Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.32%—Sandisk IBIAIWesterndigital MY CloudAIWesterndigital MY Cloud HomeAIWesterndigital WD CloudAI24/6/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en las aplicaciones web My Cloud, My Cloud Home, SanDisk ibi y WD Cloud que podría permitir a un atacante redirigir al usuario a un dominio manipulado y restablecer sus credenciales, o ejecutar acciones arbitrarias. código del lado del cliente en la sesión…
AplazadaAlta (8.8)18%💥 PoCVmware Cloud Data FlowAIVmware SkipperAI19/6/202417/6/2026
Spring Cloud Data Flow es un procesamiento de datos por lotes y streaming basado en microservicios en Cloud Foundry y Kubernetes. El servidor Skipper tiene la capacidad de recibir solicitudes de carga de paquetes. Sin embargo, debido a una sanitización inadecuada de la ruta de carga, un usuario malintencionado que…
AnalizadaAlta (8.8)0.37%—IBM Cloud PAK FOR SecurityIBM Qradar Suite18/6/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.21.0 e IBM Cloud Pak for Security 1.10.12.0 a 1.10.21.0 podrían permitir que un usuario autenticado ejecute ciertos comandos arbitrarios debido a una validación de entrada incorrecta. ID de IBM X-Force: 272087.
AnalizadaAlta (7.8)5.0%💥 ExploitVmware Vcenter ServerVmware Cloud Foundation18/6/202417/6/2026
vCenter Server contiene múltiples vulnerabilidades de escalada de privilegios locales debido a una mala configuración de sudo. Un usuario local autenticado con privilegios no administrativos puede aprovechar estos problemas para elevar los privilegios a root en vCenter Server Appliance.
AnalizadaCrítica (9.8)22%⚠ Explotación activaVmware Cloud FoundationVmware Vcenter Server18/6/202417/6/2026
vCenter Server contiene una vulnerabilidad de desbordamiento de montón en la implementación del protocolo DCERPC. Un actor malintencionado con acceso a la red de vCenter Server puede desencadenar esta vulnerabilidad al enviar un paquete de red especialmente manipulado que podría conducir a la ejecución remota de…
ModificadaAlta (8.8)4.0%—Mgt-commerce Cloudpanel14/6/202417/6/2026
Vulnerabilidad de Directory Traversal en Mgt-commerce CloudPanel v.2.0.0 a v.2.4.0 permite a un atacante remoto obtener información confidencial y ejecutar código arbitrario a través del parámetro de servicio de la función load-logfiles.
AnalizadaBaja (3.5)0.38%—Nextcloud Server14/6/202417/6/2026
Nextcloud Server es un sistema de nube personal autohospedado. Los participantes pueden leer las excepciones de recurrencia de los eventos privados del calendario compartido. Se recomienda que Nextcloud Server se actualice a 27.1.10 o 28.0.6 o 29.0.1 y que Nextcloud Enterprise Server se actualice a 27.1.10 o 28.0.6 o…
AnalizadaMedia (4.7)0.24%—Nextcloud User Oidc14/6/202417/6/2026
La aplicación user_oidc es un backend de usuario de OpenID Connect para Nextcloud. Un atacante podría engañar a la aplicación para que acepte una solicitud que no esté firmada por el servidor correcto. Se recomienda actualizar la aplicación user_oidc de Nextcloud a 1.3.5, 2.0.0, 3.0.0, 4.0.0 o 5.0.0.
