Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

8468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.32%—Tridium NiagaraTridium Niagara Enterprise Security22/5/202517/6/2026
Vulnerabilidad de discrepancia de respuesta observable en Tridium Niagara Framework para Windows, Linux y QNX, Tridium Niagara Enterprise Security para Windows, Linux y QNX permite el criptoanálisis. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y 4.10.11; Niagara Enterprise…
AnalizadaCrítica (9.8)0.35%—Tridium NiagaraTridium Niagara Enterprise Security22/5/202517/6/2026
Vulnerabilidad de paso criptográfico faltante en Tridium Niagara Framework para Windows, Linux y QNX, Tridium Niagara Enterprise Security para Windows, Linux y QNX permite el criptoanálisis. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y 4.10.11; Niagara Enterprise Security:…
AnalizadaCrítica (9.8)0.36%—Tridium NiagaraTridium Niagara Enterprise Security22/5/202517/6/2026
Vulnerabilidad de uso de hash de contraseña con esfuerzo computacional insuficiente en Tridium Niagara Framework para Windows, Linux y QNX, Tridium Niagara Enterprise Security para Windows, Linux y QNX permite el criptoanálisis. Este problema afecta a Niagara Framework: versiones anteriores a la 4.14.2, 4.15.1 y…
AnalizadaCrítica (9.8)0.39%—Tridium NiagaraTridium Niagara Enterprise Security22/5/202517/6/2026
Vulnerabilidad de asignación incorrecta de permisos para recursos críticos en Tridium Niagara Framework para Windows, Tridium Niagara Enterprise Security para Windows permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Niagara Framework: versiones anteriores…
AnalizadaCrítica (9.1)5.7%—Cisco Unified Contact Center Enterprise21/5/202517/6/2026
Una vulnerabilidad en el componente Cloud Connect de Cisco Unified Contact Center Enterprise (CCE) podría permitir que un atacante remoto no autenticado lea y modifique datos en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de controles de autenticación adecuados. Un atacante podría explotar esta…
ModificadaMedia (6.5)0.52%—FreerdpRedhat Enterprise Linux16/5/202530/6/2026
Se encontró una falla en el gnome-remote-desktop utilizado por la función de instalación remota de Anaconda. Un paquete RDP manipulado podía provocar un fallo de segmentación. Este problema provoca que el servicio se bloquee y permanezca inactivo, lo que resulta en una denegación de servicio. Ocurre antes del arranque…
AplazadaMedia (5.4)0.36%—Varnish CacheAIVarnish-software Varnish EnterpriseAI13/5/202517/6/2026
Varnish Cache anterior a 7.6.3 y 7.7 anterior a 7.7.1, y Varnish Enterprise anterior a 6.0.13r14, permiten la desincronización del lado del cliente a través de solicitudes HTTP/1, porque el producto permite incorrectamente que se omita CRLF para delimitar los límites de los fragmentos.
AnalizadaAlta (8.8)0.26%—Artec-it Enterprise Mail Archive12/5/202517/6/2026
ARTEC EMA Mail 6.92 permite CSRF.
AnalizadaMedia (5.5)0.13%—IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator9/5/202517/6/2026
Las instancias de DesignerAuthoring de IBM App Connect Enterprise Certified Container 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7, 12.8, 12.9 y 12.10 almacenan sus flujos en una base de datos que está protegida por algoritmos…
ModificadaAlta (7.5)1.6%—Apache Http ServerRedhat Enterprise LinuxDebian Linux29/4/202529/6/2026
Se detectó una falla en el módulo mod_auth_openidc para Apache httpd. Esta falla permite que un atacante remoto no autenticado active una denegación de servicio enviando una solicitud POST vacía cuando la directiva OIDCPreservePost está habilitada. El servidor se bloquea constantemente, lo que afecta la disponibilidad.
