Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 37 respecto a la semana anterior
Críticas / altas1283▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5117 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6)0.24%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Varias vulnerabilidades de relative path traversal [CWE-23] en Fortinet FortiManager versión 7.4.0 a 7.4.2 y anteriores a 7.2.5, FortiAnalyzer versión 7.4.0 a 7.4.2 y anteriores a 7.2.5 y FortiAnalyzer-BigData versión 7.4.0 y anteriores a 7.2.7 permiten a un atacante privilegiado eliminar archivos del sistema de…
AnalizadaMedia (6.7)0.23%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer basada en pila [CWE-121] en Fortinet FortiManager versión 7.4.0 a 7.4.2 y anteriores a 7.2.5, FortiAnalyzer versión 7.4.0 a 7.4.2 y anteriores a 7.2.5 y FortiAnalyzer-BigData 7.4.0 y anteriores a 7.2.7 permite a un atacante privilegiado ejecutar código o comandos no…
AnalizadaAlta (8.8)2.7%💥 PoCFortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Una aplicación del lado del cliente de la seguridad del lado del servidor en Fortinet FortiAnalyzer-BigData al menos en las versiones 7.4.0 y 7.2.0 a 7.2.6 y 7.0.1 a 7.0.6 y 6.4.5 a 6.4.7 y 6.2.5, FortiManager versión 7.4.0 a 7.4.1 y 7.2.0 a 7.2.4 y 7.0.0 a 7.0.11 y 6.4.0 a 6.4.14, FortiAnalyzer versión 7.4.0 a 7.4.1…
AnalizadaMedia (4.1)0.55%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet Fortimanager12/11/202417/6/2026
Una exposición de información confidencial a un actor no autorizado [CWE-200] en Fortinet FortiManager anterior a 7.4.2, FortiAnalyzer anterior a 7.4.2 y FortiAnalyzer-BigData anterior a 7.2.5 puede permitir que un atacante privilegiado con permisos de lectura administrativos lea registros de eventos de otro adom a…
AplazadaAlta (7.1)0.27%—Minerva Infotech Responsive Data TableAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Minerva Infotech Responsive Data Table permite XSS reflejado. Este problema afecta a Responsive Data Table: desde n/a hasta 1.3.
ModificadaMedia (6.9)0.40%—Amazon Data.all9/11/202417/6/2026
Un miembro del equipo de administración de data.all que tenga acceso a la cuenta de AWS propiedad del cliente donde se implementa data.all puede extraer datos de usuario de los registros de la aplicación data.all en data.all a través del escaneo de registros de CloudWatch para operaciones particulares que interactúan…
ModificadaMedia (5.3)0.31%—Amazon Data.all9/11/202417/6/2026
Un usuario autenticado de data.all puede manipular una consulta getDataset para obtener información adicional sobre el recurso Environment principal que de otro modo no podría obtener consultando directamente el objeto a través de getEnvironment en data.all.
ModificadaMedia (5.3)0.35%—Amazon Data.all9/11/202417/6/2026
Debido a permisos de autorización inconsistentes, data.all puede permitir que un actor externo con una cuenta autenticada realice operaciones restringidas contra conjuntos de datos y entornos.
ModificadaMedia (5.3)0.48%—Amazon Data.all9/11/202417/6/2026
Los tokens de autenticación emitidos a través de Cognito en data.all no se invalidan al cerrar la sesión, lo que permite que el usuario previamente autenticado continúe con la ejecución de solicitudes API autorizadas hasta que el token caduque.
ModificadaMedia (5.3)0.31%—Amazon Data.all9/11/202417/6/2026
Un usuario autenticado de data.all puede realizar operaciones de ACTUALIZACIÓN mutantes en registros de notificación persistentes en data.all para notificaciones de grupo de las cuales su usuario no es miembro.
AnalizadaMedia (6.5)0.28%—Dell Data Domain Operating System8/11/202417/6/2026
Dell PowerProtect DD, versiones anteriores a 7.7.5.50, contiene una vulnerabilidad de exposición de información confidencial a un agente no autorizado. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.
