Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
5404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.14% | — | Cloudflare Octorpki | 29/1/2025 | 17/6/2026 | Al copiar archivos con rsync, octorpki utiliza el indicador "-a" 0, que obliga a rsync a copiar binarios con el bit suid establecido como root. Dado que la definición de servicio proporcionada tiene como valor predeterminado root (https://github.com/cloudflare/cfrpki/blob/master/package/octorpki.service), esto podría… | |
| Aplazada | Alta (7) | 0.39% | — | Rockwellautomation Datamosaix Private CloudAI | 28/1/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en Rockwell Automation DataEdge Platform DataMosaix Private Cloud. Al especificar la secuencia de caracteres en el cuerpo del punto terminal vulnerable, es posible sobrescribir archivos fuera del directorio previsto. Un actor de amenazas con privilegios de administrador… | |
| Analizada | Media (6.5) | 0.48% | — | IBM Data Virtualization ON Cloud PAK FOR DataIBM Watson Query With Cloud PAK FOR Data | 27/1/2025 | 17/6/2026 | IBM Watson Query en Cloud Pak for Data (IBM Data Virtualization 1.8, 2.0, 2.1, 2.2 y 3.0.0) podría permitir que un usuario autenticado obtenga información confidencial de objetos publicados mediante Watson Query debido a un mecanismo de protección de datos inadecuado. | |
| Aplazada | Media (6.5) | 0.32% | — | Cloud Whale Interactive Technology LLC Polybuzz IOSAI | 27/1/2025 | 17/6/2026 | Un problema en Cloud Whale Interactive Technology LLC. PolyBuzz iOS 2.0.20 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.6, 2.3.36 iFix1, 2.3.3.6 iFix2, 2.3.3.7, 2.3.3.7 iFix1 y 2.3.4.0 podrían revelar información confidencial sobre el tallo sistema que podría ayudar en futuros ataques contra sistema. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían revelar información confidencial sobre el tallo sistema que podría ayudar en futuros ataques contra sistema. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían revelar información confidencial sobre el tallo sistema que podría ayudar en futuros ataques contra sistema. | |
| Analizada | Media (6.5) | 0.32% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían permitir que un usuario autenticado obtenga información confidencial de los archivos de registro. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían revelar información confidencial en respuestas HTTP que podría ayudar en futuros ataques contra el tallo sistema. | |
| Analizada | Media (5.3) | 0.50% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7, 2.3.3.7 iFix1 y 2.3.4.0 podrían permitir que un atacante remoto recorra directorios en el directorio raíz sistema. Un atacante podría enviar una solicitud de URL manipulado especial que contenga secuencias de "punto punto" (/../) para ver archivos… | |
| Analizada | Alta (8.8) | 0.44% | — | IBM Cognos Dashboards ON Cloud PAK FOR Data | 24/1/2025 | 17/6/2026 | IBM Cognos Dashboards 4.0.7 y 5.0.0 en Cloud Pak for Data podría permitir que un atacante remoto realice acciones no autorizadas debido a una confusión de dependencias. | |
| Analizada | Media (6.1) | 0.30% | — | Cloudflare Warp | 22/1/2025 | 17/6/2026 | La vulnerabilidad de administración de privilegios incorrecta en Cloudflare WARP en Windows permite la manipulación de archivos. El usuario con privilegios de sistema bajos puede crear un conjunto de enlaces simbólicos dentro de la carpeta C:\ProgramData\Cloudflare\warp-diag-partials. Después de activar la opción… | |
| Modificada | Alta (7.5) | 1.6% | — | ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en la rutina de descifrado Object Linking and Embedding 2 (OLE2) de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros en una comprobación de los… | |
| Analizada | Media (5.4) | 0.21% | — | IBM Robotic Process Automation FOR Cloud PAK | 22/1/2025 | 17/6/2026 | IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la… | |
| Analizada | Media (4.3) | 0.27% | — | Quantumcloud Wpot | 22/1/2025 | 17/6/2026 | El complemento WPBot Pro Wordpress Chatbot para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función 'qc_wp_latest_update_check_pro' en todas las versiones hasta la 13.5.5 y incluida. Esto permite que atacantes autenticados, con acceso de nivel… | |
