Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2616 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.29%—Igel Universal Management Suite9/6/202217/6/2026
Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. Una clave DES embebida en la clase LDAPDesPWEncrypter permite a un atacante, que ha detectado credenciales de enlace LDAP cifradas, descifrar esas credenciales usando una clave DES estática de 8 bytes
ModificadaAlta (8.8)0.99%—Igel Universal Management Suite9/6/202217/6/2026
Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. Una clave DES embebida en la clase PrefDBCredentials permite a un atacante, que ha detectado credenciales de super usuario cifradas, descifrar esas credenciales usando una clave DES estática de 8 bytes
ModificadaMedia (6.5)0.58%—Igel Universal Management Suite9/6/202217/6/2026
Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. La transmisión de credenciales de enlace LDAP en texto sin cifrar mediante el comando cmd_mgt_load_mgt_tree permite a un atacante (que puede interceptar o inspeccionar el tráfico entre un cliente y un servidor UMS autenticados)…
ModificadaMedia (5.5)0.28%—Igel Universal Management Suite9/6/202217/6/2026
Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. Unos permisos no seguros para la clave de registro serverconfig (bajo JavaSoft\Prefs\de\config en HKEY_LOCAL_MACHINE\SOFTWARE) permiten a un atacante local no privilegiado leer los valores encriptados dbuser y dbpassword para el…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /checklogin.jsp. Los parámetros os_username no están correctamente saneados, conllevando a un XSS reflejado
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de la entrada del mecanismo de carga conlleva a un XSS almacenado
ModificadaMedia (5.4)0.45%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado
ModificadaAlta (7.5)1.0%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone archivos de registro sin autenticación
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, está exponiendo un mecanismo de carga de archivos. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado
ModificadaMedia (5.3)0.77%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Al modificar el nombre del archivo de licencia, el mensaje de error devuelto expone detalles de la ruta del directorio interno
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /cgi-bin. Los parámetros de la URL no están correctamente saneados, conllevando a un XSS reflejado
ModificadaMedia (5.3)0.73%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Esta carga puede ser ejecutada sin autenticación
ModificadaAlta (7.5)1.1%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+11/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer
ModificadaAlta (7.5)0.69%—Dell Bsafe Micro-edition-suiteOracle Http ServerOracle Security ServiceOracle Weblogic Server Proxy Plug-in1/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de comprobación inapropiada de certificados
ModificadaAlta (7.8)2.4%—Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager20/5/202217/6/2026
VMware Workspace ONE Access y Identity Manager contienen una vulnerabilidad de escalada de privilegios. Un actor malicioso con acceso local puede escalar los privilegios a "root"
ModificadaCrítica (9.8)56%💥 ExploitVmware Identity ManagerVmware Vrealize AutomationVmware Workspace ONE AccessVmware Cloud Foundation+120/5/202217/6/2026
VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de omisión de autenticación que afecta a usuarios del dominio local. Un actor malicioso con acceso de red a la interfaz de usuario puede obtener acceso administrativo sin necesidad de autenticarse
ModificadaAlta (7.5)72%💥 ExploitOracle E-business SuiteOracle User Management20/5/202217/6/2026
Vulnerabilidad en Oracle E-Business Suite (componente: Administrar Proxies). La versión compatible que se ve afectada es la 12.2. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle E-Business Suite. Los ataques exitosos de esta…
ModificadaAlta (7.2)1.1%—IBM Maximo Application SuiteIBM Maximo Asset Management3/5/202217/6/2026
IBM Maximo Asset Management versiones 7.6.1.1 y 7.6.1.2, es vulnerable a una inyección de encabezados HTTP, causada por una comprobación inapropiada de la entrada de los encabezados HOST. Al enviar una petición HTTP especialmente diseñada, un atacante remoto podría explotar esta vulnerabilidad para inyectar la…
ModificadaMedia (6.1)0.56%—NI FlexloggerNI G WEB Development SoftwareNI LabviewNI Static Test Software Suite+121/4/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en un componente de NI Web Server instalado con varios productos de NI. Dependiendo del producto(s) en uso, la guía de remediación incluye: instalar SystemLink versión 2021 R3 o posterior, instalar FlexLogger 2022 Q2 o posterior, instalar LabVIEW 2021…
AnalizadaMedia (6.1)18%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite21/4/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el componente /public/launchNewWindow.jsp de Zimbra Collaboration (también se conoce como ZCS) versión 9.0, permite a atacantes no autenticados ejecutar un script web o HTML arbitrario por medio de parámetros de petición
AnalizadaAlta (7.2)99%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite20/4/20221/10/2026
Zimbra Collaboration (también se conoce como ZCS) versiones 8.8.15 y 9.0, presenta la funcionalidad mboximport que recibe un archivo ZIP y extrae archivos de él. Un usuario autenticado con derechos de administrador presenta la capacidad de cargar archivos arbitrarios en el sistema, conllevando a un salto de directorio
AnalizadaAlta (7.5)94%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite20/4/20222/10/2026
Zimbra Collaboration (también se conoce como ZCS) versiones 8.8.15 y 9.0, permite a un atacante no autenticado inyectar comandos arbitrarios de memcache en una instancia objetivo. Estos comandos de memcache son convertidos en no-escapados, causando una sobreescritura de entradas arbitrarias en la caché
ModificadaAlta (7.2)23%—Salesagility Suitecrm15/4/202217/6/2026
Se ha detectado que SuiteCRM versión v7.11.23, permite una ejecución de código remota por medio de una carga útil diseñada inyectada en el campo de texto FirstName
ModificadaMedia (5.3)0.85%—Vmware Cloud FoundationVmware Identity ManagerVmware Vrealize AutomationVmware Vrealize Suite Lifecycle Manager+113/4/202217/6/2026
VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de divulgación de información debido a una devolución de información excesiva. Un actor malicioso con acceso remoto puede filtrar el nombre de host del sistema de destino. Una explotación con éxito de este problema puede…