Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

8468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.31%—Github Enterprise Server26/8/202517/6/2026
Se identificó una vulnerabilidad de control de acceso indebido en GitHub Enterprise Server que permitía a los usuarios con acceso a cualquier repositorio recuperar código limitado de otro mediante la creación de una comparación entre ellos. Para explotar esta vulnerabilidad, un atacante necesitaba conocer el nombre de…
AplazadaAlta (8.5)0.30%—Opentext Enterprise Security ManagerAI25/8/202517/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en OpenText Enterprise Security Manager. Esta vulnerabilidad podría explotarse remotamente.
AplazadaMedia (5.7)0.29%—Opentext Enterprise Security ManagerAI25/8/202517/6/2026
Se ha identificado una vulnerabilidad de exposición de información en OpenText Enterprise Security Manager. Esta vulnerabilidad podría explotarse en remoto.
AplazadaMedia (5.3)0.24%—Appian Enterprise Business Process ManagementAI19/8/202517/6/2026
Se ha identificado un problema de seguridad en Appian Enterprise Business Process Management versión 25.3. La vulnerabilidad está relacionada con un control de acceso incorrecto, que en ciertas circunstancias podría permitir el acceso no autorizado a la información.
AnalizadaMedia (6.5)0.23%—Dell Openmanage Enterprise14/8/202517/6/2026
Dell OpenManage Enterprise, versiones 3.10, 4.0, 4.1 y 4.2, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro en la copia de seguridad y restauración. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de…
AnalizadaMedia (6.2)0.50%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
La sobrelectura del búfer en Microsoft Office Word permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (8.4)0.55%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
La conversión incorrecta entre tipos numéricos en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AplazadaMedia (5.4)0.13%—Intel AI FOR Enterprise Retrieval-augmented GenerationAI12/8/202517/6/2026
La ruta de búsqueda no controlada en algún software Intel® AI for Enterprise Retrieval-augmented Generation puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.5)0.37%—Dell Enterprise Sonic OS4/8/202517/6/2026
Dell Enterprise SONiC OS, versión 4.5.0, presenta una vulnerabilidad de clave criptográfica en SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y permitir el acceso no autorizado a la comunicación.
AplazadaMedia (5.5)0.83%—Kingdee Cloud Starry SKY Enterprise EditionAI4/8/202517/6/2026
Se encontró una vulnerabilidad en Kingdee Cloud-Starry-Sky Enterprise Edition hasta la versión 8.2. Se ha clasificado como problemática. La función BaseServiceFactory.getFileUploadService.deleteFileAction del archivo…
AplazadaAlta (8.1)0.36%—Opennebula Community EditionAIOpennebula Enterprise EditionAI3/8/202517/6/2026
OpenNebula Community Edition (CE) anterior a la versión 7.0.0 y Enterprise Edition (EE) anterior a la versión 6.10.3 presentan una condición crítica de ejecución de FireEdge que puede provocar la apropiación total de la cuenta. Al explotar esto, un atacante no autenticado puede obtener un JSON Web Token (JWT) válido…
AnalizadaAlta (8.8)1.6%⚠ Explotación activa💥 PoCApple SafariApple IpadosApple Iphone OSApple Macos+1129/7/202521/9/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria.
ModificadaBaja (3.7)0.32%—Redhat Openshift Container PlatformRedhat Enterprise Linux28/7/20251/9/2026
Se encontró una vulnerabilidad en el paquete netavark, una pila de red para contenedores utilizados con Podman. Debido a la eliminación del dominio de búsqueda dns.podman, netavark podría devolver servidores externos si se envía un registro A/AAAA válido como respuesta. Al crear un contenedor con un nombre…
AplazadaAlta (7)0.17%—Imprivata Enterprise Access ManagementAI23/7/202517/6/2026
Una vulnerabilidad en Imprivata Enterprise Access Management (formerly Imprivata OneSign) permite omitir la pantalla de inicio de sesión de la estación de trabajo compartida y permite el acceso no autorizado al sistema Windows subyacente a través de la cuenta de inicio de sesión automático ya iniciada debido a la…
AplazadaMedia (6.5)0.31%—Alertenterprise GuardianAI22/7/202517/6/2026
Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se pueden obtener privilegios de administrador mediante el parámetro IsAdminApprover en una llamada a la API Request%20Building%20Access requestSubmit.
AplazadaAlta (7.3)0.38%—Alertenterprise GuardianAI22/7/202517/6/2026
Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se puede omitir la aprobación del administrador mediante isAddedByApprover en una llamada a la API Request%20Building%20Access requestSubmit.
AplazadaAlta (7.3)0.38%—Alertenterprise GuardianAI22/7/202517/6/2026
Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se puede omitir la aprobación del administrador modificando el ID de usuario en una llamada a la API Request%20Building%20Access requestSubmit.
AnalizadaMedia (5.3)0.29%—Github Enterprise Server15/7/202517/6/2026
Una vulnerabilidad de autorización incorrecta permitía el acceso de lectura no autorizado al contenido de los repositorios internos de las cuentas de contratistas cuando la API de Contratistas estaba habilitada. Esta API es una función que rara vez se habilita en la vista previa privada. Esta vulnerabilidad afectó a…
AnalizadaAlta (8.1)0.29%—Oracle Peoplesoft Enterprise HCM Global Payroll Core15/7/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise HCM Global Payroll Core de Oracle PeopleSoft (componente: Global Payroll for Core). Las versiones compatibles afectadas son 9.2.51 y 9.2.52. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red vía HTTP…
AnalizadaMedia (5.4)0.21%—Oracle Primavera P6 Enterprise Project Portfolio Management15/7/202517/6/2026
Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.0-20.12.21, 21.12.0-21.12.21, 22.12.0-22.12.19, 23.12.0-23.12.13 y 24.12.0-24.12.4. Esta vulnerabilidad, fácilmente…
AnalizadaMedia (5.4)0.23%—Oracle JD Edwards Enterpriseone Tools15/7/202517/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.3. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometer JD Edwards…
AnalizadaMedia (6.1)0.24%—Oracle Peoplesoft Enterprise Peopletools15/7/202517/6/2026
Vulnerabilidad en PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red vía HTTP comprometa PeopleSoft Enterprise…
AnalizadaMedia (4.3)0.29%—Oracle Peoplesoft Enterprise Peopletools15/7/202517/6/2026
Vulnerabilidad en PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red vía HTTP comprometa PeopleSoft Enterprise…
AplazadaAlta (8.6)1.4%💥 ExploitDisk Pulse EnterpriseAI15/7/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila en la función de inicio de sesión de Disk Pulse Enterprise versión 9.0.34. Un atacante puede enviar una solicitud HTTP POST especialmente manipulada al endpoint /login con un parámetro de nombre de usuario demasiado largo, lo que provoca un desbordamiento…
AplazadaCrítica (10)1.6%💥 ExploitDiskboss EnterpriseAI15/7/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila de la interfaz web integrada de DiskBoss Enterprise, versiones 7.4.28, 7.5.12 y 8.2.14. Esta vulnerabilidad se debe a una comprobación incorrecta de los límites en el componente de ruta de las solicitudes HTTP GET. Al enviar una URL larga especialmente…