Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

5406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.48%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud+214/1/202517/6/2026
Una autenticación débil en Fortinet FortiOS versiones 7.4.0 a 7.4.4, 7.2.0 a 7.2.8, 7.0.0 a 7.0.15, 6.4.0 a 6.4.15, FortiProxy versiones 7.4.0 a 7.4.4, 7.2.0 a 7.2.10, 7.0.0 a 7.0.17, 2.0.0 a 2.0.14, FortiManager versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiManager Cloud versiones 7.4.1 a 7.4.3 y FortiAnalyzer Cloud…
ModificadaCrítica (9.1)15%—Fortinet FortimanagerFortinet Fortimanager CloudFortinet FortiproxyFortinet Fortirecorder+314/1/20258/7/2026
Una limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Fortinet FortiManager versiones 7.6.0 a 7.6.1, 7.4.1 a 7.4.3, FortiOS versiones 7.6.0, 7.4.0 a 7.4.4, 7.2.5 a 7.2.9, 7.0.0 a 7.0.15, 6.4.0 a 6.4.15, FortiProxy 7.4.0 a 7.4.5, 7.2.0 a 7.2.11, 7.0.0 a 7.0.18, 2.0.0 a…
AnalizadaMedia (5.3)0.51%—Fortinet ForticlientemsFortinet Forticlientems Cloud14/1/202517/6/2026
Una verificación incorrecta de la fuente de una vulnerabilidad del canal de comunicación [CWE-940] en FortiClientEMS 7.4.0, 7.2.0 a 7.2.4, 7.0 todas las versiones, 6.4 todas las versiones puede permitir que un atacante remoto omita la función de host confiable a través de una conexión de sesión.
AnalizadaAlta (7.5)0.71%—Fortinet FortimanagerFortinet Fortimanager Cloud14/1/202517/6/2026
La falta de autenticación para una función crítica en Fortinet FortiPortal versión 6.0.0 a 6.0.15, FortiManager versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14 permite a un atacante acceder a la configuración de los dispositivos administrados mediante el envío específico de paquetes manipulados.
ModificadaCrítica (9.8)0.42%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud14/1/20258/7/2026
Un desbordamiento de búfer basado en pila en Fortinet FortiAnalyzer versiones 7.4.0 a 7.4.3, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14, FortiManager versiones 7.4.0 a 7.4.3, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14, FortiManager Cloud versiones 7.4.1 a 7.4.3, 7.2.1 a 7.2.5, 7.0.1 a 7.0.11, 6.4.1 a 6.4.7,…
AnalizadaAlta (8.8)0.82%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud14/1/202517/6/2026
Una neutralización incorrecta de elementos especiales utilizados en un comando sql ('inyección sql') en Fortinet FortiAnalyzer versión 7.4.0 a 7.4.2, FortiManager versión 7.4.0 a 7.4.2 permite a un atacante escalar privilegios a través de solicitudes http especialmente manipuladas.
AnalizadaAlta (8.8)0.66%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud14/1/202517/6/2026
Una escritura fuera de los límites en Fortinet FortiManager versión 7.4.0 a 7.4.2 y FortiAnalyzer versión 7.4.0 a 7.4.2 permite a un atacante escalar privilegios a través de solicitudes http especialmente manipuladas.
ModificadaAlta (7.8)0.22%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud14/1/20258/7/2026
Una gestión de privilegios incorrecta en Fortinet FortiManager versión 7.4.0 a 7.4.3, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14, FortiAnalyzer versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14 permite a los atacantes escalar privilegios a través de comandos de shell específicos.
AnalizadaMedia (4.3)2.0%💥 PoCApache Cloudstack13/1/202517/6/2026
Los usuarios de CloudStack pueden agregar y leer comentarios (anotaciones) en los recursos a los que están autorizados a acceder. Debido a un problema de validación de acceso que afecta a las versiones de Apache CloudStack desde la 4.16.0, los usuarios que tienen acceso, acceso previo o conocimiento de los UUID de los…
AnalizadaMedia (5.4)0.22%—IBM Watsonx.aiIBM Watsonx.ai ON Cloud PAK FOR Data12/1/202517/6/2026
IBM watsonx.ai 1.1 a 2.0.3 e IBM watsonx.ai en Cloud Pak for Data 4.8 a 5.0.3 son vulnerables a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la…
AplazadaMedia (4.6)0.10%—Arista Cloudvision ApplianceAIArista Dca-350e-cvAI10/1/202517/6/2026
En las versiones afectadas de Arista CloudVision Appliance (CVA) que se ejecutan en dispositivos que admiten el cifrado de discos de hardware (solo DCA-350E-CV), es posible que el cifrado de discos no se realice correctamente. Esto hace que los discos permanezcan sin protección y los datos que contienen
AplazadaMedia (6.5)0.23%—Quantumcloud Conversational Forms FOR ChatbotAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ChatBot para WordPress - WPBot Conversational Forms para ChatBot permite XSS almacenado. Este problema afecta a Conversational Forms para ChatBot: desde n/a hasta 1.4.2.
