Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (10)0.35%—Datavane TISAI27/1/202617/6/2026
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso, deserialización de datos no confiables en datavane tis (tis-plugin/src/main/java/com/qlangtech/tis/extension/impl módulos). Esta vulnerabilidad está asociada con los archivos de programa XmlFile.Java. Este problema afecta a tis: antes de la…
AplazadaAlta (8.5)0.38%—Kubevirt Containerized Data ImporterAI26/1/202615/7/2026
Se encontró una falla en KubeVirt Containerized Data Importer (CDI). Esta vulnerabilidad permite a un usuario clonar PersistentVolumeClaims (PVCs) desde espacios de nombres no autorizados, lo que resulta en acceso no autorizado a datos a través del mecanismo de origen de PVC DataImportCron.
AplazadaMedia (6.7)0.21%💥 PoCDatasims Avionics Arinc 664-1AI23/1/202617/6/2026
dataSIMS Avionics ARINC 664-1 versión 4.5.3 contiene una vulnerabilidad de desbordamiento de búfer local que permite a los atacantes sobrescribir memoria manipulando el archivo milstd1553result.txt. Los atacantes pueden crear un archivo malicioso con secciones de carga útil y alineación cuidadosamente construidas para…
AnalizadaMedia (6.5)0.32%—Dell Data Protection Advisor23/1/202617/6/2026
Dell Data Protection Advisor, versiones anteriores a la 19.12, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un motor de plantillas en el servidor. Un atacante en remoto con pocos privilegios podría, potencialmente, explotar esta vulnerabilidad, lo que podría llevar a…
AplazadaMedia (6.4)0.27%—Schema AND Structured Data FOR WP AND AMPAI23/1/202617/6/2026
El plugin Schema & Structured Data para WP & AMP para WordPress es vulnerable a cross-site scripting almacenado a través del campo de perfil 'saswp_custom_schema_field' en todas las versiones hasta la 1.54, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a…
AnalizadaAlta (7.4)0.60%—Microsoft Azure Data Explorer22/1/202617/6/2026
Exposición de información sensible a un actor no autorizado en Azure Data Explorer permite a un atacante no autorizado divulgar información a través de una red.
AplazadaMedia (5.4)0.20%—Smartdatasoft ElectricianAI22/1/202617/6/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en SmartDataSoft Electrician - Electrical Service WordPress electrician permite falsificación de petición del lado del servidor. Este problema afecta a Electrician - Electrical Service WordPress: desde n/a hasta <= 5.6.
AplazadaMedia (5.4)0.24%—Smartdatasoft Pool ServicesAI22/1/202617/6/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en SmartDataSoft Pool Services pool-services permite la falsificación de petición del lado del servidor. Este problema afecta a Pool Services: desde n/a hasta <= 3.3.
AnalizadaAlta (8.8)0.53%—Dataease22/1/202617/6/2026
Dataease es una herramienta de análisis de visualización de datos de código abierto. Antes de la versión 2.10.19, DataEase utiliza el hash MD5 de la contraseña del usuario como secreto de firma JWT. Esta derivación de secreto determinista permite a un atacante forzar por fuerza bruta la contraseña del administrador…
AplazadaBaja (3.1)0.19%—Oracle Zero Data Loss Recovery ApplianceAI20/1/202617/6/2026
Vulnerabilidad en el producto de software Oracle Zero Data Loss Recovery Appliance de Oracle Zero Data Loss Recovery Appliance (componente: Seguridad). Versiones compatibles que están afectadas son 23.1.0-23.1.202509. Vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red a través de…
AnalizadaAlta (7)0.20%—Oracle Database Server20/1/202617/6/2026
Vulnerabilidad en el componente SQLcl de Oracle Database Server. Las versiones compatibles que están afectadas son 23.4.0-23.26.0. Vulnerabilidad difícil de explotar permite a un atacante no autenticado con inicio de sesión en la infraestructura donde se ejecuta SQLcl comprometer SQLcl. Los ataques exitosos requieren…
AplazadaMedia (6.4)0.23%—Head Meta DataAI20/1/202617/6/2026
El plugin Head Meta Data para WordPress es vulnerable a cross-site scripting almacenado a través del campo meta de publicación 'head-meta-data' en todas las versiones hasta, e incluyendo, 20251118 debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
AnalizadaAlta (8.7)0.53%—Gotac Statistics Database System16/1/202617/6/2026
El Sistema de Base de Datos de Estadísticas desarrollado por Gotac tiene una vulnerabilidad de Autenticación Faltante, permitiendo a atacantes remotos no autenticados explotar directamente una funcionalidad específica para consultar el contenido de la base de datos.
