Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
4321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.4) | 0.46% | — | Juniper Paragon Active Assurance Control Center | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en Juniper Networks Paragon Active Assurance Control Center permite a un atacante adyacente a la red con acceso raíz a un dispositivo Test Agent la capacidad de acceder a información confidencial sobre dispositivos descendentes. El… | |
| Analizada | Media (6.3) | 0.51% | — | Projectfloodlight Open SDN Controller | 12/4/2024 | 17/6/2026 | Un problema en Floodlight SDN OpenFlow Controller v.1.2 permite que un atacante remoto provoque una denegación de servicio a través del componente datapath id. | |
| Modificada | Alta (8.8) | 1.1% | — | Circontrol Raption Server | 12/4/2024 | 17/6/2026 | El servidor en Circontrol Raption hasta 5.11.2 tiene un desbordamiento de búfer en la región stack de la memoria de autenticación previa que puede explotarse para obtener control en tiempo de ejecución del dispositivo como root. Los binarios ocpp1.5 y pwrstudio en la estación de carga no utilizan una serie de… | |
| Analizada | Crítica (9.8) | 0.73% | — | Bitdefender Endpoint SecurityBitdefender Gravityzone Control Center | 9/4/2024 | 17/6/2026 | La vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en el componente UpdateServer de Bitdefender GravityZone permite a un atacante ejecutar código arbitrario en instancias vulnerables. Este problema afecta a los siguientes productos que incluyen el componente… | |
| Analizada | Crítica (9.8) | 0.52% | — | Bitdefender Endpoint SecurityBitdefender Gravityzone Control Center | 9/4/2024 | 17/6/2026 | Una vulnerabilidad de expresión regular incorrecta en Bitdefender GravityZone Update Server permite a un atacante provocar Server Side Request Forgery y reconfigurar el relé. Este problema afecta a los siguientes productos que incluyen el componente vulnerable: Bitdefender Endpoint Security para Linux versión… | |
| Analizada | Media (5.5) | 0.27% | — | Linux KernelDebian LinuxNetapp 8300 FirmwareNetapp 8700 Firmware+6 | 3/4/2024 | 17/6/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: ipv6:sr: corrige posible use-after-free y null-ptr-deref La estructura de operaciones pernet para el subsystem debe registrarse antes de registrar la familia netlink genérica. | |
| Analizada | Media (5.5) | 0.26% | — | Linux KernelDebian LinuxNetapp A1K FirmwareNetapp A70 Firmware+25 | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Alta (7.5) | 0.80% | — | Cisco Nexus Dashboard Fabric Controller | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la función Plug and Play (PnP) fuera de banda (OOB) de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto no autenticado lea archivos arbitrarios. Esta vulnerabilidad se debe a un servidor web de aprovisionamiento no autenticado. Un atacante podría aprovechar… | |
| Analizada | Alta (8.8) | 0.26% | — | Cisco Nexus DashboardCisco Nexus Dashboard Fabric ControllerCisco Nexus Dashboard InsightsCisco Nexus Dashboard Orchestrator | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Nexus Dashboard y los servicios alojados de Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de falsificación de solicitud entre sitios (CSRF) en un SYSTEM afectado. Esta vulnerabilidad se debe… | |
| Aplazada | Media (6.5) | 0.35% | — | Infinitum Form GEO ControllerAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en INFINITUM FORM Geo Controller permite XSS almacenado. Este problema afecta a Geo Controller: desde n/a hasta 8.6.4. | |
| Aplazada | Crítica (9) | 0.60% | — | Infinitum Form GEO ControllerAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en INFINITUM FORM Geo Controller. Este problema afecta a Geo Controller: desde n/a hasta 8.6.4. | |
| Analizada | Alta (7.4) | 0.29% | — | Cisco Wireless LAN Controller SoftwareCisco IOS XE | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en el manejo de tramas inalámbricas cifradas del software Cisco Aironet Access Point (AP) podría permitir que un atacante adyacente no autenticado cause una condición de denegación de servicio (DoS) en el dispositivo afectado. Esta vulnerabilidad se debe a una limpieza incompleta de recursos al… | |
| Analizada | Alta (8.6) | 0.63% | — | Cisco IOS XECisco Business Access PointsCisco Wireless LAN Controller Software | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes IP del software Cisco Access Point (AP) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente de ciertos paquetes IPv4.… | |
