Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
8474 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.78% | — | Freedesktop PopplerRedhat Enterprise Linux | 21/6/2024 | 17/6/2026 | Se encontró una falla en la utilidad Pdfinfo de Poppler. Este problema ocurre cuando se usa el parámetro -dests con la utilidad pdfinfo. Al utilizar ciertos archivos de entrada con formato incorrecto, un atacante podría provocar que la utilidad fallara, lo que provocaría una denegación de servicio. | |
| Analizada | Alta (7.2) | 0.86% | — | Github Enterprise Server | 20/6/2024 | 17/6/2026 | Se identificó una vulnerabilidad de Server-Side Request Forgery en GitHub Enterprise Server que permitió a un atacante con la función de administrador del sitio obtener capacidad de ejecución de código arbitrario en la instancia de GitHub Enterprise Server. La explotación requería acceso autenticado a GitHub… | |
| Modificada | Media (6.7) | 0.34% | — | GNU NanoRedhat Enterprise Linux | 12/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en GNU Nano que permite una posible escalada de privilegios a través de un archivo temporal inseguro. Si Nano muere mientras edita, un archivo que guarda en un archivo de emergencia con los permisos del usuario que lo ejecuta brinda una ventana de oportunidad para que los atacantes… | |
| Modificada | Alta (8.1) | 2.1% | 💥 PoC | Redhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux EUSRedhat Enterprise Linux TUS+1 | 12/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en FreeIPA cuando un Kerberos TGS-REQ se cifra utilizando la clave de sesión del cliente. Esta clave es diferente para cada nueva sesión, lo que la protege de ataques de fuerza bruta. Sin embargo, el ticket que contiene se cifra utilizando directamente la clave principal de destino. Para… | |
| Modificada | Media (5.9) | 0.53% | — | Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+4 | 6/6/2024 | 17/6/2026 | Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido. | |
| Aplazada | Crítica (9.3) | 0.64% | — | Tripwire EnterpriseAI | 3/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de omisión de autenticación en los componentes API REST y SOAP de Tripwire Enterprise (TE) 9.1.0 cuando TE está configurado para usar autenticación SAML LDAP/Active Directory y su opción "Sincronizar automáticamente usuarios, roles y grupos LDAP" La función está habilitada. Esta… | |
| Aplazada | Crítica (9.8) | 0.58% | — | Northern.tech Mender EnterpriseAI | 3/6/2024 | 17/6/2026 | Northern.tech Mender Enterprise anterior a 3.6.4 y 3.7.x anterior a 3.7.4 tienen autenticación débil. | |
| Analizada | Media (6.5) | 0.27% | — | IBM APP Connect Enterprise | 22/5/2024 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del usuario utilizando un token de acceso caducado. ID de IBM X-Force: 288176. | |
| Analizada | Media (4.3) | 0.26% | — | IBM APP Connect Enterprise | 22/5/2024 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del usuario utilizando un token de acceso caducado. ID de IBM X-Force: 288175. | |
| Analizada | Media (6.5) | 0.52% | — | IBM APP Connect Enterprise | 22/5/2024 | 17/6/2026 | Los nodos de integración de IBM App Connect Enterprise 11.0.0.1 a 11.0.0.25 y 12.0.1.0 a 12.0.12.0 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a una excepción no detectada. ID de IBM X-Force: 289647. | |
| Analizada | Media (4.3) | 0.26% | — | IBM APP Connect Enterprise | 22/5/2024 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del calendario utilizando un token de acceso caducado. ID de IBM X-Force: 288174.v | |
| Aplazada | Alta (8.8) | 0.55% | — | Qlik Sense Enterprise FOR WindowsAI | 22/5/2024 | 17/6/2026 | Qlik Sense Enterprise para Windows anterior a 14.187.4 permite a un atacante remoto elevar sus privilegios debido a una validación inadecuada. El atacante puede elevar su privilegio a la función interna del sistema, lo que le permite ejecutar comandos en el servidor. Esto afecta al parche 3 de febrero de 2024… | |
