Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
8474 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.32% | — | Tibco Software Tibco Activespaces - Enterprise EditionAI | 12/3/2024 | 17/6/2026 | Los componentes Proxy y Cliente de TIBCO ActiveSpaces - Enterprise Edition de TIBCO Software Inc. contienen una vulnerabilidad que, en teoría, permite a un cliente de Active Spaces observar pasivamente el tráfico de datos hacia otros clientes. Las versiones afectadas son TIBCO ActiveSpaces - Enterprise Edition de… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Fortinet Forticlient Enterprise Management Server | 12/3/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando sql ("inyección sql") en Fortinet FortiClientEMS versión 7.2.0 a 7.2.2, FortiClientEMS 7.0.1 a 7.0.10 permite a un atacante ejecutar código o comandos no autorizados a través de paquetes especialmente manipulados. | |
| Analizada | Media (5.3) | 0.41% | — | SAP Netweaver Enterprise Portal | 12/3/2024 | 17/6/2026 | Bajo ciertas condiciones, SAP NetWeaver (Enterprise Portal): la versión 7.50 permite a un atacante acceder a información que de otro modo estaría restringida, lo que causa un impacto bajo en la confidencialidad de la aplicación y sin impacto en la integridad y disponibilidad de la aplicación. | |
| Aplazada | Media (6.1) | 0.57% | — | Justice Systems Fullcourt EnterpriseAI | 8/3/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Justice Systems FullCourt Enterprise v.8.2 permite a un atacante remoto ejecutar código arbitrario a través del parámetro formatCaseNumber de la función de búsqueda de citas. | |
| Aplazada | Media (4.3) | 0.52% | — | Opentext Arcsight Enterprise Security ManagerAI | 1/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en OpenText/Micro Focus ArcSight Enterprise Security Manager (ESM). La vulnerabilidad podría explotarse de forma remota. | |
| Modificada | Media (6.7) | 0.20% | — | SGI Performance Co-pilotRedhat Enterprise Linux | 28/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en el paquete Performance Co-Pilot (PCP), derivada de los niveles de privilegios mixtos utilizados por los servicios systemd asociados con PCP. Si bien ciertos servicios operan dentro de los límites de privilegios limitados de usuario/grupo de PCP, a otros se les otorgan… | |
| Analizada | Crítica (9.8) | 0.78% | — | Demososo DM Enterprise Website Building System | 23/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Demososo DM Enterprise Website Building System hasta 2022.8 y clasificada como crítica. La función dmlogin del archivo indexDM_load.php del componente Cookie Handler es afectada por esta vulnerabilidad. La manipulación del argumento is_admin con la entrada y conduce a una… | |
| Modificada | Media (6.5) | 1.2% | 💥 PoC | Debian LinuxFedoraproject FedoraRedhat Enterprise LinuxW1.fi WPA Supplicant | 22/2/2024 | 17/6/2026 | La implementación de PEAP en wpa_supplicant hasta la versión 2.10 permite omitir la autenticación. Para un ataque exitoso, se debe configurar wpa_supplicant para no verificar el certificado TLS de la red durante la autenticación de la Fase 1, y luego se puede abusar de una vulnerabilidad eap_peap_decrypt para omitir… | |
| Aplazada | Crítica (9.8) | 1.3% | — | HP Laserjet PROAIHP Enterprise LaserjetAIHP Laserjet ManagedAI | 20/2/2024 | 17/6/2026 | Ciertas impresoras HP LaserJet Pro, HP Enterprise LaserJet y HP LaserJet Managed son potencialmente vulnerables a la ejecución remota de código debido al desbordamiento del búfer al representar fuentes incrustadas en un archivo PDF. | |
| Modificada | Alta (7.5) | 4.6% | — | Netapp Active IQ Unified ManagerNetapp Oncommand Workflow AutomationRedhat FuseRedhat Integration Camel FOR Spring Boot+5 | 19/2/2024 | 7/10/2026 | Se encontró una vulnerabilidad en Undertow. Esta vulnerabilidad afecta a un servidor que admite el protocolo wildfly-http-client. Siempre que un usuario malintencionado abre y cierra una conexión con el puerto HTTP del servidor y luego cierra la conexión inmediatamente, el servidor finalizará con los límites de… | |
| Modificada | Media (4.3) | 0.38% | — | Oracle JD Edwards Enterpriseone Tools | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Monitoreo y Diagnóstico SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.1. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de… | |
| Analizada | Alta (7.5) | 0.38% | — | Oracle Enterprise Manager Base Platform | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Log Management). La versión compatible afectada es 13.5.0.0. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la plataforma base… | |
