Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
4643 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.18% | — | F5 Big-ip Access Policy ManagerF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+8 | 14/2/2024 | 17/6/2026 | Los administradores de recursos y administradores de certificados de BIG-IP o BIG-IQ que tienen acceso a la utilidad de copia segura (scp) pero no tienen acceso al shell avanzado (bash) pueden ejecutar comandos arbitrarios con una cadena de comando especialmente manipulada. Esta vulnerabilidad se debe a una solución… | |
| Modificada | Alta (7.5) | 0.60% | — | IBM Jazz FOR Service Management | 14/2/2024 | 17/6/2026 | IBM Jazz for Service Management 1.1.3.20 podría permitir que un usuario no autorizado obtenga información confidencial de archivos mediante navegación forzada debido a controles de acceso inadecuados. ID de IBM X-Force: 269929. | |
| Analizada | Media (4.9) | 0.69% | — | Intel Server Platform ServicesNetapp HCI Bootstrap OSNetapp HCI Compute Node Bios | 14/2/2024 | 17/6/2026 | El consumo incontrolado de recursos para algunos firmware Intel(R) SPS anteriores a la versión SPS_E5_06.01.04.002.0 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Modificada | Crítica (9.3) | 0.94% | — | Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services | 14/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para… | |
| Modificada | Crítica (9) | 1.3% | — | Microsoft Azure Kubernetes Service | 13/2/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del contenedor confidencial del servicio Microsoft Azure Kubernetes | |
| Modificada | Crítica (9) | 1.2% | — | Microsoft Azure Kubernetes Service | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código del contenedor confidencial del servicio Microsoft Azure Kubernetes | |
| Modificada | Media (5.5) | 0.31% | — | Redhat 389 Directory ServerRedhat Directory ServerFedoraproject FedoraRedhat Enterprise Linux+9 | 12/2/2024 | 17/6/2026 | Se encontró una falla de desbordamiento de búfer de almacenamiento dinámico en 389-ds-base. Este problema provoca una denegación de servicio al escribir un valor superior a 256 caracteres en log_entry_attr. | |
| Modificada | Alta (7.8) | 0.13% | — | IBM Storage Defender Resiliency Service | 10/2/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0 contiene credenciales codificadas, como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente con componentes externos o cifrado de datos internos. ID de IBM X-Force: 278749. | |
| Modificada | Media (5.5) | 0.15% | — | IBM Storage Defender Resiliency Service | 10/2/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 278748. | |
| Modificada | Alta (7.2) | 0.42% | — | IBM Storage Defender Resiliency Service | 10/2/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0 podría permitir a un usuario privilegiado realizar acciones no autorizadas después de obtener datos cifrados del almacenamiento de claves de texto plano. ID de IBM X-Force: 275783. | |
| Modificada | Alta (7.8) | 1.2% | — | X.org X ServerX.org XwaylandFedoraproject FedoraRedhat Enterprise Linux+4 | 9/2/2024 | 17/6/2026 | Se encontró una falla de acceso a la memoria fuera de los límites en el servidor X.Org. Este problema puede desencadenarse cuando un dispositivo congelado por una captura de sincronización se vuelve a conectar a un dispositivo maestro diferente. Este problema puede provocar una falla de la aplicación, una escalada de… | |
| Modificada | Alta (7.5) | 1.5% | — | Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+13 | 7/2/2024 | 17/6/2026 | Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe, lo que provoca… | |
| Modificada | Alta (7.5) | 1.5% | — | Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+12 | 7/2/2024 | 17/6/2026 | Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe, lo que provoca… | |
| Modificada | Alta (7.5) | 1.5% | — | Redhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+13 | 7/2/2024 | 17/6/2026 | Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe y provoca un pánico… | |
| Modificada | Crítica (9.1) | 0.86% | — | Rockwellautomation Factorytalk Services Platform | 31/1/2024 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation FactoryTalk® Service Platform que permite a un usuario malintencionado obtener el token de servicio y usarlo para autenticación en otro directorio FTSP. Esto se debe a la falta de firma digital entre el token del servicio FTSP y el directorio. Si se explota, un usuario… | |
| Modificada | Media (5.9) | 1.2% | — | Opensc Project OpenscRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+7 | 31/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en OpenSC donde la eliminación del relleno de cifrado PKCS#1 no se implementa como resistente al canal lateral. Este problema puede resultar en una posible filtración de datos privados. | |
| Modificada | Alta (7.5) | 3.5% | — | Apache Servicecomb | 31/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Apache ServiceComb Service-Center. Los atacantes pueden obtener información confidencial del servidor a través de solicitudes especialmente manipuladas. Este problema afecta a Apache ServiceComb anterior a 2.1.0 (incluido). Se recomienda a los usuarios actualizar… | |
| Modificada | Alta (7.5) | 0.81% | — | Apache Servicecomb | 31/1/2024 | 17/6/2026 | Exposición de información confidencial a un actor no autorizado en Apache ServiceComb Service-Center. Este problema afecta a Apache ServiceComb Service-Center anterior a 2.1.0 (incluido). Se recomienda a los usuarios actualizar a la versión 2.2.0, que soluciona el problema. | |
| Modificada | Alta (8.8) | 0.40% | — | Hcltech Bigfix Servicenow Data Flow | 30/1/2024 | 17/6/2026 | HCL BigFix ServiceNow es vulnerable a la inyección de código arbitrario. Un atacante malicioso autorizado podría inyectar código arbitrario y ejecutarlo dentro del contexto del usuario que lo ejecuta. | |
| Modificada | Crítica (10) | 2.4% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity ConnectionCisco Unified Contact Center Express+1 | 26/1/2024 | 17/6/2026 | Una vulnerabilidad en múltiples productos Cisco Unified Communications y Contact Center Solutions podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento inadecuado de los datos proporcionados por el usuario que se leen en… | |
| Modificada | Media (5.4) | 1.8% | — | Zohocorp Manageengine Servicedesk Plus MSP | 18/1/2024 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP anterior a 14504 permite almacenar XSS (por parte de un técnico con pocos privilegios) a través del nombre de una tarea en una hoja de horas. | |
| Modificada | Media (5.4) | 0.36% | — | Cisco Broadworks Xtended Services PlatformCisco Broadworks Application Delivery Platform | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz. Esta… | |
| Modificada | Media (5.4) | 0.36% | — | Cisco Identity Services Engine | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad existe porque la… | |
| Modificada | Alta (7.4) | 0.32% | — | Oracle Financial Services Analytical Applications Infrastructure | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infraestructura). Las versiones compatibles que se ven afectadas son 8.0.7, 8.0.8, 8.0.9, 8.1.0, 8.1.1 y 8.1.2. Una vulnerabilidad fácilmente explotable permite a un… | |
| Modificada | Alta (7.8) | 0.17% | — | Dell EMC Idrac Service Module | 16/1/2024 | 17/6/2026 | Dell iDRAC Service Module, versiones 5.2.0.0 y anteriores, contiene una vulnerabilidad de permisos predeterminados incorrectos. Puede permitir que un usuario local sin privilegios escale privilegios y ejecute código arbitrario en el sistema afectado. Dell recomienda a los clientes actualizar lo antes posible. |