Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.35%—Quantumcloud Conversational Forms FOR ChatbotAI6/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Conversational Forms para ChatBot permite almacenar XSS. Este problema afecta a Conversational Forms para ChatBot: desde n/a hasta 1.2.0.
AnalizadaMedia (4.3)0.35%—IBM Cloud PAK FOR SecurityIBM Qradar Suite2/5/202417/6/2026
IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.20.0 podrían permitir a un usuario autenticado modificar los parámetros del panel debido a una validación de entrada incorrecta. ID de IBM X-Force: 272089.
AnalizadaMedia (5.9)0.46%—IBM Cloud PAK FOR SecurityIBM Qradar Suite1/5/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite for Software 1.10.12.0 a 1.10.19.0 no configuran el atributo SameSite para cookies confidenciales que podrían permitir a un atacante obtener información confidencial mediante técnicas man-in-the-middle. ID de IBM X-Force: 233778.
AplazadaCrítica (9.8)0.52%—Shenzhen Jf6000 Cloud Media Collaboration Processing PlatformAI30/4/202417/6/2026
La versión de firmware V1.2.0 de Shenzhen JF6000 Cloud Media Collaboration Processing Platform V2.0.0 compilación 6245 son vulnerables a un control de acceso incorrecto.
AplazadaMedia (6.7)0.22%—CalicoAITigera Calico EnterpriseAITigera Calico CloudAI29/4/202417/6/2026
En versiones vulnerables de Calico (v3.27.2 e inferiores), Calico Enterprise (v3.19.0-1, v3.18.1, v3.17.3 e inferiores) y Calico Cloud (v19.2.0 e inferiores), un atacante que tiene acceso local al nodo de Kubernetes, pueden escalar sus privilegios explotando una vulnerabilidad en el binario de instalación de Calico…
AplazadaMedia (6.8)0.15%—Acronis Cyber Protect Cloud AgentAI29/4/202417/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758.
AplazadaAlta (8.2)0.20%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AIAcronis True ImageAIAcronis True Image OEMAI29/4/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de ruta de búsqueda sin comillas. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758.
AplazadaAlta (7.1)0.16%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI29/4/202417/6/2026
Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758.
AplazadaAlta (7.1)0.16%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI29/4/202417/6/2026
Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758.
AplazadaAlta (8.8)1.1%—N-partner N-reporterAIN-partner N-cloudAI29/4/202417/6/2026
N-Reporter y N-Cloud, productos de N-Partner, tienen una vulnerabilidad de inyección de comandos del sistema operativo. Los atacantes remotos con privilegios de usuario normales pueden ejecutar comandos arbitrarios del sistema manipulando las entradas del usuario en una página específica.
AplazadaMedia (5.9)0.18%—Jumpcloud AgentAI26/4/202417/6/2026
JumpCloud Agent anterior a 1.178.0 crea un archivo temporal en un directorio con permisos inseguros. Esto permite escalar privilegios al SYSTEM mediante una acción de reparación en el instalador.
AnalizadaCrítica (10)2.3%—Qnap QTSQnap Quts HeroQnap Qutscloud26/4/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS…
AnalizadaCrítica (9.9)0.42%—Myqnapcloud Link26/4/202417/6/2026
Se ha informado que falta una autenticación para una vulnerabilidad de función crítica que afecta a myQNAPcloud Link. Si se explota, la vulnerabilidad podría permitir a los usuarios con el nivel de privilegio de alguna funcionalidad a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión:…
AnalizadaAlta (7.5)1.4%—Qnap QTSQnap Quts HeroQnap Qutscloud26/4/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS…
AnalizadaAlta (8.2)0.46%—Qnap QTSQnap Quts HeroQnap Qutscloud26/4/202417/6/2026
Se ha informado que una vulnerabilidad de desbordamiento de enteros o envoltura afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes…
AnalizadaAlta (7.5)35%—Qnap QTSQnap Quts HeroQnap Qutscloud26/4/202417/6/2026
Se ha informado que una vulnerabilidad de path traversal afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios leer el contenido de archivos inesperados y exponer datos confidenciales a través de una red. Ya hemos solucionado la vulnerabilidad en las…
AnalizadaAlta (7.5)40%—Qnap QTSQnap Quts HeroQnap Qutscloud26/4/202417/6/2026
Se ha informado que una vulnerabilidad de path traversal afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios leer el contenido de archivos inesperados y exponer datos confidenciales a través de una red. Ya hemos solucionado la vulnerabilidad en las…
AnalizadaMedia (5.4)0.30%—IBM Cloud PAK FOR SecurityIBM Qradar Suite23/4/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.19.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría…
AplazadaMedia (6.5)0.34%—Quantumcloud Infographic Maker IlistAI22/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Infographic Maker – iList permite almacenar XSS. Este problema afecta a Infographic Maker – iList: desde n/a hasta 4.6.6.
AnalizadaMedia (5.9)0.38%—Fit2cloud 1panel18/4/202417/6/2026
1Panel es un panel de gestión de operación y mantenimiento de servidores Linux de código abierto. La verificación de contraseña en el código fuente utiliza el símbolo! = en lugar de hmac.Equal. Esto puede provocar una vulnerabilidad de ataque sincronizado. Esta vulnerabilidad se solucionó en 1.10.3-lts.
AplazadaMedia (6.3)0.47%—Vesystem Cloud DesktopAI15/4/202417/6/2026
Una vulnerabilidad clasificada como crítica ha sido encontrada en Vesystem Cloud Desktop hasta 20240408. Este problema afecta a un procesamiento desconocido del archivo /Public/webuploader/0.1.5/server/fileupload2.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque puede…
AplazadaMedia (6.3)0.47%—Vesystem Cloud DesktopAI15/4/202417/6/2026
Una vulnerabilidad fue encontrada en Vesystem Cloud Desktop hasta 20240408 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /Public/webuploader/0.1.5/server/fileupload.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede…
AplazadaMedia (6.5)0.55%—Wpcloudgallery Wordpress Gallery ExporterAI10/4/202417/6/2026
Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3.
AnalizadaAlta (8.8)2.0%—Microsoft Azure Cyclecloud9/4/202417/6/2026
Vulnerabilidad de elevación de privilegios de Azure CycleCloud
AplazadaAlta (8.6)0.61%—Cloudburst NetworkAI4/4/202417/6/2026
Cloudburst Network proporciona componentes de red utilizados en proyectos de Cloudburst. Una vulnerabilidad en versiones anteriores a `1.0.0.CR1-20240330.101522-15` afecta el software de acceso público según las versiones afectadas de la red y permite a un atacante usar la red como vector de amplificación para un…