Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

5404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.31%—Vmware Cloud ConfigAIVmware VaultAI10/4/202517/6/2026
Es posible que Spring Cloud Config Server no use el token de Vault enviado por los clientes que utilizan un encabezado X-CONFIG-TOKEN al realizar solicitudes a Vault. Su aplicación puede verse afectada por esto si se cumplen las siguientes condiciones: * Tiene Spring Vault en la ruta de clase de su Spring Cloud Config…
AplazadaMedia (6.5)0.31%—Quantumcloud SEO HelpAI10/4/202517/6/2026
La vulnerabilidad de falta de autorización en QuantumCloud SEO Help permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la Ayuda de SEO desde la versión n/d hasta la 6.6.1.
AplazadaMedia (6.8)0.46%—Quantumcloud SEO HelpAI9/4/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en QuantumCloud SEO Help permite Server-Side Request Forgery. Este problema afecta a SEO Help desde la versión n/d hasta la 6.6.0.
AplazadaMedia (6.8)0.17%—SAP Commerce CloudAI8/4/202517/6/2026
SAP Commerce Cloud (Nube Pública) no permite deshabilitar por completo el protocolo HTTP sin cifrar (puerto 80), sino que permite una redirección del puerto 80 al 443 (HTTPS). Como resultado, Commerce normalmente se comunica de forma segura mediante HTTPS. Sin embargo, la confidencialidad e integridad de los datos…
AplazadaMedia (5.9)0.47%—Assetview CloudAIHammock AssetviewAI2/4/202517/6/2026
AssetView y AssetView CLOUD presentan un problema al obtener información confidencial de los datos enviados al desarrollador. Si se explota, un atacante remoto no autenticado podría obtener información confidencial.
AplazadaAlta (8.2)0.51%—Assetview CloudAIHammock AssetviewAI2/4/202517/6/2026
Existe una vulnerabilidad de falta de autenticación para funciones críticas en AssetView y AssetView CLOUD. Si se explota, un atacante remoto no autenticado podría obtener o eliminar los archivos del servidor donde se ejecuta el producto.
AplazadaMedia (4.3)0.21%—Cloudredux Product Notices FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CloudRedux Product Notices for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los avisos de producto para WooCommerce desde la versión n/d hasta la 1.3.3.
AplazadaMedia (4.3)0.40%—Josselynj Pcloud BackupAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en josselynj pCloud Backup permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a pCloud Backup desde la versión n/d hasta la 1.0.1.
AplazadaAlta (7.1)0.31%—Cristiano Zanca Woocommerce FattureincloudAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cristiano Zanca WooCommerce Fattureincloud que permite XSS reflejado. Este problema afecta a WooCommerce Fattureincloud desde n/d hasta la versión 2.6.7.
AnalizadaMedia (4.3)0.33%—Fit2cloud Jumpserver31/3/202517/6/2026
JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad para operaciones y mantenimiento. En versiones anteriores a la 4.8.0 y la 3.10.18, un atacante con una cuenta con privilegios bajos podía acceder a la función de sesión de Kubernetes y manipular el archivo kubeconfig para redirigir…
AnalizadaAlta (7.5)0.35%—IBM Cloud PAK System27/3/202517/6/2026
IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.36 iFix1, 2.3.3.6 iFix2, 2.3.3.7, 2.3.3.7 iFix1, 2.3.4.0 y 2.3.4.1 podrían permitir que un usuario con acceso a la red obtenga información confidencial de los argumentos de la CLI.
AnalizadaMedia (6.5)0.23%—IBM Cloud PAK SystemIBM Cloud PAK System Software Suite27/3/202517/6/2026
IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.36 iFix1, 2.3.3.6 iFix2, 2.3.3.7, 2.3.3.7 iFix1, 2.3.4.0 y 2.3.4.1 almacenan datos confidenciales en la memoria que un usuario no autorizado podría obtener.
AplazadaMedia (6.3)0.13%—Acronis Cyber Protect Cloud AgentAI26/3/202517/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro binario. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 39713.
