Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.48% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud+2 | 14/1/2025 | 17/6/2026 | Una autenticación débil en Fortinet FortiOS versiones 7.4.0 a 7.4.4, 7.2.0 a 7.2.8, 7.0.0 a 7.0.15, 6.4.0 a 6.4.15, FortiProxy versiones 7.4.0 a 7.4.4, 7.2.0 a 7.2.10, 7.0.0 a 7.0.17, 2.0.0 a 2.0.14, FortiManager versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiManager Cloud versiones 7.4.1 a 7.4.3 y FortiAnalyzer Cloud… | |
| Modificada | Crítica (9.1) | 15% | — | Fortinet FortimanagerFortinet Fortimanager CloudFortinet FortiproxyFortinet Fortirecorder+3 | 14/1/2025 | 8/7/2026 | Una limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Fortinet FortiManager versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiOS versiones 7.6.0, 7.4.0 a 7.4.4, 7.2.5 a 7.2.9, 7.0.0 a 7.0.15, 6.4.0 a 6.4.15, FortiProxy 7.4.0 a 7.4.5, 7.2.0 a 7.2.11, 7.0.0 a 7.0.18, 2.0.0 a… | |
| Analizada | Media (5.3) | 0.51% | — | Fortinet ForticlientemsFortinet Forticlientems Cloud | 14/1/2025 | 17/6/2026 | Una verificación incorrecta de la fuente de una vulnerabilidad del canal de comunicación [CWE-940] en FortiClientEMS 7.4.0, 7.2.0 a 7.2.4, 7.0 todas las versiones, 6.4 todas las versiones puede permitir que un atacante remoto omita la función de host confiable a través de una conexión de sesión. | |
| Analizada | Alta (7.5) | 0.71% | — | Fortinet FortimanagerFortinet Fortimanager Cloud | 14/1/2025 | 17/6/2026 | La falta de autenticación para una función crítica en Fortinet FortiPortal versión 6.0.0 a 6.0.15, FortiManager versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14 permite a un atacante acceder a la configuración de los dispositivos administrados mediante el envío específico de paquetes manipulados. | |
| Modificada | Crítica (9.8) | 0.42% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud | 14/1/2025 | 8/7/2026 | Un desbordamiento de búfer basado en pila en Fortinet FortiAnalyzer versiones 7.4.0 a 7.4.3, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14, FortiManager versiones 7.4.0 a 7.4.3, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14, FortiManager Cloud versiones 7.4.1 a 7.4.3, 7.2.1 a 7.2.5, 7.0.1 a 7.0.11, 6.4.1 a 6.4.7,… | |
| Analizada | Alta (8.8) | 0.82% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud | 14/1/2025 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en un comando sql ('inyección sql') en Fortinet FortiAnalyzer versión 7.4.0 a 7.4.2, FortiManager versión 7.4.0 a 7.4.2 permite a un atacante escalar privilegios a través de solicitudes http especialmente manipuladas. | |
| Analizada | Alta (8.8) | 0.66% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud | 14/1/2025 | 17/6/2026 | Una escritura fuera de los límites en Fortinet FortiManager versión 7.4.0 a 7.4.2 y FortiAnalyzer versión 7.4.0 a 7.4.2 permite a un atacante escalar privilegios a través de solicitudes http especialmente manipuladas. | |
| Modificada | Alta (7.8) | 0.22% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud | 14/1/2025 | 8/7/2026 | Una gestión de privilegios incorrecta en Fortinet FortiManager versión 7.4.0 a 7.4.3, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14, FortiAnalyzer versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14 permite a los atacantes escalar privilegios a través de comandos de shell específicos. | |
| Analizada | Media (4.3) | 2.0% | 💥 PoC | Apache Cloudstack | 13/1/2025 | 17/6/2026 | Los usuarios de CloudStack pueden agregar y leer comentarios (anotaciones) en los recursos a los que están autorizados a acceder. Debido a un problema de validación de acceso que afecta a las versiones de Apache CloudStack desde la 4.16.0, los usuarios que tienen acceso, acceso previo o conocimiento de los UUID de los… | |
| Analizada | Media (5.4) | 0.22% | — | IBM Watsonx.aiIBM Watsonx.ai ON Cloud PAK FOR Data | 12/1/2025 | 17/6/2026 | IBM watsonx.ai 1.1 a 2.0.3 e IBM watsonx.ai en Cloud Pak for Data 4.8 a 5.0.3 son vulnerables a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la… | |
| Aplazada | Media (4.6) | 0.10% | — | Arista Cloudvision ApplianceAIArista Dca-350e-cvAI | 10/1/2025 | 17/6/2026 | En las versiones afectadas de Arista CloudVision Appliance (CVA) que se ejecutan en dispositivos que admiten el cifrado de discos de hardware (solo DCA-350E-CV), es posible que el cifrado de discos no se realice correctamente. Esto hace que los discos permanezcan sin protección y los datos que contienen | |
