Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

8473 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24341. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24339. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24336. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24334. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaMedia (5.4)0.35%—Veritas Enterprise Vault18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24698. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting mientras se visualiza contenido archivado. Esto podría reflejarse en un…
AnalizadaMedia (5.4)1.1%—Veritas Enterprise Vault18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24697. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en…
AnalizadaMedia (5.4)0.35%—Veritas Enterprise Vault18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24696. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en…
AplazadaMedia (5.4)0.34%—Veritas Enterprise VaultAI18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24695. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en…
AnalizadaMedia (5.3)0.77%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque de enumeración de nombres de usuario contra un dispositivo afectado. Esta vulnerabilidad se debe a diferencias en las respuestas de autenticación que se envían desde la…
AnalizadaMedia (6.1)0.53%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en web no valida correctamente la…
AnalizadaMedia (6.1)0.59%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web no deseada. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de URL en una solicitud HTTP que se envía a un…
AnalizadaMedia (6.1)0.51%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en la web no valida…
ModificadaMedia (5.3)0.30%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En mutt y neomutt, el cifrado PGP no utiliza el modo --hidden-recipient que puede filtrar el campo de encabezado de correo electrónico CCO al inferir la información de los destinatarios.
ModificadaMedia (5.3)0.33%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En mutt y neomutt, el campo de encabezado de correo electrónico In-Reply-To no está protegido por firma criptográfica, lo que permite a un atacante reutilizar un mensaje de correo electrónico no cifrado pero firmado para hacerse pasar por el remitente original.
ModificadaMedia (5.9)0.33%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En neomutt y mutt, los encabezados de correo electrónico Para y Cc no están validados por la firma criptográfica, lo que permite a un atacante que intercepta un mensaje cambiar su valor e incluirse como uno de los destinatarios para comprometer la confidencialidad del mensaje.
ModificadaAlta (7.8)0.39%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en psi/zfile.c en Artifex Ghostscript anterior a la versión 10.04.0. El acceso a datos fuera de los límites en filenameforall puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.29%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en psi/zcolor.c en Artifex Ghostscript anterior a la versión 10.04.0. Hay una lectura fuera de los límites al leer colores en el espacio de color indexado.
ModificadaAlta (7.8)0.39%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en base/gsdevice.c en Artifex Ghostscript anterior a la versión 10.04.0. Un desbordamiento de enteros al analizar la cadena de formato de nombre de archivo (para el nombre de archivo de salida) da como resultado el truncamiento de la ruta y la posible travesía de la ruta y la ejecución del…
ModificadaAlta (7.8)0.36%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en psi/zcolor.c en Artifex Ghostscript anterior a la versión 10.04.0. Un puntero de implementación sin marcar en el espacio de color Pattern podría provocar la ejecución de código arbitrario.
AnalizadaAlta (7.2)1.4%—Dell Enterprise Sonic Distribution8/11/202417/6/2026
Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("inyección de comando del sistema operativo"). Un atacante con privilegios elevados y acceso remoto podría aprovechar esta…
AnalizadaAlta (7.2)1.4%—Dell Enterprise Sonic Distribution8/11/202417/6/2026
Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo'). Un atacante con privilegios elevados y acceso remoto podría explotar esta…
AnalizadaCrítica (9.8)0.52%—Dell Enterprise Sonic Distribution8/11/202417/6/2026
Dell Enterprise SONiC OS, versiones 4.1.x y 4.2.x, contiene una vulnerabilidad de falta de paso crítico en la autenticación. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección. Se trata de una vulnerabilidad de gravedad crítica,…
AnalizadaAlta (8.7)0.44%—Github Enterprise Server7/11/202417/6/2026
Una aplicación de GitHub instalada en organizaciones podría actualizar algunos permisos de acceso de lectura a acceso de escritura sin la aprobación de un administrador de la organización. Un atacante necesitaría una cuenta con acceso de administrador para instalar una aplicación de GitHub maliciosa. Esta…
AnalizadaMedia (6)0.34%—Github Enterprise Server7/11/202417/6/2026
Se identificó una vulnerabilidad de omisión de autorización en GitHub Enterprise Server que permitía a usuarios internos no autorizados acceder a datos confidenciales de alertas de escaneo de secretos destinados únicamente a propietarios de empresas. Este problema solo lo podían aprovechar los miembros de la…
AnalizadaAlta (8.7)0.84%—Github Enterprise Server7/11/202417/6/2026
Se identificó una vulnerabilidad de colisión de rutas y ejecución de código arbitrario en GitHub Enterprise Server que permitía que el escape de contenedores escalara a la raíz a través de la ruta ghe-firejail. La explotación de esta vulnerabilidad requiere acceso de administrador de la empresa a la instancia de…