Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
8561 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.16% | — | IBM APP Connect Enterprise Certified Container | 9/1/2025 | 17/6/2026 | Los operandos de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3 y 12.4 que se ejecutan en Red Hat OpenShift no restringen la escritura en el sistema de archivos local, lo que puede provocar que se agote… | |
| Aplazada | Media (6) | 0.25% | — | Teradata DatabaseAISuse Linux Enterprise ServerAI | 8/1/2025 | 17/6/2026 | Ciertos códigos de gestión de cuentas de Teradata hasta el 4 de noviembre de 2024, utilizados con SUSE Enterprise Linux Server, administran grupos de forma incorrecta. En concreto, cuando se produce un cambio de sistema operativo de SUSE Enterprise Linux Server (SLES) 12 Service Pack (SP) 2 o 3 a SLES 15 SP2 en… | |
| Aplazada | Alta (7.1) | 0.15% | — | Wenprise Wizhi Multi FiltersAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress??Wizhi Multi Filters de Wenprise permite XSS almacenado. Este problema afecta a Wizhi Multi Filters de Wenprise: desde n/a hasta 1.8.6. | |
| Aplazada | Alta (8.8) | 1.1% | — | Splunk EnterpriseAISplunk Secure GatewayAI | 10/12/2024 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7, y las versiones anteriores a 3.2.461 y 3.7.13 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de “administrador” o “poder” de Splunk podría realizar una ejecución remota de… | |
| Aplazada | Media (4.3) | 0.29% | — | Splunk EnterpriseAISplunk Secure GatewayAI | 10/12/2024 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y las versiones anteriores a 3.2.462, 3.7.18 y 3.8.5 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría ver respuestas de consultas… | |
| Aplazada | Media (4.2) | 0.24% | — | Redhat Single Sign ONAIRedhat Jboss Enterprise Application PlatformAIRedhat Oidc ClientAI | 9/12/2024 | 4/8/2026 | Se encontró una vulnerabilidad en OIDC-Client. Al utilizar el adaptador RH SSO OIDC con EAP 7.x o al utilizar el subsistema elytron-oidc-client con EAP 8.x, pueden producirse ataques de inyección de código de autorización, lo que permite a un atacante inyectar un código de autorización robado en la propia sesión del… | |
| Aplazada | Alta (7.5) | 0.35% | — | Qlik Sense EnterpriseAI | 9/12/2024 | 17/6/2026 | Se detectó un problema en Qlik Sense Enterprise para Windows antes de la revisión de riesgos de noviembre de 2024. Los usuarios sin privilegios con acceso a la red pueden ejecutar comandos remotos que podrían causar daños de alta disponibilidad, incluidos riesgos de alta integridad y confidencialidad. Esto se… | |
| Aplazada | Alta (8.8) | 0.47% | — | Qlik Sense EnterpriseAI | 9/12/2024 | 17/6/2026 | Se descubrió un problema en Qlik Sense Enterprise para Windows antes de la revisión de implementación de noviembre de 2024. Un usuario sin privilegios con acceso a la red podría crear objetos de conexión que activen la ejecución de archivos EXE arbitrarios. Esto se solucionó en la revisión de implementación de… | |
| Aplazada | Alta (8.8) | 0.34% | — | Nvidia UFM EnterpriseAINvidia UFM ApplianceAINvidia UFM CyberaiAI | 6/12/2024 | 17/6/2026 | NVIDIA UFM Enterprise, UFM Appliance y UFM CyberAI contienen una vulnerabilidad que permite a un atacante provocar un problema de autenticación incorrecto al enviar una solicitud mal formada a través de la interfaz de administración de Ethernet. Una explotación exitosa de esta vulnerabilidad podría provocar una… | |
| Analizada | Alta (8.8) | 0.66% | — | IBM APP Connect Enterprise Certified Container | 4/12/2024 | 17/6/2026 | IBM App Connect Enterprise Certified Container 11.4, 11.5, 11.6, 12.0, 12.1, 12.2 y 12.3 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada. | |
| Analizada | Crítica (9.8) | 2.5% | — | Trellix Enterprise Security Manager | 29/11/2024 | 17/6/2026 | Una vulnerabilidad en ESM 11.6.10 permite el acceso no autenticado a la API interna de Snowservice y habilita la ejecución remota de código a través de la inyección de comandos, ejecutados como usuario superusuario. | |
| Analizada | Alta (8.2) | 0.44% | — | Trellix Enterprise Security Manager | 29/11/2024 | 17/6/2026 | Una vulnerabilidad en ESM 11.6.10 permite el acceso no autenticado a la API interna de Snowservice. Esto genera un manejo inadecuado de path traversal, un reenvío inseguro a un backend AJP sin la validación adecuada y una falta de autenticación para acceder a los endpoints de la API interna. | |
| Analizada | Crítica (9.8) | 0.94% | — | Veritas Enterprise Vault | 24/11/2024 | 17/6/2026 | Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24405. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan. | |
| Analizada | Crítica (9.8) | 0.94% | — | Veritas Enterprise Vault | 24/11/2024 | 17/6/2026 | Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24344. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan. | |
| Analizada | Crítica (9.8) | 0.94% | — | Veritas Enterprise Vault | 24/11/2024 | 17/6/2026 | Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24343. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan. | |
| Analizada | Crítica (9.8) | 0.94% | — | Veritas Enterprise Vault | 24/11/2024 | 17/6/2026 | Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24341. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan. | |
| Analizada | Crítica (9.8) | 0.94% | — | Veritas Enterprise Vault | 24/11/2024 | 17/6/2026 | Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24339. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan. | |
| Analizada | Crítica (9.8) | 0.94% | — | Veritas Enterprise Vault | 24/11/2024 | 17/6/2026 | Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24336. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan. | |
| Analizada | Crítica (9.8) | 0.94% | — | Veritas Enterprise Vault | 24/11/2024 | 17/6/2026 | Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24334. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan. | |
| Analizada | Media (5.4) | 0.35% | — | Veritas Enterprise Vault | 18/11/2024 | 17/6/2026 | Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24698. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting mientras se visualiza contenido archivado. Esto podría reflejarse en un… | |
| Analizada | Media (5.4) | 1.1% | — | Veritas Enterprise Vault | 18/11/2024 | 17/6/2026 | Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24697. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en… | |
| Analizada | Media (5.4) | 0.35% | — | Veritas Enterprise Vault | 18/11/2024 | 17/6/2026 | Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24696. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en… | |
| Aplazada | Media (5.4) | 0.34% | — | Veritas Enterprise VaultAI | 18/11/2024 | 17/6/2026 | Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24695. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en… | |
| Analizada | Media (5.3) | 0.77% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque de enumeración de nombres de usuario contra un dispositivo afectado. Esta vulnerabilidad se debe a diferencias en las respuestas de autenticación que se envían desde la… | |
| Analizada | Media (6.1) | 0.53% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en web no valida correctamente la… |