Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4643 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.47% | — | Cisco Identity Services Engine | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, un atacante necesitaría al menos credenciales válidas de… | |
| Modificada | Media (5.3) | 0.53% | — | Redhat Service Interconnect | 17/7/2024 | 17/6/2026 | Se encontró un defecto en Skupper. Cuando Skupper se inicializa con la consola habilitada y con la autenticación de la consola configurada en Openshift, configura el proxy oauth de openshift con un secreto de cookie estático. En determinadas circunstancias, esto puede permitir que un atacante omita la autenticación en… | |
| Modificada | Media (6.1) | 0.26% | — | Oracle Financial Services Revenue Management AND Billing | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Financial Services Revenue Management and Billing de Oracle Financial Services Applications (componente: Chatbot). Las versiones compatibles que se ven afectadas son 6.0.0.0.0 y 6.1.0.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a… | |
| Modificada | Baja (1.8) | 0.18% | — | Rockwellautomation Factorytalk Policy ManagerRockwellautomation Factorytalk System Services | 16/7/2024 | 17/6/2026 | Existe una exposición de vulnerabilidad de información confidencial en el servicio del sistema FactoryTalk® de Rockwell Automation. Un usuario malintencionado podría aprovechar esta vulnerabilidad iniciando un proceso de copia de seguridad o restauración, que expone temporalmente claves privadas, contraseñas, claves… | |
| Modificada | Crítica (9.8) | 0.62% | — | HP 3par Service Processor Firmware | 16/7/2024 | 17/6/2026 | La vulnerabilidad podría explotarse de forma remota para evitar la autenticación. | |
| Modificada | Alta (7.8) | 0.24% | — | Schneider-electric Ecostruxure Foxboro DCS Control Core Services | 11/7/2024 | 17/6/2026 | CWE-20: Existe una vulnerabilidad de validación de entrada incorrecta que podría causar denegación de servicio local, escalada de privilegios y potencialmente ejecución del kernel cuando un actor malicioso con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys. | |
| Modificada | Media (5.5) | 0.15% | — | Schneider-electric Ecostruxure Foxboro DCS Control Core Services | 11/7/2024 | 17/6/2026 | CWE-129: Existe una vulnerabilidad de validación inadecuada del índice de matriz que podría causar denegación de servicio local cuando un actor malicioso con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys. | |
| Modificada | Alta (7.1) | 0.15% | — | Schneider-electric Ecostruxure Foxboro DCS Control Core Services | 11/7/2024 | 17/6/2026 | CWE-787: Existe una vulnerabilidad de escritura fuera de los límites que podría causar denegación de servicio local o pérdida de memoria del kernel cuando un actor malintencionado con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys. | |
| Analizada | Crítica (9.2) | 100% | ⚠ Explotación activa💥 Exploit | Servicenow | 10/7/2024 | 17/6/2026 | ServiceNow ha abordado una vulnerabilidad de validación de entrada que se identificó en las versiones de Washington DC, Vancouver y versiones anteriores de Now Platform. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código de forma remota dentro del contexto de Now Platform. La… | |
| Aplazada | Media (6.9) | 34% | — | Servicenow NOW PlatformAI | 10/7/2024 | 17/6/2026 | ServiceNow ha abordado una vulnerabilidad de lectura de archivos confidenciales que se identificó en las versiones de las plataformas Now de Washington DC, Vancouver y Utah. Esta vulnerabilidad podría permitir que un usuario administrativo obtenga acceso no autorizado a archivos confidenciales en el servidor de… | |
| Analizada | Crítica (9.3) | 100% | ⚠ Explotación activa💥 Exploit | Servicenow | 10/7/2024 | 17/6/2026 | ServiceNow ha abordado una vulnerabilidad de validación de entrada que se identificó en las versiones de la plataforma Now de Vancouver y Washington DC. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código de forma remota dentro del contexto de Now Platform. ServiceNow aplicó una… | |
| Aplazada | Media (4.3) | 0.50% | — | Matrix Appservice-ircAI | 5/7/2024 | 17/6/2026 | Matrix-appservice-irc es un puente IRC de Node.js para el protocolo de mensajería Matrix. La solución para GHSA-wm4w-7h2q-3pf7/CVE-2024-32000 incluida en Matrix-appservice-irc 2.0.0 se basaba en la marca de tiempo proporcionada por el servidor doméstico de Matrix para determinar si un usuario tiene acceso al evento al… | |
