Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.29% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 no proporciona funcionalidad de cierre de sesión, lo que podría permitir que un usuario autenticado obtenga acceso a un usuario no autorizado mediante la fijación de sesión. ID de IBM X-Force: 275131. | |
| Modificada | Media (4.3) | 0.40% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría aprovechar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente lanzar más… | |
| Modificada | Media (6.5) | 0.41% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 no restringen adecuadamente el acceso a una URL o recurso, lo que puede permitir que un atacante remoto obtenga acceso no autorizado a la funcionalidad y/o recursos de la aplicación. ID de IBM X-Force: 275115. | |
| Modificada | Media (5.3) | 0.44% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 utiliza autenticación de un solo factor, lo que puede generar riesgos innecesarios de compromiso en comparación con los beneficios de un esquema de autenticación de doble factor. ID de IBM X-Force: 275114. | |
| Modificada | Media (5.3) | 0.53% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 puede permitir a un atacante remoto ver identificadores de sesión pasados a través de cadenas de consulta URL. ID de IBM X-Force: 275110. | |
| Modificada | Crítica (9.8) | 0.46% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 utiliza el uso compartido de recursos entre orígenes (CORS), lo que podría permitir a un atacante llevar a cabo acciones privilegiadas y recuperar información confidencial, ya que el nombre de dominio no se limita solo a dominios confiables. ID de IBM X-Force: 275130. | |
| Modificada | Alta (7.5) | 0.32% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 275117. | |
| Modificada | Alta (8.8) | 0.38% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 no invalida la sesión después del cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. ID de IBM X-Force: 275116. | |
| Modificada | Media (6.1) | 0.41% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 275113. | |
| Modificada | Media (5.3) | 0.49% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 utiliza métodos HTTP inseguros que podrían permitir a un atacante remoto realizar modificaciones de solicitudes de archivos no autorizadas. ID de IBM X-Force: 275109. | |
| Modificada | Alta (7.5) | 0.66% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 275107. | |
| Modificada | Alta (7.5) | 0.34% | — | IBM Powersc | 2/2/2024 | 17/6/2026 | IBM PowerSC 1.3, 2.0 y 2.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 275129. | |
| Modificada | Alta (7.8) | 0.17% | — | Dell Powerscale Onefs | 1/2/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 9.0.0.x a 9.6.0.x contiene una autenticación faltante para una vulnerabilidad de función crítica. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso elevado. | |
| Modificada | Media (5.5) | 0.14% | — | Dell Powerscale Onefs | 1/2/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.6.0.x contiene una vulnerabilidad de permisos predeterminados incorrectos. Un usuario malintencionado local con privilegios bajos podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Modificada | Media (5.4) | 0.32% | — | Pwrplugins Powerfolio | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en PWR Plugins Portfolio & Image Gallery para WordPress | PowerFolio permite XSS almacenado. Este problema afecta a Portfolio & Image Gallery para WordPress | PowerFolio: desde n/a hasta… | |
| Modificada | Media (5.9) | 1.2% | — | Opensc Project OpenscRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+7 | 31/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en OpenSC donde la eliminación del relleno de cifrado PKCS#1 no se implementa como resistente al canal lateral. Este problema puede resultar en una posible filtración de datos privados. | |
| Analizada | Alta (7.8) | 28% | ⚠ Explotación activa💥 PoC | Netapp H300s FirmwareNetapp H500s FirmwareNetapp H700s FirmwareNetapp H410s Firmware+14 | 31/1/2024 | 7/8/2026 | Una vulnerabilidad de use after free en el componente netfilter: nf_tables del kernel de Linux puede explotarse para lograr una escalada de privilegios local. La función nft_verdict_init() permite valores positivos como error de eliminación dentro del veredicto del gancho y, por lo tanto, la función nf_hook_slow()… | |
| Modificada | Alta (7.1) | 0.95% | — | Redhat KeycloakRedhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM Z+3 | 26/1/2024 | 22/9/2026 | Se encontró un fallo en la lógica de validación de redirect_uri en Keycloak. Este problema puede permitir la omisión de hosts permitidos explícitamente. Un ataque exitoso puede provocar el robo de un token de acceso, lo que hace posible que el atacante se haga pasar por otros usuarios. | |
| Modificada | Alta (7.8) | 0.36% | — | TigervncX.org X ServerX.org XwaylandFedoraproject Fedora+8 | 18/1/2024 | 17/6/2026 | Se encontró una falla en el servidor X.Org. El código del cursor tanto en Xephyr como en Xwayland utiliza el tipo incorrecto de privado en el momento de la creación. Utiliza el tipo de bits del cursor con el cursor como privado y, al iniciar el cursor, sobrescribe el contexto XSELINUX. | |
| Modificada | Media (5.5) | 0.32% | — | TigervncX.org X ServerX.org XwaylandFedoraproject Fedora+8 | 18/1/2024 | 17/6/2026 | Se encontró una falla en el servidor X.Org. El código GLX PBuffer no llama al gancho XACE al crear el búfer, dejándolo sin etiquetar. Cuando el cliente emite otra solicitud para acceder a ese recurso (como con GetGeometry) o cuando crea otro recurso que necesita acceder a ese búfer, como un GC, el código XSELINUX… | |
| Modificada | Media (6.5) | 0.57% | — | FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+17 | 10/1/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad… | |
| Modificada | Crítica (9.8) | 2.8% | — | Microsoft PowershellMicrosoft Visual Studio 2022Microsoft .net FrameworkMicrosoft .net | 9/1/2024 | 17/6/2026 | Vulnerabididad en NET, .NET Framework y Visual Studio Security Feature Bypass | |
| Modificada | Alta (7.8) | 0.15% | — | Siemens Spectrum Power 7 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power 7 (todas las versiones | |
| Modificada | Alta (7.8) | 0.17% | — | Subnet Powersystem Center | 8/1/2024 | 17/6/2026 | Las versiones 2020 Update 16 y anteriores de PowerSYSTEM Center contienen una vulnerabilidad que puede permitir que un usuario local autorizado inserte código arbitrario en la ruta del servicio sin comillas y escale privilegios. | |
| Modificada | Media (4.3) | 0.20% | — | Ideabox Powerpack Addons FOR Elementor | 3/1/2024 | 17/6/2026 | PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.13 inclusive. Esto se debe a una validación nonce faltante o incorrecta en el archivo… |