Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
8556 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7) | 0.28% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de Server Side Request Forgery SSRF en ASPECT si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; NEXUS Series: hasta 3.*; MATRIX Series: hasta 3.*. | |
| Aplazada | Alta (8.8) | 0.43% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de omisión de verificación SSL en ASPECT si se ven comprometidas las credenciales de administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; NEXUS Series: hasta 3.*; MATRIX Series: hasta 3.*. | |
| Aplazada | Crítica (9.4) | 0.37% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de inyección SQL de segundo orden en ASPECT permiten el acceso no intencionado y la manipulación de los repositorios de bases de datos si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (5.1) | 0.19% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | La información de configuración serializada puede divulgarse durante la puesta en servicio del dispositivo al utilizar el conjunto de herramientas de configuración de ASPECT. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6.9) | 0.35% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | La información confidencial del registrador de dispositivos en ASPECT puede quedar expuesta si las credenciales del administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Alta (8.7) | 0.41% | — | Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades predecibles de nombres de archivo en ASPECT pueden exponer información confidencial a un posible atacante si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6.1) | 0.20% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Un hash unidireccional con vulnerabilidades de sal predecibles en ASPECT puede exponer información confidencial a un posible atacante. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.*; Serie NEXUS: hasta la versión 3.*; Serie MATRIX: hasta la versión 3.*. | |
| Aplazada | Media (6.9) | 0.40% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de inyección de registros en ASPECT brindan a los atacantes acceso para inyectar scripts de navegador maliciosos si las credenciales del administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6.9) | 0.37% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de contenido de gran tamaño en ASPECT que exponen un dispositivo a una sobreutilización del disco en un sistema si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6.9) | 0.15% | — | Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Los permisos de Windows para los conjuntos de herramientas de configuración de ASPECT no están completamente protegidos, lo que permite la exposición de la información de configuración. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Alta (7.1) | 0.37% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Los parámetros de puesta en servicio del dispositivo en ASPECT pueden ser modificados por una fuente externa si las credenciales administrativas se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Alta (7.1) | 1.0% | 💥 Exploit | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las DLL no están firmadas digitalmente cuando se cargan en el conjunto de herramientas de configuración de ASPECT, lo que expone la aplicación a la instalación binaria durante la puesta en servicio del dispositivo. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*. | |
| Aplazada | Media (6) | 0.35% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de carga de archivos en ASPECT si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta 3.08.03; NEXUS Series: hasta 3.08.03; MATRIX Series: hasta 3.08.03. | |
| Aplazada | Alta (8.9) | 0.54% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de ejecución remota de código en ASPECT si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX Series: hasta la versión 3.08.03. | |
| Aplazada | Alta (7.3) | 0.32% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de eliminación de archivos del sistema en ASPECT permiten a los atacantes eliminar archivos del sistema si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta… | |
| Aplazada | Media (5.9) | 0.30% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | La exposición de vulnerabilidades de ruta, tamaño o existencia de archivos en ASPECT proporciona a los atacantes acceso a la información del sistema de archivos si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la… | |
| Aplazada | Media (6) | 0.35% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Vulnerabilidades de carga y ejecución de archivos en ASPECT permiten la inyección de scripts PHP si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Alta (8.9) | 0.49% | — | Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de manipulación de puertos en ASPECT permiten a los atacantes controlar el acceso a los puertos TCP/IP si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; Serie NEXUS: hasta la versión 3.08.03; Serie MATRIX: hasta la… | |
| Aplazada | Alta (8.9) | 0.46% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de corrupción de archivos en ASPECT proporcionan a los atacantes acceso para sobrescribir archivos del sistema si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX… | |
| Aplazada | Alta (7.5) | 0.65% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Existen vulnerabilidades de ejecución remota de código en ASPECT si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Alta (7.5) | 0.41% | — | Eaton Aspect EnterpriseAIEaton Nexus SeriesAIEaton Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de Path Traversal relativo en ASPECT permiten el acceso a recursos de archivos si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Media (5.9) | 0.38% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Una condición de bucle no controlado en ASPECT proporciona a un atacante la capacidad de consumir maliciosamente recursos del sistema si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX… | |
| Aplazada | Alta (7.5) | 0.69% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de inyección de servlets en ASPECT permiten la ejecución remota de código si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). | |
| Aplazada | Alta (7.5) | 0.37% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Las vulnerabilidades de inyección SQL en ASPECT permiten el acceso no intencionado y la manipulación de repositorios de bases de datos si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie… | |
| Aplazada | Crítica (9.5) | 0.38% | — | Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI | 22/5/2025 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en ASPECT podría proporcionar a un atacante acceso root a un servidor al iniciar sesión como usuario no root de ASPECT. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03). |