Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

8468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)21%💥 ExploitMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server10/6/202517/6/2026
La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (8.8)20%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server10/6/202517/6/2026
La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red.
AnalizadaMedia (6.6)0.37%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede activarse cuando se canalizan flujos de archivos a bsdtar, lo que podría permitir la lectura más allá del final del archivo. Esta lectura fuera de los límites puede tener consecuencias imprevistas, como un comportamiento impredecible del…
ModificadaMedia (5)0.21%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un error de cálculo de un byte al gestionar prefijos y sufijos de nombres de archivo. Esto puede provocar un desbordamiento de escritura de 1 byte. Aunque aparentemente leve, este desbordamiento puede corromper la memoria adyacente,…
ModificadaMedia (5.6)0.18%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un desbordamiento de enteros que puede activarse al procesar un archivo WARC (Web Archive) que afirma tener más de INT64_MAX (4 bytes de contenido). Un atacante podría crear un archivo WARC malicioso para inducir este desbordamiento,…
ModificadaMedia (6.6)0.19%💥 PoCLibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede provocar una sobrelectura del búfer de memoria dinámica (heap buffer) debido a que el tamaño de un bloque de filtro puede exceder la ventana Lempel-Ziv-Storer-Schieber (LZSS). Esto significa que la librería podría intentar leer más allá…
ModificadaAlta (7.8)0.44%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20257/10/2026
Se ha identificado una vulnerabilidad en la librería libarchive, específicamente en la función archive_read_format_rar_seek_data(). Esta falla implica un desbordamiento de enteros que puede provocar una condición de doble liberación. Explotar una vulnerabilidad de doble liberación puede provocar corrupción de memoria,…
ModificadaMedia (6.5)0.45%—Nbdkit Project NbdkitRedhat Enterprise LinuxRedhat Enterprise Linux Advanced Virtualization9/6/202530/6/2026
Existe una falla en el servidor nbdkit al gestionar las respuestas de sus complementos sobre el estado de los bloques de datos. Si un cliente realiza una solicitud específica para un rango de datos muy grande y un complemento responde con un bloque aún mayor, el servidor nbdkit puede encontrar un error interno crítico…
AnalizadaMedia (6.1)0.27%—Cisco Unified Intelligent Contact Management Enterprise4/6/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Unified Intelligent Contact Management Enterprise podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz de administración web de un dispositivo afectado. Esta vulnerabilidad…
AnalizadaMedia (5.2)0.53%—Wso2 API ManagerWso2 Enterprise IntegratorWso2 Identity ServerWso2 Identity Server AS KEY Manager+22/6/202517/6/2026
Existe una vulnerabilidad de cross-site-scripting (XSS) reflejado en varios productos [Vendor Name] debido a una codificación de salida insuficiente en los mensajes de error generados por la solicitud de validación de conexión del almacén de usuarios JDBC. Un actor malicioso puede inyectar un payload especialmente…
AplazadaMedia (6.8)17%—Wso2 API ManagerAIWso2 Identity ServerAIWso2 Enterprise IntegratorAI2/6/202517/6/2026
Existe una vulnerabilidad de carga de archivos arbitrarios en varios productos WSO2 debido a la validación incorrecta de la entrada del usuario en los servicios de administración SOAP. Un agente malicioso con privilegios administrativos puede cargar un archivo arbitrario en una ubicación del servidor controlada por el…
AnalizadaMedia (4.3)0.20%—Wso2 API ManagerWso2 Enterprise IntegratorWso2 Identity ServerWso2 Identity Server AS KEY Manager2/6/202517/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) almacenado en la consola de administración de varios productos WSO2 debido a una validación de entrada insuficiente en el editor de texto enriquecido de la sección de registro. Para explotar esta vulnerabilidad, un agente malicioso debe tener una cuenta de…
ModificadaMedia (4.7)1.2%—Systemd Project SystemdRedhat Openshift Container PlatformRedhat Enterprise LinuxDebian Linux+230/5/20251/9/2026
Se ha encontrado una vulnerabilidad en systemd-coredump. Este fallo permite a un atacante forzar un proceso SUID para que deje de funcionar y reemplazarlo con un no-SUID binario para acceder al proceso original y con privilegios coredump; lo que permite al atacante leer información sensible, como el contenido de…
AplazadaAlta (8.4)0.41%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI23/5/202517/6/2026
Las vulnerabilidades de Path Traversal absoluto almacenado en ASPECT podrían exponer datos confidenciales si se vulneran las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.*; Serie NEXUS: hasta la versión 3.*; Serie MATRIX: hasta la versión 3.*.
AplazadaAlta (7)0.34%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades predecibles de nombres de archivo en ASPECT pueden exponer información confidencial a un posible atacante si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaAlta (7.1)0.31%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de almacenamiento de contraseñas débiles en ASPECT si las credenciales de administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaAlta (7)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de contenido de gran tamaño en ASPECT que exponen un dispositivo a una sobreutilización del disco en un sistema si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (4.6)0.22%—Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de Cross-Site Scripting Almacenado en ASPECT si las credenciales de administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; NEXUS Series: hasta 3.*; MATRIX Series: hasta 3.*.
AplazadaAlta (7)0.28%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de Server Side Request Forgery SSRF en ASPECT si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; NEXUS Series: hasta 3.*; MATRIX Series: hasta 3.*.
AplazadaAlta (8.8)0.43%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de omisión de verificación SSL en ASPECT si se ven comprometidas las credenciales de administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; NEXUS Series: hasta 3.*; MATRIX Series: hasta 3.*.
AplazadaCrítica (9.4)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de inyección SQL de segundo orden en ASPECT permiten el acceso no intencionado y la manipulación de los repositorios de bases de datos si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (5.1)0.19%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
La información de configuración serializada puede divulgarse durante la puesta en servicio del dispositivo al utilizar el conjunto de herramientas de configuración de ASPECT. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (6.9)0.35%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
La información confidencial del registrador de dispositivos en ASPECT puede quedar expuesta si las credenciales del administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaAlta (8.7)0.41%—Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades predecibles de nombres de archivo en ASPECT pueden exponer información confidencial a un posible atacante si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (6.1)0.20%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Un hash unidireccional con vulnerabilidades de sal predecibles en ASPECT puede exponer información confidencial a un posible atacante. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.*; Serie NEXUS: hasta la versión 3.*; Serie MATRIX: hasta la versión 3.*.