Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.22%—SplunkSplunk Cloud Platform7/7/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.3, 9.3.5, 9.2.7 y 9.1.10, y Splunk Cloud Platform anteriores a 9.3.2411.104, 9.3.2408.113 y 9.2.2406.119, un atacante no autenticado podría enviar un comando de búsqueda SPL especialmente manipulado que podría desencadenar un reinicio progresivo en el clúster del…
AnalizadaMedia (4.3)0.20%—SplunkSplunk Cloud Platform7/7/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.3, 9.3.5, 9.2.7 y 9.1.10, y de Splunk Cloud Platform anteriores a 9.3.2411.104, 9.3.2408.114 y 9.2.2406.119, un atacante no autenticado puede enviar una búsqueda SPL especialmente manipulada que podría cambiar el estado de membresía en un Clúster de Cabeza de…
AnalizadaAlta (7.3)0.46%—SplunkSplunk Cloud Platform7/7/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.3, 9.3.5, 9.2.7 y 9.1.10, y de Splunk Cloud Platform anteriores a 9.3.2411.107, 9.3.2408.117 y 9.2.2406.121, un usuario con privilegios bajos que no tenga los roles de administrador o de alto nivel de Splunk podría manipular un payload malicioso a través de la…
AnalizadaMedia (4.3)0.30%—SplunkSplunk Cloud Platform7/7/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.2, 9.3.5, 9.2.6 y 9.1.9, y de Splunk Cloud Platform anteriores a 9.3.2411.103, 9.3.2408.112 y 9.2.2406.119, un usuario con pocos privilegios que no tenga los roles de administrador ni de experto de Splunk y que tenga acceso de solo lectura a una alerta específica…
AplazadaMedia (5.4)0.29%—Mediawiki Wikicategorytag CloudAI7/7/202517/6/2026
La extensión WikiCategoryTagCloud es vulnerable a XSS reflejado a través del atributo linkstyle, que se concatena incorrectamente en HTML en línea sin escape. Un atacante puede inyectar controladores de eventos JavaScript como "onmouseenter" utilizando una entrada cuidadosamente manipulada mediante la función de…
AplazadaAlta (8.5)0.29%—Quantumcloud Simple Link DirectoryAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en quantumcloud Simple Link Directory permite la inyección SQL. Este problema afecta a Simple Link Directory desde n/d hasta la versión 14.7.3.
AplazadaAlta (8.7)0.51%—Dahua Smart Cloud GatewayAI1/7/202517/6/2026
Existe una vulnerabilidad de inyección SQL en Dahua Smart Cloud Gateway Registration Management Platform a través del parámetro de nombre de usuario en el endpoint /index.php/User/doLogin. La aplicación no depura correctamente la entrada del usuario, lo que permite a atacantes no autenticados inyectar sentencias SQL…
AplazadaMedia (5.8)0.34%—Akamai CloudtestAI30/6/202517/6/2026
Akamai CloudTest anterior a 60 2025.06.09 (12989) permite SSRF.
AplazadaMedia (5.8)2.1%💥 ExploitAkamai CloudtestAI30/6/202517/6/2026
Akamai CloudTest anterior a la versión 60 2025.06.02 (12988) permite la inclusión de archivos a través de la inyección de entidad externa XML (XXE).
AnalizadaMedia (5.4)0.25%—IBM Cloud PAK System30/6/202517/6/2026
IBM Cloud Pak System 2.3.3.6, 2.3.36 iFix1, 2.3.3.7, 2.3.3.7 iFix1, 2.3.4.0, 2.3.4.1 y 2.3.4.1 iFix1 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo…
AnalizadaMedia (5.4)0.25%—IBM Cloud PAK System27/6/202517/6/2026
IBM Cloud Pak System 2.3.5.0, 2.3.3.7, 2.3.3.7 iFix1 en Power y 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.4.0, 2.3.4.1 en sistemas operativos Intel es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima…
AplazadaMedia (4.3)0.27%—Quantumcloud ChatbotAI27/6/202517/6/2026
La vulnerabilidad de falta de autorización en QuantumCloud ChatBot permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ChatBot desde la versión n/d hasta la 6.7.3.
AplazadaMedia (5.5)0.43%—Kingdee Cloud-starry-sky Enterprise EditionAIApache FreemarkerAI27/6/202517/6/2026
Se encontró una vulnerabilidad en Kingdee Cloud-Starry-Sky Enterprise Edition 6.x/7.x/8.x/9.0. Se ha clasificado como crítica. Este problema afecta a la función plugin.buildMobilePopHtml del archivo \k3\o2o\bos\webapp\action\DynamicForm 4 Action.class del componente Freemarker Engine. La manipulación provoca la…
AnalizadaAlta (8.8)0.27%—Canonical Cloud-init26/6/202517/6/2026
Cuando se detecta una plataforma distinta a x86, Cloud-init otorga acceso root a una URL codificada con una dirección IP local. Para evitarlo, la configuración predeterminada de Cloud-init deshabilita la enumeración de plataformas.
