Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.21%—Dell Data Domain Operating System7/10/202517/6/2026
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an use of a Broken or Risky Cryptographic…
AnalizadaAlta (7.5)0.38%—Dell Data Domain Operating System7/10/202517/6/2026
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.4, LTS2024 release Versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')…
AnalizadaAlta (7.8)0.10%—Dell Data Domain Operating System7/10/202517/6/2026
Dell PowerProtect Data Domain BoostFS for Linux Ubuntu systems of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Incorrect Privilege Assignment vulnerability. A low…
AnalizadaMedia (6.7)0.60%—Dell Data Domain Operating System7/10/202517/6/2026
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Neutralization of Special…
AnalizadaMedia (6.7)0.60%—Dell Data Domain Operating System7/10/202517/6/2026
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Neutralization of Special…
AnalizadaMedia (6.7)0.60%—Dell Data Domain Operating System7/10/202517/6/2026
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Neutralization of Special…
AnalizadaAlta (7.8)0.12%—IBM Infosphere Data Replication Vsam FOR Z/os Remote Source7/10/20258/10/2026
IBM InfoSphere Data Replication VSAM para z/OS Remote Source 11.4 es vulnerable a un desbordamiento de búfer basado en pila, causado por una comprobación de límites inadecuada. Un usuario local con acceso a los archivos que almacenan CECSUB o CECRM en el contenedor podría desbordar el búfer y ejecutar código…
AnalizadaMedia (5.5)0.56%—Tipray Data Leakage Prevention System6/10/20259/10/2026
Una falla de seguridad ha sido descubierta en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Esta vulnerabilidad afecta código desconocido del archivo uploadWxFile.do. La manipulación del argumento File resulta en una carga sin restricciones. El ataque puede ser realizado de forma…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System6/10/20259/10/2026
Se identificó una vulnerabilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Esto afecta a la función findRolePage del archivo findSingConfigPage.do. La manipulación del argumento sort conduce a inyección SQL. El ataque es posible de realizar de forma remota. El exploit está…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System6/10/20259/10/2026
Se determinó una vulnerabilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Afectada por este problema es la función findCategoryPage del archivo findCategoryPage.do. La ejecución de la manipulación del argumento tenantId puede conducir a inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System6/10/20259/10/2026
Se encontró una vulnerabilidad en Tipray ???????????? Data Leakage Prevention System ?????????? 1.0. La función afectada por esta vulnerabilidad es findUserPage del archivo findUserPage.do. La manipulación del argumento sort resulta en inyección SQL. La explotación remota del ataque es posible. El exploit se ha hecho…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System6/10/20259/10/2026
Una vulnerabilidad ha sido encontrada en Tipray ???????????? Data Leakage Prevention System ?????????? 1.0. Afectada es la función findRolePage del archivo findSingConfigPage.do. Tal manipulación del argumento sort conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System6/10/20259/10/2026
Se ha encontrado una vulnerabilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Esto afecta a la función findRolePage del archivo findRolePage.do. Esta manipulación del argumento sort causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System5/10/20259/10/2026
Una vulnerabilidad fue detectada en Tipray ???????????? Data Leakage Prevention System ?????????? 1.0. Esto afecta la función findModulePage del archivo findModulePage.do. La manipulación del argumento sort resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ahora es público y puede ser…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System5/10/20259/10/2026
Una vulnerabilidad de seguridad ha sido detectada en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. El elemento afectado es la función findTenantPage del archivo findTenantPage.do. La manipulación del argumento sort conduce a inyección SQL. El ataque puede ser iniciado remotamente. El…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System5/10/20259/10/2026
Se ha identificado una debilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. El elemento afectado es la función findFileServerPage del archivo findFileServerPage.do. La ejecución de la manipulación del argumento sort puede conducir a inyección SQL. Es posible lanzar el ataque de…
AnalizadaMedia (5.5)0.50%—Tipray Data Leakage Prevention System5/10/20259/10/2026
Se ha descubierto una vulnerabilidad de seguridad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. La función doFilter del archivo findDeptPage.do se ve afectada. La manipulación del argumento sort resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha…
AplazadaBaja (2.5)0.16%—DatachainAI3/10/20258/10/2026
DataChain es un almacén de datos de IA basado en Python para transformar y analizar datos no estructurados. Las versiones 0.34.1 e inferiores permiten la deserialización de datos no confiables debido a la forma en que la biblioteca DataChain lee objetos serializados de variables de entorno (como DATACHAIN__METASTORE y…
AplazadaCrítica (9.1)0.33%—Custom Searchable Data Entry SystemAI1/10/202517/6/2026
The Custom Searchable Data Entry System plugin for WordPress is vulnerable to unauthenticated database wiping in versions up to, and including 1.7.1, due to a missing capability check and lack of sufficient validation on the ghazale_sds_delete_entries_table_row() function. This makes it possible for unauthenticated…
AplazadaMedia (6.1)0.21%—Schema AND Structured Data FOR WP AND AMPAI1/10/20259/10/2026
El plugin de WordPress Schema & Structured Data for WP & AMP anterior a la versión 1.50 no maneja adecuadamente las modificaciones de atributos de etiquetas HTML, lo que permite a atacantes no autenticados realizar ataques de XSS Almacenado a través de comentarios de publicaciones.
AnalizadaAlta (8.8)0.54%—Saison Dataspider Servista29/9/20259/10/2026
Existe un problema de restricción inadecuada de referencia a entidad externa XML en DataSpider Servista 4.4 y versiones anteriores. Si se procesa una solicitud especialmente diseñada, se pueden leer archivos arbitrarios en el sistema de archivos donde está instalada la aplicación del servidor para el producto, o puede…
AnalizadaMedia (5.5)0.12%—IBM Watsonx.data26/9/20259/10/2026
IBM Lakehouse (watsonx.data 2.2) almacena información potencialmente sensible en archivos de registro que podría ser leída por un usuario local.
AnalizadaMedia (5.5)0.85%—Sprymedia Datatables26/9/202517/6/2026
A flaw has been found in DataTables up to 1.10.13. The affected element is an unknown function of the file /examples/resources/examples.php. This manipulation of the argument src causes path traversal. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version…
AplazadaBaja (2.1)0.39%—Dibo Data Decision Making SystemAI26/9/20259/10/2026
Se encontró una vulnerabilidad en el Sistema de Toma de Decisiones Dibo Data hasta la versión 2.7.0. El elemento afectado es la función downloadImpTemplet del archivo /common/dep/common_dep.action.jsp. La manipulación del argumento filePath resulta en salto de ruta. Es posible lanzar el ataque de forma remota. El…
AnalizadaAlta (8.8)1.4%—Running-elephant Datart24/9/202517/6/2026
Datart 1.0.0-rc.3 es vulnerable a salto de directorio. El manejo de archivos de configuración de la aplicación permite a los atacantes cargar archivos YAML arbitrarios a la ruta config/jdbc-driver-ext.yml. La aplicación analiza este archivo utilizando el método inseguro load() o loadAs() de SnakeYAML sin saneamiento…
Orbitaley — Vulnerabilidades