Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 89% | ⚠ Explotación activa💥 PoC | Ivanti Cloud Services Appliance | 10/9/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en las versiones 4.6, parche 518 y anteriores de Ivanti Cloud Services Appliance permite que un atacante autenticado de forma remota obtenga la ejecución remota de código. El atacante debe tener privilegios de nivel de administrador para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft Azure Cyclecloud | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución de código remoto en Azure CycleCloud | |
| Aplazada | Crítica (9.8) | 15% | — | Beijing Digital China Cloud Technology Dcme-320AI | 28/8/2024 | 17/6/2026 | Beijing Digital China Cloud Technology Co., Ltd. DCME-320 v.7.4.12.60 tiene una vulnerabilidad de ejecución de comandos, que puede explotarse para obtener privilegios de administrador del dispositivo a través de la función getVar en el archivo code/function/system/tool/ping.php. | |
| Modificada | Media (6.8) | 0.12% | — | Safie Qbic Cloud Cc-2/2l FirmwareSafie ONE Firmware | 28/8/2024 | 17/6/2026 | QBiC CLOUD CC-2L v1.1.30 y anteriores y Safie One v1.8.2 y anteriores no validan correctamente los certificados, lo que puede permitir que un atacante no autenticado adyacente a la red obtenga y/o altere las comunicaciones del producto afectado a través de un hombre en el ataque medio. | |
| Analizada | Media (6.4) | 0.31% | — | Amazon AWS Cloud Development KIT | 27/8/2024 | 17/6/2026 | El kit de desarrollo de la nube (CDK) de AWS es un framework de código abierto para definir la infraestructura de la nube mediante código. Los clientes lo utilizan para crear sus propias aplicaciones que se convierten en plantillas de AWS CloudFormation durante la implementación en la cuenta de AWS del cliente. CDK… | |
| Analizada | Crítica (9.8) | 0.49% | — | Rubrik Cloud Data Management | 27/8/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso incorrecto en las versiones de Rubrik CDM anteriores a 9.1.2-p1, 9.0.3-p6 y 8.1.3-p12 permite que un atacante con acceso a la red ejecute código arbitrario. | |
| Modificada | Alta (7.5) | 0.46% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 16/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.22.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en la solicitud. Esta información podría usarse en futuros ataques contra el sistema. ID de… | |
| Modificada | Media (5.5) | 0.12% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 15/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 281430. | |
| Modificada | Alta (7.5) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 14/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 muestran datos confidenciales de forma incorrecta durante los comandos de back-end, lo que puede dar como resultado la divulgación inesperada de esta información. ID de IBM X-Force: 287173. | |
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (7.8) | 0.51% | — | Microsoft Azure Cyclecloud | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Azure CycleCloud | |
| Analizada | Crítica (9.1) | 0.47% | — | SAP Commerce Cloud | 13/8/2024 | 17/6/2026 | Algunos endpoints de la API de OCC en SAP Commerce Cloud permiten que se incluyan datos de información de identificación personal (PII), como contraseñas, direcciones de correo electrónico, números de teléfono móvil, códigos de cupón y códigos de vale, en la URL de solicitud como parámetros de consulta o ruta. Si se… | |
| Modificada | Media (4.1) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 13/8/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 no invalidan la sesión después del cierre de sesión, lo que podría permitir que otro usuario obtenga información confidencial. ID de IBM X-Force: 233672. | |
| Modificada | Alta (7.8) | 0.46% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 8/8/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de… | |
| Modificada | Media (4.3) | 0.97% | — | Apache Cloudstack | 7/8/2024 | 17/6/2026 | En Apache CloudStack 4.19.1.0, una regresión en la API de listado de redes permite el acceso no autorizado a la lista de detalles de la red para el administrador del dominio y las cuentas de usuario normales. Esta vulnerabilidad compromete el aislamiento de los inquilinos, lo que podría provocar un acceso no… | |
| Modificada | Alta (7.2) | 0.95% | — | Apache Cloudstack | 7/8/2024 | 17/6/2026 | Los usuarios de cuentas de CloudStack utilizan de forma predeterminada la autenticación basada en nombre de usuario y contraseña para acceder a API y UI. Los usuarios de cuentas pueden generar y registrar API aleatorias y claves secretas y utilizarlas con fines de automatización e integraciones basadas en API. Debido… | |
| Modificada | Alta (7.5) | 0.44% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 hasta 24.0.1.2405 y posiblemente versiones posteriores permite a un atacante remoto realizar un ataque de rastreo de tráfico de red debido a la transmisión de texto plano de información confidencial. | |
| Modificada | Crítica (9.8) | 1.5% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 hasta 24.0.1.2405 y posiblemente versiones posteriores permite a un atacante remoto expandir el control sobre el sistema operativo desde la base de datos debido a la ejecución de comandos con privilegios innecesarios. | |
| Modificada | Crítica (9.8) | 0.78% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 hasta 24.0.1.2405 y posiblemente versiones posteriores, permite a un atacante remoto realizar una inyección SQL debido a una neutralización inadecuada de elementos especiales utilizados en un comando SQL. | |
| Modificada | Media (6.8) | 0.19% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 a 24.0.1.2405 y posiblemente versiones posteriores permite a un atacante local realizar un ataque de fuerza bruta de contraseña debido a una restricción inadecuada de intentos de autenticación excesivos. | |
| Modificada | Crítica (9.8) | 0.65% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 hasta 24.0.1.2405 y posiblemente versiones posteriores permite a un atacante remoto realizar un ataque de inyección de tráfico debido a una verificación inadecuada de la fuente de un canal de comunicación. | |
| Modificada | Alta (7.5) | 0.53% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 hasta 24.0.1.2405 y posiblemente versiones posteriores permite que un atacante remoto realice acceso no autorizado utilizando credenciales conocidas del sistema operativo debido a credenciales de usuario SQL codificadas en la aplicación cliente. | |
| Modificada | Alta (7.8) | 0.18% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 a 24.0.1.2405 y posiblemente versiones posteriores permite a un atacante local realizar un ataque de omisión de autenticación debido a controles de seguridad implementados incorrectamente para los mecanismos de autenticación estándar. | |
| Modificada | Crítica (9.1) | 0.35% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 hasta 24.0.1.2405 y posiblemente versiones posteriores permite a un atacante remoto realizar un ataque de nivel de cifrado de caída debido a la selección de un algoritmo menos seguro durante la negociación. | |
| Modificada | Crítica (9.8) | 0.82% | — | Horizoncloud Caterease | 2/8/2024 | 5/7/2026 | Un problema en Horizon Business Services Inc. Caterease 16.0.1.1663 hasta 24.0.1.2405 y posiblemente versiones posteriores, permite a un atacante remoto realizar la ejecución de línea de comando a través de inyección SQL debido a una neutralización inadecuada de elementos especiales utilizados en un comando del… |