Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
5404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.3) | 0.24% | — | Vishalmathur Cloudclassroom-php Project | 2/6/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL basada en tiempo en mydetailsstudent.php del CloudClassroom PHP Project 1.0. El parámetro myds no valida correctamente la entrada del usuario, lo que permite a un atacante inyectar comandos SQL arbitrarios. | |
| Analizada | Media (6.5) | 0.22% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 1/6/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 almacena información de credenciales para la autenticación de la base de datos en un archivo de parámetros de texto sin formato que puede ser visto por un usuario autenticado. | |
| Aplazada | Media (6.8) | 0.15% | — | HCL Glovius CloudAI | 30/5/2025 | 17/6/2026 | Debido al algoritmo Hash obsoleto, HCL Glovius Cloud podría permitir a los atacantes adivinar los datos de entrada mediante ataques de fuerza bruta o de diccionario de manera eficiente utilizando hardware moderno como GPU o ASIC. | |
| Aplazada | Alta (8.6) | 0.34% | — | Vmware Cloud GatewayAI | 30/5/2025 | 17/6/2026 | Spring Cloud Gateway Server reenvía los encabezados X-Forwarded-For y Forwarded desde servidores proxy que no son de confianza. | |
| Aplazada | Crítica (9.8) | 0.49% | — | Quantumcloud Simple Business Directory PROAI | 23/5/2025 | 17/6/2026 | Una vulnerabilidad de asignación incorrecta de privilegios en quantumcloud Simple Business Directory Pro permite la escalada de privilegios. Este problema afecta a Simple Business Directory Pro desde n/d hasta la versión 15.4.8. | |
| Aplazada | Alta (7.7) | 0.53% | — | Quantumcloud KBX PRO UltimateAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en KBx Pro Ultimate de QuantumCloud permite el Path Traversal. Este problema afecta a KBx Pro Ultimate desde la versión n/d hasta la 7.9.8. | |
| Aplazada | Media (5.9) | 0.34% | — | Abup Cloud Update PlatformAI | 23/5/2025 | 17/6/2026 | Los atacantes pueden usar un token web (JWT) de notación de objetos JavaScript (JSON) maipulado con fines maliciosos para escalar privilegios. Para ello, envían el JWT malicioso a un método vulnerable expuesto en la plataforma en la nube. Si la vulnerabilidad tiene éxito, el usuario puede escalar privilegios para… | |
| Analizada | Alta (7.4) | 0.50% | — | Cloudflare Pingora | 22/5/2025 | 17/6/2026 | Una vulnerabilidad de contrabando de solicitudes identificada en pingora-proxy, el framework de proxy de Pingora, permite la inyección de solicitudes HTTP maliciosas mediante cuerpos de solicitud manipulados en los HIT de caché, lo que provoca la ejecución no autorizada de solicitudes y un posible envenenamiento de la… | |
| Analizada | Alta (7.5) | 1.7% | — | Cloudera HUE | 22/5/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de Directory Traversal en Cloudera Hue Ace Editor. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Cloudera Hue. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe… | |
| Aplazada | Media (5.3) | 0.51% | — | Kingdee Cloud Galaxy Private Cloud BBC SystemAI | 21/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en el sistema BBC de Kingdee Cloud Galaxy Private Cloud hasta la versión 9.0 (parche de abril de 2025), clasificada como crítica. Esta vulnerabilidad afecta a la función BaseServiceFactory.getFileUploadService.deleteFileAction del archivo fileUpload/deleteFileAction.jhtml del… | |
| Analizada | Alta (7.3) | 0.17% | — | Vmware Cloud Foundation | 20/5/2025 | 17/6/2026 | VMware Cloud Foundation presenta una vulnerabilidad de falta de autorización. Un agente malicioso con acceso al dispositivo VMware Cloud Foundation podría realizar ciertas acciones no autorizadas y acceder a información confidencial limitada. | |
| Aplazada | Alta (7.5) | 0.43% | — | Vmware Cloud FoundationAI | 20/5/2025 | 17/6/2026 | VMware Cloud Foundation contiene una vulnerabilidad de divulgación de información. Un agente malicioso con acceso al puerto 443 de VMware Cloud Foundation podría explotar este problema para acceder a información confidencial. | |
| Aplazada | Alta (8.2) | 0.67% | — | Vmware Cloud FoundationAI | 20/5/2025 | 17/6/2026 | VMware Cloud Foundation contiene una vulnerabilidad de directory traversal. Un agente malicioso con acceso de red al puerto 443 de VMware Cloud Foundation podría explotar este problema para acceder a ciertos servicios internos. | |
