Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.53%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux Server AUS+18/12/202317/6/2026
Se encontró una vulnerabilidad de lectura fuera de los límites en smbCalcSize en fs/smb/client/netmisc.c en el kernel de Linux. Este problema podría permitir que un atacante local bloquee el sistema o filtre información interna del kernel.
ModificadaAlta (7.8)0.26%—Huddlycameraservices1/12/202317/6/2026
Se descubrió un problema en Huddly HuddlyCameraService anterior a la versión 8.0.7, sin incluir la versión 7.99, que permite a los atacantes manipular archivos y escalar privilegios a través del método RollingFileAppender.DeleteFile realizado por la librería log4net.
ModificadaAlta (7.8)0.32%—Huddlycameraservice1/12/202317/6/2026
Vulnerabilidad de secuestro de DLL en Huddly HuddlyCameraService anterior a la versión 8.0.7, sin incluir la versión 7.99, debido a la instalación del servicio en un directorio que otorga privilegios de escritura a usuarios estándar, permite a los atacantes manipular archivos, ejecutar código arbitrario y escalar…
ModificadaAlta (7.5)0.63%—Hikvision Localservicecomponents23/11/202317/6/2026
Un atacante podría aprovechar una vulnerabilidad enviando mensajes manipulados a las maquinas instaladas con este complemento para modificar los parámetros del complemento, lo que podría provocar que las maquinas afectadas descarguen archivos maliciosos.
ModificadaCrítica (9.8)0.97%—Hikvision Localservicecomponents23/11/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer en un complemento del navegador web que podría permitir que un atacante aproveche la vulnerabilidad enviando mensajes manipulados a las maquinas instaladas con este complemento, lo que podría provocar la ejecución de código arbitrario o provocar una excepción en el…
ModificadaCrítica (9.8)0.71%—Veom Service Tracking22/11/202317/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Veon Computer Service Tracking Software permite la inyección SQL. Este problema afecta Service Tracking Software: hasta 20231122. NOTA: Se contactó primeramente al proveedor sobre esta divulgación,…
ModificadaAlta (8.8)0.89%—Cisco Identity Services Engine21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado cargue archivos maliciosos en la raíz web de la aplicación. Esta vulnerabilidad se debe a una validación de entrada de archivos insuficiente. Un atacante podría…
ModificadaMedia (4.8)0.46%—Cisco Identity Services Engine21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado.
ModificadaAlta (7.5)1.4%—F5 Big-ip NextF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Local Traffic Manager+221/11/202317/6/2026
BGP daemon (bgpd) en IP Infusion ZebOS hasta 7.10.6 permite a atacantes remotos provocar una Denegación de Servicio enviando mensajes de actualización de BGP manipulados que contienen un atributo con formato incorrecto.
ModificadaAlta (7.5)0.76%—Common-services Sonice Retour17/11/202317/6/2026
En el módulo "SoNice Retour" (sonice_retour) hasta la versión 2.1.0 de Common-Services para PrestaShop, un invitado puede descargar información personal sin restricciones realizando un ataque de Path Traversal. Debido a la falta de control de permisos y a la falta de control en la construcción del nombre de la ruta,…
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaAlta (7.3)0.22%—Intel NUC Uniwill Service Driver14/11/202317/6/2026
Path Transversal en Intel(R) NUC Uniwill Service Driver para Intel(R) NUC M15 Laptop Kits - LAPRC510 & LAPRC710 Uniwill Service Driver: el software de instalación anterior a la versión 1.0.1.7 para Intel(R) NUC Software Studio puede permitir que un usuario autenticado potencialmente permitir la escalada de…
ModificadaCrítica (9.8)0.94%—Apereo Central Authentication Service9/11/202317/6/2026
Vulnerabilidad de autenticación incorrecta en Apereo CAS en jakarta.servlet.http.HttpServletRequest.getRemoteAddr permite omitir la autenticación multifactor. Este problema afecta a CAS: hasta 7.0.0-RC7. Se desconoce si en las nuevas versiones se solucionará el problema. Para la fecha de publicación no existe ningún…
ModificadaBaja (3.3)0.18%—Samsung Push Service7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Push Service anterior a 3.4.10 permite a atacantes locales obtener una identificación de registro para identificar el dispositivo.
ModificadaMedia (5.3)0.38%—Samsung Push Service7/11/202317/6/2026
La autorización incorrecta en PushClientProvider de Samsung Push Service anterior a la versión 3.4.10 permite al atacante acceder a una identificación única.
ModificadaAlta (7.2)0.57%—Cisco Identity Services Engine1/11/202317/6/2026
Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación…
ModificadaAlta (8.8)0.50%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en un comando específico de Cisco ISE CLI podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de solo…
ModificadaMedia (6.7)0.46%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en un comando específico de la CLI de Cisco ISE podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a raíz. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de…
ModificadaMedia (4.3)0.30%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en la función de procesamiento CDP de Cisco ISE podría permitir que un atacante adyacente no autenticado cause una condición de Denegación de Servicio (DoS) del proceso CDP en un dispositivo afectado. Esta vulnerabilidad se debe a una verificación de los límites insuficiente cuando un dispositivo…
ModificadaAlta (7.2)0.57%—Cisco Identity Services Engine1/11/202317/6/2026
Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación…
ModificadaAlta (7.8)0.27%—Redhat Insights-clientRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux Desktop+151/11/202317/6/2026
Se encontró una vulnerabilidad en insights-client. Este problema de seguridad se produce debido a operaciones de archivos inseguras o al manejo inseguro de archivos y directorios temporales que conducen a una escalada de privilegios locales. Antes de que el usuario root registre el cliente de insights en el sistema,…
ModificadaMedia (6.5)0.62%—Cybozu Remote Service1/11/202317/6/2026
Vulnerabilidad de consumo de recursos no controlado en Cybozu Remote Service 4.1.0 a 4.1.1 permite que un atacante remoto autenticado consuma un gran espacio de almacenamiento o provoque un retraso significativo en la comunicación.
ModificadaMedia (6.1)0.30%—Microfocus Asset Management XMicrofocus Service Management Automation X30/10/202317/6/2026
Posible vulnerabilidad de redireccionamiento abierto en opentext Service Management Automation X (SMAX) versiones 2020.05, 2020.08, 2020.11, 2021.02, 2021.05, 2021.08, 2021.11, 2022.05, 2022.11 y opentext Asset Management X (AMX) versiones 2021.08, 2 021.11, 2022.05, 2022.11. La vulnerabilidad podría permitir a los…
ModificadaAlta (8.1)2.7%—Rockwellautomation Factorytalk Services Platform27/10/202317/6/2026
Debido a una lógica de código inadecuada, un actor de amenazas no autenticado previamente podría obtener un token de usuario del sistema operativo Windows local a través del servicio web FactoryTalk® Services Platform y luego usar el token para iniciar sesión en FactoryTalk® Services Platform. Esta vulnerabilidad solo…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache ActivemqApache Activemq Legacy Openwire ModuleDebian LinuxNetapp E-series Santricity Unified Manager+227/10/202317/6/2026
Apache ActiveMQ es vulnerable a la ejecución remota de código. La vulnerabilidad puede permitir que un atacante remoto con acceso a la red de un corredor ejecute comandos de shell arbitrarios manipulando tipos de clases serializadas en el protocolo OpenWire para hacer que el corredor cree una instancia de cualquier…