Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.4)0.20%—Atlassian Confluence Data CenterAtlassian Confluence Server27/11/202417/6/2026
Esta vulnerabilidad de configuración incorrecta de seguridad de gravedad media se introdujo en la versión 8.8.1 de Confluence Data Center y Server para instalaciones de Windows. Esta vulnerabilidad de configuración incorrecta de seguridad, con una puntuación CVSS de 6,4, permite que un atacante autenticado del host de…
AnalizadaMedia (5.9)0.35%—Watson Assistant FOR IBM Cloud PAK FOR Data26/11/202417/6/2026
IBM Watson Speech Services Cartridge para IBM Cloud Pak for Data 4.0.0 a 5.0.2 no verifica correctamente las entradas a los recursos que se utilizan simultáneamente, lo que puede generar estados inesperados que posiblemente provoquen un bloqueo.
AnalizadaAlta (8.8)0.77%—IBM Data Virtualization Manager FOR Z/os26/11/202417/6/2026
IBM Data Virtualization Manager para z/OS 1.1 y 1.2 podría permitir que un usuario autenticado inyecte parámetros de URL JDBC maliciosos y ejecute código en el servidor.
AnalizadaMedia (6.5)0.36%—IBM BIG SQLIBM Watson Query With Cloud PAK FOR Data23/11/202417/6/2026
IBM Watson Query en Cloud Pak for Data 1.8, 2.0, 2.1, 2.2 e IBM Db2 Big SQL en Cloud Pak for Data 7.3, 7.4, 7.5 y 7.6 podrían permitir que un usuario autenticado obtenga información confidencial debido a una expiración de sesión insuficiente.
AnalizadaMedia (5.3)0.64%—Datagear23/11/20243/9/2026
Se ha detectado una vulnerabilidad en DataGear hasta la versión 4.60. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /dataSet/resolveSql. La manipulación del argumento sql provoca una inyección SQL. El ataque puede iniciarse de forma remota. La actualización a la versión…
AnalizadaAlta (7.8)0.22%—Gdata-software Total Security22/11/202417/6/2026
Vulnerabilidad de escalamiento de privilegios locales por asignación incorrecta de permisos en G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con…
AnalizadaAlta (7.8)0.40%—Gdata-software Total Security22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en el servidor de escaneo de G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios…
AnalizadaAlta (7.8)0.40%—Gdata-software Total Security22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino…
AnalizadaAlta (7.8)0.40%—Gdata-software Total Security22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino…
AplazadaMedia (6.5)0.35%—Auburnforest DatamentorAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Auburnforest DataMentor permite XSS basado en DOM. Este problema afecta a DataMentor: desde n/a hasta 1.7.
AplazadaMedia (6.5)0.36%—Peter J Herrel Ancient World Linked DataAI19/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Peter J. Herrel Ancient World Linked Data permite XSS basado en DOM. Este problema afecta a Ancient World Linked Data: desde n/a hasta 0.2.1.
AnalizadaMedia (6.3)0.43%—Cisco Prime Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado vea, modifique y elimine datos sin la autorización correspondiente. La vulnerabilidad se debe a un error al limitar el acceso a los recursos destinados a…
AnalizadaAlta (8.1)0.51%—Cisco Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en un determinado punto final de la API REST del software Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. La vulnerabilidad se debe a una aplicación insuficiente de las restricciones de ruta.…
AplazadaMedia (5.5)0.14%—HPE Cray Data Virtualization ServiceAI15/11/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según la configuración, esta vulnerabilidad puede provocar un acceso no autorizado a nivel local o de clúster.
AplazadaMedia (5.5)0.14%—HPE Data Management Framework SuiteAIHPE CxfsAI15/11/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Data Management Framework (DMF) Suite (CXFS). Según la configuración, esta vulnerabilidad puede provocar un acceso no autorizado a nivel local o de clúster.
ModificadaAlta (8.6)0.37%—Dataprom Personnel Attendance Control Systems / Access Control Security Systems15/11/202417/6/2026
La vulnerabilidad de error de validación de origen en Dataprom Informatics Personnel Attendance Control Systems (PACS) / Access Control Security Systems (ACSS) permite la inyección de tráfico. Este problema afecta a los sistemas de control de asistencia de personal (PACS) / sistemas de seguridad de control de acceso…
AnalizadaAlta (8.8)0.45%—Cmorillas1 External Database Based Actions15/11/202417/6/2026
El complemento External Database Based Actions para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 0.1 incluida. Esto se debe a una comprobación de capacidad faltante en la función 'edba_admin_handle'. Esto permite que atacantes autenticados, con permisos de nivel de suscriptor y…
AplazadaCrítica (10)1.4%💥 PoCArttia Creative Datasets ManagerAI14/11/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Arttia Creative Datasets Manager de Arttia Creative. Este problema afecta a Datasets Manager de Arttia Creative: desde n/a hasta 1.5.
AnalizadaCrítica (9.3)0.86%—Dataease13/11/202417/6/2026
DataEase es una herramienta de análisis de visualización de datos de código abierto. Antes de la versión 2.10.2, DataEase permite a los atacantes falsificar JWT y tomar el control de los servicios. El secreto de JWT está codificado en el código, y el UID y el OID también están codificados. La vulnerabilidad se ha…
AnalizadaAlta (7.2)1.2%—Microsoft Azure Database FOR Postgresql Flexible Server12/11/202417/6/2026
Vulnerabilidad de elevación de privilegios en la extensión de servidor flexible de Azure Database for PostgreSQL
AnalizadaAlta (7.2)1.2%—Microsoft Azure Database FOR Postgresql Flexible Server12/11/202417/6/2026
Vulnerabilidad de elevación de privilegios en la extensión de servidor flexible de Azure Database for PostgreSQL
AnalizadaBaja (2.3)0.24%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Una vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') [CWE-22] en Fortinet FortiAnalyzer versiones anteriores a 7.4.2, Fortinet FortiManager versiones anteriores a 7.4.2 y Fortinet FortiAnalyzer-BigData versiones 7.4.0 y anteriores a 7.2.7 permite a un atacante…
AnalizadaMedia (6.7)0.61%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Vulnerabilidades de neutralización incorrecta múltiple de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') [CWE-78] en Fortinet FortiManager versión 7.4.0 a 7.4.2 y anteriores a 7.2.5, Fortinet FortiAnalyzer versión 7.4.0 a 7.4.2 y anteriores a 7.2.5 y…
AnalizadaMedia (4.9)0.85%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Una vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') [CWE-22] en Fortinet FortiManager versión 7.4.0 a 7.4.2 y anteriores 7.2.5, FortiAnalyzer versión 7.4.0 a 7.4.2 y anteriores 7.2.5 y FortiAnalyzer-BigData versión 7.4.0 y anteriores 7.2.7 permite a un…
AnalizadaMedia (6)0.24%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Varias vulnerabilidades de relative path traversal [CWE-23] en Fortinet FortiManager versión 7.4.0 a 7.4.2 y anteriores a 7.2.5, FortiAnalyzer versión 7.4.0 a 7.4.2 y anteriores a 7.2.5 y FortiAnalyzer-BigData versión 7.4.0 y anteriores a 7.2.7 permiten a un atacante privilegiado eliminar archivos del sistema de…