| Modificada | Alta (7.5) | 1.0% | 💥 PoC | CertifiManagement Services FOR Element Software AND Netapp HCINetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools | 5/7/2024 | 17/6/2026 | Certifi es una colección seleccionada de certificados raíz para validar la confiabilidad de los certificados SSL mientras se verifica la identidad de los hosts TLS. Certifi a partir de 2021.05.30 y antes de 2024.07.4 reconoció los certificados raíz de `GLOBALTRUST`. Certifi 2024.07.04 elimina los certificados raíz de… | |
| Modificada | Media (4.3) | 0.38% | — | Delinea Privileged Access Service | 2/7/2024 | 17/6/2026 | Vulnerabilidad en Delinea Centrify PAS v. 21.3 y posiblemente otros. La aplicación es propensa a sufrir una vulnerabilidad de path traversal que permite enumerar un directorio arbitrario fuera del directorio raíz de la aplicación web. Las versiones 23.1-HF7 y posteriores tienen el parche. | |
| Modificada | Media (6.5) | 0.48% | — | Delinea Privileged Access Service | 2/7/2024 | 17/6/2026 | Vulnerabilidad en Delinea Centrify PAS v. 21.3 y posiblemente otros. La aplicación es propensa a sufrir una vulnerabilidad de path traversal que permite la lectura de archivos arbitrarios fuera del directorio de publicación web. Las versiones 23.1-HF7 y posteriores tienen el parche. | |
| Analizada | Media (6.5) | 0.20% | — | Hitachi OPS Center Common Services | 2/7/2024 | 17/6/2026 | La vulnerabilidad de permisos predeterminados incorrectos y preservación inadecuada de permisos en los servicios comunes de Hitachi Ops Center permite la manipulación de archivos. Este problema afecta a los servicios comunes de Hitachi Ops Center: anteriores a 11.0.2-00. | |
| Aplazada | Crítica (9.1) | 0.44% | — | Internet2 GrouperAIInternet2 Grouper FOR WEB ServicesAI | 29/6/2024 | 17/6/2026 | Internet2 Grouper anterior a 5.6 permite omitir la autenticación cuando la autenticación LDAP se utiliza de ciertas maneras. Esto está relacionado con internet2.middleware.grouper.ws.security.WsGrouperLdapAuthentication y el uso de la contraseña UyY29r para la cuenta M3vwHr. Esto también afecta a "Grouper for Web… | |
| Modificada | Alta (7.5) | 0.41% | — | IBM Storage Defender Resiliency Service | 28/6/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.4 La discrepancia en la respuesta de error de nombre de usuario y contraseña del agente expone el producto a una enumeración de fuerza bruta. ID de IBM X-Force: 294869. | |
| Aplazada | Media (6.8) | 0.38% | — | Spotfire Enterprise Runtime FOR R - Server EditionAISpotfire Statistics ServicesAISpotfire DesktopAISpotfireAI+1 | 27/6/2024 | 17/6/2026 | Vulnerabilidad en Spotfire Spotfire Enterprise Runtime para R - Server Edition, Spotfire Spotfire Statistics Services, Spotfire Spotfire Analyst, Spotfire Spotfire Desktop, Spotfire Spotfire Server permite El impacto de esta vulnerabilidad depende de los privilegios del usuario que ejecuta el software afectado. Este… | |
| Modificada | Media (5.1) | 0.45% | — | Oretnom23 Service Provider Management System | 23/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Service Provider Management System 1.0 y clasificada como problemática. Una función desconocida del archivo system_info/index.php del componente System Info Page es afectada por esta vulnerabilidad. La manipulación del argumento Nombre del sistema/Nombre corto del… | |
| Aplazada | Media (6.1) | 0.33% | — | Silversky E-mail ServiceAI | 20/6/2024 | 17/6/2026 | Vulnerabilidad de Cross-site scripting (XSS) en el servicio de correo electrónico SilverSky versión 5.0.3126 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro de versión. | |
| Aplazada | Media (6.9) | 0.53% | — | Guangdong Baolun Electronics IP Network Broadcasting Service PlatformAI | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Guangdong Baolun Electronics IP Network Broadcasting Service Platform 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /api/v2/maps es afectada por esta vulnerabilidad. La manipulación del argumento orderColumn conduce a la inyección de SQL. Es posible lanzar… | |
| Aplazada | Alta (7.5) | 0.44% | — | Lenovo Service BridgeAI | 13/6/2024 | 17/6/2026 | Se informó una vulnerabilidad de escalada de privilegios en Lenovo Service Bridge antes de la versión 5.0.2.17 que podría permitir la ejecución de comandos del sistema operativo si se visita un enlace especialmente manipulado. | |
| Modificada | Crítica (9.8) | 0.49% | — | HPE Cray Parallel Application Launch Service | 13/6/2024 | 17/6/2026 | El servicio de lanzamiento de aplicaciones paralelas (PALS) de HPE Cray está sujeto a una omisión de autenticación. | |
| Modificada | Media (4.4) | 0.16% | — | IBM Jazz Reporting Service | 13/6/2024 | 17/6/2026 | IBM Jazz Reporting Service 7.0.3 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario administrador. ID de IBM X-Force: 283363. |