| Aplazada | Crítica (9.8) | 0.57% | — | Quantumcloud Wpbot PROAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en QuantumCloud WPBot Pro Wordpress Chatbot permite la inyección de objetos. Este problema afecta a WPBot Pro Wordpress Chatbot: desde n/a hasta 12.7.0. | |
| Aplazada | Media (5.3) | 0.31% | — | Quantumcloud Simple Link DirectoryAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en quantumcloud Simple Link Directory Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Link Directory Pro desde la versión n/d hasta la 14.7.3. | |
| Analizada | Media (4.3) | 0.47% | — | Nextcloud Server | 16/5/2025 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autoalojado. En Nextcloud Server anteriores a las versiones 29.0.13, 30.0.7 y 31.0.1, y en Nextcloud Enterprise Server anteriores a las versiones 26.0.13.13, 27.1.11.13, 28.0.14.4, 29.0.13, 30.0.7 y 31.0.1, un atacante en un sistema multiusuario podría leer archivos… | |
| Analizada | Media (6.5) | 0.79% | — | Nextcloud Group FoldersNextcloud Server | 16/5/2025 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autoalojado, y la aplicación Nextcloud Groupfolders proporciona carpetas configuradas por el administrador y compartidas por todos los miembros de un grupo o equipo. En Nextcloud Server anteriores a las versiones 30.0.2, 29.0.9 y 28.0.1, Nextcloud Enterprise Server… | |
| Analizada | Media (6.1) | 0.18% | — | Nextcloud Desktop | 16/5/2025 | 17/6/2026 | Nextcloud Desktop es el cliente de sincronización de escritorios de Nextcloud. En versiones de Nextcloud Desktop anteriores a la 3.15, las aplicaciones de terceros ya instaladas en el equipo del usuario pueden crear enlaces compartidos para casi todos los datos mediante la API de socket. Estos enlaces compartidos… | |
| Analizada | Media (5.3) | 0.36% | — | Nextcloud Server | 16/5/2025 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autoalojado. En Nextcloud Server anteriores a las versiones 28.0.13, 29.0.10 y 30.0.3, y en Nextcloud Enterprise Server anteriores a las versiones 28.0.13, 29.0.10 y 30.0.3, un endpoint no utilizado para verificar el destinatario de un recurso compartido no estaba… | |
| Analizada | Media (6.4) | 0.38% | — | Nextcloud Server | 16/5/2025 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autoalojado. Las versiones anteriores a 29.0.15, 30.0.9 y 31.0.3, y las anteriores a 26.0.13.15, 27.1.11.15, 28.0.14.6, 29.0.15, 30.0.9 y 31.0.3, presentan un error en la gestión de sesiones. Este error omitía la confirmación del segundo factor tras iniciar sesión… | |
| Analizada | Media (4.3) | 0.28% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 15/5/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría revelar información confidencial a un usuario autenticado que podría contribuir a futuros ataques contra el sistema a través de una lista de directorios. | |
| Analizada | Media (4.8) | 0.26% | — | Quantumcloud Wpbot | 15/5/2025 | 17/6/2026 | El complemento AI ChatBot for WordPress de WordPress anterior a la versión 6.2.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no… | |
| Analizada | Crítica (9.8) | 0.65% | — | Quantumcloud Simple Video Directory | 15/5/2025 | 17/6/2026 | El complemento Simple Video Directory de WordPress anterior a la versión 1.4.3 no depura ni escapa correctamente un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que genera una inyección SQL. | |
| Analizada | Alta (8.8) | 0.56% | — | Jenkins Health Advisor BY Cloudbees | 14/5/2025 | 17/6/2026 | Jenkins Health Advisor by CloudBees Plugin 374.v194b_d4f0c8c8 y anteriores no escapa a las respuestas del servidor Jenkins Health Advisor, lo que genera una vulnerabilidad de cross-site scripting (XSS) almacenado que puede ser explotada por atacantes capaces de controlar las respuestas del servidor Jenkins Health… | |
| Aplazada | Alta (8.3) | 0.40% | — | Pointcloudlibrary PCLAIZlibAI | 14/5/2025 | 17/6/2026 | La vulnerabilidad de escritura fuera de los límites en PointCloudLibrary pcl permite búferes de desbordamiento. Desde la versión 1.14.0, PCL utiliza de forma predeterminada una instalación zlib del sistema, a menos que el usuario configure WITH_SYSTEM_ZLIB=FALSE. Por lo tanto, esta posible vulnerabilidad solo es… |