Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3716 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.32% | — | Siemens Simcenter Femap | 13/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2401.0000). La aplicación afectada es vulnerable a la corrupción de la memoria al analizar archivos Catia MODEL especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens Simcenter Femap | 13/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2401.0000). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo Catia MODEL especialmente manipulado. Esto podría permitir a un atacante ejecutar código… | |
| Modificada | Crítica (10) | 2.4% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity ConnectionCisco Unified Contact Center Express+1 | 26/1/2024 | 17/6/2026 | Una vulnerabilidad en múltiples productos Cisco Unified Communications y Contact Center Solutions podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento inadecuado de los datos proporcionados por el usuario que se leen en… | |
| Modificada | Alta (8.8) | 1.7% | — | Broadcom Symantec Data Center Security Server | 26/1/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en Symantec Data Loss Prevention versión 14.0.2 y anteriores. Un atacante remoto y no autenticado puede aprovechar esta vulnerabilidad incitando a un usuario a abrir un documento manipulado para lograr la ejecución del código. | |
| Modificada | Media (5.3) | 0.54% | — | IBM Sterling Control Center | 19/1/2024 | 17/6/2026 | IBM Sterling Control Center versión 6.3.0 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 257874. | |
| Modificada | Media (6.1) | 0.33% | — | Oracle Webcenter Content | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebCenter Content de Oracle Fusion Middleware (componente: Content Server). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle WebCenter Content. Los… | |
| Modificada | Media (6.1) | 0.33% | — | Oracle Webcenter Sites | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebCenter Sites de Oracle Fusion Middleware (componente: UI avanzada). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa los sitios de Oracle WebCenter. Los… | |
| Modificada | Alta (7.5) | 15% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de denegación de servicio (DoS) de alta gravedad se introdujo en la versión 5.6.0 de Confluence Data Center and Server. Con una puntuación CVSS de 7,5, permite a un atacante no autenticado provocar la indisponibilidad de un recurso para sus usuarios previstos mediante la interrupción temporal o… | |
| Modificada | Alta (7.5) | 1.8% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en la versión 7.13.0 de Confluence Data Center and Server. Vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 8,6 y un vector CVSS de CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N /A:N permite que un atacante… | |
| Modificada | Alta (8.8) | 1.5% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en las versiones 7.13.0 de Confluence Data Center y Server. Vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 8,0 y un vector CVSS de CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H /A:H permite que un atacante… | |
| Modificada | Alta (8.8) | 1.4% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en la versión 2.1.0 de Confluence Data Center and Server. Vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 8,3 y un vector CVSS de CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H /A:H permite que un atacante no… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Resumen de vulnerabilidad. Una vulnerabilidad de inyección de plantilla en versiones anteriores de Confluence Data Center y Server permite que un atacante no autenticado logre RCE en una instancia afectada. Los clientes que utilicen una versión afectada deben tomar medidas inmediatas. Las versiones compatibles más… | |
| Modificada | Alta (8.8) | 1.6% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad se introdujo en la versión 7.19.0 de Confluence Data Center. Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 7,2, permite a un atacante autenticado ejecutar código arbitrario que tiene un alto impacto en la… | |
| Modificada | Alta (7.5) | 0.43% | — | Juniper Paragon Active Assurance Control Center | 12/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Juniper Networks Paragon Active Assurance Control Center permite que un atacante basado en red no autenticado acceda a informes sin autenticarse, que potencialmente contienen información de configuración confidencial. Se introdujo una función en la versión 3.1.0… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Media (5.5) | 0.22% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.8) | 0.17% | — | Subnet Powersystem Center | 8/1/2024 | 17/6/2026 | Las versiones 2020 Update 16 y anteriores de PowerSYSTEM Center contienen una vulnerabilidad que puede permitir que un usuario local autorizado inserte código arbitrario en la ruta del servicio sin comillas y escale privilegios. | |
| Modificada | Media (6.7) | 0.46% | — | Dell Powerprotect Data Domain Management Center | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 en DDMC contienen una vulnerabilidad de inyección de comandos del sistema operativo en una operación de administración. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que llevaría a la… | |
| Modificada | Alta (7.2) | 1.8% | — | Dell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management CenterDell EMC Data Domain OS+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección de comandos del sistema operativo en la Interfaz de Línea de Comandos (CLI) del administrador. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que… | |
| Modificada | Media (6.1) | 0.76% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de Cross-Site Scripting basada en DOM. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría la inyección de código HTML o JavaScript malicioso en el entorno… | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de control de acceso inadecuado. Un usuario malintencionado local con privilegios bajos podría explotar esta vulnerabilidad y provocar una escalada de privilegios. | |
| Modificada | Media (4.3) | 0.57% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección SQL. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la… | |
| Modificada | Media (6.7) | 0.62% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección de comandos del sistema operativo en la Interfaz de Línea de Comandos (CLI) del administrador. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para… |