Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)0.97%—HL7 Fhir CoreAI6/9/202417/6/2026
El repositorio HL7 FHIR Core Artifacts proporciona el código de manejo de objetos básicos de Java, con utilidades (incluido el validador), para la especificación de recursos de interoperabilidad rápida de atención médica (FHIR). Antes de la versión 6.3.23, las transformaciones XSLT realizadas por varios componentes…
AnalizadaMedia (6.5)0.15%—Dell EMC XC Core Xcxr2 FirmwareDell EMC XC Core Xc940 System FirmwareDell EMC XC Core Xc740xd2 FirmwareDell EMC XC Core Xc740xd System Firmware+2729/8/202417/6/2026
Dell PowerEdge Platform, versión de BIOS de Intel 14G anterior a 2.22.x, contiene una vulnerabilidad de acceso a la ubicación de memoria después del final del búfer. Un atacante con privilegios reducidos y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.
AnalizadaMedia (6)0.14%—Dell EMC XC Core Xcxr2 FirmwareDell EMC XC Core Xc940 System FirmwareDell EMC XC Core Xc740xd2 FirmwareDell EMC XC Core Xc740xd System Firmware+2729/8/202417/6/2026
Dell PowerEdge Platform, versión 14G Intel BIOS anterior a 2.22.x, contiene una vulnerabilidad de validación de entrada incorrecta. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.
AplazadaMedia (6.5)0.27%—Ericsson Packet Core ControllerAIEricsson Access AND Mobility Management FunctionAI20/8/202417/6/2026
Ericsson Packet Core Controller (PCC) contiene una vulnerabilidad en Access and Mobility Management Function (AMF) donde una validación de entrada incorrecta puede provocar una denegación de servicio, lo que puede provocar una degradación del servicio.
AplazadaAlta (7.3)0.24%—Intel Core Ultra ProcessorAI14/8/202417/6/2026
El aislamiento inadecuado en el mecanismo de caché de flujo de Intel(R) Core(TM) Ultra Processor puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaAlta (7.4)0.37%—Adacore ADA WEB ServerAI13/8/202417/6/2026
Se descubrió un problema en Ada Web Server 20.0. Cuando se configura para usar SSL (que no es la configuración predeterminada), el SSL/TLS utilizado para establecer conexiones a servicios externos se realiza sin la validación adecuada del nombre de host. Esto es aprovechable por atacantes intermediarios.
AplazadaMedia (4.7)0.53%—Duende IdentityserverAIMicrosoft Asp.net CoreAI31/7/202417/6/2026
Duende IdentityServer es un framework OpenID Connect y OAuth 2.x para ASP.NET Core. Es posible que un atacante cree URL maliciosas que ciertas funciones de IdentityServer traten incorrectamente como locales y confiables. Si dicha URL se devuelve como redireccionamiento, algunos navegadores la seguirán hasta un sitio…
AnalizadaMedia (6.5)0.48%—Pimcore Admin Classic Bundle30/7/202417/6/2026
El paquete Admin Classic de Pimcore proporciona una interfaz de usuario backend para Pimcore. Navegar a `/admin/index/statistics` con un usuario de Pimcore conectado expone información sobre la instalación de Pimcore, la versión de PHP, la versión de MYSQL, los paquetes instalados y todas las tablas de la base de…
AplazadaMedia (5.3)0.34%—Veilid-coreAI22/7/202417/6/2026
En veilid-core en Veilid anterior a 0.3.4, la función de ping del protocolo puede usarse indebidamente de una manera que disminuye la efectividad de las rutas privadas y de seguridad.
AplazadaAlta (7.1)0.52%—Phoenixcontact Cpci85AIPhoenixcontact SicoreAI22/7/202417/6/2026
Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication (todas las versiones < V5.40), SICORE Base system (todas las versiones < V1.4.0). Los dispositivos afectados permiten que un usuario autenticado remoto o un usuario no autenticado con acceso físico degraden el firmware del…
AplazadaCrítica (9.3)0.45%—Beckhoff Cpci85AIBeckhoff SicoreAI22/7/202417/6/2026
Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication/ (todas las versiones < V5.40), SICORE Base system (todas las versiones < V1.4.0). La contraseña de las cuentas administrativas de las aplicaciones afectadas se puede restablecer sin necesidad de conocer la contraseña actual,…
ModificadaAlta (7.8)0.37%—Getdbt DBT Core16/7/202417/6/2026
dbt permite a los ingenieros y analistas de datos transformar sus datos utilizando las mismas prácticas que utilizan los ingenieros de software para crear aplicaciones. Cuando un usuario instala un paquete en dbt, tiene la capacidad de anular macros, materializaciones y otros componentes principales de dbt. Esto es…
ModificadaAlta (7.8)0.24%—Schneider-electric Ecostruxure Foxboro DCS Control Core Services11/7/202417/6/2026
CWE-20: Existe una vulnerabilidad de validación de entrada incorrecta que podría causar denegación de servicio local, escalada de privilegios y potencialmente ejecución del kernel cuando un actor malicioso con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys.
