Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
5114 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.8) | 0.16% | — | HPE Cray Data Virtualization ServiceAI | 22/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según las condiciones de ejecución y la configuración, esta vulnerabilidad puede provocar acceso no autorizado local o del clúster. | |
| Analizada | Alta (7) | 0.35% | — | Horizondatasys Rollback RX PRO | 22/4/2025 | 17/6/2026 | En Rollback Rx Professional 12.8.0.0, el archivo del controlador shieldm.sys permite a los usuarios locales provocar una denegación de servicio debido a una desreferencia de puntero nulo de IOCtl 0x96202000. | |
| Aplazada | Crítica (9.8) | 0.75% | — | Yokogawa Gx10AIYokogawa Gx20AIYokogawa Gp10AIYokogawa Gp20AI+12 | 18/4/2025 | 17/6/2026 | Se han detectado configuraciones predeterminadas inseguras en los registradores de Yokogawa Electric Corporation. La función de autenticación está deshabilitada por defecto en los productos afectados. Por lo tanto, al conectarse a una red con la configuración predeterminada, cualquier persona puede acceder a todas las… | |
| Aplazada | Media (6.2) | 0.20% | — | Datapatrol Screenshot WatermarkAI | 17/4/2025 | 17/6/2026 | Un problema en DataPatrol Screenshot watermark, printing watermark agent v.3.5.2.0 permite que un atacante físicamente próximo obtenga información confidencial | |
| Aplazada | Media (6.5) | 0.27% | — | Think201 Data DashAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Think201 Data Dash permite XSS almacenado. Este problema afecta a Data Dash desde n/d hasta la versión 1.2.3. | |
| Analizada | Alta (8.8) | 0.61% | — | Open-metadata Openmetadata | 17/4/2025 | 17/6/2026 | OpenMetadata <=1.4.1 es vulnerable a la inyección SQL. Un atacante puede extraer información de la base de datos en la función listCount de la interfaz WorkflowDAO. Los parámetros workflowtype y status pueden usarse para crear una consulta SQL. | |
| Aplazada | Media (4.7) | 0.14% | — | Arctera Veritas Data InsightAIDell Isilon OnefsAI | 16/4/2025 | 17/6/2026 | Arctera/Veritas Data Insight anterior a 7.1.2 puede enviar credenciales de texto plano cuando está configurado para usar autenticación básica HTTP a un servidor Dell Isilon OneFS. | |
| Aplazada | Media (4.9) | 0.42% | — | Hitachivantara Pentaho Business Analytics ServerAIHitachivantara Pentaho Data IntegrationAI | 16/4/2025 | 17/6/2026 | Descripción general: Los documentos XML contienen opcionalmente una definición de tipo de documento (DTD), que, entre otras características, permite la definición de entidades XML. Es posible definir una entidad proporcionando una cadena de sustitución en forma de URI. Una vez leído el contenido del URI, se devuelve a… | |
| Aplazada | Media (6.8) | 0.49% | — | Hitachivantara Pentaho Data Integration AND AnalyticsAI | 16/4/2025 | 17/6/2026 | Descripción general: El producto utiliza entradas externas para construir una ruta de acceso que debería estar dentro de un directorio restringido, pero no neutraliza correctamente las secuencias ".../...//" (doble punto y triple barra diagonal) que pueden resolverse en una ubicación fuera de ese directorio. (CWE-35)… | |
| Aplazada | Media (6.8) | 0.43% | — | Hitachivantara Pentaho Data IntegrationAI | 16/4/2025 | 17/6/2026 | Descripción general: El producto utiliza una entrada externa para construir una ruta de acceso que debería estar dentro de un directorio restringido, pero no neutraliza correctamente las secuencias ".../...//" (doble punto y triple barra diagonal) que pueden resolverse en una ubicación fuera de ese directorio.… | |
| Aplazada | Crítica (9.1) | 0.94% | — | Hitachivantara Pentaho Data Integration AND AnalyticsAI | 16/4/2025 | 17/6/2026 | Descripción general, el producto recibe información de un componente ascendente, pero no restringe o restringe incorrectamente la información antes de que se use como identificador para un recurso que puede estar fuera del ámbito de control previsto. (CWE-99) Descripción: las versiones de Hitachi Vantara Pentaho Data… | |