AnalizadaMedia (5.7)0.47%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.3, 9.2.5 y 9.1.8, y de Splunk Cloud Platform anteriores a 9.3.2408.103, 9.2.2406.108, 9.2.2403.113, 9.1.2312.208 y 9.1.2308.212, un usuario con pocos privilegios que no tenga los roles "admin" o "power" de Splunk podría ejecutar una búsqueda guardada con un…
AnalizadaAlta (8)16%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.3, 9.2.5 y 9.1.8, y en las versiones de Splunk Cloud Platform anteriores a 9.3.2408.104, 9.2.2406.108, 9.2.2403.114 y 9.1.2312.208, un usuario con privilegios bajos que no tenga los roles de Splunk "admin" o "power" podría realizar una ejecución remota de código…
AnalizadaMedia (6.5)0.23%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.3, 9.2.5 y 9.1.8 y en las versiones de Splunk Cloud Platform anteriores a 9.2.2403.108 y 9.1.2312.204, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría cambiar el estado del modo de mantenimiento de App Key…
AnalizadaMedia (4.3)0.42%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y en las versiones de Splunk Cloud Platform anteriores a 9.3.2408.107, 9.2.2406.112, 9.2.2403.115, 9.1.2312.208 y 9.1.2308.214, un usuario con pocos privilegios que no tenga los roles de "admin" o "power" de Splunk podría omitir el cuadro…
AnalizadaMedia (5.7)0.47%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y de Splunk Cloud Platform anteriores a 9.3.2408.107, 9.2.2406.111 y 9.1.2308.214, un usuario con pocos privilegios que no tenga los roles de Splunk "admin" o "power" podría ejecutar una búsqueda guardada con un comando arriesgado…
AplazadaAlta (7.1)0.39%—Lionelroux WP Colorful TAG CloudAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lionelroux WP Colorful Tag Cloud permite XSS reflejado. Este problema afecta a WP Colorful Tag Cloud desde n/d hasta la versión 2.0.1.
AplazadaMedia (4.3)0.21%—Wpsolutions Soundcloud UltimateAI24/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en wpsolutions SoundCloud Ultimate permite Cross Site Request Forgery. Este problema afecta a SoundCloud Ultimate desde la versión n/d hasta la 1.5.
ModificadaMedia (5.7)0.27%💥 PoCAmazon AWS Cloud Development KIT21/3/202517/6/2026
Cuando se utiliza la interfaz de línea de comandos (CLI) de AWS CDK de AWS Cloud Development Kit (AWS CDK) con un complemento de credenciales que devuelve una propiedad de expiración con las credenciales de AWS recuperadas, estas se imprimen en la salida de la consola. Para mitigar este problema, los usuarios deben…
AplazadaBaja (3.5)0.26%—Whatsapp Cloud ServiceAI20/3/202517/6/2026
Antes de finales de 2024, el servicio en la nube WhatsApp no bloqueaba determinados contenidos PDF manipulados que pueden vencer un mecanismo de protección de la sandbox y, en consecuencia, permitir el acceso remoto a aplicaciones de mensajería por parte de terceros, como se explotó en 2024 para la instalación de…
AplazadaMedia (5)0.23%—FilecloudAI17/3/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado en la función Enviar para aprobación de FileCloud v23.241.2 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado.
AplazadaMedia (5.3)0.30%—Shenzhen Mingyuan Cloud Technology Mingyuan Real Estate ERP SystemAI17/3/202517/6/2026
Se encontró una vulnerabilidad en Shenzhen Mingyuan Cloud Technology Mingyuan Real Estate ERP System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /Kfxt/Service.asmx del componente HTTP Header Handler. La manipulación del argumento X-Forwarded-For provoca una…
AplazadaMedia (6.9)0.36%—Daycloud StudentmanageAI16/3/202517/6/2026
Se detectó una vulnerabilidad crítica en DayCloud StudentManage 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/adminScoreUrl del componente Login Endpoint. La manipulación de la consulta de argumentos provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
Orbitaley — Vulnerabilidades