Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
8556 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.63% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 9/9/2025 | 17/6/2026 | Untrusted pointer dereference in Microsoft Office Word allows an unauthorized attacker to disclose information locally. | |
| Aplazada | Media (5.4) | 0.27% | — | Lingotek-translationAILingotek RAY Enterprise TranslationAI | 5/9/2025 | 17/6/2026 | Missing Authorization vulnerability in Jiro Sasamoto Ray Enterprise Translation lingotek-translation allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ray Enterprise Translation: from n/a through <= 1.7.2. | |
| Modificada | Alta (7.5) | 2.3% | 💥 PoC | Redhat Build OF Apache Camel FOR Spring BootRedhat FuseRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion Pack+4 | 2/9/2025 | 6/10/2026 | Se encontró una vulnerabilidad en Undertow donde solicitudes de cliente malformadas pueden desencadenar restablecimientos de flujo del lado del servidor sin activar contadores de abuso. Este problema, conocido como el ataque “MadeYouReset”, permite a clientes maliciosos inducir una carga de trabajo excesiva del… | |
| Analizada | Media (5.5) | 0.11% | — | IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator | 1/9/2025 | 17/6/2026 | IBM App Connect Enterprise Certified Container CD: 9.2.0 through 11.6.0, 12.1.0 through 12.14.0, and 12.0 LTS: 12.0.0 through 12.0.14stores potentially sensitive information in log files during installation that could be read by a local user on the container. | |
| Analizada | Alta (7) | 0.31% | — | Github Enterprise Server | 26/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad de control de acceso indebido en GitHub Enterprise Server que permitía a los usuarios con acceso a cualquier repositorio recuperar código limitado de otro mediante la creación de una comparación entre ellos. Para explotar esta vulnerabilidad, un atacante necesitaba conocer el nombre de… | |
| Aplazada | Alta (8.5) | 0.30% | — | Opentext Enterprise Security ManagerAI | 25/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en OpenText Enterprise Security Manager. Esta vulnerabilidad podría explotarse remotamente. | |
| Aplazada | Media (5.7) | 0.29% | — | Opentext Enterprise Security ManagerAI | 25/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de exposición de información en OpenText Enterprise Security Manager. Esta vulnerabilidad podría explotarse en remoto. | |
| Aplazada | Media (5.3) | 0.24% | — | Appian Enterprise Business Process ManagementAI | 19/8/2025 | 17/6/2026 | Se ha identificado un problema de seguridad en Appian Enterprise Business Process Management versión 25.3. La vulnerabilidad está relacionada con un control de acceso incorrecto, que en ciertas circunstancias podría permitir el acceso no autorizado a la información. | |
| Analizada | Media (6.5) | 0.23% | — | Dell Openmanage Enterprise | 14/8/2025 | 17/6/2026 | Dell OpenManage Enterprise, versiones 3.10, 4.0, 4.1 y 4.2, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro en la copia de seguridad y restauración. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de… | |
| Analizada | Media (6.2) | 0.50% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 12/8/2025 | 17/6/2026 | La sobrelectura del búfer en Microsoft Office Word permite que un atacante no autorizado divulgue información localmente. | |
| Analizada | Alta (8.4) | 0.55% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 12/8/2025 | 17/6/2026 | La conversión incorrecta entre tipos numéricos en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Aplazada | Media (5.4) | 0.13% | — | Intel AI FOR Enterprise Retrieval-augmented GenerationAI | 12/8/2025 | 17/6/2026 | La ruta de búsqueda no controlada en algún software Intel® AI for Enterprise Retrieval-augmented Generation puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.4) | 0.21% | — | Risethemes RT Easy BuilderAI | 12/8/2025 | 17/6/2026 | El complemento RT Easy Builder – Advanced addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro URL social en todas las versiones hasta la 2.3 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados,… | |
