Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

8474 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.3)0.44%—WEB Viewpoint EnterpriseAI15/4/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el software Web ViewPoint Enterprise. Esta vulnerabilidad podría explotarse para permitir que usuarios no autorizados accedan a algunos recursos en un sistema NonStop.
ModificadaMedia (5.5)0.45%—QemuRedhat Enterprise Linux10/4/202417/6/2026
Se encontró una falla en QEMU. Se produjo un error de aserción en la función update_sctp_checksum() en hw/net/net_tx_pkt.c al intentar calcular la suma de comprobación de un paquete fragmentado de tamaño corto. Esta falla permite que un invitado malintencionado bloquee QEMU y provoque una condición de denegación de…
AplazadaAlta (7.3)0.33%—Redhat Enterprise Application PlatformAI10/4/202417/6/2026
Se encontró una falla en JBoss EAP. Cuando una aplicación OIDC que atiende a varios inquilinos intenta acceder al segundo inquilino, debería solicitarle al usuario que inicie sesión nuevamente, ya que el segundo inquilino está protegido con una configuración OIDC diferente. El problema subyacente está en…
ModificadaMedia (4.8)0.37%—Esri Arcgis Enterprise4/4/202417/6/2026
Existe una vulnerabilidad de Cross-Site Scripting almacenada en Esri Portal for ArcGIS Enterprise Web App Builder versiones 10.8.1 – 10.9.1 que puede permitir que un atacante remoto y autenticado cree un enlace manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la…
AplazadaMedia (4.8)0.37%—Esri Portal FOR Arcgis Enterprise WEB APP BuilderAI4/4/202417/6/2026
Hay una vulnerabilidad de cross-site scripting almacenado en Esri Portal for ArcGIS Enterprise Web App Builder versiones 11.1 e inferiores que puede permitir a un atacante remoto y autenticado crear un enlace manipulado que se almacena en un enlace de mapa web que, al hacer clic, podría ejecutar código JavaScript…
AnalizadaAlta (8.5)0.69%—Esri Portal FOR ArcgisEsri Arcgis Enterprise4/4/202417/6/2026
Existe un problema de autenticación incorrecta difícil de explotar en la aplicación Inicio de Esri Portal for ArcGIS versiones 10.8.1 a 11.2 en Windows y Linux, y ArcGIS Enterprise 11.1 e inferiores en Kubernetes que, en circunstancias únicas, podría permitir una autenticación remota no autenticada. atacante…
AnalizadaMedia (5.4)0.37%—Cisco Enterprise Chat AND Email3/4/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de usuario web no valida correctamente la…
AplazadaMedia (6.6)0.29%—DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+32/4/202417/6/2026
Una vulnerabilidad de uso de credenciales débiles que afecta a la red Wi-Fi generada por un conjunto de drones DJI podría permitir que un atacante remoto obtenga la clave WPA2 PSK y se autentique sin permiso en la red Wi-Fi del dron. Esto, a su vez, permite al atacante realizar una interacción no autorizada con los…
AplazadaBaja (3)0.21%—DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+32/4/202417/6/2026
Un problema de copia de búfer sin verificar el tamaño de la entrada que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante cause una falla del servicio a través de un payload manipulado que activa una verificación del tamaño de…
AplazadaMedia (6.8)0.24%—DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+32/4/202417/6/2026
Un problema de validación de entrada incorrecta que afecta a v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante active una lectura/escritura fuera de los límites en la memoria del proceso a través de un payload manipulado debido a una falta de…
AplazadaMedia (6.8)0.24%—DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+32/4/202417/6/2026
Un problema de validación inadecuada del índice de matriz que afecta a v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante corrompa una ubicación de memoria controlada debido a una validación de entrada faltante en la función…
AplazadaMedia (6.8)0.25%—DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+32/4/202417/6/2026
Un problema de escritura fuera de los límites que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir a un atacante sobrescribir un puntero en la memoria del proceso a través de un payload manipulado que desencadena una operación de escritura en…
AplazadaBaja (3)0.21%—DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+32/4/202417/6/2026
Un problema de validación de entrada incorrecta que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante cause una falla del servicio a través de un payload manipulado que desencadena una verificación del tamaño de entrada faltante en…
AplazadaBaja (3)0.21%—DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+32/4/202417/6/2026
Un problema de validación de entrada incorrecta que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante cause una falla del servicio a través de un payload manipulado que activa una verificación del tamaño de entrada faltante en la…
AnalizadaAlta (7.5)0.77%—Dell Openmanage Enterprise29/3/202417/6/2026
Dell OpenManage Enterprise, v4.0 y anteriores, contiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso no autorizado a los archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación web en ejecución.
