Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.21% | — | Dell Data Domain Operating System | 7/10/2025 | 17/6/2026 | Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an use of a Broken or Risky Cryptographic… | |
| Analizada | Alta (7.5) | 0.38% | — | Dell Data Domain Operating System | 7/10/2025 | 17/6/2026 | Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.4, LTS2024 release Versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')… | |
| Analizada | Alta (7.8) | 0.10% | — | Dell Data Domain Operating System | 7/10/2025 | 17/6/2026 | Dell PowerProtect Data Domain BoostFS for Linux Ubuntu systems of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Incorrect Privilege Assignment vulnerability. A low… | |
| Analizada | Media (6.7) | 0.60% | — | Dell Data Domain Operating System | 7/10/2025 | 17/6/2026 | Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Neutralization of Special… | |
| Analizada | Media (6.7) | 0.60% | — | Dell Data Domain Operating System | 7/10/2025 | 17/6/2026 | Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Neutralization of Special… | |
| Analizada | Media (6.7) | 0.60% | — | Dell Data Domain Operating System | 7/10/2025 | 17/6/2026 | Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 release version 8.3.1.0, LTS2024 release versions 7.13.1.0 through 7.13.1.30, LTS 2023 release versions 7.10.1.0 through 7.10.1.60, contain an Improper Neutralization of Special… | |
| Analizada | Alta (7.8) | 0.12% | — | IBM Infosphere Data Replication Vsam FOR Z/os Remote Source | 7/10/2025 | 8/10/2026 | IBM InfoSphere Data Replication VSAM para z/OS Remote Source 11.4 es vulnerable a un desbordamiento de búfer basado en pila, causado por una comprobación de límites inadecuada. Un usuario local con acceso a los archivos que almacenan CECSUB o CECRM en el contenedor podría desbordar el búfer y ejecutar código… | |
| Analizada | Media (5.5) | 0.56% | — | Tipray Data Leakage Prevention System | 6/10/2025 | 9/10/2026 | Una falla de seguridad ha sido descubierta en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Esta vulnerabilidad afecta código desconocido del archivo uploadWxFile.do. La manipulación del argumento File resulta en una carga sin restricciones. El ataque puede ser realizado de forma… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 6/10/2025 | 9/10/2026 | Se identificó una vulnerabilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Esto afecta a la función findRolePage del archivo findSingConfigPage.do. La manipulación del argumento sort conduce a inyección SQL. El ataque es posible de realizar de forma remota. El exploit está… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 6/10/2025 | 9/10/2026 | Se determinó una vulnerabilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Afectada por este problema es la función findCategoryPage del archivo findCategoryPage.do. La ejecución de la manipulación del argumento tenantId puede conducir a inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 6/10/2025 | 9/10/2026 | Se encontró una vulnerabilidad en Tipray ???????????? Data Leakage Prevention System ?????????? 1.0. La función afectada por esta vulnerabilidad es findUserPage del archivo findUserPage.do. La manipulación del argumento sort resulta en inyección SQL. La explotación remota del ataque es posible. El exploit se ha hecho… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 6/10/2025 | 9/10/2026 | Una vulnerabilidad ha sido encontrada en Tipray ???????????? Data Leakage Prevention System ?????????? 1.0. Afectada es la función findRolePage del archivo findSingConfigPage.do. Tal manipulación del argumento sort conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 6/10/2025 | 9/10/2026 | Se ha encontrado una vulnerabilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. Esto afecta a la función findRolePage del archivo findRolePage.do. Esta manipulación del argumento sort causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 5/10/2025 | 9/10/2026 | Una vulnerabilidad fue detectada en Tipray ???????????? Data Leakage Prevention System ?????????? 