| Analizada | Alta (7.5) | 0.37% | — | Dell Enterprise Sonic OS | 4/8/2025 | 17/6/2026 | Dell Enterprise SONiC OS, versión 4.5.0, presenta una vulnerabilidad de clave criptográfica en SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y permitir el acceso no autorizado a la comunicación. | |
| Aplazada | Media (5.5) | 0.83% | — | Kingdee Cloud Starry SKY Enterprise EditionAI | 4/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Kingdee Cloud-Starry-Sky Enterprise Edition hasta la versión 8.2. Se ha clasificado como problemática. La función BaseServiceFactory.getFileUploadService.deleteFileAction del archivo… | |
| Aplazada | Alta (8.1) | 0.36% | — | Opennebula Community EditionAIOpennebula Enterprise EditionAI | 3/8/2025 | 17/6/2026 | OpenNebula Community Edition (CE) anterior a la versión 7.0.0 y Enterprise Edition (EE) anterior a la versión 6.10.3 presentan una condición crítica de ejecución de FireEdge que puede provocar la apropiación total de la cuenta. Al explotar esto, un atacante no autenticado puede obtener un JSON Web Token (JWT) válido… | |
| Analizada | Alta (8.8) | 1.6% | ⚠ Explotación activa💥 PoC | Apple SafariApple IpadosApple Iphone OSApple Macos+11 | 29/7/2025 | 21/9/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria. | |
| Modificada | Baja (3.7) | 0.32% | — | Redhat Openshift Container PlatformRedhat Enterprise Linux | 28/7/2025 | 1/9/2026 | Se encontró una vulnerabilidad en el paquete netavark, una pila de red para contenedores utilizados con Podman. Debido a la eliminación del dominio de búsqueda dns.podman, netavark podría devolver servidores externos si se envía un registro A/AAAA válido como respuesta. Al crear un contenedor con un nombre… | |
| Aplazada | Alta (7) | 0.17% | — | Imprivata Enterprise Access ManagementAI | 23/7/2025 | 17/6/2026 | Una vulnerabilidad en Imprivata Enterprise Access Management (formerly Imprivata OneSign) permite omitir la pantalla de inicio de sesión de la estación de trabajo compartida y permite el acceso no autorizado al sistema Windows subyacente a través de la cuenta de inicio de sesión automático ya iniciada debido a la… | |
| Aplazada | Media (6.5) | 0.31% | — | Alertenterprise GuardianAI | 22/7/2025 | 17/6/2026 | Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se pueden obtener privilegios de administrador mediante el parámetro IsAdminApprover en una llamada a la API Request%20Building%20Access requestSubmit. | |
| Aplazada | Alta (7.3) | 0.38% | — | Alertenterprise GuardianAI | 22/7/2025 | 17/6/2026 | Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se puede omitir la aprobación del administrador mediante isAddedByApprover en una llamada a la API Request%20Building%20Access requestSubmit. | |
| Aplazada | Alta (7.3) | 0.38% | — | Alertenterprise GuardianAI | 22/7/2025 | 17/6/2026 | Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se puede omitir la aprobación del administrador modificando el ID de usuario en una llamada a la API Request%20Building%20Access requestSubmit. | |
| Analizada | Media (5.3) | 0.29% | — | Github Enterprise Server | 15/7/2025 | 17/6/2026 | Una vulnerabilidad de autorización incorrecta permitía el acceso de lectura no autorizado al contenido de los repositorios internos de las cuentas de contratistas cuando la API de Contratistas estaba habilitada. Esta API es una función que rara vez se habilita en la vista previa privada. Esta vulnerabilidad afectó a… | |
| Analizada | Alta (8.1) | 0.29% | — | Oracle Peoplesoft Enterprise HCM Global Payroll Core | 15/7/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Global Payroll Core de Oracle PeopleSoft (componente: Global Payroll for Core). Las versiones compatibles afectadas son 9.2.51 y 9.2.52. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red vía HTTP… | |
| Analizada | Media (5.4) | 0.21% | — | Oracle Primavera P6 Enterprise Project Portfolio Management | 15/7/2025 | 17/6/2026 | Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.0-20.12.21, 21.12.0-21.12.21, 22.12.0-22.12.19, 23.12.0-23.12.13 y 24.12.0-24.12.4. Esta vulnerabilidad, fácilmente… |