Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.30%—IBM Cloud PAK FOR Business Automation8/7/202417/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, 22.0.2, 23.0.1 y 23.0.2 vulnerables a Server Side Request Forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo…
ModificadaCrítica (9.8)1.8%—Apache Cloudstack5/7/202417/6/2026
El servicio API de integración de CloudStack permite ejecutar su servidor API no autenticado (generalmente en el puerto 8096 cuando se configura y habilita a través de la configuración global Integration.api.port) para integraciones de portales internos y con fines de prueba. De forma predeterminada, el puerto del…
ModificadaCrítica (9.8)3.3%—Apache Cloudstack5/7/202417/6/2026
El servicio de clúster de CloudStack se ejecuta en un puerto no autenticado (9090 predeterminado) que puede usarse indebidamente para ejecutar comandos arbitrarios en hipervisores específicos y hosts de servidores de administración de CloudStack. Se descubrió que algunos de estos comandos tenían vulnerabilidades de…
ModificadaMedia (5.4)0.33%—Vmware Cloud Director4/7/202417/6/2026
VMware Cloud Director Availability contiene una vulnerabilidad de inyección de HTML. Un actor malicioso con acceso de red a VMware Cloud Director Availability puede crear etiquetas HTML maliciosas para ejecutarlas dentro de las tareas de replicación.
AplazadaCrítica (9.1)0.55%—Cloudfoundry Haproxy-boshreleaseAICloudfoundry Routing-releaseAICloudfoundry Cloud FoundryAI3/7/202417/6/2026
La laguna de control de seguridad en la versión HAProxy (en combinación con la versión de enrutamiento) en Cloud Foundry anterior a v40.17.0 potencialmente permite omitir la autenticación mTLS en aplicaciones alojadas en Cloud Foundry.
AnalizadaAlta (8.1)0.55%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312, un usuario administrador podría almacenar y ejecutar código JavaScript arbitrario en el contexto del navegador de otro usuario de Splunk a través de conf-web/settings endpoint…
ModificadaMedia (5.3)0.35%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.109, un atacante podría determinar si existe otro usuario en la instancia descifrando la respuesta de error que probablemente recibirían de la instancia cuando intenten iniciar…
ModificadaBaja (3.5)0.21%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.200 y 9.1.2308.207, un usuario con pocos privilegios que no tenga los roles de administrador o poder de Splunk podría crear elementos experimentales.
ModificadaMedia (5.4)0.30%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.200 y 9.1.2308.207, un usuario con pocos privilegios que no tenga las funciones de administrador o poder de Splunk podría crear un payload malicioso a través de una vista y…
ModificadaMedia (5.4)0.37%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.200 y 9.1.2308.207, un usuario con pocos privilegios que no tenga las funciones de administrador o poder de Splunk podría crear un payload malicioso a través de mensajes de boletín…
ModificadaMedia (5.4)0.31%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.200 y 9.1.2308.207, un usuario con pocos privilegios que no tenga los roles de administrador o poder de Splunk podría crear un payload malicioso a través de una Vista que podría…
ModificadaMedia (6.5)0.69%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.2.2403.100, un usuario autenticado y con pocos privilegios que no tenga los roles de administrador o de poder de Splunk podría enviar un mensaje HTTP especialmente manipulado. Solicitud…
ModificadaMedia (4.3)0.28%—Splunk CloudSplunk1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.200, un usuario con pocos privilegios que no tenga las funciones de administrador o poder de Splunk podría crear notificaciones en los mensajes del boletín web de Splunk. que…
ModificadaMedia (6.5)0.29%—Splunk CloudSplunk1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.200, un usuario autenticado y con pocos privilegios que no tenga las funciones de administrador o poder de Splunk podría cargar un archivo con una extensión arbitraria utilizando…
ModificadaMedia (5.7)0.39%—Splunk CloudSplunk1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.200 y 9.1.2308.207, un usuario autenticado podría ejecutar comandos riesgosos utilizando los permisos de un usuario con mayores privilegios para evitar SPL. salvaguardias para…
AnalizadaAlta (8.8)1.00%—SplunkSplunk Cloud Platform1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.109 y 9.1.2308.207, un usuario autenticado podría crear una búsqueda externa que llame a una función interna heredada. El usuario autenticado podría utilizar esta función interna…
ModificadaAlta (7.5)0.50%—Splunk CloudSplunk1/7/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.2.2, 9.1.5 y 9.0.10 y en las versiones de Splunk Cloud Platform inferiores a 9.1.2312.109 y 9.1.2308.207, un atacante podría activar una referencia de puntero nulo en el endpoint REST del clúster/configuración, lo que podría provocar en un accidente del daemon…
ModificadaBaja (3.3)0.17%—IBM Cloud PAK FOR SecurityIBM Qradar Suite28/6/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Software Suite 1.10.12.0 a 1.10.21.0 permiten almacenar localmente páginas web que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 233673.
AnalizadaCrítica (9.8)0.60%—Elastic Cloud Enterprise28/6/202417/6/2026
Se identificó que, bajo ciertas condiciones previas específicas, una clave API que se creó originalmente con privilegios específicos podría usarse posteriormente para crear nuevas claves API que tengan privilegios elevados.
AnalizadaMedia (5.5)0.12%—Dell Cloudlink28/6/202417/6/2026
Dell Key Trust Platform, v3.0.6 y anteriores, contiene el uso de una primitiva criptográfica con una vulnerabilidad de implementación riesgosa. Un atacante local con privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de información privilegiada.
AplazadaMedia (5.3)0.20%—Vmware Cloud Director Object Storage ExtensionAI27/6/202417/6/2026
VMware Cloud Director Object Storage Extension contiene una vulnerabilidad de inserción de información confidencial. Un actor malintencionado con acceso adyacente al registro del servidor web/proxy puede obtener información confidencial de las URL registradas.
AplazadaMedia (4.9)0.37%—Vmware Cloud DirectorAI27/6/202417/6/2026
VMware Cloud Director contiene una vulnerabilidad de gestión de privilegios incorrecta. Un administrador de inquilinos autenticado para una organización determinada dentro de VMware Cloud Director puede deshabilitar accidentalmente su organización, lo que lleva a una denegación de servicio para sesiones activas dentro…
AnalizadaMedia (5.3)0.71%—Vmware Cloud FoundationVmware Vcenter Server25/6/202417/6/2026
vCenter Server contiene una vulnerabilidad de denegación de servicio. Un actor malintencionado con acceso a la red de vCenter Server puede crear una condición de denegación de servicio.
AnalizadaMedia (6.8)0.19%—Vmware Cloud FoundationVmware Esxi25/6/202417/6/2026
VMware ESXi contiene una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado con privilegios administrativos locales en una máquina virtual con una instantánea existente puede desencadenar una lectura fuera de los límites que provoque una condición de denegación de servicio del host.
AnalizadaAlta (7.2)27%⚠ Explotación activa💥 PoCVmware Cloud FoundationVmware Esxi25/6/202417/6/2026
VMware ESXi contiene una vulnerabilidad de omisión de autenticación. Un actor malicioso con suficientes permisos de Active Directory (AD) puede obtener acceso completo a un host ESXi que se configuró previamente para usar AD para la administración de usuarios…