Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3716 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)0.50%—Opentext Arcsight Management CenterAIOpentext Arcsight PlatformAI8/4/202417/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AnalizadaMedia (4.3)0.36%—Cisco Catalyst Center27/3/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto autenticado cambie datos específicos dentro de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una aplicación insuficiente de la…
AplazadaMedia (4.3)0.38%—Sparkle WP EducenterAI25/3/202417/6/2026
Vulnerabilidad de autorización faltante en Sparkle WP Educenter. Este problema afecta a Educenter: desde n/a hasta 1.5.5.
AnalizadaAlta (7.3)2.1%—Apache Commons ConfigurationFedoraproject FedoraNetapp Ontap ToolsNetapp Snapcenter21/3/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en la configuración de Apache Commons. Este problema afecta a la configuración de Apache Commons: desde 2.0 antes de 2.10.1. Se recomienda a los usuarios actualizar a la versión 2.10.1, que soluciona el problema.
ModificadaAlta (8.8)0.93%—Atlassian Confluence Data CenterAtlassian Confluence Server19/3/202417/6/2026
Esta vulnerabilidad de Path Traversal de alta gravedad se introdujo en la versión 6.13.0 de Confluence Data Center. Esta vulnerabilidad Path Traversal, con una puntuación CVSS de 8.3, permite a un atacante no autenticado explotar una vulnerabilidad indefinible que tiene un alto impacto en la confidencialidad, un alto…
AnalizadaMedia (6.8)0.45%—Mitel Micontact Center Business16/3/202417/6/2026
Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado debido a una validación de entrada insuficiente. Un exploit exitoso podría permitir a un…
AnalizadaAlta (7.5)0.57%—Mitel Micontact Center Business16/3/202417/6/2026
Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de divulgación de información debido a una configuración incorrecta. Un exploit exitoso podría permitir a un atacante acceder a…
AnalizadaCrítica (9.8)20%—Microsoft Open Management InfrastructureMicrosoft System Center Operations Manager12/3/202417/6/2026
Vulnerabilidad de ejecución remota de código de infraestructura de gestión abierta (OMI)
AnalizadaAlta (7.8)0.99%—Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+412/3/202417/6/2026
Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios
AnalizadaAlta (7.8)0.40%—Siemens Simcenter Femap12/3/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2306.0000). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo Catia MODEL especialmente manipulado. Esto podría permitir a un atacante ejecutar código…
AnalizadaCrítica (9.8)0.50%—MongodbNetapp Astra Control CenterNetapp Ontap Tools7/3/202417/6/2026
Bajo ciertas configuraciones de --tlsCAFile y tls.CAFile, el servidor MongoDB puede omitir la validación de certificados de pares, lo que puede resultar en conexiones que no son de confianza para tener éxito. Esto puede reducir efectivamente las garantías de seguridad proporcionadas por TLS y abrir conexiones que…
AplazadaMedia (6.1)0.31%—Forcepoint Next Generation Firewall Security Management CenterAI4/3/202417/6/2026
Forcepoint NGFW Security Management Center Management Server tiene la función opcional Descargas SMC para ofrecer descargas independientes de Management Client y descargas de configuración ECA. La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Scripting entre sitios')…
AnalizadaMedia (5.3)0.43%—IBM Cognos Command Center1/3/202417/6/2026
IBM Cognos Command Center 10.2.4.1 y 10.2.5 expone detalles del encabezado de respuesta X-AspNet-Version que podría permitir a un atacante obtener información del entorno de la aplicación para realizar más ataques. ID de IBM X-Force: 275038.
AnalizadaAlta (7.1)0.14%—Cisco Unified Intelligence Center21/2/202417/6/2026
Una vulnerabilidad en el servidor Live Data de Cisco Unified Intelligence Center podría permitir que un atacante local no autenticado lea y modifique datos en un repositorio que pertenece a un servicio interno en un dispositivo afectado. Esta vulnerabilidad se debe a implementaciones insuficientes de control de acceso…
AnalizadaAlta (7.2)0.79%—Atlassian Assets Discovery Data Center20/2/202417/6/2026
Esta vulnerabilidad de inyección de alta gravedad se introdujo en Assets Discovery 1.0 - 6.2.0 (todas las versiones). Assets Discovery, que se puede descargar a través de Atlassian Marketplace, es una herramienta de escaneo de red que se puede usar con o sin un agente con Jira Service Management Cloud, Data Center o…
AnalizadaAlta (8.5)0.47%—Atlassian Confluence Data CenterAtlassian Confluence Server20/2/202417/6/2026
Esta vulnerabilidad XSS almacenada de alta gravedad se introdujo en la versión 2.7.0 de Confluence Data Center. Esta vulnerabilidad XSS almacenada, con una puntuación CVSS de 8,5, permite a un atacante autenticado ejecutar código HTML o JavaScript arbitrario en el navegador de una víctima, lo que tiene un alto impacto…
AnalizadaAlta (7.5)0.46%—Oppo Usercenter Credit Software Development KIT20/2/202417/6/2026
En OPPO Usercenter Credit SDK, existe una posible escalada de privilegios debido a una verificación de permisos suelta, lo que podría provocar una fuga de información interna de la aplicación sin interacción del usuario.
ModificadaAlta (7.5)3.2%💥 PoCNodejs Node.jsNetapp Astra Control Center20/2/202417/6/2026
Una vulnerabilidad en los servidores HTTP de Node.js permite a un atacante enviar una solicitud HTTP especialmente manipulada con codificación fragmentada, lo que provoca el agotamiento de los recursos y la denegación de servicio (DoS). El servidor lee una cantidad ilimitada de bytes de una única conexión,…
AnalizadaMedia (5.4)0.27%—Netapp Snapcenter16/2/202417/6/2026
Las versiones 4.8 de SnapCenter anteriores a la 5.0 son susceptibles a una vulnerabilidad que podría permitir a un usuario autenticado de SnapCenter Server modificar los ajustes de configuración de registro del sistema.
ModificadaMedia (4.8)0.41%—Tenable Security Center14/2/202417/6/2026
Existe una vulnerabilidad de inyección de HTML en la que un atacante remoto autenticado con privilegios de administrador en la aplicación Security Center podría modificar los parámetros del repositorio, lo que podría provocar ataques de redirección de HTML.
ModificadaAlta (7.2)1.6%—Tenable Security Center14/2/202417/6/2026
Existe una vulnerabilidad de inyección de comandos donde un atacante remoto autenticado con privilegios de administrador en la aplicación Security Center podría modificar los parámetros de registro, lo que podría conducir a la ejecución de código arbitrario en el host de Security Center.
ModificadaAlta (7.8)0.31%—Siemens Simcenter Femap13/2/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2306.0000). La aplicación afectada es vulnerable al acceso al puntero no inicializado mientras analiza archivos Catia MODEL especialmente manipulados. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el…
ModificadaAlta (7.8)0.32%—Siemens Simcenter Femap13/2/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2306.0000). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo Catia MODEL especialmente manipulado. Esto podría permitir a un atacante ejecutar código…
ModificadaAlta (7.8)0.31%—Siemens Simcenter Femap13/2/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2401.0000), Simcenter Femap (Todas las versiones < V2306.0001). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos Catia MODEL especialmente…
ModificadaAlta (7.8)0.32%—Siemens Simcenter Femap13/2/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2401.0000). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo Catia MODEL especialmente manipulado. Esto podría permitir a un atacante ejecutar código…