Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
8559 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.8) | 0.41% | — | Proofpoint Enterprise ProtectionAI | 19/3/2025 | 17/6/2026 | Enterprise Protection contiene una vulnerabilidad en la reescritura de URL que permite a un atacante remoto no autenticado enviar un correo electrónico que elude las protecciones de URL, lo que afecta la integridad del correo electrónico del destinatario. Esto se debe a un filtrado incorrecto de barras invertidas en… | |
| Analizada | Alta (8.8) | 0.36% | — | Irontemplates Soundrise | 14/3/2025 | 17/6/2026 | El complemento SoundRise Music para WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de una comprobación de capacidad en la función "onMusic_ajax()" en todas las versiones hasta la 1.6.11 incluida. Esto permite a atacantes… | |
| Analizada | Media (6.5) | 0.23% | — | Thepluginpeople Enterprise Mail Handler | 13/3/2025 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) almacenado y autenticadas en The Plugin People Enterprise Mail Handler for Jira Data Center (JEMH) anterior a v4.1.69-dc permite a atacantes con privilegios de administrador ejecutar Javascript arbitrario en el contexto del navegador de un usuario mediante la inyección… | |
| Aplazada | Alta (7) | 0.27% | — | Enterprisedb Epas-uiAI | 12/3/2025 | 17/6/2026 | CWE-287: Existe una vulnerabilidad de autenticación incorrecta que podría provocar una omisión de autenticación cuando un usuario no autorizado sin derechos de permiso tiene acceso físico a la computadora EPAS-UI y puede reiniciar la estación de trabajo e interrumpir el proceso de arranque normal. | |
| Analizada | Media (6.5) | 0.48% | — | IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator | 12/3/2025 | 17/6/2026 | IBM App Connect Enterprise Certified Container 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7 y 12.8 podrían permitir que un usuario autenticado provoque una denegación de servicio en el flujo de App Connect debido a una… | |
| Aplazada | Media (5.3) | 0.32% | — | SAP Netweaver Enterprise PortalAI | 11/3/2025 | 17/6/2026 | SAP NetWeaver Enterprise Portal OBN no realiza una comprobación de autenticación adecuada para una configuración en particular. Como resultado, un usuario no autenticado puede configurarlo con un valor no deseado, lo que tiene un impacto bajo en la integridad. No hay impacto en la confidencialidad o disponibilidad de… | |
| Modificada | Alta (8.1) | 0.89% | — | Redhat Wildfly CoreRedhat Data GridRedhat Jboss Enterprise Application Platform | 4/3/2025 | 14/9/2026 | Se encontró una falla en la integración de Wildfly Elytron. El componente no implementa medidas suficientes para evitar múltiples intentos fallidos de autenticación en un corto período de tiempo, lo que lo hace más susceptible a ataques de fuerza bruta a través de la interfaz de línea de comandos. | |
| Analizada | Media (6.1) | 0.27% | — | Reprisesoftware Reprise License Manager | 3/3/2025 | 17/6/2026 | Reprise License Manager 14.2 es vulnerable a cross-site scripting reflejado en /goform/activate_process a través del parámetro akey. | |
| Modificada | Alta (7.8) | 0.28% | — | GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux | 3/3/2025 | 30/6/2026 | Se encontró una falla en grub2. Al leer datos de un sistema de archivos squash4, el módulo fs squash4 de grub utiliza parámetros controlados por el usuario de la geometría del sistema de archivos para determinar el tamaño del búfer interno; sin embargo, verifica incorrectamente si hay desbordamientos de números… | |
| Modificada | Alta (7.8) | 0.22% | — | GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux | 3/3/2025 | 29/6/2026 | Se encontró una falla en HFS filesystem. Al leer el nombre de un volumen HFS en grub_fs_mount(), el controlador de HFS filesystem realiza una operación strcpy() utilizando el nombre del volumen proporcionado por el usuario como entrada sin validar correctamente la longitud del nombre del volumen. Este problema puede… | |
| Modificada | Media (5.5) | 0.29% | — | GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux | 3/3/2025 | 29/6/2026 | Se encontró una falla de desbordamiento de pila al leer un sistema de archivos BFS. Un sistema de archivos BFS manipulado puede generar un bucle descontrolado, lo que hace que grub2 se bloquee. | |
| Analizada | Alta (7.8) | 0.16% | — | Mongodb MongoshRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+9 | 27/2/2025 | 17/6/2026 | Mongosh puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a mongosh antes de la versión 2.3.0. | |
