Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.29%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 no proporciona funcionalidad de cierre de sesión, lo que podría permitir que un usuario autenticado obtenga acceso a un usuario no autorizado mediante la fijación de sesión. ID de IBM X-Force: 275131.
ModificadaMedia (4.3)0.40%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría aprovechar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente lanzar más…
ModificadaMedia (6.5)0.41%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 no restringen adecuadamente el acceso a una URL o recurso, lo que puede permitir que un atacante remoto obtenga acceso no autorizado a la funcionalidad y/o recursos de la aplicación. ID de IBM X-Force: 275115.
ModificadaMedia (5.3)0.44%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 utiliza autenticación de un solo factor, lo que puede generar riesgos innecesarios de compromiso en comparación con los beneficios de un esquema de autenticación de doble factor. ID de IBM X-Force: 275114.
ModificadaMedia (5.3)0.53%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 puede permitir a un atacante remoto ver identificadores de sesión pasados a través de cadenas de consulta URL. ID de IBM X-Force: 275110.
ModificadaCrítica (9.8)0.46%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 utiliza el uso compartido de recursos entre orígenes (CORS), lo que podría permitir a un atacante llevar a cabo acciones privilegiadas y recuperar información confidencial, ya que el nombre de dominio no se limita solo a dominios confiables. ID de IBM X-Force: 275130.
ModificadaAlta (7.5)0.32%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 275117.
ModificadaAlta (8.8)0.38%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 no invalida la sesión después del cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. ID de IBM X-Force: 275116.
ModificadaMedia (6.1)0.41%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 275113.
ModificadaMedia (5.3)0.49%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 utiliza métodos HTTP inseguros que podrían permitir a un atacante remoto realizar modificaciones de solicitudes de archivos no autorizadas. ID de IBM X-Force: 275109.
ModificadaAlta (7.5)0.66%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 275107.
ModificadaAlta (7.5)0.34%—IBM Powersc2/2/202417/6/2026
IBM PowerSC 1.3, 2.0 y 2.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 275129.
ModificadaAlta (7.8)0.17%—Dell Powerscale Onefs1/2/202417/6/2026
Dell PowerScale OneFS versiones 9.0.0.x a 9.6.0.x contiene una autenticación faltante para una vulnerabilidad de función crítica. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso elevado.
ModificadaMedia (5.5)0.14%—Dell Powerscale Onefs1/2/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.6.0.x contiene una vulnerabilidad de permisos predeterminados incorrectos. Un usuario malintencionado local con privilegios bajos podría explotar esta vulnerabilidad y provocar una denegación de servicio.
ModificadaMedia (5.4)0.32%—Pwrplugins Powerfolio31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en PWR Plugins Portfolio & Image Gallery para WordPress | PowerFolio permite XSS almacenado. Este problema afecta a Portfolio & Image Gallery para WordPress | PowerFolio: desde n/a hasta…
ModificadaMedia (5.9)1.2%—Opensc Project OpenscRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+731/1/202417/6/2026
Se encontró una vulnerabilidad en OpenSC donde la eliminación del relleno de cifrado PKCS#1 no se implementa como resistente al canal lateral. Este problema puede resultar en una posible filtración de datos privados.
AnalizadaAlta (7.8)28%⚠ Explotación activa💥 PoCNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s FirmwareNetapp H410s Firmware+1431/1/20247/8/2026
Una vulnerabilidad de use after free en el componente netfilter: nf_tables del kernel de Linux puede explotarse para lograr una escalada de privilegios local. La función nft_verdict_init() permite valores positivos como error de eliminación dentro del veredicto del gancho y, por lo tanto, la función nf_hook_slow()…
ModificadaAlta (7.1)0.95%—Redhat KeycloakRedhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM Z+326/1/202422/9/2026
Se encontró un fallo en la lógica de validación de redirect_uri en Keycloak. Este problema puede permitir la omisión de hosts permitidos explícitamente. Un ataque exitoso puede provocar el robo de un token de acceso, lo que hace posible que el atacante se haga pasar por otros usuarios.
ModificadaAlta (7.8)0.36%—TigervncX.org X ServerX.org XwaylandFedoraproject Fedora+818/1/202417/6/2026
Se encontró una falla en el servidor X.Org. El código del cursor tanto en Xephyr como en Xwayland utiliza el tipo incorrecto de privado en el momento de la creación. Utiliza el tipo de bits del cursor con el cursor como privado y, al iniciar el cursor, sobrescribe el contexto XSELINUX.
ModificadaMedia (5.5)0.32%—TigervncX.org X ServerX.org XwaylandFedoraproject Fedora+818/1/202417/6/2026
Se encontró una falla en el servidor X.Org. El código GLX PBuffer no llama al gancho XACE al crear el búfer, dejándolo sin etiquetar. Cuando el cliente emite otra solicitud para acceder a ese recurso (como con GetGeometry) o cuando crea otro recurso que necesita acceder a ese búfer, como un GC, el código XSELINUX…
ModificadaMedia (6.5)0.57%—FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+1710/1/202417/6/2026
Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad…
ModificadaCrítica (9.8)2.8%—Microsoft PowershellMicrosoft Visual Studio 2022Microsoft .net FrameworkMicrosoft .net9/1/202417/6/2026
Vulnerabididad en NET, .NET Framework y Visual Studio Security Feature Bypass
ModificadaAlta (7.8)0.15%—Siemens Spectrum Power 79/1/202417/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 7 (todas las versiones
ModificadaAlta (7.8)0.17%—Subnet Powersystem Center8/1/202417/6/2026
Las versiones 2020 Update 16 y anteriores de PowerSYSTEM Center contienen una vulnerabilidad que puede permitir que un usuario local autorizado inserte código arbitrario en la ruta del servicio sin comillas y escale privilegios.
ModificadaMedia (4.3)0.20%—Ideabox Powerpack Addons FOR Elementor3/1/202417/6/2026
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.13 inclusive. Esto se debe a una validación nonce faltante o incorrecta en el archivo…