Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.18%—F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+814/2/202417/6/2026
Los administradores de recursos y administradores de certificados de BIG-IP o BIG-IQ que tienen acceso a la utilidad de copia segura (scp) pero no tienen acceso al shell avanzado (bash) pueden ejecutar comandos arbitrarios con una cadena de comando especialmente manipulada. Esta vulnerabilidad se debe a una solución…
ModificadaAlta (7.5)0.60%—IBM Jazz FOR Service Management14/2/202417/6/2026
IBM Jazz for Service Management 1.1.3.20 podría permitir que un usuario no autorizado obtenga información confidencial de archivos mediante navegación forzada debido a controles de acceso inadecuados. ID de IBM X-Force: 269929.
AnalizadaMedia (4.9)0.69%—Intel Server Platform ServicesNetapp HCI Bootstrap OSNetapp HCI Compute Node Bios14/2/202417/6/2026
El consumo incontrolado de recursos para algunos firmware Intel(R) SPS anteriores a la versión SPS_E5_06.01.04.002.0 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso a la red.
ModificadaCrítica (9.3)0.94%—Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services14/2/202417/6/2026
Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para…
ModificadaCrítica (9)1.3%—Microsoft Azure Kubernetes Service13/2/202410/8/2026
Vulnerabilidad de elevación de privilegios del contenedor confidencial del servicio Microsoft Azure Kubernetes
ModificadaCrítica (9)1.2%—Microsoft Azure Kubernetes Service13/2/202410/8/2026
Vulnerabilidad de ejecución remota de código del contenedor confidencial del servicio Microsoft Azure Kubernetes
ModificadaMedia (5.5)0.31%—Redhat 389 Directory ServerRedhat Directory ServerFedoraproject FedoraRedhat Enterprise Linux+912/2/202417/6/2026
Se encontró una falla de desbordamiento de búfer de almacenamiento dinámico en 389-ds-base. Este problema provoca una denegación de servicio al escribir un valor superior a 256 caracteres en log_entry_attr.
ModificadaAlta (7.8)0.13%—IBM Storage Defender Resiliency Service10/2/202417/6/2026
IBM Storage Defender - Resiliency Service 2.0 contiene credenciales codificadas, como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente con componentes externos o cifrado de datos internos. ID de IBM X-Force: 278749.
ModificadaMedia (5.5)0.15%—IBM Storage Defender Resiliency Service10/2/202417/6/2026
IBM Storage Defender - Resiliency Service 2.0 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 278748.
ModificadaAlta (7.2)0.42%—IBM Storage Defender Resiliency Service10/2/202417/6/2026
IBM Storage Defender - Resiliency Service 2.0 podría permitir a un usuario privilegiado realizar acciones no autorizadas después de obtener datos cifrados del almacenamiento de claves de texto plano. ID de IBM X-Force: 275783.
ModificadaAlta (7.8)1.2%—X.org X ServerX.org XwaylandFedoraproject FedoraRedhat Enterprise Linux+49/2/202417/6/2026
Se encontró una falla de acceso a la memoria fuera de los límites en el servidor X.Org. Este problema puede desencadenarse cuando un dispositivo congelado por una captura de sincronización se vuelve a conectar a un dispositivo maestro diferente. Este problema puede provocar una falla de la aplicación, una escalada de…
ModificadaAlta (7.5)1.5%—Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+137/2/202417/6/2026
Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe, lo que provoca…
ModificadaAlta (7.5)1.5%—Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+127/2/202417/6/2026
Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe, lo que provoca…
ModificadaAlta (7.5)1.5%—Redhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+137/2/202417/6/2026
Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe y provoca un pánico…
ModificadaCrítica (9.1)0.86%—Rockwellautomation Factorytalk Services Platform31/1/202417/6/2026
Existe una vulnerabilidad en Rockwell Automation FactoryTalk® Service Platform que permite a un usuario malintencionado obtener el token de servicio y usarlo para autenticación en otro directorio FTSP. Esto se debe a la falta de firma digital entre el token del servicio FTSP y el directorio. Si se explota, un usuario…
ModificadaMedia (5.9)1.2%—Opensc Project OpenscRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+731/1/202417/6/2026
Se encontró una vulnerabilidad en OpenSC donde la eliminación del relleno de cifrado PKCS#1 no se implementa como resistente al canal lateral. Este problema puede resultar en una posible filtración de datos privados.
ModificadaAlta (7.5)3.5%—Apache Servicecomb31/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Apache ServiceComb Service-Center. Los atacantes pueden obtener información confidencial del servidor a través de solicitudes especialmente manipuladas. Este problema afecta a Apache ServiceComb anterior a 2.1.0 (incluido). Se recomienda a los usuarios actualizar…
ModificadaAlta (7.5)0.81%—Apache Servicecomb31/1/202417/6/2026
Exposición de información confidencial a un actor no autorizado en Apache ServiceComb Service-Center. Este problema afecta a Apache ServiceComb Service-Center anterior a 2.1.0 (incluido). Se recomienda a los usuarios actualizar a la versión 2.2.0, que soluciona el problema.
ModificadaAlta (8.8)0.40%—Hcltech Bigfix Servicenow Data Flow30/1/202417/6/2026
HCL BigFix ServiceNow es vulnerable a la inyección de código arbitrario. Un atacante malicioso autorizado podría inyectar código arbitrario y ejecutarlo dentro del contexto del usuario que lo ejecuta.
ModificadaCrítica (10)2.4%—Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity ConnectionCisco Unified Contact Center Express+126/1/202417/6/2026
Una vulnerabilidad en múltiples productos Cisco Unified Communications y Contact Center Solutions podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento inadecuado de los datos proporcionados por el usuario que se leen en…
ModificadaMedia (5.4)1.8%—Zohocorp Manageengine Servicedesk Plus MSP18/1/202417/6/2026
Zoho ManageEngine ServiceDesk Plus MSP anterior a 14504 permite almacenar XSS (por parte de un técnico con pocos privilegios) a través del nombre de una tarea en una hoja de horas.
ModificadaMedia (5.4)0.36%—Cisco Broadworks Xtended Services PlatformCisco Broadworks Application Delivery Platform17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz. Esta…
ModificadaMedia (5.4)0.36%—Cisco Identity Services Engine17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad existe porque la…
ModificadaAlta (7.4)0.32%—Oracle Financial Services Analytical Applications Infrastructure16/1/202417/6/2026
Vulnerabilidad en el producto Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infraestructura). Las versiones compatibles que se ven afectadas son 8.0.7, 8.0.8, 8.0.9, 8.1.0, 8.1.1 y 8.1.2. Una vulnerabilidad fácilmente explotable permite a un…
ModificadaAlta (7.8)0.17%—Dell EMC Idrac Service Module16/1/202417/6/2026
Dell iDRAC Service Module, versiones 5.2.0.0 y anteriores, contiene una vulnerabilidad de permisos predeterminados incorrectos. Puede permitir que un usuario local sin privilegios escale privilegios y ejecute código arbitrario en el sistema afectado. Dell recomienda a los clientes actualizar lo antes posible.