicio y la divulgación de información confidencial.
AnalizadaAlta (7.5)1.6%—Cisco Network Services Orchestrator18/11/202417/6/2026
Una vulnerabilidad en el subsistema API y en la interfaz de administración web de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto no autenticado acceda a datos confidenciales. Esta vulnerabilidad existe porque la interfaz de administración web y ciertas API basadas en HTTP no validan…
AplazadaMedia (6.1)0.50%—Cisco Unified Communications ManagerAICisco Unified Communications Manager Session Management EditionAICisco Unified Communications Manager IM AND Presence ServiceAICisco Unity ConnectionAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & Presence Service y Cisco Unity Connection podría permitir que un atacante remoto no autenticado…
AnalizadaMedia (4.3)0.56%—Cisco Identity Services Engine18/11/202417/6/2026
Una vulnerabilidad en el portal de administración de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado recupere contraseñas de cuentas de servicio guardadas en un sistema afectado. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas guardadas al cargar páginas de…
AplazadaMedia (5.5)0.14%—HPE Cray Data Virtualization ServiceAI15/11/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según la configuración, esta vulnerabilidad puede provocar un acceso no autorizado a nivel local o de clúster.
AplazadaCrítica (10)0.69%—Ventilator Manufacturer Ventilator Service ToolsAI14/11/202417/6/2026
Las herramientas de software que utiliza el personal de servicio para probar y calibrar el respirador no admiten la autenticación de usuarios. Un atacante con acceso a la PC de servicio donde están instaladas las herramientas podría obtener información de diagnóstico a través de la herramienta de prueba o manipular la…
AplazadaMedia (5.4)0.38%—Matrix Appservice-ircAI14/11/202417/6/2026
matrix-appservice-irc es un puente IRC de Node.js para el protocolo de mensajería Matrix. La API de aprovisionamiento del puente matrix-appservice-irc hasta la versión 3.0.2 contiene una vulnerabilidad que puede provocar la ejecución arbitraria de comandos IRC como bot de puente IRC. La vulnerabilidad ha sido…
AnalizadaMedia (5.3)0.62%—Apereo Central Authentication Service14/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Apereo CAS 6.6. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /login?service del componente 2FA. La manipulación conduce a una autenticación incorrecta. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse.…
AnalizadaMedia (6.3)0.75%—Apereo Central Authentication Service14/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Apereo CAS 6.6 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /login?service. La manipulación provoca la caducidad de la sesión. El ataque puede iniciarse de forma remota. La complejidad de un ataque es bastante alta. Se…
AnalizadaMedia (5.3)0.36%—Apereo Central Authentication Service14/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Apereo CAS 6.6 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login. La manipulación del argumento redirect_uri provoca una redirección abierta. El ataque se puede ejecutar de forma remota. El exploit se ha divulgado…
AplazadaMedia (5.4)0.47%💥 PoCIncognito Service Activation CenterAI13/11/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en la API Create Customer en la interfaz de usuario del Incognito Service Activation Center (SAC) v14.11 permite a atacantes autenticados ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro…
AnalizadaAlta (7.3)0.23%—AMD Cloud Manageability Service12/11/202417/6/2026
Los permisos predeterminados incorrectos en el directorio de instalación del software AMD Cloud Manageability Service (ACMS) podrían permitir que un atacante logre una escalada de privilegios que potencialmente resulte en la ejecución de código arbitrario.
AplazadaAlta (7)0.18%—Macrovision Update ServiceAI8/11/202417/6/2026
Un atacante con acceso local al equipo del consultorio médico puede escalar sus privilegios de usuario de Windows a "NT AUTHORITY\SYSTEM" explotando una condición de ejecución en el Servicio de actualización de Elefant durante el proceso de reparación o actualización. Al utilizar la función de reparación, el servicio…
AplazadaAlta (7.8)0.19%—Elefant ServiceAI8/11/202417/6/2026
Un atacante con acceso local a el ordenador del consultorio médico puede acceder a funciones restringidas de la herramienta de servicio Elefant mediante el uso de una contraseña de "línea directa" codificada en el binario del servicio Elefant, que se envía con el software.
AnalizadaMedia (4.8)0.27%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la…
AnalizadaMedia (6.1)0.32%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la entrada…
AnalizadaMedia (6.5)0.46%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones administrativas específicas. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de administrador.…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…
AnalizadaMedia (6.5)0.35%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado y lleve a cabo un ataque de server-side request forgery (SSRF) a través de un dispositivo afectado. Para explotar esta vulnerabilidad, el…
AnalizadaMedia (6.1)0.32%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…