Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.15% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en la que el software puede eliminar la referencia a un puntero NULL. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio y un comportamiento indefinido en el complemento vGPU. | |
| Modificada | Alta (7.8) | 0.12% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Windows y Linux contiene una vulnerabilidad por la que usuarios sin privilegios podrían ejecutar operaciones privilegiadas en el host. Una explotación exitosa de esta vulnerabilidad podría provocar manipulación de datos, escalada de privilegios y denegación de servicio. | |
| Modificada | Alta (7.8) | 0.23% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde el sistema operativo invitado podría ejecutar operaciones privilegiadas. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos, la escalada de privilegios y la… | |
| Modificada | Alta (7.1) | 0.30% | — | Adobe Creative Cloud Desktop Application | 13/6/2024 | 17/6/2026 | Las versiones 6.1.0.587 y anteriores de Creative Cloud Desktop se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para cargar y ejecutar librerías maliciosas, lo que… | |
| Modificada | Media (4.8) | 0.25% | — | Paloaltonetworks Prisma Cloud | 12/6/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el software Prisma Cloud Compute de Palo Alto Networks permite a un administrador malicioso con permisos de agregar/editar para proveedores de identidades almacenar un payload de JavaScript utilizando la interfaz web en Prisma Cloud Compute. Esto permite a un… | |
| Modificada | Alta (7.5) | 0.40% | — | Cloudfoundry Cf-deploymentCloudfoundry Routing Release | 10/6/2024 | 17/6/2026 | El manejo inadecuado de las solicitudes en Routing Release > v0.273.0 y <= v0.297.0 permite que un atacante no autenticado degrade la disponibilidad del servicio de la implementación de Cloud Foundry si se realiza a escala. | |
| Modificada | Media (5.4) | 0.31% | — | Liveboxcloud Vdesk | 10/6/2024 | 17/6/2026 | Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Cross-site Scripting (XSS) Almacenado puede ocurrir en el endpoint /api/v1/getbodyfile a través del parámetro uri. La aplicación web (a través de su sección de funcionalidad vShare) no verifica adecuadamente los parámetros, enviados en solicitudes… | |
| Modificada | Media (6.5) | 0.50% | — | Liveboxcloud Vdesk | 10/6/2024 | 17/6/2026 | Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Se puede omitir la autenticación de dos factores en el endpoint /login/backup_code y en el endpoint /api/v1/vdeskintegration/createbackupcodes, porque la aplicación permite al usuario generar o regenerar los códigos de respaldo antes de verificar el… | |
| Modificada | Alta (8.8) | 0.75% | — | Liveboxcloud Vdesk | 28/5/2024 | 17/6/2026 | Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Se puede realizar una carga sin restricciones de un archivo con un tipo peligroso en la sección del sitio web de vShare. Un usuario remoto, autenticado en el producto, puede cargar arbitrariamente archivos potencialmente peligrosos sin restricciones. | |
| Analizada | Alta (8.6) | 100% | ⚠ Explotación activa💥 Exploit | Checkpoint Quantum Spark FirmwareCheckpoint Quantum Security Gateway FirmwareCheckpoint Cloudguard Network Security | 28/5/2024 | 5/8/2026 | Potencialmente, permitir que un atacante lea cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con VPN de acceso remoto o software Blades de acceso móvil. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad. | |
| Aplazada | Media (5.1) | 1.9% | — | Huashi Private Cloud CDN Live Streaming Acceleration ServerAI | 23/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Huashi Private Cloud CDN Live Streaming Acceleration Server hasta 20240520 y clasificada como crítica. Una función desconocida del archivo /manager/ipconfig_new.php es afectada por esta vulnerabilidad. La manipulación del argumento dev conduce a la inyección de comandos del sistema… | |
| Modificada | Alta (7.7) | 0.36% | — | Quantumcloud Wpbot | 22/5/2024 | 17/6/2026 | El complemento AI ChatBot para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función openai_file_delete_callback en todas las versiones hasta la 5.3.4 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Modificada | Alta (7.7) | 0.36% | — | Quantumcloud Wpbot | 22/5/2024 | 17/6/2026 | El complemento AI ChatBot para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función openai_file_upload_callback en todas las versiones hasta la 5.3.4 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Modificada | Media (5) | 0.38% | — | Quantumcloud Wpbot | 22/5/2024 | 17/6/2026 | El complemento AI ChatBot para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función openai_file_list_callback en todas las versiones hasta la 5.3.4 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior,… | |