| Aplazada | Media (5.3) | 0.31% | — | Facile Sistemas Cloud AppsAI | 20/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en lFacile Sistemas Cloud Apps hasta la versión 20250107. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /account/forgotpassword del componente Password Reset Handler. La manipulación del argumento reterros provoca cross site scripting. Es… | |
| Analizada | Media (6.5) | 0.33% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK | 18/1/2025 | 17/6/2026 | IBM Robotic Process Automation 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 e IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 podría permitir que un usuario autenticado realice acciones no autorizadas como un usuario privilegiado debido a una validación incorrecta de la aplicación de la… | |
| Analizada | Media (5.3) | 0.43% | — | Tduckcloud Tduck-platform | 18/1/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TDuckCloud tduck-platform hasta la versión 4.0. Esta vulnerabilidad afecta a la función QueryProThemeRequest del archivo src/main/java/com/tduck/cloud/form/request/QueryProThemeRequest.java. La manipulación del argumento color provoca una inyección SQL. El… | |
| Modificada | Baja (1.8) | 0.33% | — | Amazon AWS Cloud Development KIT | 17/1/2025 | 17/6/2026 | AWS Cloud Development Kit (AWS CDK) es un software de desarrollo de código abierto framework para definir la infraestructura de la nube en código y aprovisionarla a través de AWS CloudFormation. Los usuarios que usan el paquete de proveedor de recursos personalizado de IAM OIDC descargarán CA Thumbprints como parte… | |
| Aplazada | Alta (8.7) | 0.55% | — | Cloudera Jdbc Connector FOR HiveAICloudera Jdbc Connector FOR ImpalaAI | 16/1/2025 | 17/6/2026 | Se descubrió un problema de inyección JNDI en Cloudera JDBC Connector para Hive antes de la versión 2.6.26 y JDBC Connector para Impala antes de la versión 2.6.35. Los atacantes pueden inyectar parámetros maliciosos en la URL de JDBC, lo que activa la inyección JNDI durante el proceso cuando el controlador JDBC usa… | |
| Analizada | Crítica (9.8) | 0.58% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud | 16/1/2025 | 17/6/2026 | Una autenticación débil en Fortinet FortiManager Cloud, FortiAnalyzer versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiAnalyzer Cloud versiones 7.4.1 a 7.4.3, FortiManager versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiManager Cloud versiones 7.4.1 a 7.4.3 permite a un atacante ejecutar código o comandos no autorizados a… | |
| Modificada | Alta (7.8) | 0.21% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud | 16/1/2025 | 8/7/2026 | Una asignación de privilegios incorrecta en las versiones 7.4.0 a 7.4.3, 7.2.0 a 7.2.5, 7.0.0 a 7.0.13, 6.4.0 a 6.4.15 de Fortinet FortiAnalyzer, las versiones 7.4.0 a 7.4.2, 7.2.0 a 7.2.5, 7.0.0 a 7.0.13, 6.4.0 a 6.4.15 de FortiManager, las versiones 7.4.1 a 7.4.2, 7.2.1 a 7.2.6, 7.0.1 a 7.0.13, 6.4.1 a 6.4.7 de… | |
| Modificada | Alta (8.8) | 1.1% | — | Fortinet FortimanagerFortinet Fortimanager Cloud | 14/1/2025 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiManager versiones 7.6.0 a 7.6.1, versiones 7.4.5 a 7.4.0 y versiones 7.2.1 a 7.2.8, FortiManager Cloud versiones 7.6.0 a 7.6.1, versiones 7.4.0 a 7.4.4 y… | |
| Analizada | Crítica (9.8) | 0.48% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud+2 | 14/1/2025 | 17/6/2026 | Una autenticación débil en Fortinet FortiOS versiones 7.4.0 a 7.4.4, 7.2.0 a 7.2.8, 7.0.0 a 7.0.15, 6.4.0 a 6.4.15, FortiProxy versiones 7.4.0 a 7.4.4, 7.2.0 a 7.2.10, 7.0.0 a 7.0.17, 2.0.0 a 2.0.14, FortiManager versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiManager Cloud versiones 7.4.1 a 7.4.3 y FortiAnalyzer Cloud… | |
| Modificada | Crítica (9.1) | 15% | — | Fortinet FortimanagerFortinet Fortimanager CloudFortinet FortiproxyFortinet Fortirecorder+3 | 14/1/2025 | 8/7/2026 | Una limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Fortinet FortiManager versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiOS versiones 7.6.0, 7.4.0 a 7.4.4, 7.2.5 a 7.2.9, 7.0.0 a 7.0.15, 6.4.0 a 6.4.15, FortiProxy 7.4.0 a 7.4.5, 7.2.0 a 7.2.11, 7.0.0 a 7.0.18, 2.0.0 a… |