Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
8468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.40% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de inyección de registros en ASPECT brindan a los atacantes acceso para inyectar scripts de navegador maliciosos si las credenciales del administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6.9) | 0.37% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de contenido de gran tamaño en ASPECT que exponen un dispositivo a una sobreutilización del disco en un sistema si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6.9) | 0.15% | — | Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Los permisos de Windows para los conjuntos de herramientas de configuración de ASPECT no están completamente protegidos, lo que permite la exposición de la información de configuración. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Alta (7.1) | 0.37% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Los parámetros de puesta en servicio del dispositivo en ASPECT pueden ser modificados por una fuente externa si las credenciales administrativas se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Alta (7.1) | 1.0% | 💥 Exploit | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las DLL no están firmadas digitalmente cuando se cargan en el conjunto de herramientas de configuración de ASPECT, lo que expone la aplicación a la instalación binaria durante la puesta en servicio del dispositivo. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6) | 0.35% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de carga de archivos en ASPECT si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta 3.08.03; NEXUS Series: hasta 3.08.03; MATRIX Series: hasta 3.08.03. | |
| Aplazada | Alta (8.9) | 0.54% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de ejecución remota de código en ASPECT si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX Series: hasta la versión 3.08.03. | |
| Aplazada | Alta (7.3) | 0.32% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de eliminación de archivos del sistema en ASPECT permiten a los atacantes eliminar archivos del sistema si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta… | |
| Aplazada | Media (5.9) | 0.30% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | La exposición de vulnerabilidades de ruta, tamaño o existencia de archivos en ASPECT proporciona a los atacantes acceso a la información del sistema de archivos si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la… | |
| Aplazada | Media (6) | 0.35% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Vulnerabilidades de carga y ejecución de archivos en ASPECT permiten la inyección de scripts PHP si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Alta (8.9) | 0.49% | — | Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de manipulación de puertos en ASPECT permiten a los atacantes controlar el acceso a los puertos TCP/IP si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; Serie NEXUS: hasta la versión 3.08.03; Serie MATRIX: hasta la… | |
| Aplazada | Alta (8.9) | 0.46% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de corrupción de archivos en ASPECT proporcionan a los atacantes acceso para sobrescribir archivos del sistema si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX… | |
| Aplazada | Alta (7.5) | 0.65% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de ejecución remota de código en ASPECT si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Alta (7.5) | 0.41% | — | Eaton Aspect EnterpriseAIEaton Nexus SeriesAIEaton Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de Path Traversal relativo en ASPECT permiten el acceso a recursos de archivos si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Media (5.9) | 0.38% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Una condición de bucle no controlado en ASPECT proporciona a un atacante la capacidad de consumir maliciosamente recursos del sistema si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX… | |
| Aplazada | Alta (7.5) | 0.69% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de inyección de servlets en ASPECT permiten la ejecución remota de código si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Alta (7.5) | 0.37% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de inyección SQL en ASPECT permiten el acceso no intencionado y la manipulación de repositorios de bases de datos si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie… | |
| Aplazada | Crítica (9.5) | 0.38% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en ASPECT podría proporcionar a un atacante acceso root a un servidor al iniciar sesión como usuario no root de ASPECT. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Alta (7.5) | 0.46% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de cruce absoluto de archivos en ASPECT permiten el acceso y la modificación de recursos no deseados. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Analizada | Crítica (9.8) | 0.65% | — | Tridium NiagaraTridium Niagara Enterprise Security | 22/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de delimitadores de argumentos en un comando ('Inyección de argumentos') en Tridium Niagara Framework en QNX, Tridium Niagara Enterprise Security en QNX permite delimitadores de comandos. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y… | |
| Analizada | Crítica (9.8) | 0.53% | — | Tridium NiagaraTridium Niagara Enterprise Security | 22/5/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de permisos para recursos críticos en Tridium Niagara Framework en QNX, Tridium Niagara Enterprise Security en QNX permite la manipulación de archivos. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y 4.10.11; Niagara Enterprise Security:… | |
| Analizada | Alta (7.5) | 11% | — | Tridium NiagaraTridium Niagara Enterprise Security | 22/5/2025 | 17/6/2026 | Vulnerabilidad en el uso del método de solicitud GET con cadenas de consulta sensibles en Tridium Niagara Framework para Windows, Linux y QNX, Tridium Niagara Enterprise Security para Windows, Linux y QNX permite la inyección de parámetros. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2,… | |
| Analizada | Alta (7.5) | 0.29% | — | Tridium NiagaraTridium Niagara Enterprise Security | 22/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización de salida incorrecta para registros en Tridium Niagara Framework (Windows, Linux, QNX) y Tridium Niagara Enterprise Security (Windows, Linux, QNX) permite la manipulación de datos de entrada. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y… | |
| Analizada | Crítica (9.8) | 0.53% | — | Tridium NiagaraTridium Niagara Enterprise Security | 22/5/2025 | 17/6/2026 | Manejo inadecuado de la vulnerabilidad Windows ::DATA Alternate Data Stream en Tridium Niagara Framework para Windows, Tridium Niagara Enterprise Security para Windows permite la manipulación de datos de entrada. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y 4.10.11; Niagara… | |
| Analizada | Crítica (9.8) | 0.36% | — | Tridium NiagaraTridium Niagara Enterprise Security | 22/5/2025 | 17/6/2026 | Vulnerabilidad por uso indebido del marco de validación en Tridium Niagara Framework (Windows, Linux, QNX) y Tridium Niagara Enterprise Security (Windows, Linux y QNX) permite la manipulación de datos de entrada. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y 4.10.11; y a Niagara… |