Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

8562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.59%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web no deseada. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de URL en una solicitud HTTP que se envía a un…
AnalizadaMedia (6.1)0.51%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en la web no valida…
ModificadaMedia (5.3)0.30%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En mutt y neomutt, el cifrado PGP no utiliza el modo --hidden-recipient que puede filtrar el campo de encabezado de correo electrónico CCO al inferir la información de los destinatarios.
ModificadaMedia (5.3)0.33%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En mutt y neomutt, el campo de encabezado de correo electrónico In-Reply-To no está protegido por firma criptográfica, lo que permite a un atacante reutilizar un mensaje de correo electrónico no cifrado pero firmado para hacerse pasar por el remitente original.
ModificadaMedia (5.9)0.33%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En neomutt y mutt, los encabezados de correo electrónico Para y Cc no están validados por la firma criptográfica, lo que permite a un atacante que intercepta un mensaje cambiar su valor e incluirse como uno de los destinatarios para comprometer la confidencialidad del mensaje.
ModificadaAlta (7.8)0.39%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en psi/zfile.c en Artifex Ghostscript anterior a la versión 10.04.0. El acceso a datos fuera de los límites en filenameforall puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.29%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en psi/zcolor.c en Artifex Ghostscript anterior a la versión 10.04.0. Hay una lectura fuera de los límites al leer colores en el espacio de color indexado.
ModificadaAlta (7.8)0.39%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en base/gsdevice.c en Artifex Ghostscript anterior a la versión 10.04.0. Un desbordamiento de enteros al analizar la cadena de formato de nombre de archivo (para el nombre de archivo de salida) da como resultado el truncamiento de la ruta y la posible travesía de la ruta y la ejecución del…
ModificadaAlta (7.8)0.36%—Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+110/11/202417/6/2026
Se descubrió un problema en psi/zcolor.c en Artifex Ghostscript anterior a la versión 10.04.0. Un puntero de implementación sin marcar en el espacio de color Pattern podría provocar la ejecución de código arbitrario.
AnalizadaAlta (7.2)1.4%—Dell Enterprise Sonic Distribution8/11/202417/6/2026
Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("inyección de comando del sistema operativo"). Un atacante con privilegios elevados y acceso remoto podría aprovechar esta…
AnalizadaAlta (7.2)1.4%—Dell Enterprise Sonic Distribution8/11/202417/6/2026
Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo'). Un atacante con privilegios elevados y acceso remoto podría explotar esta…
AnalizadaCrítica (9.8)0.52%—Dell Enterprise Sonic Distribution8/11/202417/6/2026
Dell Enterprise SONiC OS, versiones 4.1.x y 4.2.x, contiene una vulnerabilidad de falta de paso crítico en la autenticación. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección. Se trata de una vulnerabilidad de gravedad crítica,…
AnalizadaAlta (8.7)0.44%—Github Enterprise Server7/11/202417/6/2026
Una aplicación de GitHub instalada en organizaciones podría actualizar algunos permisos de acceso de lectura a acceso de escritura sin la aprobación de un administrador de la organización. Un atacante necesitaría una cuenta con acceso de administrador para instalar una aplicación de GitHub maliciosa. Esta…
AnalizadaMedia (6)0.34%—Github Enterprise Server7/11/202417/6/2026
Se identificó una vulnerabilidad de omisión de autorización en GitHub Enterprise Server que permitía a usuarios internos no autorizados acceder a datos confidenciales de alertas de escaneo de secretos destinados únicamente a propietarios de empresas. Este problema solo lo podían aprovechar los miembros de la…
AnalizadaAlta (8.7)0.84%—Github Enterprise Server7/11/202417/6/2026
Se identificó una vulnerabilidad de colisión de rutas y ejecución de código arbitrario en GitHub Enterprise Server que permitía que el escape de contenedores escalara a la raíz a través de la ruta ghe-firejail. La explotación de esta vulnerabilidad requiere acceso de administrador de la empresa a la instancia de…
AnalizadaMedia (6.1)0.46%—Redhat Codeready StudioRedhat Jboss Enterprise Application PlatformRedhat Openstack PlatformRedhat Single Sign-on+17/11/202417/6/2026
Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la…
AnalizadaAlta (7.5)0.64%—Cisco Enterprise Chat AND Email6/11/202417/6/2026
Una vulnerabilidad en la función External Agent Assignment Service (EAAS) de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente del…
ModificadaAlta (7.1)0.31%—Akamai Secure Internet Access Enterprise Threatavert4/11/202417/6/2026
Akamai SIA (Secure Internet Access Enterprise) ThreatAvert, en SPS (Security and Personality Services) antes del último parche 19.2.0 y en Apps Portal antes de 19.2.0.3 o 19.2.0.20240814, tiene controles de autorización incorrectos para la funcionalidad de administrador en la página de políticas de ThreatAvert. Un…
ModificadaAlta (7.8)0.24%—Linux KernelRedhat Enterprise Linux29/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: parport: Solución adecuada para el acceso fuera de los límites a matrices La solución reciente para los accesos fuera de los límites a matrices reemplazó las llamadas sprintf() ciegamente con snprintf(). Sin embargo, dado que snprintf() devuelve el…
ModificadaAlta (7.3)0.68%—Redhat Build OF KeycloakRedhat Jboss Enterprise Application Platform22/10/202419/8/2026
Se encontró una vulnerabilidad en Wildfly, donde un usuario puede ejecutar cross-site scripting en el sistema de implementación de Wildfly. Este fallo permite que un atacante o un usuario interno ejecute una implementación con un payload, que podría desencadenar un comportamiento no deseado contra el servidor.
AnalizadaMedia (6.5)0.32%—Dell Openmanage Enterprise17/10/202417/6/2026
Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que daría lugar a la…
AnalizadaAlta (8.8)0.58%—Dell Openmanage Enterprise17/10/202417/6/2026
Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de control inadecuado de generación de código ("inyección de código"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código.
AnalizadaMedia (5.4)0.32%—Oracle Peoplesoft Enterprise15/10/202417/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise ELM Enterprise Learning Management de Oracle PeopleSoft (componente: Enterprise Learning Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red…
AnalizadaAlta (8.1)0.45%—Oracle Peoplesoft Enterprise15/10/202417/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise HCM Global Payroll Core de Oracle PeopleSoft (componente: Global Payroll for Core). Las versiones compatibles afectadas son 9.2.48-9.2.50. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a…
AnalizadaMedia (5.4)0.33%—Oracle Peoplesoft Enterprise Cost Center Common Application Objects15/10/202417/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Activity Guide Composer). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de…