Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

8474 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.78%—Freedesktop PopplerRedhat Enterprise Linux21/6/202417/6/2026
Se encontró una falla en la utilidad Pdfinfo de Poppler. Este problema ocurre cuando se usa el parámetro -dests con la utilidad pdfinfo. Al utilizar ciertos archivos de entrada con formato incorrecto, un atacante podría provocar que la utilidad fallara, lo que provocaría una denegación de servicio.
AnalizadaAlta (7.2)0.86%—Github Enterprise Server20/6/202417/6/2026
Se identificó una vulnerabilidad de Server-Side Request Forgery en GitHub Enterprise Server que permitió a un atacante con la función de administrador del sitio obtener capacidad de ejecución de código arbitrario en la instancia de GitHub Enterprise Server. La explotación requería acceso autenticado a GitHub…
ModificadaMedia (6.7)0.34%—GNU NanoRedhat Enterprise Linux12/6/202417/6/2026
Se encontró una vulnerabilidad en GNU Nano que permite una posible escalada de privilegios a través de un archivo temporal inseguro. Si Nano muere mientras edita, un archivo que guarda en un archivo de emergencia con los permisos del usuario que lo ejecuta brinda una ventana de oportunidad para que los atacantes…
ModificadaAlta (8.1)2.1%💥 PoCRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux EUSRedhat Enterprise Linux TUS+112/6/202417/6/2026
Se encontró una vulnerabilidad en FreeIPA cuando un Kerberos TGS-REQ se cifra utilizando la clave de sesión del cliente. Esta clave es diferente para cada nueva sesión, lo que la protege de ataques de fuerza bruta. Sin embargo, el ticket que contiene se cifra utilizando directamente la clave principal de destino. Para…
ModificadaMedia (5.9)0.53%—Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+46/6/202417/6/2026
Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido.
AplazadaCrítica (9.3)0.64%—Tripwire EnterpriseAI3/6/202417/6/2026
Se ha identificado una vulnerabilidad de omisión de autenticación en los componentes API REST y SOAP de Tripwire Enterprise (TE) 9.1.0 cuando TE está configurado para usar autenticación SAML LDAP/Active Directory y su opción "Sincronizar automáticamente usuarios, roles y grupos LDAP" La función está habilitada. Esta…
AplazadaCrítica (9.8)0.58%—Northern.tech Mender EnterpriseAI3/6/202417/6/2026
Northern.tech Mender Enterprise anterior a 3.6.4 y 3.7.x anterior a 3.7.4 tienen autenticación débil.
AnalizadaMedia (6.5)0.27%—IBM APP Connect Enterprise22/5/202417/6/2026
IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del usuario utilizando un token de acceso caducado. ID de IBM X-Force: 288176.
AnalizadaMedia (4.3)0.26%—IBM APP Connect Enterprise22/5/202417/6/2026
IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del usuario utilizando un token de acceso caducado. ID de IBM X-Force: 288175.
AnalizadaMedia (6.5)0.52%—IBM APP Connect Enterprise22/5/202417/6/2026
Los nodos de integración de IBM App Connect Enterprise 11.0.0.1 a 11.0.0.25 y 12.0.1.0 a 12.0.12.0 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a una excepción no detectada. ID de IBM X-Force: 289647.
