Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

8474 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.44%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados.
ModificadaCrítica (9.1)0.96%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX es vulnerable a un desbordamiento del búfer que puede permitir que un atacante bloquee el producto al que se accede o filtre información.
ModificadaAlta (7.2)0.85%—Trellix Enterprise Security Manager30/11/202317/6/2026
Una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando en ESM anterior a la versión 11.6.9 permite a un administrador remoto ejecutar código arbitrario como root en ESM. Esto es posible porque la entrada no se sanitiza correctamente al agregar una nueva fuente de datos.
ModificadaMedia (4.3)0.24%—Trellix Enterprise Security Manager29/11/202317/6/2026
Una vulnerabilidad de server-side request forgery en ESM anterior a la versión 11.6.8 permite que un usuario autenticado con pocos privilegios cargue contenido arbitrario, alterando potencialmente la configuración. Esto es posible a través de la funcionalidad de validación de certificados donde la API acepta contenido…
ModificadaMedia (5.3)0.92%—Redhat LibnbdRedhat Enterprise Linux27/11/202317/6/2026
Se encontró una falla en libnbd debido a un Network Block Device (NBD) malicioso, un protocolo para acceder a dispositivos de bloque, como discos duros, a través de una red. Este problema puede permitir que un servidor NBD malintencionado provoque una Denegación de Servicio.
ModificadaMedia (5.5)0.48%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora19/11/202317/6/2026
Se encontró una falla de heap-use-after-free en coders/bmp.c en ImageMagick.
ModificadaMedia (4.7)0.25%—Linux KernelRedhat Enterprise Linux16/11/202317/6/2026
Se encontró una falla de desreferencia de puntero nulo en la API del kernel de Linux para la funcionalidad de dispersión del algoritmo criptográfico. Este problema ocurre cuando un usuario construye un paquete malicioso con una configuración de socket específica, lo que podría permitir que un usuario local bloquee el…
ModificadaMedia (4.3)1.6%—Redhat Enterprise Linux16/11/202317/6/2026
Se encontró una vulnerabilidad de lectura fuera de los límites en el subsistema NVMe-oF/TCP del kernel de Linux. Esta falla permite que un atacante remoto envíe un paquete TCP manipulado, lo que desencadena un desbordamiento del búfer que da como resultado que los datos kmalloc se impriman (y potencialmente se…
ModificadaAlta (7.3)0.15%—Dell Endpoint Security Suite EnterpriseDell EncryptionDell Security Management Server16/11/202317/6/2026
Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server versiones anteriores a 11.8.1 contienen una vulnerabilidad de operación insegura en Windows Junction durante la instalación. Un usuario malintencionado local podría explotar esta vulnerabilidad para crear una carpeta arbitraria…
ModificadaAlta (7.1)0.22%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de control externo, si se explota, podría permitir que un usuario local autenticado en el sistema operativo con privilegios estándar elimine archivos con privilegios de sistema en la máquina donde están instalados estos productos, lo que resultaría en una denegación de servicio.
ModificadaAlta (7.8)0.24%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de escalada de privilegios, si se explota, en la nube permite que un usuario local autenticado en el sistema operativo con privilegios estándar escale a privilegios del sistema en la máquina donde están instalados estos productos, lo que resulta en un compromiso total de la máquina de destino.
ModificadaMedia (6.8)3.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server14/11/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server.
ModificadaBaja (3.3)0.24%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Al duplicar una actividad de BigBlueButton, el ID de la reunión original también se duplicó en lugar de utilizar un nuevo ID para la nueva actividad. Esto podría proporcionar un acceso no deseado a la reunión original.
ModificadaBaja (3.3)0.28%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Las restricciones del modo de grupos separados no se respetaron en el informe de resumen del foro, que mostraría usuarios de otros grupos.
ModificadaCrítica (9.8)1.4%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
En un entorno de alojamiento compartido que ha sido mal configurado para permitir el acceso al contenido de otros usuarios, un usuario de Moodle que también tiene acceso directo al servidor web fuera del root web de Moodle podría utilizar un archivo local incluido para lograr la ejecución remota de código.
ModificadaMedia (5.3)0.56%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Las comprobaciones insuficientes de la capacidad del servicio web hicieron posible mover categorías que un usuario tenía permiso para administrar a una categoría principal que no tenía la capacidad de administrar.
ModificadaMedia (5.3)0.29%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Se requirieron limitaciones más estrictas en el número de revisiones en los endpoints de servicio de archivos para mejorar la protección contra el envenenamiento de la caché.
ModificadaMedia (6.1)0.51%—MoodleRedhat Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
La vista previa de la carga del curso contenía un riesgo XSS para los usuarios que cargaban datos no seguros.
ModificadaMedia (5.4)1.2%💥 PoCMoodleRedhat Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Los números de identificación que se muestran en el informe de calificación del cuestionario requirieron una sanitización adicional para evitar un riesgo de XSS almacenado.
ModificadaMedia (5.3)0.54%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Los metadatos de H5P completaron automáticamente al autor con el nombre de usuario del usuario, que podría ser información confidencial.
ModificadaMedia (5.4)0.51%—MoodleRedhat Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Los comentarios de Wiki requirieron restricciones de acceso y sanitización adicionales para evitar un riesgo XSS almacenado y un riesgo potencial de IDOR.
ModificadaMedia (4.3)0.43%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Los estudiantes en los grupos "Ver solo su propia membresía" podrían ver a otros estudiantes en el grupo, que deberían estar ocultos.
ModificadaAlta (8.8)1.9%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Se identificó un riesgo de ejecución remota de código en la actividad IMSCP. Por defecto, esto sólo estaba disponible para profesores y directivos.
ModificadaAlta (8.8)1.9%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/11/202317/6/2026
Se identificó un riesgo de ejecución remota de código en la actividad Lesson. Por defecto, esto sólo estaba disponible para profesores y directivos.
ModificadaMedia (6.4)0.42%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux9/11/202317/6/2026
Se encontró una condición de ejecución en el controlador QXL del kernel de Linux. La función qxl_mode_dumb_create() desreferencia el qobj devuelto por qxl_gem_object_create_with_handle(), pero el identificador es el único que contiene una referencia a él. Esta falla permite a un atacante adivinar el valor de…