| Aplazada | Media (6.5) | 0.32% | — | Wpdataaccess WP Data AccessAI | 16/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Passionate Programmer Peter WP Data Access permite XSS basado en DOM. Este problema afecta a WP Data Access desde n/d hasta la versión 5.5.36. | |
| Aplazada | Alta (7.5) | 0.47% | — | Notfound Macro Calculator With Admin Email Optin AND DataAI | 15/4/2025 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en NotFound Macro Calculator with Admin Email Optin & Data. Este problema afecta a la Macro Calculadora con suscripción y datos de correo electrónico de administrador desde la versión n/d hasta la 1.0. | |
| Analizada | Media (5.4) | 0.40% | — | Oracle XML Database | 15/4/2025 | 17/6/2026 | Vulnerabilidad en el componente XML Database de Oracle Database Server. Las versiones compatibles afectadas son 19.3-19.26, 21.3-21.17 y 23.4-23.7. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios bajos, con privilegios de cuenta de usuario y acceso a la red a través de HTTP,… | |
| Aplazada | Alta (7.5) | 0.57% | — | Hockeydata LOSAI | 15/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en NotFound hockeydata LOS permite la inclusión local de archivos en PHP. Este problema afecta al sistema de archivos de hockeydata desde n/d hasta la versión 1.2.4. | |
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Visual Data ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Visual Data Extension permite HTTP DoS. Este problema afecta a Mediawiki - Visual Data Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikidata Extension permite Cross-Site Scripting (XSS) desde el mensaje widthheight mediante ImageHandler::getDimensionsString(). Este problema afecta a Mediawiki - Wikidata Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Alta (8.6) | 0.78% | — | Neoslab Database ToolsetAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en neoslab Database Toolset permite el Path Traversal. Este problema afecta a Database Toolset: desde n/a hasta 1.8.4. | |
| Aplazada | Alta (8.6) | 0.78% | — | Oxygensuite Oxygen MydataAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Oxygensuite Oxygen MyData para WooCommerce permite el Path Traversal. Este problema afecta a Oxygen MyData para WooCommerce: desde n/d hasta 1.0.63. | |
| Analizada | Alta (7.8) | 0.88% | — | Microsoft System Center Data Protection ManagerMicrosoft System Center Operations ManagerMicrosoft System Center OrchestratorMicrosoft System Center Service Manager+1 | 8/4/2025 | 17/6/2026 | La ruta de búsqueda no confiable en System Center permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.9) | 0.38% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados permite cambiar la contraseña de inicio de sesión sin conocer la contraseña actual. En combinación con un ataque CSRF preparado (CVE-2024-41795), un atacante no autenticado… | |
| Analizada | Media (6.9) | 0.21% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados es vulnerable a ataques de Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante no autenticado modifique la configuración arbitraria del dispositivo… | |
| Analizada | Crítica (10) | 0.63% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). Los dispositivos afectados contienen credenciales codificadas para el acceso remoto al sistema operativo del dispositivo con privilegios de root. Esto podría permitir que atacantes remotos no autenticados obtengan acceso… | |
| Analizada | Alta (7.7) | 0.55% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados proporciona un endpoint que permite habilitar el servicio SSH sin autenticación. Esto podría permitir que un atacante remoto no autenticado acceda al dispositivo mediante SSH. | |
| Analizada | Crítica (9.2) | 0.58% | — | Siemens 7KT Pac1260 Data Manager Firmware | 8/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KT PAC1260 Data Manager (todas las versiones). La interfaz web de los dispositivos afectados contiene una vulnerabilidad de path traversal. Esto podría permitir que un atacante no autenticado acceda a archivos arbitrarios del dispositivo con privilegios de root. |