AnalizadaAlta (7.2)0.38%—Dell Data Domain Operating System8/11/202417/6/2026
Dell PowerProtect DD, versiones anteriores a 8.1.0.0, 7.13.1.10, 7.10.1.40 y 7.7.5.50, contiene una vulnerabilidad de control de acceso. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría una escalada de privilegios en la aplicación.
AnalizadaAlta (7.3)0.14%—Dell Data Domain Operating System8/11/202417/6/2026
Dell PowerProtect Data Domain, versiones anteriores a 8.1.0.0, 7.13.1.10, 7.10.1.40 y 7.7.5.50, contiene una vulnerabilidad de escalada de privilegios. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución no autorizada de determinados comandos para sobrescribir…
AnalizadaCrítica (9.3)1.3%💥 ExploitDataease7/11/202417/6/2026
DataEase es una herramienta de análisis de visualización de datos de código abierto que ayuda a los usuarios a analizar rápidamente los datos y obtener información sobre las tendencias comerciales. En las versiones afectadas, la falta de verificación de firma de los tokens JWT permite a los atacantes falsificar JWT…
ModificadaMedia (5.4)0.28%—Pluginus Meta Data AND Taxonomies Filter28/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite XSS almacenado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3.4.
ModificadaCrítica (9.8)1.2%💥 PoCPluginus Wordpress Meta Data AND Taxonomies Filter28/10/202417/6/2026
La vulnerabilidad de control inadecuado de generación de código ('inyección de código') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite la inyección de código. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.4.
AnalizadaMedia (5.5)0.18%—Dell Data Lakehouse25/10/202417/6/2026
Dell Data Lakehouse, versiones 1.0.0.0 y 1.1.0.0, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad, lo que daría lugar a la divulgación de información.
AnalizadaMedia (6.5)0.24%—Dell Data Lakehouse25/10/202417/6/2026
Dell Data Lakehouse, versiones 1.0.0.0, 1.1.0., contiene una vulnerabilidad de control de acceso inadecuado. Un atacante no autenticado con acceso a la red adyacente podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio.
AplazadaMedia (5.3)0.34%—Magazine3 Schema AND Structured Data FOR WP AND AMPAI24/10/202417/6/2026
La vulnerabilidad de autorización faltante en Schema & Structured Data para WP & AMP permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Schema & Structured Data para WP & AMP: desde n/a hasta 1.3.5.
AnalizadaMedia (5.1)0.37%—Topdata Inner REP Plus18/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Topdata Inner Rep Plus WebServer 2.01. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo td.js.gz. La manipulación conduce a un algoritmo criptográfico riesgoso. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaMedia (5.1)0.49%—Topdata Inner REP Plus18/10/202417/6/2026
Se ha detectado una vulnerabilidad en Topdata Inner Rep Plus WebServer 2.01. Se ha clasificado como problemática. Se trata de una función desconocida del archivo /InnerRepPlus.html del componente Operator Details Form. La manipulación provoca la falta de enmascaramiento del campo de contraseña. Es posible lanzar el…
ModificadaMedia (4.8)0.28%—Heimkino-praxis Movie Database18/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Bert Kößler Movie Database permite XSS almacenado. Este problema afecta a la base de datos de películas: desde n/a hasta 1.0.11.
AnalizadaAlta (8.8)0.75%—Microsoft Dataverse15/10/202417/6/2026
La autenticación incorrecta en Microsoft Dataverse permite que un atacante autorizado eleve privilegios en una red.
ModificadaBaja (3.1)0.39%—Oracle Database Server15/10/202417/6/2026
Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles afectadas son 19.3-19.24, 21.3-21.15 y 23.4-23.5. Esta vulnerabilidad, difícil de explotar, permite que un atacante con privilegios bajos, que tenga privilegios de creación de sesión y de creación de procedimiento con acceso a…
AnalizadaBaja (3.5)0.46%—Oracle XML Database15/10/202417/6/2026
Vulnerabilidad en el componente XML Database de Oracle Database Server. Las versiones compatibles afectadas son 19.3-19.24, 21.3-21.15 y 23.4-23.5. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y privilegios de creación de sesión con acceso a la red a través…