ModificadaMedia (5.3)0.31%—Proofpoint Enterprise Protection28/4/202517/6/2026
Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta en la defensa contra archivos adjuntos que permite a un atacante remoto no autenticado eludir la política de seguridad de escaneo de archivos adjuntos mediante el envío de un archivo adjunto S/MIME malicioso con una firma opaca. Al…
ModificadaMedia (5.5)0.25%—Fig2dev Project Fig2devRedhat Enterprise Linux23/4/202530/6/2026
Una falla de segmentación en fig2dev en la versión 3.2.9a permite que un atacante acceda a la información mediante la manipulación de entrada local mediante la función read_arcobject.
ModificadaMedia (5.5)0.25%—Fig2dev Project Fig2devRedhat Enterprise Linux23/4/202530/6/2026
Una falla de segmentación en fig2dev en la versión 3.2.9a permite que un atacante acceda a la información mediante la manipulación de entrada local mediante la función genge_itp_spline.
ModificadaMedia (5.5)0.27%—Fig2dev Project Fig2devRedhat Enterprise Linux23/4/202530/6/2026
El desbordamiento de pila en fig2dev en la versión 3.2.9a permite a un atacante la posible ejecución de código mediante la manipulación de entrada local mediante la función read_objects.
ModificadaAlta (7.8)0.30%—Fig2dev Project Fig2devRedhat Enterprise Linux23/4/202530/6/2026
El desbordamiento de pila en fig2dev en la versión 3.2.9a permite a un atacante la posible ejecución de código mediante la manipulación de entrada local mediante la función bezier_spline.
AplazadaBaja (2.3)0.44%—Opentext Arcsight Enterprise Security ManagerAI21/4/202517/6/2026
Referencia a la vulnerabilidad de dominio expirado en OpenText™ ArcSight Enterprise Security Manager.
AnalizadaAlta (7.1)1.3%—Github Enterprise Server17/4/202517/6/2026
Se identificó una vulnerabilidad de ejecución remota de código (RCE) en GitHub Enterprise Server que permitía a los atacantes ejecutar código arbitrario explotando la funcionalidad del gancho de prerecepción, lo que podría provocar una escalada de privilegios y comprometer el sistema. La vulnerabilidad implica el uso…
AnalizadaAlta (8.6)0.30%—Github Enterprise Server17/4/202517/6/2026
Se identificó una vulnerabilidad de neutralización de entrada incorrecta en GitHub Enterprise Server que permitía cross-site scripting en GitHub Markdown que utilizaban bloques matemáticos `$$..$$`. Su explotación requería acceso a la instancia de GitHub Enterprise Server objetivo e interacción de usuario privilegiado…
AnalizadaMedia (5.3)0.42%—Github Enterprise Server17/4/202517/6/2026
Se identificó una vulnerabilidad de autorización faltante en GitHub Enterprise Server que permitía a un usuario ver los nombres de repositorios privados a los que, de otro modo, no tendría acceso en la descripción general de seguridad de GitHub Advanced Security. Esta descripción general de seguridad debía filtrarse…
AplazadaAlta (7.5)0.70%—Lingotek RAY Enterprise TranslationAI17/4/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en jbhovik Ray Enterprise Translation permite la inclusión local de archivos en PHP. Este problema afecta a Ray Enterprise Translation desde n/d hasta la versión…
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitErlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+1916/4/202517/6/2026
Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del…
AnalizadaMedia (6.5)0.36%—Oracle JD Edwards Enterpriseone Tools15/4/202517/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometer JD Edwards…
AnalizadaAlta (8.1)0.36%—Oracle Peoplesoft Enterprise CC Common Application Objects15/4/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Configuración de Páginas y Campos). La versión compatible afectada es la 9.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red vía HTTP…
AnalizadaMedia (5.4)0.36%—Oracle Peoplesoft Enterprise HCM Talent Acquisition Manager15/4/202517/6/2026
Vulnerabilidad en PeopleSoft Enterprise HCM Talent Acquisition Manager de Oracle PeopleSoft (componente: Oferta de empleo). La versión compatible afectada es la 9.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft…
AnalizadaMedia (6.1)0.41%—Oracle JD Edwards Enterpriseone Tools15/4/202517/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.2. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa JD Edwards…