Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
5404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.45% | — | Xxyopen Novel-cloud | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en 201206030 novel-cloud 1.4.0, clasificada como crítica. Esta vulnerabilidad afecta a la función RestResp del archivo novel-cloud-master/novel-book/novel-book-service/src/main/resources/mapper/BookInfoMapper.xml. La manipulación provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Alta (7.5) | 0.40% | — | ZTE Zxcloud Goldendb | 27/4/2025 | 17/6/2026 | Existe una vulnerabilidad de código en la base de datos GoldenDB. Los atacantes pueden acceder a las tablas del sistema para interrumpir el funcionamiento normal del SQL empresarial. | |
| Analizada | Alta (7.8) | 0.32% | — | ZTE Zxcloud Goldendb | 27/4/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección DDE en la base de datos GoldenDB. Los atacantes pueden inyectar expresiones DDE a través de la interfaz y, al descargar y abrir el archivo afectado, ejecutar los comandos DDE. | |
| Analizada | Alta (7.5) | 0.36% | — | ZTE Zxcloud Goldendb | 27/4/2025 | 17/6/2026 | Existen vulnerabilidades de inyección SQL en varias interfaces del producto de base de datos GoldenDB. Los atacantes pueden explotar estas interfaces para inyectar comandos y extraer información confidencial de la base de datos. | |
| Analizada | Alta (7.5) | 0.36% | — | ZTE Zxcloud Goldendb | 27/4/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en la base de datos GoldenDB. Los atacantes pueden inyectar comandos para extraer información de la base de datos. | |
| Analizada | Media (6.5) | 0.29% | — | ZTE Zxcloud Goldendb | 27/4/2025 | 17/6/2026 | Existe una vulnerabilidad de gestión de permisos y control de acceso en la base de datos GoldenDB. Los atacantes pueden manipular las solicitudes para eludir las restricciones de privilegios y eliminar contenido. | |
| Analizada | Alta (7.5) | 0.38% | — | ZTE Zxcloud Goldendb | 27/4/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la base de datos GoldenDB. Los atacantes pueden explotar los mensajes de error para obtener información confidencial del sistema. | |
| Analizada | Media (5.3) | 0.24% | — | ZTE Zxcloud Goldendb | 27/4/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la base de datos GoldenDB. Los atacantes pueden explotar los mensajes de error para obtener información confidencial del sistema. | |
| Aplazada | Media (6.5) | 0.27% | — | Biancardi Mixcloud EmbedAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en biancardi Mixcloud Embed permite XSS almacenado. Este problema afecta a Mixcloud Embed desde n/d hasta la versión 2.2.0. | |
| Aplazada | Media (5.5) | 0.21% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 17AI | 24/4/2025 | 17/6/2026 | Denegación de servicio debido a la asignación ilimitada de recursos. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 39904. | |
| Aplazada | Media (6.7) | 0.17% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI | 24/4/2025 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpeta inseguros. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 39904. | |
| Aplazada | Crítica (9.2) | 1.1% | 💥 PoC | Asus AicloudAI | 18/4/2025 | 17/6/2026 | Existe una vulnerabilidad de control de autenticación inapropiada en AiCloud. Esta vulnerabilidad puede activarse mediante una solicitud manipulada, lo que podría provocar la ejecución no autorizada de funciones. Consulte la sección "Vulnerabilidad del router ASUS AiCloud" en el Aviso de seguridad de ASUS para obtener… | |
| Aplazada | Alta (7.1) | 0.29% | — | LEE Blue Cart66 CloudAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lee Blue Cart66 Cloud permite XSS reflejado. Este problema afecta a Cart66 Cloud desde n/d hasta la versión 2.3.7. | |
| Analizada | Media (6.5) | 0.13% | — | Dell Elastic Cloud StorageDell Objectscale | 17/4/2025 | 17/6/2026 | Dell ECS versión 3.8.1.4 y anteriores contienen una vulnerabilidad de validación incorrecta de certificados. Un atacante no autenticado con acceso a la red adyacente podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Alta (8.8) | 0.42% | — | Dell Elastic Cloud StorageDell Objectscale | 17/4/2025 | 17/6/2026 | Dell ECS versión 3.8.1.4 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante con privilegios reducidos y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código. | |
| Aplazada | Alta (8.5) | 0.20% | — | Google Cloud PlatformAIGoogle OS LoginAI | 17/4/2025 | 17/6/2026 | Un atacante con conocimientos sobre la creación de cuentas de usuario durante la implementación de una máquina virtual en Google Cloud Platform (GCP) mediante la función de inicio de sesión del sistema operativo, puede iniciar sesión por SSH y obtener el control del sistema operativo desde la línea de comandos. Esto… | |
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Analizada | Media (6.9) | 0.31% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Un atacante no autenticado puede obtener información sobre el consumo de energía del cargador de vehículos eléctricos de otros usuarios. | |
| Analizada | Media (6.9) | 0.58% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Un atacante no autenticado puede obtener información del cargador de otros usuarios. | |
| Analizada | Media (6.9) | 0.30% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Un atacante puede obtener información sobre los grupos de dispositivos domésticos inteligentes de usuarios arbitrarios (es decir, "habitaciones"). | |
| Analizada | Media (6.9) | 0.54% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Los atacantes no autenticados pueden activar acciones del dispositivo asociadas con "escenas" específicas de usuarios arbitrarios. | |
| Analizada | Media (6.9) | 0.31% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Los atacantes no autenticados pueden consultar información sobre la energía total consumida por los cargadores de vehículos eléctricos de usuarios arbitrarios. | |
| Analizada | Media (6.9) | 0.64% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Los atacantes no autenticados pueden enviar configuraciones al dispositivo y posiblemente realizar acciones físicas de forma remota (por ejemplo, encendido/apagado). | |
| Analizada | Crítica (9.3) | 0.26% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Un atacante puede cargar un archivo arbitrario en lugar de una imagen de planta. | |
| Analizada | Media (6.9) | 0.31% | — | Growatt Cloud Portal | 15/4/2025 | 17/6/2026 | Los atacantes no autenticados pueden recuperar el número de serie de los medidores inteligentes asociados a una cuenta de usuario específica. |