| Aplazada | Alta (7.1) | 0.33% | — | Indianic Widgets ControllerAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Widgets Controller de IndiaNIC permite XSS reflejado. Este problema afecta a Widgets Controller: desde n/a hasta 1.1. | |
| Analizada | Media (5.4) | 0.43% | — | BMC Control-m | 18/3/2024 | 17/6/2026 | La falta de sanitización de entradas en las ramas 9.0.20 y 9.0.21 de BMC Control-M permite a los usuarios registrados manipular las páginas web generadas mediante la inyección de código HTML. Esto podría conducir a un ataque de phishing exitoso, por ejemplo, engañando a los usuarios para que utilicen un hipervínculo… | |
| Analizada | Alta (7.8) | 0.20% | — | BMC Control-m | 18/3/2024 | 17/6/2026 | BMC Control-M ramificaciones 9.0.20 y 9.0.21 al iniciar sesión el usuario carga todas las librerías de vínculos dinámicos (DLL) desde un directorio que otorga permisos de escritura y lectura a todos los usuarios. Aprovecharlo conduce a la carga de librerías potencialmente maliciosas, que se ejecutarán con los… | |
| Analizada | Media (6.8) | 0.49% | — | BMC Control-m | 18/3/2024 | 17/6/2026 | La autorización inadecuada en el módulo de creación y gestión de informes de las ramas 9.0.20 y 9.0.21 de BMC Control-M permite a los usuarios registrados leer y realizar cambios no autorizados en cualquier informe disponible dentro de la aplicación, incluso sin los permisos adecuados. El atacante debe conocer el… | |
| Analizada | Media (5.5) | 0.14% | — | Siemens Siveillance Control | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance Control (Todas las versiones >= V2.8 < V3.1.1). El producto afectado no comprueba correctamente la lista de grupos de acceso asignados a un usuario individual. Esto podría permitir que un usuario que haya iniciado sesión localmente obtenga privilegios de… | |
| Aplazada | Alta (7.2) | 0.88% | — | Omron Machine Automation Controller NJ SeriesAIOmron Machine Automation Controller NX SeriesAI | 12/3/2024 | 17/6/2026 | Existe una vulnerabilidad de path traversal en Machine Automation Controller NJ Series and Machine Automation Controller NX Series. Se puede acceder a un archivo arbitrario en el producto afectado o se puede ejecutar código arbitrario procesando una solicitud especialmente manipulada enviada por un atacante remoto con… | |
| Analizada | Crítica (9.8) | 0.50% | — | MongodbNetapp Astra Control CenterNetapp Ontap Tools | 7/3/2024 | 17/6/2026 | Bajo ciertas configuraciones de --tlsCAFile y tls.CAFile, el servidor MongoDB puede omitir la validación de certificados de pares, lo que puede resultar en conexiones que no son de confianza para tener éxito. Esto puede reducir efectivamente las garantías de seguridad proporcionadas por TLS y abrir conexiones que… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Appdynamics Controller | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AppDynamics Controller podría permitir que un atacante remoto autenticado realice un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una validación… | |
| Analizada | Media (6.5) | 2.2% | — | Cisco Appdynamics Controller | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de carga de archivos de Cisco AppDynamics Controller podría permitir que un atacante remoto autenticado realice ataques de directory traversal en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un… | |
| Aplazada | Media (6.2) | 0.17% | — | Gallagher Controller 7000AI | 5/3/2024 | 17/6/2026 | La falta de liberación de recursos después de la vida útil efectiva (CWE-772) en Controller 7000 provocó que los lectores de la Serie T conectados a HBUS no se recuperaran automáticamente después de ser atacados a través de la interfaz RS-485, lo que resultó en una denegación de servicio persistente. Este problema… | |
| Modificada | Media (5.3) | 0.47% | — | Themeperch Build & Control Block Pattern | 5/3/2024 | 17/6/2026 | El complemento Build & Control Block Patterns – Boost up Gutenberg Editor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función settings_export() en todas las versiones hasta la 1.3.5.4 incluida. Esto hace posible que atacantes no… | |
| Modificada | Media (5.3) | 0.52% | — | Brandonwamboldt Wordpress Access Control | 28/2/2024 | 17/6/2026 | El complemento WordPress Access Control para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.0.13 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados omitan la función "Hacer que el sitio web sea solo para miembros" del complemento… |