AnalizadaAlta (8.7)0.66%—Gotac Statistics Database System16/1/202617/6/2026
El Sistema de Base de Datos de Estadísticas desarrollado por Gotac tiene una vulnerabilidad de lectura arbitraria de archivos, permitiendo a atacantes remotos no autenticados explotar el salto de ruta relativo para descargar archivos arbitrarios del sistema.
AplazadaAlta (8.5)0.21%—Easeus Data RecoveryAI13/1/202617/6/2026
EaseUS Data Recovery 15.1.0.0 contiene una vulnerabilidad de ruta de servicio sin comillas en el ejecutable EaseUS UPDATE SERVICE. Los atacantes pueden explotar la ruta sin comillas para inyectar y ejecutar código malicioso con privilegios elevados de LocalSystem.
AnalizadaAlta (8.7)1.1%—Datadoghq Guarddog13/1/202617/6/2026
GuardDog es una herramienta CLI para identificar paquetes PyPI maliciosos. Antes de la versión 2.7.1, existe una vulnerabilidad de salto de ruta en la función safe_extract() de GuardDog que permite a paquetes PyPI maliciosos escribir archivos arbitrarios fuera del directorio de extracción previsto, lo que lleva a una…
AnalizadaAlta (7.1)0.52%—Datadoghq Guarddog13/1/202617/6/2026
GuardDog es una herramienta CLI para identificar paquetes PyPI maliciosos. Antes de la versión 2.7.1, la función safe_extract() de GuardDog no valida los tamaños de archivo descomprimidos al extraer archivos ZIP (wheels, eggs), permitiendo a los atacantes causar denegación de servicio mediante bombas ZIP. Un paquete…
AnalizadaAlta (8.8)0.33%—SAP Hana Database13/1/202617/6/2026
La base de datos SAP HANA es vulnerable a la escalada de privilegios, permitiendo a un atacante con credenciales válidas de cualquier usuario cambiar a otro usuario, potencialmente obteniendo acceso administrativo. Este exploit podría resultar en un compromiso total de la confidencialidad, integridad y disponibilidad…
AnalizadaMedia (5)0.17%—Software-metadata.pub Hermes12/1/202617/6/2026
hermes es una implementación del flujo de trabajo HERMES para automatizar la publicación de software con metadatos enriquecidos. Desde la versión 0.8.1 hasta antes de la 0.9.1, los subcomandos de hermes aceptan opciones arbitrarias bajo el argumento -O. Estas se han registrado en formato sin procesar. Si los usuarios…
AnalizadaAlta (7.2)1.5%—Dell Data Domain Operating System9/1/202617/6/2026
Dell PowerProtect Data Domain con Data Domain Operating System (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de neutralización incorrecta de elementos…
AnalizadaMedia (4.9)0.32%—Dell Data Domain Operating System9/1/202617/6/2026
Dell PowerProtect Data Domain con Data Domain Sistema Operativo (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de Exposición de Información Sensible a un Actor…
AnalizadaMedia (6.7)0.56%—Dell Data Domain Operating System9/1/202617/6/2026
Dell PowerProtect Data Domain con Data Domain Operating System (DD OS) de las versiones de Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de Neutralización Incorrecta de Elementos…
AnalizadaMedia (4.4)0.15%—Dell Data Domain Operating System9/1/202617/6/2026
Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, y las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de desbordamiento de búfer basado en…
ModificadaAlta (8.5)1.3%—Open-metadata Openmetadata8/1/202631/8/2026
OpenMetadata es una plataforma unificada de metadatos. Las versiones anteriores a la 1.11.4 son vulnerables a la ejecución remota de código a través de Inyección de Plantillas del Lado del Servidor (SSTI) en plantillas de correo electrónico de FreeMarker. Un atacante debe tener privilegios administrativos para…
AnalizadaAlta (8.8)0.40%—Tarkov Data Manager7/1/202617/6/2026
El Tarkov Data Manager es una herramienta para gestionar los datos de ítems de Tarkov. Antes del commit 9bdb3a75a98a7047b6d70144eb1da1655d6992a8, existía una vulnerabilidad de inyección SQL ciega basada en tiempo en los endpoints de la API de edición de webhook y escáner que permitía a un atacante autenticado ejecutar…
Orbitaley — Vulnerabilidades