ModificadaAlta (7.8)0.32%—Nextcloud Desktop14/6/202417/6/2026
Nextcloud Desktop Client es una herramienta para sincronizar archivos desde Nextcloud Server con su computadora. Una inyección de código en Nextcloud Desktop Client para macOS permitió cargar código arbitrario al iniciar el cliente con DYLD_INSERT_LIBRARIES configurado en el entorno. Se recomienda actualizar el…
ModificadaMedia (5.4)0.37%—Nextcloud Server14/6/202417/6/2026
Nextcloud Server es un sistema de nube personal autohospedado. Un usuario malintencionado pudo enviar solicitudes de eliminación de versiones antiguas de archivos que solo compartieron con permisos de lectura. Se recomienda que Nextcloud Server se actualice a 26.0.12 o 27.1.7 o 28.0.3 y que Nextcloud Enterprise Server…
ModificadaMedia (4.3)0.38%—Nextcloud Deck14/6/202417/6/2026
Nextcloud Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Un usuario con acceso a un tablero pudo acceder a comentarios y archivos adjuntos de tarjetas ya eliminadas. Se recomienda actualizar la aplicación…
ModificadaAlta (8.1)0.54%—Nextcloud Server14/6/202417/6/2026
Nextcloud Server es un sistema de nube personal autohospedado. Un destinatario de un recurso compartido con permisos de lectura y uso compartido podría volver a compartir el elemento con más permisos. Se recomienda que Nextcloud Server se actualice a 26.0.13 o 27.1.8 o 28.0.4 y que Nextcloud Enterprise Server se…
ModificadaMedia (4.6)0.31%—Nextcloud Notes14/6/202417/6/2026
La aplicación Nextcloud Notes es una aplicación para tomar notas sin distracciones para Nextcloud. Si un atacante lograba compartir una carpeta llamada `Notas/` con un usuario recién creado antes de iniciar sesión, la aplicación Notas usaría esa carpeta para almacenar las notas personales. Se recomienda actualizar la…
ModificadaMedia (4.6)0.36%—Nextcloud Calendar14/6/202417/6/2026
Nextcloud Calendar es una aplicación de calendario para Nextcloud. Los usuarios autenticados podrían crear un evento con datos adjuntos manipulados que provoquen una mala redirección para los participantes cuando se haga clic en ellos. Se recomienda actualizar la aplicación Calendario de Nextcloud a 4.6.8 o 4.7.2.
ModificadaMedia (4.3)0.43%—Nextcloud Server14/6/202417/6/2026
Nextcloud Server es un sistema de nube personal autohospedado. Un atacante con acceso de solo lectura a un archivo puede restaurar versiones anteriores de un documento cuando la aplicación files_versions está habilitada. Se recomienda que Nextcloud Server se actualice a 26.0.12, 27.1.7 o 28.0.3 y que Nextcloud…
ModificadaBaja (3.5)0.41%—Nextcloud Server14/6/202417/6/2026
Nextcloud Photos es una aplicación de gestión de fotografías. Los usuarios pueden eliminar fotos del álbum de usuarios registrados. Se recomienda actualizar Nextcloud Server a 25.0.7 o 26.0.2 y Nextcloud Enterprise Server a 25.0.7 o 26.0.2.
AnalizadaAlta (7.5)0.40%—Nextcloud Server14/6/202417/6/2026
El servidor Nextcloud es un sistema de nube personal autohospedado. En algunas circunstancias, fue posible omitir el segundo factor de 2FA después de proporcionar correctamente las credenciales del usuario. Se recomienda actualizar Nextcloud Server a 26.0.13, 27.1.8 o 28.0.4 y Nextcloud Enterprise Server a 21.0.9.17,…
AnalizadaMedia (6.3)0.64%—Nextcloud User Oidc14/6/202417/6/2026
La aplicación user_oidc es un backend de usuario de OpenID Connect para Nextcloud. La falta de control de acceso en el terminal ID4me permite a un atacante registrar una cuenta y eventualmente obtener acceso a los datos que están disponibles para todos los usuarios registrados. Se recomienda actualizar el backend del…
ModificadaMedia (4.4)0.13%—Acronis Cloud Manager14/6/202417/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.24135.272.
AplazadaAlta (8.8)0.37%—Soar Cloud HR PortalAI14/6/202417/6/2026
Los correos electrónicos de notificación enviados por Soar Cloud HR Portal contienen un enlace con una sesión integrada. La caducidad de la sesión no está configurada correctamente, quedando válida por más de 7 días y puede ser reutilizada.
ModificadaMedia (5.5)0.20%—Nvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El software NVIDIA GPU para Linux contiene una vulnerabilidad que puede exponer información confidencial a un actor que no está autorizado explícitamente para tener acceso a esa información. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la divulgación de información.
ModificadaMedia (5.5)0.19%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El controlador NVIDIA GPU para Windows y Linux contiene una vulnerabilidad en la que una verificación incorrecta o un manejo inadecuado de las condiciones de excepción podrían provocar una denegación de servicio.
ModificadaAlta (7.8)0.24%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El controlador de pantalla GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una desreferencia de un puntero que no es de confianza ejecutando una API del controlador. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio, divulgación de…
ModificadaAlta (7.8)0.27%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El controlador de GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una escritura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información y…
ModificadaAlta (7.8)0.23%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la que se podría revelar información de un cliente anterior u otro proceso. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la divulgación de información o la manipulación de datos.