AnalizadaMedia (5.3)0.14%—Canonical Cloud-init26/6/202517/6/2026
Cloud-init hasta la versión 25.1.2 se incluye la unidad de socket systemd cloud-init-hotplugd.socket con el SocketMode predeterminado, que otorga permisos 0666, lo que le otorga permisos de escritura universal. Esto se utiliza para el FIFO "/run/cloud-init/hook-hotplug-cmd". Un usuario sin privilegios podría ejecutar…
AplazadaCrítica (9.3)0.38%—Art-in Bilisim Teknolojileri VE Yazilim Hizm. Tic. Ltd. STI Wi-fi Cloud HotspotAI24/6/202517/6/2026
Vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación en Art-in Bili?im Teknolojileri ve Yaz?l?m Hizm. Tic. Ltd. ?ti. Wi-Fi Cloud Hotspot permite el abuso y la omisión de la autenticación. Este problema afecta a Wi-Fi Cloud Hotspot: anteriores al 30/05/2025.
AplazadaBaja (2)0.11%—Pointcloudlibrary PCLAI23/6/202517/6/2026
Vulnerabilidad en PointCloudLibrary PCL (módulos surface/src/3rdparty/opennurbs). Esta vulnerabilidad está asociada con los archivos de programa crc32.C. Esta vulnerabilidad solo es relevante si la versión de PCL es anterior a la 1.14.0 o si el usuario solicita específicamente no usar la librería zlib del sistema…
AnalizadaCrítica (9.8)0.59%—Vishalmathur Cloudclassroom-php Project20/6/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en el archivo askquery.php de CloudClassroom-PHP Project v1.0. El parámetro squeryx acepta entradas no depuradas, que se pasan directamente a las consultas SQL del backend.
AnalizadaCrítica (9.8)0.57%💥 PoCVishalmathur Cloudclassroom-php Project18/6/202517/6/2026
Un problema en CloudClassroom PHP Project v.1.0 permite que un atacante remoto ejecute código arbitrario a través del envío de contraseñas en texto sin formato.
AnalizadaCrítica (9.8)0.63%💥 PoCVishalmathur Cloudclassroom-php Project18/6/202517/6/2026
CloudClassroom-PHP-Project v.1.0 es vulnerable a la inyección SQL en loginlinkadmin.php, lo que permite a atacantes no autenticados eludir la autenticación y obtener acceso administrativo. La aplicación no depura correctamente las entradas del usuario antes de construir consultas SQL, lo que permite a un atacante…
AnalizadaAlta (7.5)0.82%—ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud18/6/202517/6/2026
Una vulnerabilidad en el procesamiento de Universal Disk Format (UDF) de ClamAV podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una sobrelectura de memoria durante el análisis de archivos UDF. Un atacante podría…
AnalizadaAlta (7.5)0.94%—Cloudflare Quiche18/6/202517/6/2026
Se descubrió que Quiche de Cloudflare era vulnerable a un crecimiento incorrecto de la ventana de congestión, lo que podría provocar el envío de datos a una velocidad superior a la que la ruta realmente admite. Un atacante remoto no autenticado puede explotar esta vulnerabilidad completando primero un protocolo de…
AnalizadaMedia (5.3)0.86%—Cloudflare Quiche18/6/202517/6/2026
Se descubrió que Quiche de Cloudflare era vulnerable a un crecimiento incorrecto de la ventana de congestión, lo que podría provocar que enviara datos a una velocidad superior a la que la ruta realmente admite. Un atacante remoto no autenticado puede explotar esta vulnerabilidad completando primero un protocolo de…
AplazadaMedia (4.3)0.27%—Cloudways BreezeAI18/6/202517/6/2026
La vulnerabilidad de autorización faltante en Cloudways Breeze permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Breeze: desde n/a hasta 2.2.13.
AnalizadaAlta (8.8)30%💥 ExploitSitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud17/6/202517/6/2026
Las extensiones de PowerShell de Sitecore, un complemento para Sitecore Experience Manager (XM) y Experience Platform (XP), hasta la versión 7.0, son vulnerables a un problema de carga de archivos sin restricciones. Un atacante remoto y autenticado puede cargar archivos arbitrarios al servidor mediante solicitudes…
Orbitaley — Vulnerabilidades