Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.35% | — | Quantumcloud Conversational Forms FOR ChatbotAI | 6/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Conversational Forms para ChatBot permite almacenar XSS. Este problema afecta a Conversational Forms para ChatBot: desde n/a hasta 1.2.0. | |
| Analizada | Media (4.3) | 0.35% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 2/5/2024 | 17/6/2026 | IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.20.0 podrían permitir a un usuario autenticado modificar los parámetros del panel debido a una validación de entrada incorrecta. ID de IBM X-Force: 272089. | |
| Analizada | Media (5.9) | 0.46% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 1/5/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite for Software 1.10.12.0 a 1.10.19.0 no configuran el atributo SameSite para cookies confidenciales que podrían permitir a un atacante obtener información confidencial mediante técnicas man-in-the-middle. ID de IBM X-Force: 233778. | |
| Aplazada | Crítica (9.8) | 0.52% | — | Shenzhen Jf6000 Cloud Media Collaboration Processing PlatformAI | 30/4/2024 | 17/6/2026 | La versión de firmware V1.2.0 de Shenzhen JF6000 Cloud Media Collaboration Processing Platform V2.0.0 compilación 6245 son vulnerables a un control de acceso incorrecto. | |
| Aplazada | Media (6.7) | 0.22% | — | CalicoAITigera Calico EnterpriseAITigera Calico CloudAI | 29/4/2024 | 17/6/2026 | En versiones vulnerables de Calico (v3.27.2 e inferiores), Calico Enterprise (v3.19.0-1, v3.18.1, v3.17.3 e inferiores) y Calico Cloud (v19.2.0 e inferiores), un atacante que tiene acceso local al nodo de Kubernetes, pueden escalar sus privilegios explotando una vulnerabilidad en el binario de instalación de Calico… | |
| Aplazada | Media (6.8) | 0.15% | — | Acronis Cyber Protect Cloud AgentAI | 29/4/2024 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758. | |
| Aplazada | Alta (8.2) | 0.20% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AIAcronis True ImageAIAcronis True Image OEMAI | 29/4/2024 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de ruta de búsqueda sin comillas. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758. | |
| Aplazada | Alta (7.1) | 0.16% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI | 29/4/2024 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758. | |
| Aplazada | Alta (7.1) | 0.16% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI | 29/4/2024 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758. | |
| Aplazada | Alta (8.8) | 1.1% | — | N-partner N-reporterAIN-partner N-cloudAI | 29/4/2024 | 17/6/2026 | N-Reporter y N-Cloud, productos de N-Partner, tienen una vulnerabilidad de inyección de comandos del sistema operativo. Los atacantes remotos con privilegios de usuario normales pueden ejecutar comandos arbitrarios del sistema manipulando las entradas del usuario en una página específica. | |
| Aplazada | Media (5.9) | 0.18% | — | Jumpcloud AgentAI | 26/4/2024 | 17/6/2026 | JumpCloud Agent anterior a 1.178.0 crea un archivo temporal en un directorio con permisos inseguros. Esto permite escalar privilegios al SYSTEM mediante una acción de reparación en el instalador. | |
| Analizada | Crítica (10) | 2.3% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 26/4/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS… | |
| Analizada | Crítica (9.9) | 0.42% | — | Myqnapcloud Link | 26/4/2024 | 17/6/2026 | Se ha informado que falta una autenticación para una vulnerabilidad de función crítica que afecta a myQNAPcloud Link. Si se explota, la vulnerabilidad podría permitir a los usuarios con el nivel de privilegio de alguna funcionalidad a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión:… | |
| Analizada | Alta (7.5) | 1.4% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 26/4/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS… | |
| Analizada | Alta (8.2) | 0.46% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 26/4/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de desbordamiento de enteros o envoltura afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Analizada | Alta (7.5) | 35% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 26/4/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de path traversal afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios leer el contenido de archivos inesperados y exponer datos confidenciales a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Analizada | Alta (7.5) | 40% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 26/4/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de path traversal afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios leer el contenido de archivos inesperados y exponer datos confidenciales a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Analizada | Media (5.4) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 23/4/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.19.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría… | |
| Aplazada | Media (6.5) | 0.34% | — | Quantumcloud Infographic Maker IlistAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Infographic Maker – iList permite almacenar XSS. Este problema afecta a Infographic Maker – iList: desde n/a hasta 4.6.6. | |
| Analizada | Media (5.9) | 0.38% | — | Fit2cloud 1panel | 18/4/2024 | 17/6/2026 | 1Panel es un panel de gestión de operación y mantenimiento de servidores Linux de código abierto. La verificación de contraseña en el código fuente utiliza el símbolo! = en lugar de hmac.Equal. Esto puede provocar una vulnerabilidad de ataque sincronizado. Esta vulnerabilidad se solucionó en 1.10.3-lts. | |
| Aplazada | Media (6.3) | 0.47% | — | Vesystem Cloud DesktopAI | 15/4/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en Vesystem Cloud Desktop hasta 20240408. Este problema afecta a un procesamiento desconocido del archivo /Public/webuploader/0.1.5/server/fileupload2.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque puede… | |
| Aplazada | Media (6.3) | 0.47% | — | Vesystem Cloud DesktopAI | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Vesystem Cloud Desktop hasta 20240408 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /Public/webuploader/0.1.5/server/fileupload.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede… | |
| Aplazada | Media (6.5) | 0.55% | — | Wpcloudgallery Wordpress Gallery ExporterAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3. | |
| Analizada | Alta (8.8) | 2.0% | — | Microsoft Azure Cyclecloud | 9/4/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios de Azure CycleCloud | |
| Aplazada | Alta (8.6) | 0.61% | — | Cloudburst NetworkAI | 4/4/2024 | 17/6/2026 | Cloudburst Network proporciona componentes de red utilizados en proyectos de Cloudburst. Una vulnerabilidad en versiones anteriores a `1.0.0.CR1-20240330.101522-15` afecta el software de acceso público según las versiones afectadas de la red y permite a un atacante usar la red como vector de amplificación para un… |