Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
8474 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.3) | 0.51% | — | Thegreenbowvpn Windows Standard VPN ClientAIThegreenbowvpn Windows Enterprise VPN ClientAIThegreenbowvpn Android VPN ClientAIThegreenbowvpn VPN Client LinuxAI+1 | 25/9/2024 | 17/6/2026 | Un problema en TheGreenBow Windows Standard VPN Client 6.87.108 (y anteriores), Windows Enterprise VPN Client 6.87.109 (y anteriores), Windows Enterprise VPN Client 7.5.007 (y anteriores), Android VPN Client 6.4.5 (y anteriores), VPN Client Linux 3.4 (y anteriores), VPN Client MacOS 2.4.10 (y anteriores) permite a un… | |
| Analizada | Media (5.8) | 0.37% | — | Github Enterprise Server | 23/9/2024 | 17/6/2026 | Se identificó una vulnerabilidad Cross-Site Scripting (XSS) en la función de transferencia de repositorios de GitHub Enterprise Server, que permite a los atacantes robar información confidencial de los usuarios mediante ingeniería social. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server y… | |
| Analizada | Media (6.2) | 0.45% | — | Github Enterprise Server | 23/9/2024 | 17/6/2026 | Una vulnerabilidad de administración de privilegios incorrecta permitió que se enviaran flujos de trabajo arbitrarios utilizando un PAT con un alcance incorrecto mediante el uso de etiquetas anidadas. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server y se solucionó en las versiones 3.10.17,… | |
| Modificada | Media (5.5) | 0.29% | — | QemuRedhat Enterprise Linux | 19/9/2024 | 17/6/2026 | Se encontró una falla en QEMU. Se produjo un error de aserción en la función usb_ep_get() en hw/net/core.c al intentar obtener el endpoint USB de un dispositivo USB. Esta falla puede permitir que un usuario invitado malintencionado y sin privilegios bloquee el proceso QEMU en el host y provoque una condición de… | |
| Aplazada | Crítica (9.1) | 0.37% | — | Renwoxing Enterprise Intelligent Management SystemAI | 10/9/2024 | 17/6/2026 | Se descubrió que Renwoxing Enterprise Intelligent Management System anterior a la versión 3.0 contenía una vulnerabilidad de inyección SQL a través del parámetro parid en /fx/baseinfo/SearchInfo. | |
| Analizada | Alta (7.3) | 1.3% | — | Fortinet Forticlient Enterprise Management Server | 10/9/2024 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ('Inyección de comando') [CWE-77] en Fortinet FortiClientEMS 7.2.0 a 7.2.4, 7.0.0 a 7.0.12 puede permitir que un atacante no autenticado ejecute operaciones limitadas y temporales en la base de datos subyacente a través… | |
| Modificada | Baja (2.9) | 0.32% | — | Opensc Project OpenscRedhat Enterprise Linux | 10/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer en el montón en el controlador OpenPGP de libopensc. Un dispositivo USB o una tarjeta inteligente creados con respuestas maliciosas a las APDU durante el proceso de inscripción de la tarjeta mediante la herramienta `pkcs15-init` pueden generar derechos fuera de… | |
| Aplazada | Media (4.7) | 0.25% | — | SAP Netweaver Enterprise PortalAI | 10/9/2024 | 17/6/2026 | SAP NetWeaver Enterprise Portal es vulnerable a ataques de cross site scripting reflejado debido a una codificación insuficiente de la entrada controlada por el usuario. Un atacante no autenticado podría crear una URL maliciosa y engañar al usuario para que haga clic en ella. Si la víctima hace clic en esta URL antes… | |
| Modificada | Baja (3.9) | 0.32% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en la herramienta pkcs15-init de OpenSC. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta a las APDU especialmente manipulada. Cuando los búferes están parcialmente llenos de datos, se puede acceder… | |
| Modificada | Media (4.3) | 0.33% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.31% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en pkcs15-init en OpenSC. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de datos, se puede acceder incorrectamente a… | |
| Modificada | Baja (3.9) | 0.33% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.36% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.36% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Alta (7.5) | 0.52% | — | Sunmochina Enterprise Management System | 28/8/2024 | 17/6/2026 | El control de acceso incorrecto en el componente /servlet/SnoopServlet de Shenzhou News Union Enterprise Management System v5.0 a v18.8 permite a los atacantes acceder a información confidencial sobre el servidor. | |
| Modificada | Crítica (9.8) | 1.1% | — | Gzequan EQ Enterprise Management System | 28/8/2024 | 17/6/2026 | Un problema en EQ Enterprise Management System anterior a la versión v2.0.0 permite a los atacantes ejecutar un directory traversal a través de solicitudes manipuladas. | |
| Modificada | Alta (8.1) | 0.39% | — | IBM APP Connect Enterprise Certified Container | 24/8/2024 | 17/6/2026 | IBM App Connect Enterprise Certified Container 5.0, 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0 y 12.1 no limita las llamadas para dejar de compartir en Pods en ejecución. Esto puede permitir que un usuario con acceso para ejecutar comandos en un Pod en ejecución… | |
| Modificada | Alta (7.5) | 2.6% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+5 | 21/8/2024 | 8/10/2026 | Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir… | |
| Analizada | Media (5.3) | 0.50% | — | Github Enterprise Server | 20/8/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server, lo que permite a un atacante actualizar el título, los asignatarios y las etiquetas de cualquier problema dentro de un repositorio público. Esto sólo era explotable dentro de un repositorio público. Esta vulnerabilidad afectó a… | |
| Analizada | Crítica (9.5) | 1.5% | — | Github Enterprise Server | 20/8/2024 | 17/6/2026 | Había una vulnerabilidad de ajuste de firma XML en GitHub Enterprise Server (GHES) al utilizar la autenticación SAML con proveedores de identidad específicos. Esta vulnerabilidad permitió a un atacante con acceso directo a la red de GitHub Enterprise Server falsificar una respuesta SAML para aprovisionar y/u obtener… | |
| Analizada | Media (5.9) | 0.70% | — | Github Enterprise Server | 20/8/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía una aplicación GitHub con solo contenido: lectura y pull_request_write: permisos de escritura para leer el contenido del problema dentro de un repositorio privado. Esto solo se podía explotar mediante el token de… | |
| Modificada | Alta (7.5) | 0.64% | — | FrroutingRedhat Enterprise Linux | 19/8/2024 | 17/6/2026 | Se descubrió un problema en FRRouting (FRR) hasta 10.1. bgp_attr_encap en bgpd/bgp_attr.c no verifica la longitud real restante del flujo antes de tomar el valor TLV. | |
| Modificada | Media (5.5) | 0.30% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Un problema en Super easy Enterprise Management System v.1.0.0 y anteriores permite a un atacante local obtener la ruta absoluta del servidor ingresando una comilla simple. | |
| Modificada | Alta (7.8) | 0.31% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Super easy enterprise management system v.1.0.0 y anteriores permite a un atacante local ejecutar código arbitrario a través de un script diseñado en el componente/ajax/Login.ashx. | |
| Modificada | Media (6.1) | 0.34% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en Super easy enterprise management system v.1.0.0 y anteriores permite a un atacante local ejecutar código arbitrario a través de script manipulado para el componente /WebSet/DlgGridSet.html. |