Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
2384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.84% | — | Redhat Codeready Linux Builder FOR EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+18 | 2/1/2024 | 17/6/2026 | Se encontró un fallo de use after free en el subsistema netfilter del kernel de Linux. Si el elemento general se recolecta como basura cuando se retira el conjunto de pipapo, el elemento se puede desactivar dos veces. Esto puede causar un problema de use-after-free en un objeto NFT_CHAIN o NFT_OBJECT, lo que permite a… | |
| Modificada | Alta (7.5) | 0.48% | — | Aipower | 29/12/2023 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Senol Sahin AI Power: Complete AI Pack – Powered by GPT-4. Este problema afecta a AI Power: Complete AI Pack – Powered by GPT-4: desde n/a hasta 1.8.2. | |
| Modificada | Media (5.5) | 0.26% | — | Shadow-maint Shadow-utilsRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR IBM Z Systems+5 | 27/12/2023 | 17/6/2026 | Se encontró una falla en Shadow-Utils. Al solicitar una nueva contraseña, Shadow-Utils la solicita dos veces. Si la contraseña falla en el segundo intento, Shadow-Utils no logra limpiar el búfer utilizado para almacenar la primera entrada. Esto puede permitir que un atacante con suficiente acceso recupere la… | |
| Modificada | Media (6.1) | 0.40% | — | Alfasado Powercms | 26/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento abierto en PowerCMS (Series 6, 5 Series y 4 Series) permite que un atacante remoto no autenticado redirija a los usuarios a sitios web arbitrarios a través de una URL especialmente manipulada. Tenga en cuenta que todas las versiones de PowerCMS Serie 3 y anteriores que no son… | |
| Modificada | Media (5.4) | 0.30% | — | Alfasado Powercms | 26/12/2023 | 17/6/2026 | PowerCMS (Serie 6, Serie 5 y Serie 4) contiene una vulnerabilidad de cross-site scripting almacenado. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web de un usuario que haya iniciado sesión. Tenga en cuenta que todas las versiones de PowerCMS Serie 3 y anteriores que no son… | |
| Modificada | Alta (8.1) | 0.69% | — | Redhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+1 | 21/12/2023 | 17/6/2026 | La concesión de autorización del dispositivo de Keycloak no valida correctamente el código del dispositivo y la identificación del cliente. Un cliente atacante podría abusar de la validación faltante para falsificar una solicitud de consentimiento del cliente y engañar a un administrador de autorización para que… | |
| Modificada | Media (5.4) | 1.3% | — | Redhat Single Sign-onRedhat KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Power+1 | 14/12/2023 | 22/9/2026 | Se encontró una falla en Keycloak que impide ciertos esquemas en las redirecciones, pero los permite si se agrega un comodín al token. Este problema podría permitir que un atacante envíe una solicitud especialmente manipulada que dé lugar a cross-site scripting (XSS) o más ataques. Esta falla es el resultado de una… | |
| Modificada | Alta (7.7) | 1.2% | — | Redhat KeycloakRedhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Power+1 | 14/12/2023 | 22/9/2026 | Se descubrió una vulnerabilidad de consumo de memoria sin restricciones en Keycloak. Se puede activar en entornos que tienen millones de tokens fuera de línea (> 500.000 usuarios, cada uno con al menos 2 sesiones guardadas). Si un atacante crea dos o más sesiones de usuario y luego abre la pestaña "consentimientos"… | |
| Modificada | Alta (7.5) | 0.76% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 14/12/2023 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a la 9.2.4.x contienen una vulnerabilidad de divulgación de información. Un atacante remoto podría explotar esta vulnerabilidad y obtener información confidencial que podría ayudar en futuros ataques. | |
| Modificada | Media (6.7) | 0.46% | — | Dell Powerprotect Data Domain Management Center | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 en DDMC contienen una vulnerabilidad de inyección de comandos del sistema operativo en una operación de administración. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que llevaría a la… | |
| Modificada | Alta (7.2) | 1.8% | — | Dell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management CenterDell EMC Data Domain OS+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección de comandos del sistema operativo en la Interfaz de Línea de Comandos (CLI) del administrador. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que… | |
| Modificada | Alta (7.2) | 1.7% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 14/12/2023 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a 9.2.4.x contienen una vulnerabilidad de inyección de comandos. Un usuario malicioso remoto con altos privilegios podría explotar esta vulnerabilidad y llevar a la ejecución de comandos arbitrarios del sistema operativo en el sistema afectado. | |
| Modificada | Alta (7.2) | 1.7% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 14/12/2023 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a 9.2.4.x contienen una vulnerabilidad de inyección de comandos. Un usuario malicioso remoto con altos privilegios podría explotar esta vulnerabilidad y llevar a la ejecución de comandos arbitrarios del sistema operativo en el sistema afectado. | |
| Modificada | Alta (7.2) | 1.7% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 14/12/2023 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a 9.2.4.x contienen una vulnerabilidad de inyección de comandos. Un usuario malicioso remoto con altos privilegios podría explotar esta vulnerabilidad y llevar a la ejecución de comandos arbitrarios del sistema operativo en el sistema afectado. | |
| Modificada | Alta (7.2) | 1.7% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 14/12/2023 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a 9.2.4.x contienen una vulnerabilidad de inyección de comandos. Un usuario malicioso remoto con altos privilegios podría explotar esta vulnerabilidad y llevar a la ejecución de comandos arbitrarios del sistema operativo en el sistema afectado. | |
| Modificada | Media (4.9) | 0.59% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 14/12/2023 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a 9.2.4.x contienen una vulnerabilidad de lectura de archivos arbitraria. Un usuario malicioso remoto con altos privilegios podría explotar esta vulnerabilidad para leer archivos arbitrarios del sistema de destino. | |
| Modificada | Alta (7.5) | 0.92% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 14/12/2023 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a 9.2.4.x contienen una vulnerabilidad de lectura de archivos arbitraria. Un atacante remoto podría explotar esta vulnerabilidad para leer archivos arbitrarios del sistema de destino. | |
| Modificada | Media (6.1) | 0.76% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de Cross-Site Scripting basada en DOM. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría la inyección de código HTML o JavaScript malicioso en el entorno… | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de control de acceso inadecuado. Un usuario malintencionado local con privilegios bajos podría explotar esta vulnerabilidad y provocar una escalada de privilegios. | |
| Modificada | Media (4.3) | 0.57% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección SQL. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la… | |
| Modificada | Media (6.7) | 0.62% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección de comandos del sistema operativo en la Interfaz de Línea de Comandos (CLI) del administrador. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para… | |
| Modificada | Media (6.7) | 0.29% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de path traversal. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para obtener acceso de lectura y escritura no autorizado a los archivos del sistema operativo… | |
| Modificada | Media (6.1) | 0.42% | — | Ideabox Powerpack Addons FOR Elementor | 14/12/2023 | 17/6/2026 | [TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR] | |
| Modificada | Alta (7.8) | 0.60% | — | Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+1 | 14/12/2023 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección de comandos del sistema operativo en la Interfaz de Línea de Comandos (CLI). Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la… | |
| Modificada | Alta (7.4) | 16% | — | Microsoft Azure Logic AppsMicrosoft Power Platform | 12/12/2023 | 17/6/2026 | Vulnerabilidad de suplantación de identidad del conector Microsoft Power Platform |