| Analizada | Crítica (10) | 2.6% | — | Github Enterprise Server | 20/5/2024 | 17/6/2026 | Había una vulnerabilidad de omisión de autenticación en GitHub Enterprise Server (GHES) cuando se utilizaba la autenticación de inicio de sesión único SAML con la función de aserciones cifradas opcional. Esta vulnerabilidad permitió a un atacante falsificar una respuesta SAML para aprovisionar y/o obtener acceso a un… | |
| Aplazada | Alta (8.7) | 0.35% | — | Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI | 20/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Aplazada | Alta (8.7) | 0.35% | — | Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI | 20/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Aplazada | Alta (7.5) | 0.42% | — | Cerberus EnterpriseAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio (DoS) para la administración web de Cerberus Enterprise 8.0.10.3. La vulnerabilidad existe cuando el servidor web, puerto predeterminado 10001, intenta procesar una gran cantidad de solicitudes HTTP incompletas. | |
| Aplazada | Media (6.5) | 0.16% | — | Tibco HawkAITibco Enterprise Message ServiceAI | 15/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de contraseña de tipo de instalación en Universal Installer, incluido Silent Installer en TIBCO Hawk versiones 6.2.0, 6.2.1, 6.2.2 y 6.2.3, permite que la contraseña del Enterprise Message Service (EMS) del usuario quede expuesta fuera de hawkagent.cfg y archivos de configuración… | |
| Aplazada | Alta (7.5) | 0.36% | — | Proofpoint Enterprise ProtectionAI | 14/5/2024 | 17/6/2026 | El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta que permite a un atacante remoto no autenticado con una solicitud HTTP especialmente manipulada crear cuentas de usuario de cifrado adicionales bajo el control del atacante. Estas… | |
| Aplazada | Alta (7.2) | 0.17% | — | B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+21 | 14/5/2024 | 17/6/2026 | Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,… | |
| Aplazada | Media (5) | 0.19% | — | Proofpoint Enterprise ProtectionAI | 14/5/2024 | 17/6/2026 | El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de Server Side Request Forgery que permite a un usuario autenticado transmitir solicitudes HTTP desde el servidor de Protection a direcciones de red que de otro modo serían privadas. | |
| Aplazada | Alta (7.7) | 0.53% | — | Enterprisedb Postgres Advanced ServerAI | 14/5/2024 | 17/6/2026 | Todas las versiones de EnterpriseDB Postgres Advanced Server (EPAS) desde la 15.0 anterior a la 15.7.0 y desde la 16.0 anterior a la 16.3.0 pueden permitir a los usuarios que usan edbldr omitir los permisos de función de pg_read_server_files. Esto podría permitir a los usuarios con privilegios bajos leer archivos a… | |
| Modificada | Media (5.4) | 0.33% | — | IBM APP Connect Enterprise | 14/5/2024 | 17/6/2026 | IBM App Connect Enterprise 11.0.0.1 a 11.0.0.25 y 12.0.1.0 a 12.0.12.0 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 285245. | |
| Analizada | Media (4.3) | 0.46% | — | IBM APP Connect Enterprise | 14/5/2024 | 17/6/2026 | El panel de IBM App Connect Enterprise 11.0.0.1 a 11.0.0.25 y 12.0.1.0 a 12.0.12.0 es vulnerable a una denegación de servicio debido a restricciones inadecuadas de asignación de recursos. ID de IBM X-Force: 285244. | |
| Analizada | Media (4.9) | 0.25% | — | Dell Openmanage Enterprise Update Manager | 8/5/2024 | 17/6/2026 | El complemento Dell Update Manager, versiones 1.4.0 a 1.5.0, contiene una vulnerabilidad de almacenamiento de contraseñas de texto plano en el archivo de registro. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. Es… | |
| Aplazada | Alta (7.5) | 0.79% | — | Redhat Openstack PlatformAIRedhat Enterprise LinuxAIGolang X NETAI | 8/5/2024 | 17/6/2026 | El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2023-39325/CVE-2023-44487, conocida como Rapid Reset. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de… |