| Analizada | Baja (2.7) | 0.52% | — | Oracle JD Edwards Enterpriseone Tools | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Enterprise Infrastructure SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.0. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de… | |
| Modificada | Alta (7.2) | 0.82% | — | Fortinet Forticlient Enterprise Management Server | 15/2/2024 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inadecuada [CWE-269] en Fortinet FortiClientEMS versión 7.2.0 a 7.2.2 y anteriores a 7.0.10 permite a un administrador del sitio con privilegios de superadministrador realizar operaciones administrativas globales que afectan a otros sitios a través de solicitudes… | |
| Analizada | Crítica (9.8) | 0.59% | — | Dell Enterprise Storage Integrator FOR SAP Landscape Management | 15/2/2024 | 17/6/2026 | DELL ESI (Enterprise Storage Integrator) para SAP LAMA, versión 10.0, contiene una vulnerabilidad de divulgación de información en el componente EHAC. Un atacante remoto no autenticado podría explotar esta vulnerabilidad escuchando a escondidas el tráfico de la red para obtener credenciales de nivel de administrador. | |
| Analizada | Crítica (9.8) | 0.64% | — | Dell Enterprise Storage Integrator FOR SAP Landscape Management | 15/2/2024 | 17/6/2026 | DELL ESI (Enterprise Storage Integrator) para SAP LAMA, versión 10.0, contiene una vulnerabilidad de control de acceso inadecuado en el componente EHAC. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso sin restricciones a las API SOAP. | |
| Analizada | Crítica (9.8) | 0.57% | — | Dell Enterprise Sonic Distribution | 15/2/2024 | 17/6/2026 | Los conmutadores de red Dell que ejecutan Enterprise SONiC versiones 4.1.0, 4.0.5, 3.5.4 y siguientes contienen una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso remoto no autenticado puede aprovechar esta vulnerabilidad y escalar privilegios hasta el nivel administrativo más alto. Esta es… | |
| Modificada | Alta (7.3) | 0.32% | — | Fedoraproject UnboundRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+15 | 15/2/2024 | 6/8/2026 | Se encontró una vulnerabilidad en Unbound debido a permisos predeterminados incorrectos, lo que permite que cualquier proceso fuera del grupo independiente modifique la configuración del tiempo de ejecución independiente. Si un proceso puede conectarse a través de localhost al puerto 8953, puede alterar la… | |
| Analizada | Media (6.5) | 0.42% | — | Github Enterprise Server | 14/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitió a un atacante crear nuevas sucursales en repositorios públicos y ejecutar flujos de trabajo arbitrarios de GitHub Actions con permisos de GITHUB_TOKEN. Para aprovechar esta vulnerabilidad, un atacante necesitaría… | |
| Analizada | Alta (7.5) | 74% | 💥 PoC | Netapp HCI Baseboard Management ControllerNetapp Active IQ Unified ManagerNetapp Bootstrap OSPowerdns Recursor+4 | 14/2/2024 | 17/6/2026 | El aspecto Closest Encloser Proof del protocolo DNS (en RFC 5155 cuando se omite la guía RFC 9276) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU para cálculos SHA-1) a través de respuestas DNSSEC en un ataque de subdominio aleatorio, también conocido como " Problema NSEC3". La… | |
| Modificada | Alta (7.5) | 100% | 💥 PoC | Redhat Enterprise LinuxMicrosoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016+9 | 14/2/2024 | 17/6/2026 | Ciertos aspectos DNSSEC del protocolo DNS (en RFC 4035 y RFC relacionados) permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una o más respuestas DNSSEC cuando hay una zona con muchos registros DNSKEY y RRSIG, también conocido como "KeyTrap". " asunto. La especificación del… | |
| Modificada | Crítica (9.1) | 2.3% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo a través de plantillas nómadas al configurar las opciones SMTP. La explotación de esta vulnerabilidad… | |
| Modificada | Crítica (9.1) | 2.6% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo a través de plantillas nómadas al configurar el reenvío de registros de auditoría. La explotación de esta… | |
| Modificada | Crítica (9.1) | 2.3% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo al configurar los ajustes de SAML. La explotación de esta vulnerabilidad requirió acceso a la instancia de… | |
| Modificada | Crítica (9.1) | 2.3% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo al configurar el nombre de usuario y la contraseña para las configuraciones recopiladas. La explotación de… |