Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.5%—Akeneo Product Information Management9/12/202217/6/2026
Akeneo PIM es un software Product Information Management (PIM) de código abierto. Las versiones de Akeneo PIM Community Edition anteriores a v5.0.119 y v6.0.53 permiten a usuarios remotos autenticados ejecutar código PHP arbitrario en el servidor cargando una imagen manipulada. Akeneo PIM Community Edition después de…
AnalizadaMedia (5.4)0.37%—IBM Transformation Advisor9/12/202217/6/2026
IBM Cloud Transformation Advisor 2.0.1 a 3.3.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaMedia (6.1)0.41%—IBM Business Automation Workflow7/12/202217/6/2026
IBM Business Process Manager 21.0.1 a 21.0.3.1, 20.0.0.1 a 20.0.0.2 19.0.0.1 a 19.0.0.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación…
ModificadaMedia (4.9)1.2%—Kwoksys Information Server6/12/202217/6/2026
Una vulnerabilidad de inyección de entidad externa XML (XXE) en Kwoksys Kwok Information Server anterior a v2.9.5.SP31 permite a usuarios remotos autenticados realizar ataques de server-side request forgery (SSRF).
ModificadaAlta (7.5)0.66%—Hornerautomation Rcc972 Firmware2/12/202217/6/2026
La versión 15.40 del firmware RCC 972 de Horner Automation contiene variables globales. Esto podría permitir a un atacante leer valores confidenciales y claves variables del dispositivo.
ModificadaCrítica (9.8)0.56%—Hornerautomation Rcc972 Firmware2/12/202217/6/2026
El RCC 972 de Horner Automation con la versión de firmware 15.40 tiene una clave de cifrado estática en el dispositivo. Esto podría permitir que un atacante realice cambios no autorizados en el dispositivo, ejecute código arbitrario de forma remota o provoque una condición de Denegación de Servicio (DoS).
ModificadaAlta (7.5)0.25%—Hornerautomation Rcc972 Firmware2/12/202217/6/2026
Los archivos de configuración del RCC 972 de Horner Automation con la versión de firmware 15.40 están cifrados con un cifrado XOR débil y vulnerable a la ingeniería inversa. Esto podría permitir a un atacante obtener credenciales para ejecutar servicios como el Protocolo de transferencia de archivos (FTP) y el…
ModificadaAlta (8.8)0.67%—Algan Prens Student Information System2/12/202217/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Algan Software Prens Student Information System permite la inyección de mapeo relacional de objetos. Este problema afecta a Prens Student Information System: antes del 2.1.11.
ModificadaCrítica (9.8)0.64%—Algan Prens Student Information System2/12/202217/6/2026
Vulnerabilidad de inyección SQL en Algan Software Prens Student Information System permite la inyección SQL. Este problema afecta a Prens Student Information System: anterior a 2.1.11.
ModificadaMedia (5.5)0.20%—Websphere Automation FOR IBM Cloud PAK FOR Watson Aiops1/12/202217/6/2026
IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps 1.4.3 podría revelar información confidencial. Un atacante local autenticado podría aprovechar esta vulnerabilidad para posiblemente obtener información para otros componentes de IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps. ID de IBM…
ModificadaMedia (6.5)0.17%—Websphere Automation FOR IBM Cloud PAK FOR Watson Aiops1/12/202217/6/2026
IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps 1.4.2 podría proporcionar una seguridad más débil de lo esperado. Un atacante local puede crear una conexión de red saliente a otro sistema. ID de IBM X-Force: 240827.
ModificadaAlta (7.5)0.70%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). Se identificó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) no autenticada en uno de los servicios web expuestos en la aplicación syngo Dynamics que podría permitir la filtración de…
ModificadaAlta (7.5)0.58%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaMedia (5.3)0.61%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir el listado de directorios en cualquier carpeta accesible a la cuenta…
ModificadaAlta (7.5)0.58%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaAlta (7.5)0.67%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaAlta (7.5)0.76%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta…
ModificadaAlta (7.5)0.67%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta…
ModificadaMedia (5.4)0.40%—IBM Business Automation Workflow17/11/202217/6/2026
Varias versiones de IBM Business Automation Workflow son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaCrítica (9.8)1.8%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud16/11/202217/6/2026
IBM InfoSphere DataStage 11.7 es vulnerable a una vulnerabilidad de inyección de comandos debido a la neutralización incorrecta de elementos especiales. ID de IBM X-Force: 236687.
ModificadaMedia (5.4)0.39%—IBM Infosphere Information Server15/11/202217/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
ModificadaAlta (7.8)0.25%—Hornerautomation Cscape15/11/202217/6/2026
Cscape versión 9.90 SP 6 y anteriores de Horner Automation no valida correctamente los datos proporcionados por el usuario. Si un usuario abre un archivo FNT formado con fines malintencionados, un atacante podría ejecutar código arbitrario dentro del proceso actual accediendo a un puntero no inicializado, lo que…
ModificadaAlta (7.8)0.21%—Phoenixcontact Automationworx Software Suite15/11/202217/6/2026
En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89 la memoria puede leerse más allá de lo previsto debido a una validación insuficiente de los datos de entrada. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones podrían verse…
ModificadaAlta (7.8)0.21%—Phoenixcontact Automationworx Software Suite15/11/202217/6/2026
En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89, los archivos PC Worx o Config+ manipulados podían provocar un desbordamiento del búfer de pila y una violación del acceso de lectura. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones…
ModificadaAlta (8.8)0.49%—Mz-automation Libiec6185013/11/202217/6/2026
Una vulnerabilidad ha sido encontrada en MZ Automation libiec61850 hasta 1.4 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo src/mms/iso_mms/client/mms_client_files.c del componente MMS File Services. La manipulación del argumento nombre de archivo conduce a un path…