ModificadaMedia (5.5)0.15%—Schneider-electric Ecostruxure Foxboro DCS Control Core Services11/7/202417/6/2026
CWE-129: Existe una vulnerabilidad de validación inadecuada del índice de matriz que podría causar denegación de servicio local cuando un actor malicioso con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys.
ModificadaAlta (7.1)0.15%—Schneider-electric Ecostruxure Foxboro DCS Control Core Services11/7/202417/6/2026
CWE-787: Existe una vulnerabilidad de escritura fuera de los límites que podría causar denegación de servicio local o pérdida de memoria del kernel cuando un actor malintencionado con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys.
AplazadaAlta (7.7)0.68%—Crocoblock JET Theme CoreAI9/7/202417/6/2026
Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetThemeCore permite la manipulación de archivos. Este problema afecta a JetThemeCore: desde n/a antes de 2.2.1.
ModificadaMedia (5.4)0.30%—SAP S4core9/7/202417/6/2026
SAP S/4HANA Finance (Advanced Payment Management) no realiza la verificación de autorización necesaria para un usuario autenticado, lo que resulta en una escalada de privilegios. Como resultado, tiene un bajo impacto en la confidencialidad y la disponibilidad, pero no tiene ningún impacto en la integridad.
ModificadaMedia (6.5)0.42%—SAP S4coreSAP S4coreop9/7/202417/6/2026
Elements of PDCE no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Esto permite a un atacante leer información confidencial causando un alto impacto en la confidencialidad de la aplicación.
ModificadaCrítica (9.8)0.58%—Nhibernate-core8/7/202417/6/2026
NHibernate es un mapeador relacional de objetos para el framework .NET. Existe una vulnerabilidad de inyección SQL en algunos tipos que implementan ILiteralType.ObjectToSQLString. Quienes llaman a estos métodos están expuestos a la vulnerabilidad, que incluye asignaciones que utilizan herencia con valores…
AplazadaAlta (7.5)0.56%—Opcfoundation.netstandard.opc.ua.coreAI5/7/202417/6/2026
Una vulnerabilidad de gestión del búfer en OPC Foundation OPCFoundation.NetStandard.Opc.Ua.Core anterior a 1.05.374.54 podría permitir a atacantes remotos agotar los recursos de memoria. Se activa cuando el sistema recibe una cantidad excesiva de mensajes de una fuente remota. Esto podría conducir potencialmente a una…
AplazadaAlta (7.5)0.59%—Cyclonedx Core JavaAI28/6/202417/6/2026
El módulo principal de CycloneDX proporciona una representación modelo del SBOM junto con utilidades para ayudar a crear, validar y analizar SBOM. Antes de deserializar la lista de materiales de CycloneDX en formato XML, _cyclonedx-core-java_ aprovecha las expresiones XPath para determinar la versión del esquema de la…
AplazadaCrítica (9.8)0.71%—Daemon PTY Limited Farcry CoreAI25/6/202417/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en /fileupload/upload.cfm en Daemon PTY Limited FarCry Core framework anterior a 7.2.14 permite a los atacantes ejecutar código arbitrario cargando un archivo .cfm manipulado.
AplazadaMedia (5.9)0.22%—Daemon PTY Limited Farcry CoreAI25/6/202417/6/2026
Un problema en Daemon PTY Limited FarCry Core framework anterior a 7.2.14 permite a los atacantes acceder a información confidencial en el directorio /facade.
AplazadaAlta (7.5)0.42%—HPE Athonet Mobile CoreAI25/6/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en el software HPE Athonet Mobile Core. La aplicación principal contiene una vulnerabilidad de inyección de código donde un actor de amenazas podría ejecutar comandos arbitrarios con el privilegio del contenedor subyacente, lo que llevaría a tomar el control completo…
ModificadaMedia (5.3)0.10%—Dell Poweredge R6615 FirmwareDell Poweredge R7615 FirmwareDell Poweredge R6625 FirmwareDell Poweredge R7625 Firmware+225/6/202417/6/2026
Dell PowerEdge Server BIOS contiene una vulnerabilidad de condición de ejecución TOCTOU. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso a recursos que de otro modo no estarían autorizados.