AnalizadaMedia (4.9)0.54%—IBM Integration BUSIBM APP Connect Enterprise26/3/202417/6/2026
IBM App Connect Enterprise 11.0.0.1 a 11.0.0.23, 12.0.1.0 a 12.0.9.0 e IBM Integration Bus para z/OS 10.1 a 10.1.0.2 almacenan información potencialmente confidencial en archivos de registro o rastreo que un usuario privilegiado podría leer. ID de IBM X-Force: 280893.
AplazadaAlta (7.5)3.7%—Varnish CacheAIVarnish EnterpriseAI24/3/202417/6/2026
Varnish Cache anterior a 7.3.2 y 7.4.x anterior a 7.4.3 (y anterior a 6.0.13 LTS), y Varnish Enterprise 6 anterior a 6.0.12r6, permite el agotamiento de los créditos para una ventana de flujo de control de conexión HTTP/2, también conocido como ataque de ventana rota.
AnalizadaMedia (6.5)0.61%—Github Enterprise Server21/3/202417/6/2026
Se identificó una vulnerabilidad de administración de privilegios inadecuada en GitHub Enterprise Server que permitió a un atacante usar el token de descarga de Enterprise Actions GitHub Connect para recuperar datos del repositorio privado. Un atacante requeriría una cuenta en la instancia del servidor con una…
AnalizadaMedia (4.3)0.19%—Github Enterprise Server21/3/202417/6/2026
Se identificó una vulnerabilidad de Cross Site Request Forgery en GitHub Enterprise Server que permitió a un atacante ejecutar acciones no autorizadas en nombre de un usuario desprevenido. Un factor atenuante es que se requiere la interacción del usuario. Esta vulnerabilidad afectó a GitHub Enterprise Server 3.12.0 y…
AnalizadaAlta (7.2)1.6%—Github Enterprise Server20/3/202417/6/2026
Un atacante con función de administrador en GitHub Enterprise Server podría obtener acceso raíz SSH mediante la ejecución remota de código. Esta vulnerabilidad afectó a GitHub Enterprise Server versión 3.8.0 y superiores y se solucionó en las versiones 3.8.17, 3.9.12, 3.10.9, 3.11.7 y 3.12.1. Esta vulnerabilidad se…
AnalizadaAlta (7.2)2.1%—Github Enterprise Server20/3/202417/6/2026
Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo al configurar los ajustes de GeoJSON. La explotación de esta vulnerabilidad requirió acceso a la instancia…
AnalizadaMedia (5.5)0.25%—Redhat LibvirtRedhat Enterprise LinuxDebian Linux18/3/202417/6/2026
Se encontró una falla de desreferencia de puntero NULL en la función udevConnectListAllInterfaces() en libvirt. Este problema puede ocurrir al desconectar una interfaz de host y al mismo tiempo recopilar la lista de interfaces a través de la API virConnectListAllInterfaces. Esta falla podría usarse para realizar un…
AnalizadaAlta (7.5)1.1%—Libdwarf Project LibdwarfRedhat Enterprise LinuxFedoraproject Fedora18/3/202417/6/2026
Se encontró una vulnerabilidad de doble liberación en libdwarf. En un objeto DWARF multicorrupto, libdwarf puede intentar desasignar (liberar) una asignación dos veces, lo que podría provocar resultados diversos e impredecibles.
ModificadaMedia (5.3)0.93%—ES Iperf3Redhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR IBM Z Systems+118/3/202417/6/2026
Se encontró una falla en iperf, una utilidad para probar el rendimiento de la red mediante TCP, UDP y SCTP. Un cliente malicioso o que no funciona correctamente puede enviar menos cantidad de datos de la esperada al servidor iperf, lo que puede hacer que el servidor se cuelgue indefinidamente esperando el resto o…
AplazadaAlta (8.8)0.46%—Tibco Software INC Tibco FTL Enterprise EditionAI12/3/202417/6/2026
El componente del servidor FTL de TIBCO FTL - Enterprise Edition de TIBCO Software Inc. contiene una vulnerabilidad que permite a un atacante con pocos privilegios y acceso a la red ejecutar una escalada de privilegios en el servidor ftl afectado. Las versiones afectadas son TIBCO FTL - Enterprise Edition de TIBCO…