Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

8556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7)0.28%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de Server Side Request Forgery SSRF en ASPECT si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; NEXUS Series: hasta 3.*; MATRIX Series: hasta 3.*.
AplazadaAlta (8.8)0.43%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de omisión de verificación SSL en ASPECT si se ven comprometidas las credenciales de administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; NEXUS Series: hasta 3.*; MATRIX Series: hasta 3.*.
AplazadaCrítica (9.4)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de inyección SQL de segundo orden en ASPECT permiten el acceso no intencionado y la manipulación de los repositorios de bases de datos si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (5.1)0.19%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
La información de configuración serializada puede divulgarse durante la puesta en servicio del dispositivo al utilizar el conjunto de herramientas de configuración de ASPECT. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (6.9)0.35%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
La información confidencial del registrador de dispositivos en ASPECT puede quedar expuesta si las credenciales del administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaAlta (8.7)0.41%—Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades predecibles de nombres de archivo en ASPECT pueden exponer información confidencial a un posible atacante si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (6.1)0.20%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Un hash unidireccional con vulnerabilidades de sal predecibles en ASPECT puede exponer información confidencial a un posible atacante. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.*; Serie NEXUS: hasta la versión 3.*; Serie MATRIX: hasta la versión 3.*.
AplazadaMedia (6.9)0.40%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de inyección de registros en ASPECT brindan a los atacantes acceso para inyectar scripts de navegador maliciosos si las credenciales del administrador se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (6.9)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de contenido de gran tamaño en ASPECT que exponen un dispositivo a una sobreutilización del disco en un sistema si se ven comprometidas las credenciales del administrador. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (6.9)0.15%—Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Los permisos de Windows para los conjuntos de herramientas de configuración de ASPECT no están completamente protegidos, lo que permite la exposición de la información de configuración. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaAlta (7.1)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Los parámetros de puesta en servicio del dispositivo en ASPECT pueden ser modificados por una fuente externa si las credenciales administrativas se ven comprometidas. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaAlta (7.1)1.0%💥 ExploitAspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las DLL no están firmadas digitalmente cuando se cargan en el conjunto de herramientas de configuración de ASPECT, lo que expone la aplicación a la instalación binaria durante la puesta en servicio del dispositivo. Este problema afecta a ASPECT-Enterprise: hasta 3.*; Serie NEXUS: hasta 3.*; Serie MATRIX: hasta 3.*.
AplazadaMedia (6)0.35%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de carga de archivos en ASPECT si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta 3.08.03; NEXUS Series: hasta 3.08.03; MATRIX Series: hasta 3.08.03.
AplazadaAlta (8.9)0.54%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de ejecución remota de código en ASPECT si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX Series: hasta la versión 3.08.03.
AplazadaAlta (7.3)0.32%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de eliminación de archivos del sistema en ASPECT permiten a los atacantes eliminar archivos del sistema si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta…
AplazadaMedia (5.9)0.30%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
La exposición de vulnerabilidades de ruta, tamaño o existencia de archivos en ASPECT proporciona a los atacantes acceso a la información del sistema de archivos si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la…
AplazadaMedia (6)0.35%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Vulnerabilidades de carga y ejecución de archivos en ASPECT permiten la inyección de scripts PHP si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03).
AplazadaAlta (8.9)0.49%—Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de manipulación de puertos en ASPECT permiten a los atacantes controlar el acceso a los puertos TCP/IP si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; Serie NEXUS: hasta la versión 3.08.03; Serie MATRIX: hasta la…
AplazadaAlta (8.9)0.46%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de corrupción de archivos en ASPECT proporcionan a los atacantes acceso para sobrescribir archivos del sistema si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX…
AplazadaAlta (7.5)0.65%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Existen vulnerabilidades de ejecución remota de código en ASPECT si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03).
AplazadaAlta (7.5)0.41%—Eaton Aspect EnterpriseAIEaton Nexus SeriesAIEaton Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de Path Traversal relativo en ASPECT permiten el acceso a recursos de archivos si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03).
AplazadaMedia (5.9)0.38%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Una condición de bucle no controlado en ASPECT proporciona a un atacante la capacidad de consumir maliciosamente recursos del sistema si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise: hasta la versión 3.08.03; NEXUS Series: hasta la versión 3.08.03; MATRIX…
AplazadaAlta (7.5)0.69%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de inyección de servlets en ASPECT permiten la ejecución remota de código si se comprometen las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03).
AplazadaAlta (7.5)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Las vulnerabilidades de inyección SQL en ASPECT permiten el acceso no intencionado y la manipulación de repositorios de bases de datos si se ven comprometidas las credenciales del administrador de sesión. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie…
AplazadaCrítica (9.5)0.38%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Una vulnerabilidad de escalada de privilegios en ASPECT podría proporcionar a un atacante acceso root a un servidor al iniciar sesión como usuario no root de ASPECT. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03).