Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.29%—Rockwellautomation Isagraf Workbench25/8/202217/6/2026
Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Los archivos maliciosos diseñados pueden permitir a un atacante atravesar el sistema de archivos cuando son abiertos por ISaGRAF Workbench. Si es explotado con éxito, un atacante podría…
ModificadaAlta (7.8)2.6%—Rockwellautomation Isagraf Workbench25/8/202217/6/2026
Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Un archivo de intercambio .7z mal diseñado puede permitir a un atacante obtener los privilegios del software ISaGRAF Workbench cuando es abierto. Si el software es ejecutado en el nivel…
ModificadaMedia (6.7)0.33%💥 PoCRedhat Fabric8-kubernetesRedhat A-mq StreamsRedhat Build OF QuarkusRedhat Descision Manager+524/8/202217/6/2026
Se ha encontrado un fallo de ejecución de código arbitrario en el cliente de Kubernetes Fabric 8 afectando a versiones 5.0.0-beta-1 y superiores. Debido a una configuración incorrecta del análisis de YAML, esto permitirá a un atacante local y con privilegios suministrar YAML malicioso.
ModificadaMedia (6.1)1.7%—Apache ArtemisNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation23/8/202217/6/2026
En Apache ActiveMQ Artemis versiones anteriores a 2.24.0, un atacante podía mostrar contenido malicioso y/o redirigir a usuarios a una URL maliciosa en la consola web usando HTML en el nombre de una dirección o cola.
ModificadaMedia (4.3)0.36%—Funnelkit Automations22/8/202217/6/2026
El plugin Abandoned Cart Recovery for WooCommerce, Follow Up Emails, Newsletter Builder & Marketing Automation By Autonami de WordPress versiones anteriores a 2.1.2, no presenta comprobaciones de autorización y CSRF en una de sus acciones AJAX, lo que permite a cualquier usuario autenticado, como el suscriptor,…
ModificadaMedia (6.5)0.87%—Redhat Ansible Automation Platform18/8/202217/6/2026
Se ha encontrado un fallo de escalada de privilegios en Ansible Automation Platform. Este fallo permite a un usuario remoto autenticado con permisos de tipo "change user" modificar la configuración de la cuenta de superusuario y también eliminar los privilegios de superusuario.
ModificadaAlta (7.8)0.22%—Automationbroker APB16/8/202217/6/2026
Se ha detectado un fallo en automationbroker/apb container en las versiones hasta 2.0.4-1 incluyéndola. Este contenedor concede a todos los usuarios permisos sudoer, lo que permite a un usuario no autorizado con acceso al contenedor en ejecución la capacidad de escalar sus propios privilegios. La mayor amenaza de esta…
ModificadaCrítica (9.8)0.63%—Student Information System Project Student Information System12/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Student Information System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/students/view_student.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. El…
ModificadaCrítica (9.8)0.79%—Br-automation Studio11/8/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en el mecanismo de carga de proyectos en versiones posteriores a 4.0 incluyéndola, de B&R Automation Studio puede permitir que un atacante de red no autenticado ejecute código
ModificadaAlta (8.2)0.79%—Redhat Process Automation Manager10/8/202217/6/2026
Una inyección de tipo XML external entity (XXE) es una vulnerabilidad que permite a un atacante interferir en el procesamiento de datos XML de una aplicación. Este ataque es producido cuando una entrada XML que contiene una referencia a una entidad externa es procesada por un parser XML débilmente configurado. El…
AnalizadaCrítica (9.8)0.61%—Redhat Process Automation Manager10/8/202217/6/2026
Se ha encontrado un fallo en Red Hat Process Automation Manager versión 7 por el que un atacante puede beneficiarse de un ataque de fuerza bruta contra la Consola de Administración ya que la aplicación no limita el número de intentos de inicio de sesión fallidos
ModificadaAlta (7.5)1.0%—IBM Infosphere Information Server10/8/202217/6/2026
IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en un seguimiento de pila. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 231202
ModificadaCrítica (9.8)0.78%—IBM Robotic Process Automation FOR Cloud PAK10/8/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, no exige que usuarios tengan contraseñas seguras por defecto, lo que facilita que atacantes puedan comprometer las cuentas de usuarios. IBM X-Force ID: 230634
ModificadaMedia (4.9)0.81%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK10/8/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría permitir a un usuario privilegiado obtener información confidencial de credenciales del bot de Azure. IBM X-Force ID: 226342
ModificadaCrítica (9.8)0.87%—Simple Student Information System Project Simple Student Information System9/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo manage_course.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La…
ModificadaCrítica (9.8)0.75%—Simple Student Information System Project Simple Student Information System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo admin/departments/manage_department.php. La manipulación del argumento id con el input…
ModificadaCrítica (9.8)1.0%—Inductiveautomation Ignition5/8/202217/6/2026
Debido a una vulnerabilidad de tipo XML external entity, el software analiza XML en la funcionalidad backup/restore sin banderas de seguridad XML, lo que puede conllevar a un ataque de tipo XXE al restaurar la copia de seguridad
ModificadaCrítica (9.8)19%💥 PoCZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+145/8/202214/7/2026
zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el…
ModificadaAlta (7.5)0.62%—Landray Office Automation2/8/202217/6/2026
Lanling OA Landray Office Automation (OA) parche interno número #133383/#137780, contiene una vulnerabilidad de lectura arbitraria de archivos por medio del componente /sys/ui/extend/varkind/custom.jsp
ModificadaMedia (6.5)0.64%—IBM Robotic Process Automation1/8/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría divulgar información confidencial debido a una administración inapropiada de los privilegios para los tipos de proveedores de almacenamiento. IBM X-Force ID: 229962
ModificadaMedia (6.5)0.61%—IBM Robotic Process Automation1/8/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, es vulnerable a credenciales protegidas insuficientemente para usuarios creados por medio de una carga masiva. IBM X-Force ID: 228888
ModificadaAlta (7.2)0.94%—IBM Robotic Process Automation1/8/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría permitir a un usuario privilegiado elevar los privilegios a administrador de la plataforma mediante la manipulación de las API. IBM X-Force ID: 227978
ModificadaAlta (7.5)0.90%—IBM Robotic Process Automation1/8/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, contiene una vulnerabilidad que podría permitir la exposición de las credenciales de los inquilinos de IBM. IBM X-Force ID: 227288
ModificadaMedia (4.3)0.50%—IBM Robotic Process Automation1/8/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría permitir a un usuario acceder a información de un tenant a la que no debería tener acceso. IBM X-Force ID: 219391
ModificadaAlta (7.8)0.19%—IBM Qradar Security Information AND Event Manager28/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111