Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.59% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web no deseada. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de URL en una solicitud HTTP que se envía a un… | |
| Analizada | Media (6.1) | 0.51% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en la web no valida… | |
| Modificada | Media (5.3) | 0.30% | — | MuttNeomuttRedhat Enterprise Linux | 12/11/2024 | 26/6/2026 | En mutt y neomutt, el cifrado PGP no utiliza el modo --hidden-recipient que puede filtrar el campo de encabezado de correo electrónico CCO al inferir la información de los destinatarios. | |
| Modificada | Media (5.3) | 0.33% | — | MuttNeomuttRedhat Enterprise Linux | 12/11/2024 | 26/6/2026 | En mutt y neomutt, el campo de encabezado de correo electrónico In-Reply-To no está protegido por firma criptográfica, lo que permite a un atacante reutilizar un mensaje de correo electrónico no cifrado pero firmado para hacerse pasar por el remitente original. | |
| Modificada | Media (5.9) | 0.33% | — | MuttNeomuttRedhat Enterprise Linux | 12/11/2024 | 26/6/2026 | En neomutt y mutt, los encabezados de correo electrónico Para y Cc no están validados por la firma criptográfica, lo que permite a un atacante que intercepta un mensaje cambiar su valor e incluirse como uno de los destinatarios para comprometer la confidencialidad del mensaje. | |
| Modificada | Alta (7.8) | 0.39% | — | Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+1 | 10/11/2024 | 17/6/2026 | Se descubrió un problema en psi/zfile.c en Artifex Ghostscript anterior a la versión 10.04.0. El acceso a datos fuera de los límites en filenameforall puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.29% | — | Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+1 | 10/11/2024 | 17/6/2026 | Se descubrió un problema en psi/zcolor.c en Artifex Ghostscript anterior a la versión 10.04.0. Hay una lectura fuera de los límites al leer colores en el espacio de color indexado. | |
| Modificada | Alta (7.8) | 0.39% | — | Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+1 | 10/11/2024 | 17/6/2026 | Se descubrió un problema en base/gsdevice.c en Artifex Ghostscript anterior a la versión 10.04.0. Un desbordamiento de enteros al analizar la cadena de formato de nombre de archivo (para el nombre de archivo de salida) da como resultado el truncamiento de la ruta y la posible travesía de la ruta y la ejecución del… | |
| Modificada | Alta (7.8) | 0.36% | — | Artifex GhostscriptDebian LinuxSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Server+1 | 10/11/2024 | 17/6/2026 | Se descubrió un problema en psi/zcolor.c en Artifex Ghostscript anterior a la versión 10.04.0. Un puntero de implementación sin marcar en el espacio de color Pattern podría provocar la ejecución de código arbitrario. | |
| Analizada | Alta (7.2) | 1.4% | — | Dell Enterprise Sonic Distribution | 8/11/2024 | 17/6/2026 | Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("inyección de comando del sistema operativo"). Un atacante con privilegios elevados y acceso remoto podría aprovechar esta… | |
| Analizada | Alta (7.2) | 1.4% | — | Dell Enterprise Sonic Distribution | 8/11/2024 | 17/6/2026 | Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo'). Un atacante con privilegios elevados y acceso remoto podría explotar esta… | |
| Analizada | Crítica (9.8) | 0.52% | — | Dell Enterprise Sonic Distribution | 8/11/2024 | 17/6/2026 | Dell Enterprise SONiC OS, versiones 4.1.x y 4.2.x, contiene una vulnerabilidad de falta de paso crítico en la autenticación. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección. Se trata de una vulnerabilidad de gravedad crítica,… | |
| Analizada | Alta (8.7) | 0.44% | — | Github Enterprise Server | 7/11/2024 | 17/6/2026 | Una aplicación de GitHub instalada en organizaciones podría actualizar algunos permisos de acceso de lectura a acceso de escritura sin la aprobación de un administrador de la organización. Un atacante necesitaría una cuenta con acceso de administrador para instalar una aplicación de GitHub maliciosa. Esta… | |
| Analizada | Media (6) | 0.34% | — | Github Enterprise Server | 7/11/2024 | 17/6/2026 | Se identificó una vulnerabilidad de omisión de autorización en GitHub Enterprise Server que permitía a usuarios internos no autorizados acceder a datos confidenciales de alertas de escaneo de secretos destinados únicamente a propietarios de empresas. Este problema solo lo podían aprovechar los miembros de la… | |
| Analizada | Alta (8.7) | 0.84% | — | Github Enterprise Server | 7/11/2024 | 17/6/2026 | Se identificó una vulnerabilidad de colisión de rutas y ejecución de código arbitrario en GitHub Enterprise Server que permitía que el escape de contenedores escalara a la raíz a través de la ruta ghe-firejail. La explotación de esta vulnerabilidad requiere acceso de administrador de la empresa a la instancia de… | |
| Analizada | Media (6.1) | 0.46% | — | Redhat Codeready StudioRedhat Jboss Enterprise Application PlatformRedhat Openstack PlatformRedhat Single Sign-on+1 | 7/11/2024 | 17/6/2026 | Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la… | |
| Analizada | Alta (7.5) | 0.64% | — | Cisco Enterprise Chat AND Email | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la función External Agent Assignment Service (EAAS) de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente del… | |
| Modificada | Alta (7.1) | 0.31% | — | Akamai Secure Internet Access Enterprise Threatavert | 4/11/2024 | 17/6/2026 | Akamai SIA (Secure Internet Access Enterprise) ThreatAvert, en SPS (Security and Personality Services) antes del último parche 19.2.0 y en Apps Portal antes de 19.2.0.3 o 19.2.0.20240814, tiene controles de autorización incorrectos para la funcionalidad de administrador en la página de políticas de ThreatAvert. Un… | |
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelRedhat Enterprise Linux | 29/10/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: parport: Solución adecuada para el acceso fuera de los límites a matrices La solución reciente para los accesos fuera de los límites a matrices reemplazó las llamadas sprintf() ciegamente con snprintf(). Sin embargo, dado que snprintf() devuelve el… | |
| Modificada | Alta (7.3) | 0.68% | — | Redhat Build OF KeycloakRedhat Jboss Enterprise Application Platform | 22/10/2024 | 19/8/2026 | Se encontró una vulnerabilidad en Wildfly, donde un usuario puede ejecutar cross-site scripting en el sistema de implementación de Wildfly. Este fallo permite que un atacante o un usuario interno ejecute una implementación con un payload, que podría desencadenar un comportamiento no deseado contra el servidor. | |
| Analizada | Media (6.5) | 0.32% | — | Dell Openmanage Enterprise | 17/10/2024 | 17/6/2026 | Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que daría lugar a la… | |
| Analizada | Alta (8.8) | 0.58% | — | Dell Openmanage Enterprise | 17/10/2024 | 17/6/2026 | Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de control inadecuado de generación de código ("inyección de código"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código. | |
| Analizada | Media (5.4) | 0.32% | — | Oracle Peoplesoft Enterprise | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise ELM Enterprise Learning Management de Oracle PeopleSoft (componente: Enterprise Learning Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle Peoplesoft Enterprise | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Global Payroll Core de Oracle PeopleSoft (componente: Global Payroll for Core). Las versiones compatibles afectadas son 9.2.48-9.2.50. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a… | |
| Analizada | Media (5.4) | 0.33% | — | Oracle Peoplesoft Enterprise Cost Center Common Application Objects | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Activity Guide Composer). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de… |