Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5)0.53%—Ansible Automation PlatformAI25/11/202417/6/2026
Se encontró una vulnerabilidad en Ansible Automation Platform (AAP). Esta falla permite a los atacantes escalar privilegios al aprovechar de forma indebida los tokens OAuth2 con alcance de lectura para obtener acceso de escritura. Este problema afecta a los endpoints de API que dependen de ansible_base.oauth2_provider…
AnalizadaMedia (6.5)0.61%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de eliminación arbitraria de archivos en la validación de entrada delete_gsuite_key_file de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios dentro de directorios confidenciales en instalaciones afectadas de Logsign Unified SecOps Platform.…
AnalizadaAlta (8.8)1.1%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código criptográfico codificado de forma rígida en la API HTTP de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere…
AnalizadaAlta (8.1)6.0%💥 ExploitLogsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por falta de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La…
AnalizadaAlta (8.8)2.7%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta…
AnalizadaAlta (8.8)2.7%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta…
AnalizadaAlta (8.1)1.5%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por falta de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La…
AnalizadaAlta (8.8)3.0%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta…
AnalizadaCrítica (9.8)1.6%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de omisión de autenticación de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del…
AplazadaMedia (5.4)0.36%—Public Knowledge Project PKP PlatformAIPublic Knowledge Project OJSAIPublic Knowledge Project OMPAIPublic Knowledge Project OPSAI22/11/202417/6/2026
La vulnerabilidad de cross-site scripting en Public Knowledge Project PKP Platform OJS/OMP/OPS- before v.3.3.0.16 permite a un atacante ejecutar código arbitrario y escalar privilegios a través de una secuencia de comandos manipulada específicamente para ello
AplazadaMedia (6.5)0.39%—Tigrisflexplatform Tigris-flexplatformAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tigris – Flexplatform Tigris Flexplatform permite XSS almacenado. Este problema afecta a Tigris Flexplatform: desde n/a hasta .0.2.
AnalizadaMedia (6.5)0.33%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 7832 With Multiplatform FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Conference Phone 8832 With Multiplatform Firmware+3018/11/202417/6/2026
Varias vulnerabilidades en las implementaciones de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para los teléfonos IP de Cisco de las series 68xx/78xx/88xx podrían permitir que un atacante adyacente no autenticado ejecute código de forma remota o provoque una recarga de un teléfono IP afectado.…
AplazadaAlta (7.5)0.36%—RSA Netwitness PlatformAI18/11/202417/6/2026
RSA NetWitness (NW) Platform anterior a la versión 12.5.1, incluso cuando un administrador revoca el acceso de un usuario específico con una sesión activa, un actor de amenazas interno podría hacerse pasar por el usuario revocado y obtener acceso no autorizado a datos confidenciales.
AplazadaAlta (8.7)0.19%—TR7 Application Security PlatformAI18/11/202417/6/2026
Ejecución con privilegios innecesarios: la vulnerabilidad de protección inadecuada de ruta alternativa en TR7 Application Security Platform (ASP) permite la escalada de privilegios y el abuso de privilegios. Este problema afecta a Application Security Platform (ASP): v1.4.25.188.
AplazadaAlta (7.1)0.16%—Platformly OfficialAI14/11/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Platform.Ly Platform.Ly Official permite XSS almacenado. Este problema afecta a Platform.Ly Official: desde n/a hasta 1.1.3.
AplazadaMedia (5.3)3.5%—SAP Netweaver Application Server FOR AbapAISAP Abap PlatformAI12/11/202417/6/2026
SAP NetWeaver Application Server para ABAP y la plataforma ABAP permite que un atacante no autenticado envíe una solicitud http manipulada con fines malintencionados que podría provocar una desreferencia de puntero nulo en el núcleo. Esta desreferencia provocará que el sistema se bloquee y se reinicie, lo que…
AplazadaMedia (5.3)0.32%—Jinher Network Collaborative Management PlatformAI11/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Jinher Network Collaborative Management Platform ??????????? 1.0. Se ve afectada una función desconocida del archivo /C6/JHSoft.Web.AcceptAip/AcceptShow.aspx/. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de…
AnalizadaAlta (7)0.24%—Microfocus Arcsight Management CenterMicrofocus Arcsight Platform8/11/202417/6/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AnalizadaMedia (6.1)0.46%—Redhat Codeready StudioRedhat Jboss Enterprise Application PlatformRedhat Openstack PlatformRedhat Single Sign-on+17/11/202417/6/2026
Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaAlta (7.8)0.10%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+1154/11/202417/6/2026
Corrupción de memoria durante la inicialización del proceso GNSS HAL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+2024/11/202417/6/2026
Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+734/11/202417/6/2026
Corrupción de memoria al procesar comandos de GPU.