Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.20% | — | Jungo WindriverMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+31 | 2/7/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio (DoS) en Jungo WinDriver anterior a 12.6.0 permite a atacantes locales provocar un error de pantalla azul de Windows. | |
| Modificada | Media (5.5) | 0.21% | — | Jungo WindriverMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+31 | 2/7/2024 | 17/6/2026 | La vulnerabilidad de escritura fuera de los límites en Jungo WinDriver anterior a 12.1.0 permite a atacantes locales provocar un error de pantalla azul de Windows y denegación de servicio (DoS). | |
| Modificada | Media (5.5) | 0.20% | — | Jungo WindriverMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+31 | 2/7/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio (DoS) en Jungo WinDriver anterior a 12.1.0 permite a atacantes locales provocar un error de pantalla azul de Windows. | |
| Modificada | Alta (7.8) | 0.19% | — | Jungo WindriverMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+31 | 2/7/2024 | 17/6/2026 | La gestión inadecuada de privilegios en Jungo WinDriver anterior a 12.1.0 permite a atacantes locales escalar privilegios y ejecutar código arbitrario. | |
| Modificada | Media (5.4) | 0.34% | — | Wpexpertplugins Post Meta Data Manager | 2/7/2024 | 17/6/2026 | El complemento Post Meta Data Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro '$meta_key' en todas las versiones hasta la 1.2.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Alta (7.5) | 3.2% | — | Apache Http ServerNetapp Clustered Data Ontap | 1/7/2024 | 17/6/2026 | La desreferencia del puntero nulo en mod_proxy en Apache HTTP Server 2.4.59 y versiones anteriores permite a un atacante bloquear el servidor mediante una solicitud maliciosa. Se recomienda a los usuarios actualizar a la versión 2.4.60, que soluciona este problema. | |
| Modificada | Crítica (9.8) | 42% | 💥 PoC | Apache Http ServerNetapp Clustered Data Ontap | 1/7/2024 | 17/6/2026 | La vulnerabilidad en el núcleo de Apache HTTP Server 2.4.59 y versiones anteriores es vulnerable a la divulgación de información, SSRF o ejecución de scripts locales a través de aplicaciones backend cuyos encabezados de respuesta son maliciosos o explotables. Se recomienda a los usuarios actualizar a la versión… | |
| Modificada | Crítica (9.8) | 2.5% | — | Apache Http ServerNetapp Clustered Data Ontap | 1/7/2024 | 17/6/2026 | El problema de codificación de sustitución en mod_rewrite en Apache HTTP Server 2.4.59 y versiones anteriores permite al atacante ejecutar scripts en directorios permitidos por la configuración pero a los que no se puede acceder directamente mediante ninguna URL o divulgación de fuente de scripts destinados a… | |
| Aplazada | Alta (7.1) | 0.19% | — | NXP Data Co-processorAI | 28/6/2024 | 17/6/2026 | El coprocesador de datos (DCP) de NXP es un módulo de hardware integrado para SoC¹ de NXP específicos que implementa un motor criptográfico AES dedicado para operaciones de cifrado/descifrado. La implementación de referencia dcp_tool incluida en el repositorio seleccionó la clave de prueba, independientemente de su… | |
| Aplazada | Alta (7.5) | 0.43% | — | Datadog Dd-trace-cppAINlohmann JsonAI | 28/6/2024 | 17/6/2026 | dd-trace-cpp es el seguimiento distribuido de Datadog para C++. Cuando la librería no puede extraer el contexto de seguimiento debido a un Unicode con formato incorrecto, registra la lista de encabezados auditados y sus valores utilizando la librería JSON `nlohmann`. Sin embargo, debido a la forma en que se invoca la… | |
| Modificada | Baja (3.5) | 0.30% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de redireccionamiento abierto. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de información. | |
| Modificada | Alta (8.8) | 1.2% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de inyección de comandos del sistema operativo en una operación de administración. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de… | |
| Modificada | Media (6.5) | 0.48% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de control inadecuado de un recurso durante su vida útil en una operación de administración. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una… | |
| Modificada | Media (6.8) | 0.40% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 en DDMC contienen una vulnerabilidad de Path Traversal relativo. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que provocaría que la aplicación envíe un archivo no autorizado al sistema… | |
| Modificada | Baja (2.7) | 0.30% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una divulgación de vulnerabilidad de información confidencial temporal. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que llevaría a la reutilización de la información divulgada… | |
| Modificada | Alta (8.8) | 0.64% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de desbordamiento del búfer. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría un bloqueo de la aplicación o la ejecución de código arbitrario en el… | |
| Modificada | Media (5.9) | 0.26% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect Data Domain, versiones anteriores a 7.13.0.0, LTS 7.7.5.40, LTS 7.10.1.30 contienen una vulnerabilidad de algoritmo criptográfico débil. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría un ataque de intermediario que exponga información confidencial de la… | |
| Modificada | Media (4.4) | 0.20% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell Data Domain, versiones anteriores a 7.13.0.0, LTS 7.7.5.30, LTS 7.10.1.20 contienen una vulnerabilidad de inyección SQL. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la aplicación, lo que… | |
| Analizada | Media (4.9) | 0.35% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de Server Side Request Forgery (SSRF). Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de información sobre la aplicación o el cliente… | |
| Analizada | Media (4.8) | 0.24% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un… | |
| Analizada | Crítica (9.8) | 2.8% | 💥 PoC | Datagear | 24/6/2024 | 17/6/2026 | Se descubrió que DataGear v5.0.0 y versiones anteriores contenían una vulnerabilidad de inyección de expresión SpEL (Spring Expression Language) a través de la interfaz de visualización de datos. | |
| Aplazada | Crítica (9.8) | 0.48% | — | Datalife EngineAI | 20/6/2024 | 17/6/2026 | Un problema en DataLife Engine v.17.1 y anteriores es vulnerable a la inyección SQL en dboption. | |
| Aplazada | Alta (8.8) | 18% | 💥 PoC | Vmware Cloud Data FlowAIVmware SkipperAI | 19/6/2024 | 17/6/2026 | Spring Cloud Data Flow es un procesamiento de datos por lotes y streaming basado en microservicios en Cloud Foundry y Kubernetes. El servidor Skipper tiene la capacidad de recibir solicitudes de carga de paquetes. Sin embargo, debido a una sanitización inadecuada de la ruta de carga, un usuario malintencionado que… | |
| Aplazada | Media (5.3) | 1.2% | 💥 Exploit | JP Datasolutions Siteguard WP PluginAI | 19/6/2024 | 17/6/2026 | SiteGuard WP Plugin proporciona una funcionalidad para personalizar la ruta a la página de inicio de sesión wp-login.php e implementa una medida para evitar la redirección desde otras URL. Sin embargo, las versiones del complemento SiteGuard WP anteriores a la 1.7.7 no implementaron una medida para evitar la… | |
| Modificada | Media (6.5) | 0.44% | — | Atlassian Jira Data CenterAtlassian Jira Server | 18/6/2024 | 17/6/2026 | Esta vulnerabilidad de divulgación de información de alta gravedad se introdujo en las versiones 9.4.0, 9.12.0 y 9.15.0 de Jira Core Data Center. Esta vulnerabilidad de divulgación de información, con una puntuación CVSS de 7,4, permite a un atacante no autenticado ver información confidencial a través de una… |