Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.6) | 0.29% | — | DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+3 | 2/4/2024 | 17/6/2026 | Una vulnerabilidad de uso de credenciales débiles que afecta a la red Wi-Fi generada por un conjunto de drones DJI podría permitir que un atacante remoto obtenga la clave WPA2 PSK y se autentique sin permiso en la red Wi-Fi del dron. Esto, a su vez, permite al atacante realizar una interacción no autorizada con los… | |
| Aplazada | Baja (3) | 0.21% | — | DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+3 | 2/4/2024 | 17/6/2026 | Un problema de copia de búfer sin verificar el tamaño de la entrada que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante cause una falla del servicio a través de un payload manipulado que activa una verificación del tamaño de… | |
| Aplazada | Media (6.8) | 0.24% | — | DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+3 | 2/4/2024 | 17/6/2026 | Un problema de validación de entrada incorrecta que afecta a v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante active una lectura/escritura fuera de los límites en la memoria del proceso a través de un payload manipulado debido a una falta de… | |
| Aplazada | Media (6.8) | 0.24% | — | DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+3 | 2/4/2024 | 17/6/2026 | Un problema de validación inadecuada del índice de matriz que afecta a v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante corrompa una ubicación de memoria controlada debido a una validación de entrada faltante en la función… | |
| Aplazada | Media (6.8) | 0.25% | — | DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+3 | 2/4/2024 | 17/6/2026 | Un problema de escritura fuera de los límites que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir a un atacante sobrescribir un puntero en la memoria del proceso a través de un payload manipulado que desencadena una operación de escritura en… | |
| Aplazada | Baja (3) | 0.21% | — | DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+3 | 2/4/2024 | 17/6/2026 | Un problema de validación de entrada incorrecta que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante cause una falla del servicio a través de un payload manipulado que desencadena una verificación del tamaño de entrada faltante en… | |
| Aplazada | Baja (3) | 0.21% | — | DJI Mavic 3 PROAIDJI Mavic 3AIDJI Mavic 3 ClassicAIDJI Mavic 3 EnterpriseAI+3 | 2/4/2024 | 17/6/2026 | Un problema de validación de entrada incorrecta que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante cause una falla del servicio a través de un payload manipulado que activa una verificación del tamaño de entrada faltante en la… | |
| Analizada | Alta (7.5) | 0.77% | — | Dell Openmanage Enterprise | 29/3/2024 | 17/6/2026 | Dell OpenManage Enterprise, v4.0 y anteriores, contiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso no autorizado a los archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación web en ejecución. | |
| Analizada | Media (4.9) | 0.54% | — | IBM Integration BUSIBM APP Connect Enterprise | 26/3/2024 | 17/6/2026 | IBM App Connect Enterprise 11.0.0.1 a 11.0.0.23, 12.0.1.0 a 12.0.9.0 e IBM Integration Bus para z/OS 10.1 a 10.1.0.2 almacenan información potencialmente confidencial en archivos de registro o rastreo que un usuario privilegiado podría leer. ID de IBM X-Force: 280893. | |
| Aplazada | Alta (7.5) | 3.7% | — | Varnish CacheAIVarnish EnterpriseAI | 24/3/2024 | 17/6/2026 | Varnish Cache anterior a 7.3.2 y 7.4.x anterior a 7.4.3 (y anterior a 6.0.13 LTS), y Varnish Enterprise 6 anterior a 6.0.12r6, permite el agotamiento de los créditos para una ventana de flujo de control de conexión HTTP/2, también conocido como ataque de ventana rota. | |
| Analizada | Media (6.5) | 0.61% | — | Github Enterprise Server | 21/3/2024 | 17/6/2026 | Se identificó una vulnerabilidad de administración de privilegios inadecuada en GitHub Enterprise Server que permitió a un atacante usar el token de descarga de Enterprise Actions GitHub Connect para recuperar datos del repositorio privado. Un atacante requeriría una cuenta en la instancia del servidor con una… | |
| Analizada | Media (4.3) | 0.19% | — | Github Enterprise Server | 21/3/2024 | 17/6/2026 | Se identificó una vulnerabilidad de Cross Site Request Forgery en GitHub Enterprise Server que permitió a un atacante ejecutar acciones no autorizadas en nombre de un usuario desprevenido. Un factor atenuante es que se requiere la interacción del usuario. Esta vulnerabilidad afectó a GitHub Enterprise Server 3.12.0 y… | |
| Analizada | Alta (7.2) | 1.6% | — | Github Enterprise Server | 20/3/2024 | 17/6/2026 | Un atacante con función de administrador en GitHub Enterprise Server podría obtener acceso raíz SSH mediante la ejecución remota de código. Esta vulnerabilidad afectó a GitHub Enterprise Server versión 3.8.0 y superiores y se solucionó en las versiones 3.8.17, 3.9.12, 3.10.9, 3.11.7 y 3.12.1. Esta vulnerabilidad se… | |
