Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.58%—Sikka SscwindowsserviceAI26/3/202417/6/2026
Sikka SSCWindowsService 5 2023-09-14 ejecuta un programa como LocalSystem pero permite el control total por parte de usuarios con pocos privilegios (y los usuarios con pocos privilegios tienen acceso de escritura a %PROGRAMDATA%\SSCService). En consecuencia, los usuarios con pocos privilegios pueden ejecutar código…
AnalizadaAlta (8.8)0.65%—Microsoft Xbox Gaming Services21/3/202417/6/2026
Vulnerabilidad de elevación de privilegios en los servicios de juegos de Xbox
AplazadaMedia (6.5)0.39%—Opentext Service Management Automation XAIOpentext Asset Management XAIOpentext Hybrid Cloud Management XAI19/3/202417/6/2026
Interpretación errónea de la vulnerabilidad de entrada en los productos OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) y OpenText™ Hybrid Cloud Management X (HCMX). La vulnerabilidad podría permitir la manipulación de datos de entrada. Este problema afecta a las versiones de…
AplazadaMedia (6.5)0.34%—Opentext Service Management Automation XAIOpentext Asset Management XAI19/3/202417/6/2026
Vulnerabilidad de granularidad insuficiente del control de acceso en OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Service Management Automation X (SMAX) versiones…
AplazadaMedia (6.3)0.20%—Fujifilm Centreware Internet ServicesAIFujifilm Internet ServicesAI18/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery en impresoras FUJIFILM que implementan CentreWare Internet Services o Internet Services permite que un atacante remoto no autenticado altere la información del usuario. En el caso de que el usuario sea administrador, se podrán alterar configuraciones como ID de…
ModificadaMedia (6.5)0.49%—Honeywell Masmobile Asp.net ServicesHoneywell Masmobile Classic16/3/202417/6/2026
Se descubrió una omisión de autorización en la aplicación Carrier MASmobile Classic hasta la versión 1.16.18 para Android, la aplicación MASmobile Classic hasta la 1.7.24 para iOS y los servicios MAS ASP.Net hasta la 1.9. Esto se puede lograr mediante la predicción de ID de sesión, lo que permite a atacantes remotos…
ModificadaMedia (5.5)0.17%—IBM Host Access Transformation Services15/3/202417/6/2026
IBM Host Access Transformation Services (HATS) 9.6 a 9.6.1.4 y 9.7 a 9.7.0.3 almacena las credenciales de usuario en texto sin formato que puede ser leído por un usuario local. ID de IBM X-Force: 210989.
AplazadaMedia (4.3)0.27%—Surya2developer Hostel Management ServiceAI15/3/202417/6/2026
Una vulnerabilidad fue encontrada en Surya2Developer Hostel Management Service 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /change-password.php del componente Password Change Handler. La manipulación del argumento contraseña antigua conduce a cross-site request…
AplazadaBaja (3.3)0.17%—Intel Local Manageability ServiceAI14/3/202417/6/2026
La inserción de información confidencial en el archivo de registro para algún Intel(R) Local Manageability Service anterior a la versión 2316.5.1.2 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
AnalizadaAlta (7.5)0.76%—Icewhale Casaos-userservice6/3/202417/6/2026
CasaOS-UserService proporciona funcionalidades de gestión de usuarios a CasaOS. A partir de la versión 0.4.4.3 y antes de la versión 0.4.7, la página de inicio de sesión de Casa OS reveló la vulnerabilidad de enumeración de nombres de usuario en la página de inicio de sesión. Un atacante puede enumerar el nombre de…
AplazadaMedia (5)0.15%—Motorola Carrier ServicesAI4/3/202417/6/2026
Se informó una vulnerabilidad de exportación inadecuada en la aplicación Motorola Carrier Services que podría permitir que una aplicación local maliciosa lea archivos sin autorización.
AnalizadaAlta (7.5)0.55%—Common-services SO Flexibilite3/3/202417/6/2026
Se descubrió un problema en el módulo de servicios comunes "So Flexibilite" (soflexibilite) para PrestaShop anterior a la versión 4.1.26, que permite a atacantes remotos escalar privilegios y obtener información confidencial a través de un archivo de depuración.
AnalizadaAlta (7.8)0.19%—Aveva Platform Common Services29/2/202417/6/2026
La vulnerabilidad, si se explota, podría permitir que una entidad maliciosa con acceso al sistema de archivos logre la ejecución de código arbitrario y una escalada de privilegios engañando a AVEVA Edge para que cargue una DLL insegura.
ModificadaMedia (5.5)0.44%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+429/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/kdc/ndr.c.
AnalizadaAlta (7.5)1.1%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+529/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/lib/gssapi/krb5/k5sealv3.c.
AnalizadaMedia (5.3)0.81%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+529/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una pérdida de memoria en /krb5/src/lib/rpc/pmap_rmt.c.
AnalizadaMedia (5.9)0.39%—Common-services SO Flexibilite27/2/202417/6/2026
En el módulo "So Flexibilite" (soflexibilite) de Common-Services para PrestaShop < 4.1.26, un invitado (cliente autenticado) puede realizar una inyección Cross Site Scripting (XSS).
AnalizadaAlta (8.8)0.99%—Rockwellautomation Factorytalk Services Platform16/2/202417/6/2026
Existe una vulnerabilidad de escalada de privilegios en Rockwell Automation FactoryTalk® Service Platform (FTSP). Si se explota, un usuario malintencionado con privilegios básicos de grupo de usuarios podría iniciar sesión en el software y recibir privilegios de grupo de administrador FTSP. Un actor de amenazas podría…
ModificadaAlta (7.3)0.32%—Fedoraproject UnboundRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+1515/2/20246/8/2026
Se encontró una vulnerabilidad en Unbound debido a permisos predeterminados incorrectos, lo que permite que cualquier proceso fuera del grupo independiente modifique la configuración del tiempo de ejecución independiente. Si un proceso puede conectarse a través de localhost al puerto 8953, puede alterar la…
AnalizadaAlta (7.5)0.52%—F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+814/2/202417/6/2026
Cuando un servidor virtual está habilitado con un grupo VLAN y el escucha SNAT está configurado, el tráfico no divulgado puede hacer que finalice el Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (7.5)0.34%—F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+814/2/202417/6/2026
Cuando el perfil de autenticación LDAP del certificado de cliente SSL o punto de distribución de lista de revocación de certificados (CRLDP) se configura en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de CPU. Nota: Las versiones de software que han…
AnalizadaMedia (6)0.17%—F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+814/2/202417/6/2026
Cuando se ejecuta en modo Dispositivo, un atacante autenticado al que se le haya asignado la función de Administrador puede eludir las restricciones del modo Dispositivo utilizando plantillas iAppsLX en un sistema BIG-IP. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (7.5)0.52%—F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+914/2/202417/6/2026
Cuando HTTP/2 está configurado en sistemas BIG-IP o BIG-IP Next SPK, las respuestas no reveladas pueden provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (7.2)0.50%—F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+814/2/202417/6/2026
Cuando BIG-IP se implementa en alta disponibilidad (HA) y se actualiza un token de API REST de iControl, el cambio no se sincroniza con el dispositivo par. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan
AnalizadaAlta (8.7)0.83%—F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+814/2/202417/6/2026
Cuando se ejecuta en modo dispositivo, existe una vulnerabilidad de inyección remota de comandos autenticada en un endpoint iControl REST no revelado en sistemas multiblade. Un exploit exitoso puede permitir al atacante cruzar un límite de seguridad. Nota: Las versiones de software que han llegado al final del soporte…
Orbitaley — Vulnerabilidades