Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.58%—Opentext Directory Services12/8/20243/9/2026
Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en OpenText OpenText Directory Services permite el Path Traversal. Este problema afecta a OpenText Directory Services: desde 16.4.2 antes de 24.1.
AnalizadaMedia (5.4)0.29%—Cisco Identity Services Engine7/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de…
AnalizadaMedia (4.8)0.29%—Cisco Identity Services Engine7/8/202421/9/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de…
ModificadaMedia (6.1)0.75%—Microsoft Dynamics CRM Service Portal WEB Resource6/8/202417/6/2026
Un atacante no autenticado puede aprovechar la neutralización inadecuada de la entrada durante la generación de una página web en Microsoft Dynamics 365 para falsificar una red engañando a un usuario para que haga clic en un enlace.
AnalizadaAlta (8.1)0.39%—Haloservicesolutions Haloitsm6/8/202417/6/2026
Las versiones de HaloITSM hasta 2.146.1 se ven afectadas por una vulnerabilidad de envenenamiento por restablecimiento de contraseña. Se pueden enviar enlaces de restablecimiento de contraseña envenenados a usuarios existentes de HaloITSM (siempre que se conozca su dirección de correo electrónico). Cuando se accede a…
AnalizadaCrítica (9.8)0.48%—Haloservicesolutions Haloitsm6/8/202417/6/2026
Las versiones de HaloITSM hasta 2.146.1 se ven afectadas por una vulnerabilidad SAML XML Signature Wrapping (XSW). Al tener configurada una integración SAML, los actores anónimos podrían hacerse pasar por usuarios arbitrarios de HaloITSM con solo conocer su dirección de correo electrónico. Las versiones de HaloITSM…
AnalizadaMedia (5.3)0.31%—Haloservicesolutions Haloitsm6/8/202417/6/2026
Las versiones de HaloITSM hasta la 2.146.1 se ven afectadas por una vulnerabilidad de inyección de plantilla dentro del motor utilizado para generar correos electrónicos. Esto puede provocar la filtración de información potencialmente confidencial. Las versiones de HaloITSM posteriores a la 2.146.1 (y los parches a…
AnalizadaMedia (5.4)0.36%—Haloservicesolutions Haloitsm6/8/202417/6/2026
Las versiones de HaloITSM hasta 2.146.1 se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado. El código JavaScript inyectado puede ejecutar acciones arbitrarias en nombre del usuario que accede a un ticket. Las versiones de HaloITSM posteriores a la 2.146.1 (y los parches a partir de la…
AnalizadaMedia (5.7)0.38%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, el servicio web exacqVision puede exponer detalles del token de autenticación dentro de las comunicaciones.
AnalizadaAlta (8.1)0.43%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, los servicios web de ExacqVision no proporcionan suficiente protección contra dominios que no son de confianza.
AnalizadaAlta (8.1)0.22%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, los servicios web de exacqVision no aplicarán comunicaciones web seguras (HTTPS).
AnalizadaAlta (8.8)0.20%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, los servicios web de exacqVision pueden ser susceptibles a Cross-Site Request Forgery (CSRF).
AplazadaAlta (7.5)0.47%—Netbird Management ServiceAI1/8/202417/6/2026
Un vector de inicialización estático (IV) en la función de cifrado de netbird v0.28.4 permite a los atacantes obtener información confidencial.
AnalizadaMedia (4.4)0.16%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de escritura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio.
AnalizadaMedia (4.4)0.20%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de escritura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio (parcial).
AnalizadaMedia (4.4)0.16%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de lectura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio.
AnalizadaMedia (4.4)0.16%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de escritura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio.
AnalizadaMedia (4.4)0.16%—Dell EMC Idrac Service Module1/8/202417/6/2026
Dell iDRAC Service Module versión 5.3.0.0 y anteriores contiene una vulnerabilidad de lectura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio.
AplazadaCrítica (9.4)0.50%—Ewelink Cloud ServiceAI31/7/202417/6/2026
Cuando se comparte el dispositivo, el módulo de la página de inicio es anterior a 2.19.0 en eWeLink Cloud Service y permite al usuario secundario asumir el control de los dispositivos como usuario principal compartiendo información confidencial innecesaria del dispositivo.
ModificadaCrítica (9.8)0.17%—Matrix-globalservices Tafnit30/7/202417/6/2026
Matrix Tafnit v8 - CWE-646: Dependencia del nombre del archivo o la extensión del archivo suministrado externamente
ModificadaAlta (7.5)0.35%—Matrix-globalservices Tafnit30/7/202417/6/2026
Matrix Tafnit v8 - CWE-204: Discrepancia de respuesta observable
ModificadaMedia (6.1)0.25%—Matrix-globalservices Tafnit30/7/202417/6/2026
Matrix - CWE-79: Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting')
ModificadaAlta (7.5)0.40%—Matrix-globalservices Tafnit30/7/202417/6/2026
Matrix Tafnit v8 - CWE-552: Archivos o directorios accesibles a partes externas
AplazadaAlta (8.3)0.57%—Opentext Directory ServicesAI26/7/202417/6/2026
Vulnerabilidad de autenticación incorrecta en OpenText OpenText Directory Services puede permitir la omisión de autenticación multifactor en escenarios particulares. Este problema afecta a OpenText Directory Services: 24.2.
ModificadaMedia (6.1)0.40%—Hyland Alfresco Content Services20/7/202417/6/2026
Una vulnerabilidad reflejada de Cross Site Scripting (XSS) en Hyland Alfresco Platform 23.2.1-r96 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload manipulado en el parámetro htmlid.