Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.4) | 0.62% | — | Apache Cloudstack | 4/4/2024 | 17/6/2026 | Se ha identificado un problema en la función de configuración adicional de VM (extraconfig) de CloudStack que puede ser utilizada indebidamente por cualquier persona que tenga privilegios para implementar una instancia de VM o configurar los ajustes de una instancia de VM ya implementada, para modificar ajustes… | |
| Analizada | Alta (7.3) | 0.78% | — | Apache Cloudstack | 4/4/2024 | 17/6/2026 | Se podría engañar al servidor de administración de CloudStack y a la máquina virtual de almacenamiento secundario para que realicen solicitudes a recursos restringidos o aleatorios mediante las siguientes redirecciones HTTP 301 presentadas por servidores externos al descargar plantillas o ISO. Se recomienda a los… | |
| Modificada | Crítica (9.8) | 0.87% | — | Apache Cloudstack | 4/4/2024 | 17/6/2026 | De forma predeterminada, el servidor de administración de CloudStack respeta el encabezado HTTP x-forwarded-for y lo registra como la IP de origen de una solicitud de API. Esto podría provocar una omisión de autenticación y otros problemas operativos si un atacante decide falsificar su dirección IP de esta manera. Se… | |
| Aplazada | Media (6.4) | 0.45% | — | ST TAG CloudAI | 4/4/2024 | 17/6/2026 | El complemento WordPress Tag and Category Manager – AI Autotagger para WordPress es vulnerable a los scripts almacenados entre sitios a través del código corto 'st_tag_cloud' del complemento en todas las versiones hasta la 3.13.0 incluida debido a una sanitización de entrada y a un escape de salida de los atributos… | |
| Aplazada | Media (6.5) | 0.32% | — | Puwell Cloud Tech CO LTD 360eyes PROAI | 3/4/2024 | 17/6/2026 | Se descubrió que Puwell Cloud Tech Co, Ltd 360Eyes Pro v3.9.5.16(3090516) transmite información confidencial en texto sin cifrar. Esta vulnerabilidad permite a los atacantes interceptar y acceder a información confidencial, incluidas las credenciales de los usuarios y las solicitudes de cambio de contraseña. | |
| Analizada | Media (6.5) | 0.36% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/4/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto sin formato que puede ser leído por un usuario autenticado. ID de IBM X-Force: 285698. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Cloud | 2/4/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Data Store anterior a la versión 5.3.00.4 permite a atacantes locales iniciar actividades arbitrarias con privilegios de Samsung Data Store. | |
| Modificada | Media (6.5) | 0.55% | — | IBM Cloud PAK FOR Business Automation | 31/3/2024 | 17/6/2026 | IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2,19.0.1, 19.0.2, 19.0.3,20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1,2 2.0.2, 23.0.1 y 23.0.2 pueden permitir a los usuarios finales consultar más documentos de los esperados desde un sistema de gestión de contenido empresarial conectado… | |
| Aplazada | Crítica (9.8) | 1.1% | — | Huashi Private Cloud CDN Live Streaming Acceleration Server Hgateway-sixportAI | 29/3/2024 | 17/6/2026 | Un problema en Huashi Private Cloud CDN Live Streaming Acceleration Server hgateway-sixport v.1.1.2 permite a un atacante remoto ejecutar código arbitrario a través del componente manager/ipping.php. | |
| Analizada | Crítica (9.8) | 2.1% | — | Nextcloudpi | 29/3/2024 | 17/6/2026 | NextcloudPi es una imagen lista para usar para Máquinas Virtuales, Raspberry Pi, Odroid HC1, Rock64 y otras placas. Una vulnerabilidad de inyección de comandos en NextCloudPi permite la ejecución de comandos como usuario root a través del panel web de NextCloudPi. Debido a una mala configuración de seguridad,… | |
| Modificada | Crítica (9.9) | 5.9% | — | Fit2cloud Jumpserver | 29/3/2024 | 17/6/2026 | JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad de operación y mantenimiento. Los atacantes pueden aprovechar una vulnerabilidad de inyección de plantilla Jinja2 en Ansible de JumpServer para ejecutar código arbitrario dentro del contenedor Celery. Dado que el contenedor Celery… | |
| Modificada | Crítica (9.9) | 5.9% | — | Fit2cloud Jumpserver | 29/3/2024 | 17/6/2026 | JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad de operación y mantenimiento. Los atacantes pueden eludir el mecanismo de validación de entrada en Ansible de JumpServer para ejecutar código arbitrario dentro del contenedor Celery. Dado que el contenedor Celery se ejecuta con… | |