| Analizada | Media (4.9) | 0.99% | 💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 21/5/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de lectura parcial de archivos. Un actor malintencionado con privilegios administrativos en el shell del dispositivo vCenter puede aprovechar este problema para leer parcialmente archivos arbitrarios que contengan datos confidenciales. | |
| Analizada | Alta (7.2) | 2.5% | 💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 21/5/2024 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de ejecución remota de código autenticado. Un actor malintencionado con privilegios administrativos en el shell del dispositivo vCenter puede aprovechar este problema para ejecutar comandos arbitrarios en el sistema operativo subyacente. | |
| Modificada | Alta (7.8) | 0.17% | — | Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion | 21/5/2024 | 17/6/2026 | Los controladores de almacenamiento en VMware ESXi, Workstation y Fusion tienen una vulnerabilidad de lectura/escritura fuera de los límites. Un actor malintencionado con acceso a una máquina virtual con controladores de almacenamiento habilitados puede aprovechar este problema para crear una condición de denegación… | |
| Modificada | Alta (7.5) | 0.55% | — | Cloudwise Flyfish | 16/5/2024 | 17/6/2026 | Se descubrió que FlyFish v3.0.0 contenía un desbordamiento del búfer a través del parámetro de contraseña en la página de inicio de sesión. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Aplazada | Crítica (9.1) | 0.80% | — | Sailpoint Identity Security CloudAI | 15/5/2024 | 17/6/2026 | Se identificó un problema en los endpoints de la API de vista previa de Transform de Identity Security Cloud (ISC) y de vista previa de IdentityProfile que permitían que un administrador autenticado ejecutara plantillas definidas por el usuario como parte de las transformaciones de atributos, lo que podría permitir la… | |
| Aplazada | Media (4.2) | 0.37% | — | Delimited File Connector Cloud ConnectorAI | 15/5/2024 | 17/6/2026 | Se identificó una vulnerabilidad de path traversal de archivo en el conector en la nube DelimitedFileConnector que permitía a un administrador autenticado establecer atributos de conector arbitrarios, incluido el atributo “archivo”, lo que a su vez permitía al usuario acceder a archivos cargados para otras fuentes. | |
| Aplazada | Media (6.5) | 0.44% | — | Sailpoint Identity Security CloudAI | 15/5/2024 | 17/6/2026 | Se identificó un control de acceso inadecuado en la API del servidor de mensajes de Identity Security Cloud (ISC) que permitía a un usuario autenticado filtrar metadatos de procesamiento de trabajos (ID de mensajes opacos, profundidad de la cola de trabajo y recuentos) para otros inquilinos. | |
| Aplazada | Alta (8.2) | 0.26% | — | Siemens Security Configuration ToolAISiemens Simatic Automation ToolAISiemens Simatic BatchAISiemens Simatic NET PC SoftwareAI+15 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en: S7-PCT (todas las versiones), Security Configuration Tool (SCT) (todas las versiones), SIMATIC Automation Tool (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC NET PC Software (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC PDM… | |
| Analizada | Alta (7.5) | 1.3% | — | Fit2cloud 1panel | 14/5/2024 | 17/6/2026 | 1Panel es un panel de gestión de operación y mantenimiento de servidores Linux de código abierto. Antes de v1.10.3-lts, había muchas inyecciones de comandos en el proyecto y algunas de ellas no estaban bien filtradas, lo que provocaba escrituras de archivos arbitrarias y, en última instancia, RCE. El símbolo de… | |
| Analizada | Media (4.4) | 0.17% | — | F5 Big-ip Next Cloud-native Network Functions | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de exposición de información confidencial en el contenedor GSLB, que puede permitir que un atacante autenticado con acceso local vea información confidencial. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (7.5) | 0.52% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+18 | 8/5/2024 | 17/6/2026 | Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. |