| Analizada | Alta (7.2) | 2.1% | — | Github Enterprise Server | 20/3/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo al configurar los ajustes de GeoJSON. La explotación de esta vulnerabilidad requirió acceso a la instancia… | |
| Analizada | Media (5.5) | 0.25% | — | Redhat LibvirtRedhat Enterprise LinuxDebian Linux | 18/3/2024 | 17/6/2026 | Se encontró una falla de desreferencia de puntero NULL en la función udevConnectListAllInterfaces() en libvirt. Este problema puede ocurrir al desconectar una interfaz de host y al mismo tiempo recopilar la lista de interfaces a través de la API virConnectListAllInterfaces. Esta falla podría usarse para realizar un… | |
| Analizada | Alta (7.5) | 1.1% | — | Libdwarf Project LibdwarfRedhat Enterprise LinuxFedoraproject Fedora | 18/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad de doble liberación en libdwarf. En un objeto DWARF multicorrupto, libdwarf puede intentar desasignar (liberar) una asignación dos veces, lo que podría provocar resultados diversos e impredecibles. | |
| Modificada | Media (5.3) | 0.93% | — | ES Iperf3Redhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR IBM Z Systems+1 | 18/3/2024 | 17/6/2026 | Se encontró una falla en iperf, una utilidad para probar el rendimiento de la red mediante TCP, UDP y SCTP. Un cliente malicioso o que no funciona correctamente puede enviar menos cantidad de datos de la esperada al servidor iperf, lo que puede hacer que el servidor se cuelgue indefinidamente esperando el resto o… | |
| Aplazada | Alta (8.8) | 0.46% | — | Tibco Software INC Tibco FTL Enterprise EditionAI | 12/3/2024 | 17/6/2026 | El componente del servidor FTL de TIBCO FTL - Enterprise Edition de TIBCO Software Inc. contiene una vulnerabilidad que permite a un atacante con pocos privilegios y acceso a la red ejecutar una escalada de privilegios en el servidor ftl afectado. Las versiones afectadas son TIBCO FTL - Enterprise Edition de TIBCO… | |
| Aplazada | Media (4.3) | 0.32% | — | Tibco Software Tibco Activespaces - Enterprise EditionAI | 12/3/2024 | 17/6/2026 | Los componentes Proxy y Cliente de TIBCO ActiveSpaces - Enterprise Edition de TIBCO Software Inc. contienen una vulnerabilidad que, en teoría, permite a un cliente de Active Spaces observar pasivamente el tráfico de datos hacia otros clientes. Las versiones afectadas son TIBCO ActiveSpaces - Enterprise Edition de… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Fortinet Forticlient Enterprise Management Server | 12/3/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando sql ("inyección sql") en Fortinet FortiClientEMS versión 7.2.0 a 7.2.2, FortiClientEMS 7.0.1 a 7.0.10 permite a un atacante ejecutar código o comandos no autorizados a través de paquetes especialmente manipulados. | |
| Analizada | Media (5.3) | 0.41% | — | SAP Netweaver Enterprise Portal | 12/3/2024 | 17/6/2026 | Bajo ciertas condiciones, SAP NetWeaver (Enterprise Portal): la versión 7.50 permite a un atacante acceder a información que de otro modo estaría restringida, lo que causa un impacto bajo en la confidencialidad de la aplicación y sin impacto en la integridad y disponibilidad de la aplicación. | |
| Aplazada | Media (6.1) | 0.57% | — | Justice Systems Fullcourt EnterpriseAI | 8/3/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Justice Systems FullCourt Enterprise v.8.2 permite a un atacante remoto ejecutar código arbitrario a través del parámetro formatCaseNumber de la función de búsqueda de citas. | |
| Aplazada | Media (4.3) | 0.52% | — | Opentext Arcsight Enterprise Security ManagerAI | 1/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en OpenText/Micro Focus ArcSight Enterprise Security Manager (ESM). La vulnerabilidad podría explotarse de forma remota. | |
| Modificada | Media (6.7) | 0.20% | — | SGI Performance Co-pilotRedhat Enterprise Linux | 28/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en el paquete Performance Co-Pilot (PCP), derivada de los niveles de privilegios mixtos utilizados por los servicios systemd asociados con PCP. Si bien ciertos servicios operan dentro de los límites de privilegios limitados de usuario/grupo de PCP, a otros se les otorgan… | |
| Analizada | Crítica (9.8) | 0.78% | — | Demososo DM Enterprise Website Building System | 23/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Demososo DM Enterprise Website Building System hasta 2022.8 y clasificada como crítica. La función dmlogin del archivo indexDM_load.php del componente Cookie Handler es afectada por esta vulnerabilidad. La manipulación del argumento is_admin con la entrada y conduce a una… |