AplazadaAlta (7.8)0.34%—Sonicwall SonicoscloudAI9/1/202517/6/2026
Una vulnerabilidad en Gen7 SonicOS Cloud platform NSv permite que un atacante local autenticado de forma remota y con bajos privilegios eleve los privilegios a "superusuario" y potencialmente conduzca a la ejecución de código.
AplazadaMedia (5.9)0.31%—Quantumcloud HighlightAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dn88 Highlight permite XSS almacenado. Este problema afecta a Highlight: desde n/a hasta 2.0.2.
AplazadaMedia (4.4)0.17%—Acronis Cyber Protect 16AIAcronis Cyber Protect Cloud AgentAI2/1/202517/6/2026
Escalada de privilegios locales debido a permisos excesivos asignados al servicio Tray Monitor. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, macOS, Windows) antes de la compilación 39169, Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 35895.
AplazadaMedia (5.3)0.49%—Quantumcloud Floating Action ButtonsAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en QunatumCloud Floating Action Buttons permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Floating Action Buttons: desde n/a hasta 0.9.1.
AplazadaAlta (7.2)1.2%💥 PoCAsus AicloudAI2/1/202517/6/2026
Una vulnerabilidad de inserción de entrada incorrecta en AiCloud en ciertos modelos de routers puede provocar la ejecución de comandos arbitrarios. Consulte la sección 'Vulnerabilidad de ASUS Router AiCloud del 01/02/2025' en el Aviso de seguridad de ASUS para obtener más información.
AplazadaMedia (4.8)0.44%—Softiron HypercloudAIVM SquaredAI30/12/202417/6/2026
Existe un problema en SoftIron HyperCloud donde los usuarios autenticados, pero que no son administradores, pueden crear grupos de datos, lo que podría afectar potencialmente el rendimiento y la disponibilidad del subsistema de almacenamiento definido por software del backend. Este problema solo afecta a SoftIron…
AnalizadaMedia (6.5)0.39%—Dell Elastic Cloud Storage26/12/202417/6/2026
Dell ECS, versiones anteriores a 3.8.1.3 contienen una vulnerabilidad de desbordamiento aritmético en la gestión del período de retención de ECS. Un usuario autenticado con acceso a nivel de objeto o de depósito y los privilegios necesarios podría aprovechar esta vulnerabilidad para eludir las políticas de retención y…
AnalizadaMedia (5.4)0.31%—Dell Elastic Cloud Storage25/12/202417/6/2026
Dell ECS, versiones anteriores a ECS 3.8.1.3, contienen una vulnerabilidad de omisión de autenticación mediante captura-reproducción. Un atacante con poco nivel de privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar el robo de sesiones.
AplazadaBaja (2.5)0.11%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI23/12/202417/6/2026
Algoritmo débil utilizado para firmar el paquete RPM. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux) antes de la compilación 39185.
AnalizadaAlta (7.5)0.59%—Qnap QTSQnap Quts HeroQnap Qutscloud19/12/202417/6/2026
Se ha informado de una vulnerabilidad de consumo de recursos no controlado que afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a atacantes remotos lanzar un ataque de denegación de servicio (DoS). Ya hemos corregido la vulnerabilidad en las siguientes versiones:…
AnalizadaAlta (7.2)1.7%—Fortinet FortimanagerFortinet Fortimanager Cloud18/12/202417/6/2026
Una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') [CWE-78] en FortiManager versión 7.6.0, versión 7.4.4 y anteriores, versión 7.2.7 y anteriores, versión 7.0.12 y anteriores, versión 6.4.14 y anteriores…
AplazadaMedia (4.3)0.47%—Mightymess Soundcloud IS GoldAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Thomas Michalak Soundcloud Is Gold permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Soundcloud Is Gold: desde n/a hasta 2.5.1.
AplazadaMedia (6.5)0.48%—Quantumcloud Simple Link DirectoryAI13/12/202417/6/2026
El complemento Simple Link Directory para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 8.4.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible…