Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.32% | — | Sandisk IBIAIWesterndigital MY CloudAIWesterndigital MY Cloud HomeAIWesterndigital WD CloudAI | 24/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en las aplicaciones web My Cloud, My Cloud Home, SanDisk ibi y WD Cloud que podría permitir a un atacante redirigir al usuario a un dominio manipulado y restablecer sus credenciales, o ejecutar acciones arbitrarias. código del lado del cliente en la sesión… | |
| Aplazada | Alta (8.8) | 18% | 💥 PoC | Vmware Cloud Data FlowAIVmware SkipperAI | 19/6/2024 | 17/6/2026 | Spring Cloud Data Flow es un procesamiento de datos por lotes y streaming basado en microservicios en Cloud Foundry y Kubernetes. El servidor Skipper tiene la capacidad de recibir solicitudes de carga de paquetes. Sin embargo, debido a una sanitización inadecuada de la ruta de carga, un usuario malintencionado que… | |
| Analizada | Alta (8.8) | 0.37% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 18/6/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.21.0 e IBM Cloud Pak for Security 1.10.12.0 a 1.10.21.0 podrían permitir que un usuario autenticado ejecute ciertos comandos arbitrarios debido a una validación de entrada incorrecta. ID de IBM X-Force: 272087. | |
| Analizada | Alta (7.8) | 5.0% | 💥 Exploit | Vmware Vcenter ServerVmware Cloud Foundation | 18/6/2024 | 17/6/2026 | vCenter Server contiene múltiples vulnerabilidades de escalada de privilegios locales debido a una mala configuración de sudo. Un usuario local autenticado con privilegios no administrativos puede aprovechar estos problemas para elevar los privilegios a root en vCenter Server Appliance. | |
| Analizada | Crítica (9.8) | 22% | ⚠ Explotación activa | Vmware Cloud FoundationVmware Vcenter Server | 18/6/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de desbordamiento de montón en la implementación del protocolo DCERPC. Un actor malintencionado con acceso a la red de vCenter Server puede desencadenar esta vulnerabilidad al enviar un paquete de red especialmente manipulado que podría conducir a la ejecución remota de… | |
| Modificada | Alta (8.8) | 4.0% | — | Mgt-commerce Cloudpanel | 14/6/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en Mgt-commerce CloudPanel v.2.0.0 a v.2.4.0 permite a un atacante remoto obtener información confidencial y ejecutar código arbitrario a través del parámetro de servicio de la función load-logfiles. | |
| Analizada | Baja (3.5) | 0.38% | — | Nextcloud Server | 14/6/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autohospedado. Los participantes pueden leer las excepciones de recurrencia de los eventos privados del calendario compartido. Se recomienda que Nextcloud Server se actualice a 27.1.10 o 28.0.6 o 29.0.1 y que Nextcloud Enterprise Server se actualice a 27.1.10 o 28.0.6 o… | |
| Analizada | Media (4.7) | 0.24% | — | Nextcloud User Oidc | 14/6/2024 | 17/6/2026 | La aplicación user_oidc es un backend de usuario de OpenID Connect para Nextcloud. Un atacante podría engañar a la aplicación para que acepte una solicitud que no esté firmada por el servidor correcto. Se recomienda actualizar la aplicación user_oidc de Nextcloud a 1.3.5, 2.0.0, 3.0.0, 4.0.0 o 5.0.0. | |
| Modificada | Alta (7.8) | 0.32% | — | Nextcloud Desktop | 14/6/2024 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos desde Nextcloud Server con su computadora. Una inyección de código en Nextcloud Desktop Client para macOS permitió cargar código arbitrario al iniciar el cliente con DYLD_INSERT_LIBRARIES configurado en el entorno. Se recomienda actualizar el… | |
| Modificada | Media (5.4) | 0.37% | — | Nextcloud Server | 14/6/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autohospedado. Un usuario malintencionado pudo enviar solicitudes de eliminación de versiones antiguas de archivos que solo compartieron con permisos de lectura. Se recomienda que Nextcloud Server se actualice a 26.0.12 o 27.1.7 o 28.0.3 y que Nextcloud Enterprise Server… | |
| Modificada | Media (4.3) | 0.38% | — | Nextcloud Deck | 14/6/2024 | 17/6/2026 | Nextcloud Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Un usuario con acceso a un tablero pudo acceder a comentarios y archivos adjuntos de tarjetas ya eliminadas. Se recomienda actualizar la aplicación… | |
| Modificada | Alta (8.1) | 0.54% | — | Nextcloud Server | 14/6/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autohospedado. Un destinatario de un recurso compartido con permisos de lectura y uso compartido podría volver a compartir el elemento con más permisos. Se recomienda que Nextcloud Server se actualice a 26.0.13 o 27.1.8 o 28.0.4 y que Nextcloud Enterprise Server se… | |