| Aplazada | Media (6.5) | 0.23% | — | Quantumcloud Conversational Forms FOR ChatbotAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ChatBot para WordPress - WPBot Conversational Forms para ChatBot permite XSS almacenado. Este problema afecta a Conversational Forms para ChatBot: desde n/a hasta 1.4.2. | |
| Aplazada | Alta (7.8) | 0.34% | — | Sonicwall SonicoscloudAI | 9/1/2025 | 17/6/2026 | Una vulnerabilidad en Gen7 SonicOS Cloud platform NSv permite que un atacante local autenticado de forma remota y con bajos privilegios eleve los privilegios a "superusuario" y potencialmente conduzca a la ejecución de código. | |
| Aplazada | Media (5.9) | 0.31% | — | Quantumcloud HighlightAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dn88 Highlight permite XSS almacenado. Este problema afecta a Highlight: desde n/a hasta 2.0.2. | |
| Aplazada | Media (4.4) | 0.17% | — | Acronis Cyber Protect 16AIAcronis Cyber Protect Cloud AgentAI | 2/1/2025 | 17/6/2026 | Escalada de privilegios locales debido a permisos excesivos asignados al servicio Tray Monitor. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, macOS, Windows) antes de la compilación 39169, Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 35895. | |
| Aplazada | Media (5.3) | 0.49% | — | Quantumcloud Floating Action ButtonsAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en QunatumCloud Floating Action Buttons permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Floating Action Buttons: desde n/a hasta 0.9.1. | |
| Aplazada | Alta (7.2) | 1.2% | 💥 PoC | Asus AicloudAI | 2/1/2025 | 17/6/2026 | Una vulnerabilidad de inserción de entrada incorrecta en AiCloud en ciertos modelos de routers puede provocar la ejecución de comandos arbitrarios. Consulte la sección 'Vulnerabilidad de ASUS Router AiCloud del 01/02/2025' en el Aviso de seguridad de ASUS para obtener más información. | |
| Aplazada | Media (4.8) | 0.44% | — | Softiron HypercloudAIVM SquaredAI | 30/12/2024 | 17/6/2026 | Existe un problema en SoftIron HyperCloud donde los usuarios autenticados, pero que no son administradores, pueden crear grupos de datos, lo que podría afectar potencialmente el rendimiento y la disponibilidad del subsistema de almacenamiento definido por software del backend. Este problema solo afecta a SoftIron… | |
| Analizada | Media (6.5) | 0.39% | — | Dell Elastic Cloud Storage | 26/12/2024 | 17/6/2026 | Dell ECS, versiones anteriores a 3.8.1.3 contienen una vulnerabilidad de desbordamiento aritmético en la gestión del período de retención de ECS. Un usuario autenticado con acceso a nivel de objeto o de depósito y los privilegios necesarios podría aprovechar esta vulnerabilidad para eludir las políticas de retención y… | |
| Analizada | Media (5.4) | 0.31% | — | Dell Elastic Cloud Storage | 25/12/2024 | 17/6/2026 | Dell ECS, versiones anteriores a ECS 3.8.1.3, contienen una vulnerabilidad de omisión de autenticación mediante captura-reproducción. Un atacante con poco nivel de privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar el robo de sesiones. | |
| Aplazada | Baja (2.5) | 0.11% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI | 23/12/2024 | 17/6/2026 | Algoritmo débil utilizado para firmar el paquete RPM. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux) antes de la compilación 39185. | |
| Analizada | Alta (7.5) | 0.59% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 19/12/2024 | 17/6/2026 | Se ha informado de una vulnerabilidad de consumo de recursos no controlado que afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a atacantes remotos lanzar un ataque de denegación de servicio (DoS). Ya hemos corregido la vulnerabilidad en las siguientes versiones:… | |
| Analizada | Alta (7.2) | 1.7% | — | Fortinet FortimanagerFortinet Fortimanager Cloud | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') [CWE-78] en FortiManager versión 7.6.0, versión 7.4.4 y anteriores, versión 7.2.7 y anteriores, versión 7.0.12 y anteriores, versión 6.4.14 y anteriores… | |
| Aplazada | Media (4.3) | 0.47% | — | Mightymess Soundcloud IS GoldAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Thomas Michalak Soundcloud Is Gold permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Soundcloud Is Gold: desde n/a hasta 2.5.1. | |
| Aplazada | Media (6.5) | 0.48% | — | Quantumcloud Simple Link DirectoryAI | 13/12/2024 | 17/6/2026 | El complemento Simple Link Directory para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 8.4.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible… |