| Analizada | Alta (7.8) | 0.15% | — | Mongodb CompassRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux Server FOR Power Little Endian Update Services FOR SAP Solutions+1 | 27/2/2025 | 17/6/2026 | MongoDB Compass puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a MongoDB Compass anterior a… | |
| Analizada | Media (5.4) | 0.15% | — | Wso2 Enterprise Integrator | 27/2/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la consola de administración de WSO2 Enterprise Integrator 6.6.0 debido a la ausencia de validación de token CSRF. Este fallo permite a los atacantes crear solicitudes maliciosas que pueden activar operaciones de cambio de estado en nombre de un usuario… | |
| Modificada | Alta (7.8) | 0.39% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró una falla de use-after-free en X.Org y Xwayland. Al cambiar una alarma, los valores de la máscara de cambio se evalúan uno tras otro, cambiando los valores de activación según lo solicitado y, finalmente, se llama a SyncInitTrigger(). Si uno de los cambios activa un error, la función regresará antes, sin… | |
| Modificada | Alta (7.8) | 0.39% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró una falla de use-after-free en X.Org y Xwayland. Cuando se elimina un dispositivo mientras aún está congelado, los eventos en cola para ese dispositivo permanecen mientras se libera el dispositivo. La reproducción de los eventos provocará un use-after-free. | |
| Modificada | Alta (7.8) | 0.40% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró un error en el acceso a un puntero no inicializado en X.Org y Xwayland. La función compCheckRedirect() puede fallar si no puede asignar el mapa de píxeles de respaldo. En ese caso, compRedirectWindow() devolverá un error BadAlloc sin validar el árbol de ventanas marcado justo antes, lo que deja los datos… | |
| Modificada | Alta (7.8) | 0.40% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró una falla de escritura fuera de los límites en X.Org y Xwayland. La función GetBarrierDevice() busca el dispositivo puntero en función de su ID de dispositivo y devuelve el valor coincidente, o supuestamente NULL, si no se encuentra ninguna coincidencia. Sin embargo, el código devolverá el último elemento… | |
| Modificada | Alta (7.8) | 0.44% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. Si se llama a XkbChangeTypesOfKey() con un grupo 0, cambiará el tamaño de la tabla de símbolos de teclas a 0, pero dejará las acciones de teclas sin cambios. Si luego se llama a la misma función con un valor de grupos distinto de cero, esto… | |
| Modificada | Alta (7.8) | 0.44% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. El cálculo de la longitud en XkbSizeKeySyms() difiere de lo que está escrito en XkbWriteKeySyms(), lo que puede provocar un desbordamiento de búfer en el búfer. | |
| Modificada | Alta (7.8) | 0.44% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. El código en XkbVModMaskText() asigna un búfer de tamaño fijo en la pila y copia los nombres de los modificadores virtuales en ese búfer. El código no verifica los límites del búfer y copia los datos independientemente del tamaño. | |
| Modificada | Alta (7.8) | 0.39% | — | TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux | 25/2/2025 | 29/6/2026 | Se encontró una falla de use-after-free en X.Org y Xwayland. El cursor raíz se referencia en el servidor X como una variable global. Si un cliente libera el cursor raíz, la referencia interna apunta a la memoria liberada y provoca un use-after-free. | |
| Aplazada | Alta (8.7) | 0.48% | — | WYN EnterpriseAI | 21/2/2025 | 17/6/2026 | La función de generación de informes de Wyn Enterprise permite la inclusión de código, pero no limita lo suficiente el código que se puede incluir. Un atacante puede usar una cuenta con privilegios bajos para abusar de esta función y ejecutar código malicioso, cargar librerías DLL y ejecutar comandos del sistema… | |
| Modificada | Media (6.7) | 0.24% | — | GNU Grub2Redhat OpenshiftRedhat Enterprise Linux | 19/2/2025 | 29/6/2026 | Se encontró un defecto en Grub2. El cálculo del búfer de traducción al leer un archivo .mo .mo en grub_gettext_getstr_from_position () puede desbordarse, lo que lleva a una escritura fuera de límite. Un atacante puede aprovechar este problema para sobrescribir los datos del montón confidenciales de Grub2, lo que… | |
| Modificada | Media (6.8) | 7.7% | 💥 PoC | Openbsd OpensshNetapp Active IQ Unified ManagerNetapp OntapRedhat Openshift Container Platform+2 | 18/2/2025 | 2/9/2026 | Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Un ataque de máquina en el medio puede ser realizado mediante una máquina maliciosa que se hace pasar por un servidor legítimo. Este problema ocurre debido a cómo los códigos de error de OpenSSH Mishandles en condiciones… |