| Modificada | Media (4.6) | 0.31% | — | Nextcloud Notes | 14/6/2024 | 17/6/2026 | La aplicación Nextcloud Notes es una aplicación para tomar notas sin distracciones para Nextcloud. Si un atacante lograba compartir una carpeta llamada `Notas/` con un usuario recién creado antes de iniciar sesión, la aplicación Notas usaría esa carpeta para almacenar las notas personales. Se recomienda actualizar la… | |
| Modificada | Media (4.6) | 0.36% | — | Nextcloud Calendar | 14/6/2024 | 17/6/2026 | Nextcloud Calendar es una aplicación de calendario para Nextcloud. Los usuarios autenticados podrían crear un evento con datos adjuntos manipulados que provoquen una mala redirección para los participantes cuando se haga clic en ellos. Se recomienda actualizar la aplicación Calendario de Nextcloud a 4.6.8 o 4.7.2. | |
| Modificada | Media (4.3) | 0.43% | — | Nextcloud Server | 14/6/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal autohospedado. Un atacante con acceso de solo lectura a un archivo puede restaurar versiones anteriores de un documento cuando la aplicación files_versions está habilitada. Se recomienda que Nextcloud Server se actualice a 26.0.12, 27.1.7 o 28.0.3 y que Nextcloud… | |
| Modificada | Baja (3.5) | 0.41% | — | Nextcloud Server | 14/6/2024 | 17/6/2026 | Nextcloud Photos es una aplicación de gestión de fotografías. Los usuarios pueden eliminar fotos del álbum de usuarios registrados. Se recomienda actualizar Nextcloud Server a 25.0.7 o 26.0.2 y Nextcloud Enterprise Server a 25.0.7 o 26.0.2. | |
| Analizada | Alta (7.5) | 0.40% | — | Nextcloud Server | 14/6/2024 | 17/6/2026 | El servidor Nextcloud es un sistema de nube personal autohospedado. En algunas circunstancias, fue posible omitir el segundo factor de 2FA después de proporcionar correctamente las credenciales del usuario. Se recomienda actualizar Nextcloud Server a 26.0.13, 27.1.8 o 28.0.4 y Nextcloud Enterprise Server a 21.0.9.17,… | |
| Analizada | Media (6.3) | 0.64% | — | Nextcloud User Oidc | 14/6/2024 | 17/6/2026 | La aplicación user_oidc es un backend de usuario de OpenID Connect para Nextcloud. La falta de control de acceso en el terminal ID4me permite a un atacante registrar una cuenta y eventualmente obtener acceso a los datos que están disponibles para todos los usuarios registrados. Se recomienda actualizar el backend del… | |
| Modificada | Media (4.4) | 0.13% | — | Acronis Cloud Manager | 14/6/2024 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.24135.272. | |
| Aplazada | Alta (8.8) | 0.37% | — | Soar Cloud HR PortalAI | 14/6/2024 | 17/6/2026 | Los correos electrónicos de notificación enviados por Soar Cloud HR Portal contienen un enlace con una sesión integrada. La caducidad de la sesión no está configurada correctamente, quedando válida por más de 7 días y puede ser reutilizada. | |
| Modificada | Media (5.5) | 0.20% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA GPU para Linux contiene una vulnerabilidad que puede exponer información confidencial a un actor que no está autorizado explícitamente para tener acceso a esa información. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la divulgación de información. | |
| Modificada | Media (5.5) | 0.19% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El controlador NVIDIA GPU para Windows y Linux contiene una vulnerabilidad en la que una verificación incorrecta o un manejo inadecuado de las condiciones de excepción podrían provocar una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.24% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El controlador de pantalla GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una desreferencia de un puntero que no es de confianza ejecutando una API del controlador. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio, divulgación de… | |
| Modificada | Alta (7.8) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El controlador de GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una escritura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información y… | |
| Modificada | Alta (7.8) | 0.23% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la que se podría revelar información de un cliente anterior u otro proceso. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la divulgación de información o la manipulación de datos. |