Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | Akeneo Product Information Management | 9/12/2022 | 17/6/2026 | Akeneo PIM es un software Product Information Management (PIM) de código abierto. Las versiones de Akeneo PIM Community Edition anteriores a v5.0.119 y v6.0.53 permiten a usuarios remotos autenticados ejecutar código PHP arbitrario en el servidor cargando una imagen manipulada. Akeneo PIM Community Edition después de… | |
| Analizada | Media (5.4) | 0.37% | — | IBM Transformation Advisor | 9/12/2022 | 17/6/2026 | IBM Cloud Transformation Advisor 2.0.1 a 3.3.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Media (6.1) | 0.41% | — | IBM Business Automation Workflow | 7/12/2022 | 17/6/2026 | IBM Business Process Manager 21.0.1 a 21.0.3.1, 20.0.0.1 a 20.0.0.2 19.0.0.1 a 19.0.0.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación… | |
| Modificada | Media (4.9) | 1.2% | — | Kwoksys Information Server | 6/12/2022 | 17/6/2026 | Una vulnerabilidad de inyección de entidad externa XML (XXE) en Kwoksys Kwok Information Server anterior a v2.9.5.SP31 permite a usuarios remotos autenticados realizar ataques de server-side request forgery (SSRF). | |
| Modificada | Alta (7.5) | 0.66% | — | Hornerautomation Rcc972 Firmware | 2/12/2022 | 17/6/2026 | La versión 15.40 del firmware RCC 972 de Horner Automation contiene variables globales. Esto podría permitir a un atacante leer valores confidenciales y claves variables del dispositivo. | |
| Modificada | Crítica (9.8) | 0.56% | — | Hornerautomation Rcc972 Firmware | 2/12/2022 | 17/6/2026 | El RCC 972 de Horner Automation con la versión de firmware 15.40 tiene una clave de cifrado estática en el dispositivo. Esto podría permitir que un atacante realice cambios no autorizados en el dispositivo, ejecute código arbitrario de forma remota o provoque una condición de Denegación de Servicio (DoS). | |
| Modificada | Alta (7.5) | 0.25% | — | Hornerautomation Rcc972 Firmware | 2/12/2022 | 17/6/2026 | Los archivos de configuración del RCC 972 de Horner Automation con la versión de firmware 15.40 están cifrados con un cifrado XOR débil y vulnerable a la ingeniería inversa. Esto podría permitir a un atacante obtener credenciales para ejecutar servicios como el Protocolo de transferencia de archivos (FTP) y el… | |
| Modificada | Alta (8.8) | 0.67% | — | Algan Prens Student Information System | 2/12/2022 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Algan Software Prens Student Information System permite la inyección de mapeo relacional de objetos. Este problema afecta a Prens Student Information System: antes del 2.1.11. | |
| Modificada | Crítica (9.8) | 0.64% | — | Algan Prens Student Information System | 2/12/2022 | 17/6/2026 | Vulnerabilidad de inyección SQL en Algan Software Prens Student Information System permite la inyección SQL. Este problema afecta a Prens Student Information System: anterior a 2.1.11. | |
| Modificada | Media (5.5) | 0.20% | — | Websphere Automation FOR IBM Cloud PAK FOR Watson Aiops | 1/12/2022 | 17/6/2026 | IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps 1.4.3 podría revelar información confidencial. Un atacante local autenticado podría aprovechar esta vulnerabilidad para posiblemente obtener información para otros componentes de IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps. ID de IBM… | |
| Modificada | Media (6.5) | 0.17% | — | Websphere Automation FOR IBM Cloud PAK FOR Watson Aiops | 1/12/2022 | 17/6/2026 | IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps 1.4.2 podría proporcionar una seguridad más débil de lo esperado. Un atacante local puede crear una conexión de red saliente a otro sistema. ID de IBM X-Force: 240827. | |
| Modificada | Alta (7.5) | 0.70% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). Se identificó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) no autenticada en uno de los servicios web expuestos en la aplicación syngo Dynamics que podría permitir la filtración de… | |
| Modificada | Alta (7.5) | 0.58% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al… | |
| Modificada | Media (5.3) | 0.61% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir el listado de directorios en cualquier carpeta accesible a la cuenta… | |
| Modificada | Alta (7.5) | 0.58% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al… | |
| Modificada | Alta (7.5) | 0.67% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al… | |
| Modificada | Alta (7.5) | 0.76% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta… | |
| Modificada | Alta (7.5) | 0.67% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta… | |
| Modificada | Media (5.4) | 0.40% | — | IBM Business Automation Workflow | 17/11/2022 | 17/6/2026 | Varias versiones de IBM Business Automation Workflow son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Crítica (9.8) | 1.8% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 16/11/2022 | 17/6/2026 | IBM InfoSphere DataStage 11.7 es vulnerable a una vulnerabilidad de inyección de comandos debido a la neutralización incorrecta de elementos especiales. ID de IBM X-Force: 236687. | |
| Modificada | Media (5.4) | 0.39% | — | IBM Infosphere Information Server | 15/11/2022 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Alta (7.8) | 0.25% | — | Hornerautomation Cscape | 15/11/2022 | 17/6/2026 | Cscape versión 9.90 SP 6 y anteriores de Horner Automation no valida correctamente los datos proporcionados por el usuario. Si un usuario abre un archivo FNT formado con fines malintencionados, un atacante podría ejecutar código arbitrario dentro del proceso actual accediendo a un puntero no inicializado, lo que… | |
| Modificada | Alta (7.8) | 0.21% | — | Phoenixcontact Automationworx Software Suite | 15/11/2022 | 17/6/2026 | En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89 la memoria puede leerse más allá de lo previsto debido a una validación insuficiente de los datos de entrada. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones podrían verse… | |
| Modificada | Alta (7.8) | 0.21% | — | Phoenixcontact Automationworx Software Suite | 15/11/2022 | 17/6/2026 | En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89, los archivos PC Worx o Config+ manipulados podían provocar un desbordamiento del búfer de pila y una violación del acceso de lectura. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones… | |
| Modificada | Alta (8.8) | 0.49% | — | Mz-automation Libiec61850 | 13/11/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MZ Automation libiec61850 hasta 1.4 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo src/mms/iso_mms/client/mms_client_files.c del componente MMS File Services. La manipulación del argumento nombre de archivo conduce a un path… |