AnalizadaMedia (4.3)0.26%—IBM APP Connect Enterprise22/5/202417/6/2026
IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del calendario utilizando un token de acceso caducado. ID de IBM X-Force: 288174.v
AplazadaAlta (8.8)0.55%—Qlik Sense Enterprise FOR WindowsAI22/5/202417/6/2026
Qlik Sense Enterprise para Windows anterior a 14.187.4 permite a un atacante remoto elevar sus privilegios debido a una validación inadecuada. El atacante puede elevar su privilegio a la función interna del sistema, lo que le permite ejecutar comandos en el servidor. Esto afecta al parche 3 de febrero de 2024…
AnalizadaCrítica (10)2.6%—Github Enterprise Server20/5/202417/6/2026
Había una vulnerabilidad de omisión de autenticación en GitHub Enterprise Server (GHES) cuando se utilizaba la autenticación de inicio de sesión único SAML con la función de aserciones cifradas opcional. Esta vulnerabilidad permitió a un atacante falsificar una respuesta SAML para aprovisionar y/o obtener acceso a un…
AplazadaAlta (8.7)0.35%—Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI20/5/202417/6/2026
Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AplazadaAlta (8.7)0.35%—Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI20/5/202417/6/2026
Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AplazadaAlta (7.5)0.42%—Cerberus EnterpriseAI17/5/202417/6/2026
Vulnerabilidad de denegación de servicio (DoS) para la administración web de Cerberus Enterprise 8.0.10.3. La vulnerabilidad existe cuando el servidor web, puerto predeterminado 10001, intenta procesar una gran cantidad de solicitudes HTTP incompletas.
AplazadaMedia (6.5)0.16%—Tibco HawkAITibco Enterprise Message ServiceAI15/5/202417/6/2026
Vulnerabilidad de divulgación de contraseña de tipo de instalación en Universal Installer, incluido Silent Installer en TIBCO Hawk versiones 6.2.0, 6.2.1, 6.2.2 y 6.2.3, permite que la contraseña del Enterprise Message Service (EMS) del usuario quede expuesta fuera de hawkagent.cfg y archivos de configuración…
AplazadaAlta (7.5)0.36%—Proofpoint Enterprise ProtectionAI14/5/202417/6/2026
El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta que permite a un atacante remoto no autenticado con una solicitud HTTP especialmente manipulada crear cuentas de usuario de cifrado adicionales bajo el control del atacante. Estas…
AplazadaAlta (7.2)0.17%—B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+2114/5/202417/6/2026
Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,…
AplazadaMedia (5)0.19%—Proofpoint Enterprise ProtectionAI14/5/202417/6/2026
El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de Server Side Request Forgery que permite a un usuario autenticado transmitir solicitudes HTTP desde el servidor de Protection a direcciones de red que de otro modo serían privadas.
AplazadaAlta (7.7)0.53%—Enterprisedb Postgres Advanced ServerAI14/5/202417/6/2026
Todas las versiones de EnterpriseDB Postgres Advanced Server (EPAS) desde la 15.0 anterior a la 15.7.0 y desde la 16.0 anterior a la 16.3.0 pueden permitir a los usuarios que usan edbldr omitir los permisos de función de pg_read_server_files. Esto podría permitir a los usuarios con privilegios bajos leer archivos a…
ModificadaMedia (5.4)0.33%—IBM APP Connect Enterprise14/5/202417/6/2026
IBM App Connect Enterprise 11.0.0.1 a 11.0.0.25 y 12.0.1.0 a 12.0.12.0 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 285245.
AnalizadaMedia (4.3)0.46%—IBM APP Connect Enterprise14/5/202417/6/2026
El panel de IBM App Connect Enterprise 11.0.0.1 a 11.0.0.25 y 12.0.1.0 a 12.0.12.0 es vulnerable a una denegación de servicio debido a restricciones inadecuadas de asignación de recursos. ID de IBM X-Force: 285244.
AnalizadaMedia (4.9)0.25%—Dell Openmanage Enterprise Update Manager8/5/202417/6/2026
El complemento Dell Update Manager, versiones 1.4.0 a 1.5.0, contiene una vulnerabilidad de almacenamiento de contraseñas de texto plano en el archivo de registro. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. Es…
AplazadaAlta (7.5)0.79%—Redhat Openstack PlatformAIRedhat Enterprise LinuxAIGolang X NETAI8/5/202417/6/2026
El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2023-39325/CVE-2023-44487, conocida como Rapid Reset. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de…