Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

8561 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.16%—IBM APP Connect Enterprise Certified Container9/1/202517/6/2026
Los operandos de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3 y 12.4 que se ejecutan en Red Hat OpenShift no restringen la escritura en el sistema de archivos local, lo que puede provocar que se agote…
AplazadaMedia (6)0.25%—Teradata DatabaseAISuse Linux Enterprise ServerAI8/1/202517/6/2026
Ciertos códigos de gestión de cuentas de Teradata hasta el 4 de noviembre de 2024, utilizados con SUSE Enterprise Linux Server, administran grupos de forma incorrecta. En concreto, cuando se produce un cambio de sistema operativo de SUSE Enterprise Linux Server (SLES) 12 Service Pack (SP) 2 o 3 a SLES 15 SP2 en…
AplazadaAlta (7.1)0.15%—Wenprise Wizhi Multi FiltersAI7/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress??Wizhi Multi Filters de Wenprise permite XSS almacenado. Este problema afecta a Wizhi Multi Filters de Wenprise: desde n/a hasta 1.8.6.
AplazadaAlta (8.8)1.1%—Splunk EnterpriseAISplunk Secure GatewayAI10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7, y las versiones anteriores a 3.2.461 y 3.7.13 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de “administrador” o “poder” de Splunk podría realizar una ejecución remota de…
AplazadaMedia (4.3)0.29%—Splunk EnterpriseAISplunk Secure GatewayAI10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y las versiones anteriores a 3.2.462, 3.7.18 y 3.8.5 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría ver respuestas de consultas…
AplazadaMedia (4.2)0.24%—Redhat Single Sign ONAIRedhat Jboss Enterprise Application PlatformAIRedhat Oidc ClientAI9/12/20244/8/2026
Se encontró una vulnerabilidad en OIDC-Client. Al utilizar el adaptador RH SSO OIDC con EAP 7.x o al utilizar el subsistema elytron-oidc-client con EAP 8.x, pueden producirse ataques de inyección de código de autorización, lo que permite a un atacante inyectar un código de autorización robado en la propia sesión del…
AplazadaAlta (7.5)0.35%—Qlik Sense EnterpriseAI9/12/202417/6/2026
Se detectó un problema en Qlik Sense Enterprise para Windows antes de la revisión de riesgos de noviembre de 2024. Los usuarios sin privilegios con acceso a la red pueden ejecutar comandos remotos que podrían causar daños de alta disponibilidad, incluidos riesgos de alta integridad y confidencialidad. Esto se…
AplazadaAlta (8.8)0.47%—Qlik Sense EnterpriseAI9/12/202417/6/2026
Se descubrió un problema en Qlik Sense Enterprise para Windows antes de la revisión de implementación de noviembre de 2024. Un usuario sin privilegios con acceso a la red podría crear objetos de conexión que activen la ejecución de archivos EXE arbitrarios. Esto se solucionó en la revisión de implementación de…
AplazadaAlta (8.8)0.34%—Nvidia UFM EnterpriseAINvidia UFM ApplianceAINvidia UFM CyberaiAI6/12/202417/6/2026
NVIDIA UFM Enterprise, UFM Appliance y UFM CyberAI contienen una vulnerabilidad que permite a un atacante provocar un problema de autenticación incorrecto al enviar una solicitud mal formada a través de la interfaz de administración de Ethernet. Una explotación exitosa de esta vulnerabilidad podría provocar una…
AnalizadaAlta (8.8)0.66%—IBM APP Connect Enterprise Certified Container4/12/202417/6/2026
IBM App Connect Enterprise Certified Container 11.4, 11.5, 11.6, 12.0, 12.1, 12.2 y 12.3 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada.
AnalizadaCrítica (9.8)2.5%—Trellix Enterprise Security Manager29/11/202417/6/2026
Una vulnerabilidad en ESM 11.6.10 permite el acceso no autenticado a la API interna de Snowservice y habilita la ejecución remota de código a través de la inyección de comandos, ejecutados como usuario superusuario.
AnalizadaAlta (8.2)0.44%—Trellix Enterprise Security Manager29/11/202417/6/2026
Una vulnerabilidad en ESM 11.6.10 permite el acceso no autenticado a la API interna de Snowservice. Esto genera un manejo inadecuado de path traversal, un reenvío inseguro a un backend AJP sin la validación adecuada y una falta de autenticación para acceder a los endpoints de la API interna.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24405. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24344. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24343. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24341. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24339. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24336. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaCrítica (9.8)0.94%—Veritas Enterprise Vault24/11/202417/6/2026
Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24334. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.
AnalizadaMedia (5.4)0.35%—Veritas Enterprise Vault18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24698. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting mientras se visualiza contenido archivado. Esto podría reflejarse en un…
AnalizadaMedia (5.4)1.1%—Veritas Enterprise Vault18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24697. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en…
AnalizadaMedia (5.4)0.35%—Veritas Enterprise Vault18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24696. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en…
AplazadaMedia (5.4)0.34%—Veritas Enterprise VaultAI18/11/202417/6/2026
Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24695. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting (XSS) mientras se visualiza contenido archivado. Esto podría reflejarse en…
AnalizadaMedia (5.3)0.77%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque de enumeración de nombres de usuario contra un dispositivo afectado. Esta vulnerabilidad se debe a diferencias en las respuestas de autenticación que se envían desde la…
AnalizadaMedia (6.1)0.53%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en web no valida correctamente la…