| Analizada | Media (5.3) | 0.24% | — | Fit2cloud Jumpserver | 29/3/2024 | 17/6/2026 | JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad de operación y mantenimiento. Un usuario autenticado puede aprovechar la vulnerabilidad de referencia directa de objetos inseguros (IDOR) en la transferencia masiva del administrador de archivos manipulando los ID de los trabajos… | |
| Analizada | Media (5.3) | 0.29% | — | Fit2cloud Jumpserver | 29/3/2024 | 17/6/2026 | JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad de operación y mantenimiento. Un atacante autorizado puede obtener información confidencial contenida en los archivos del libro de jugadas si logra conocer el ID del libro de jugadas de otro usuario. Esta violación de la… | |
| Aplazada | Media (6.5) | 0.35% | — | Interfacelab Media CloudAIAmazon S3AIImgixAIGoogle Cloud StorageAI+1 | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Interfacelab Media Cloud para Amazon S3, Imgix, Google Cloud Storage, DigitalOcean Spaces y más permite XSS almacenado. Este problema afecta a Media Cloud para Amazon S3, Imgix, Google Cloud… | |
| Aplazada | Media (5.9) | 0.34% | — | Quantumcloud Slider HeroAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Quantum Cloud Slider Hero permite XSS almacenado. Este problema afecta a Slider Hero: desde n/a hasta 8.6.1. | |
| Aplazada | Media (5.9) | 0.34% | — | Cloudways BreezeAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Breeze de Cloudways permite XSS almacenado. Este problema afecta a Breeze: desde n/a hasta 2.1.3. | |
| Analizada | Crítica (9.8) | 0.77% | — | IBM Cloud PAK FOR Business Automation | 21/3/2024 | 17/6/2026 | IBM Cloud Pak para automatización 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0 .3, 22.0.1 y 22.0.2 son potencialmente vulnerables a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una validación inadecuada del… | |
| Aplazada | Media (6.5) | 0.39% | — | Opentext Service Management Automation XAIOpentext Asset Management XAIOpentext Hybrid Cloud Management XAI | 19/3/2024 | 17/6/2026 | Interpretación errónea de la vulnerabilidad de entrada en los productos OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) y OpenText™ Hybrid Cloud Management X (HCMX). La vulnerabilidad podría permitir la manipulación de datos de entrada. Este problema afecta a las versiones de… | |
| Analizada | Media (4.9) | 0.59% | — | ClickhouseClickhouse Cloud | 18/3/2024 | 17/6/2026 | ClickHouse es un sistema de gestión de bases de datos orientado a columnas de código abierto. Existe un error en la oferta de nube de ClickHouse anterior a la versión 24.0.2.54535 y en github.com/clickhouse/clickhouse versión 23.1. El almacenamiento en caché de consultas evita los controles de acceso basados en roles… | |
| Aplazada | Media (6.5) | 0.34% | — | Soundcloud ShortcodeAI | 15/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en SoundCloud Inc., Lawrie Malen SoundCloud Shortcode permite almacenar XSS. Este problema afecta a SoundCloud Shortcode: desde n/a hasta 4.0.1. | |
| Analizada | Alta (7.5) | 1.2% | — | Cloudflare Quiche | 12/3/2024 | 17/6/2026 | Cloudflare Quiche (hasta la versión 0.19.1/0.20.0) se vio afectado por una vulnerabilidad de asignación de recursos ilimitada que provocó un rápido aumento del uso de memoria del sistema que ejecuta el servidor o cliente quiche. Un atacante remoto podría aprovechar esta vulnerabilidad enviando repetidamente un número… | |
| Analizada | Media (5.3) | 0.66% | — | Cloudflare Quiche | 12/3/2024 | 17/6/2026 | Se descubrió que Cloudflare quiche era vulnerable al almacenamiento ilimitado de información relacionada con la retirada del ID de conexión, lo que podría provocar un consumo excesivo de recursos. Cada conexión QUIC posee un conjunto de Identificadores de conexión (ID); consulte RFC 9000 Sección 5.1… | |
| Analizada | Alta (7.8) | 0.73% | — | Linuxfoundation Software FOR Open Networking IN THE Cloud | 12/3/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios del software para redes abiertas en la nube (SONiC) | |
| Aplazada | Alta (7.5) | 0.51% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… |