1.0. Esto afecta la función findModulePage del archivo findModulePage.do. La manipulación del argumento sort resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ahora es público y puede ser… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 5/10/2025 | 9/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. El elemento afectado es la función findTenantPage del archivo findTenantPage.do. La manipulación del argumento sort conduce a inyección SQL. El ataque puede ser iniciado remotamente. El… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 5/10/2025 | 9/10/2026 | Se ha identificado una debilidad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. El elemento afectado es la función findFileServerPage del archivo findFileServerPage.do. La ejecución de la manipulación del argumento sort puede conducir a inyección SQL. Es posible lanzar el ataque de… | |
| Analizada | Media (5.5) | 0.50% | — | Tipray Data Leakage Prevention System | 5/10/2025 | 9/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en el Sistema de Prevención de Fugas de Datos Tipray ???????????? ?????????? 1.0. La función doFilter del archivo findDeptPage.do se ve afectada. La manipulación del argumento sort resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha… | |
| Aplazada | Baja (2.5) | 0.16% | — | DatachainAI | 3/10/2025 | 8/10/2026 | DataChain es un almacén de datos de IA basado en Python para transformar y analizar datos no estructurados. Las versiones 0.34.1 e inferiores permiten la deserialización de datos no confiables debido a la forma en que la biblioteca DataChain lee objetos serializados de variables de entorno (como DATACHAIN__METASTORE y… | |
| Aplazada | Crítica (9.1) | 0.33% | — | Custom Searchable Data Entry SystemAI | 1/10/2025 | 17/6/2026 | The Custom Searchable Data Entry System plugin for WordPress is vulnerable to unauthenticated database wiping in versions up to, and including 1.7.1, due to a missing capability check and lack of sufficient validation on the ghazale_sds_delete_entries_table_row() function. This makes it possible for unauthenticated… | |
| Aplazada | Media (6.1) | 0.21% | — | Schema AND Structured Data FOR WP AND AMPAI | 1/10/2025 | 9/10/2026 | El plugin de WordPress Schema & Structured Data for WP & AMP anterior a la versión 1.50 no maneja adecuadamente las modificaciones de atributos de etiquetas HTML, lo que permite a atacantes no autenticados realizar ataques de XSS Almacenado a través de comentarios de publicaciones. | |
| Analizada | Alta (8.8) | 0.54% | — | Saison Dataspider Servista | 29/9/2025 | 9/10/2026 | Existe un problema de restricción inadecuada de referencia a entidad externa XML en DataSpider Servista 4.4 y versiones anteriores. Si se procesa una solicitud especialmente diseñada, se pueden leer archivos arbitrarios en el sistema de archivos donde está instalada la aplicación del servidor para el producto, o puede… | |
| Analizada | Media (5.5) | 0.12% | — | IBM Watsonx.data | 26/9/2025 | 9/10/2026 | IBM Lakehouse (watsonx.data 2.2) almacena información potencialmente sensible en archivos de registro que podría ser leída por un usuario local. | |
| Analizada | Media (5.5) | 0.85% | — | Sprymedia Datatables | 26/9/2025 | 17/6/2026 | A flaw has been found in DataTables up to 1.10.13. The affected element is an unknown function of the file /examples/resources/examples.php. This manipulation of the argument src causes path traversal. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version… | |
| Aplazada | Baja (2.1) | 0.39% | — | Dibo Data Decision Making SystemAI | 26/9/2025 | 9/10/2026 | Se encontró una vulnerabilidad en el Sistema de Toma de Decisiones Dibo Data hasta la versión 2.7.0. El elemento afectado es la función downloadImpTemplet del archivo /common/dep/common_dep.action.jsp. La manipulación del argumento filePath resulta en salto de ruta. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Alta (8.8) | 1.4% | — | Running-elephant Datart | 24/9/2025 | 17/6/2026 | Datart 1.0.0-rc.3 es vulnerable a salto de directorio. El manejo de archivos de configuración de la aplicación permite a los atacantes cargar archivos YAML arbitrarios a la ruta config/jdbc-driver-ext.yml. La aplicación analiza este archivo utilizando el método inseguro load() o loadAs() de SnakeYAML sin saneamiento… |