Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en Easytest Online Test Platform versión 24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro qlevel.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en la búsqueda de títulos de cursos de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de búsqueda.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función de descarga del curso de aprendizaje personal de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro uid.
AnalizadaCrítica (9.3)0.49%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función del curso de aprendizaje de la clase de descarga de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cstr.
AnalizadaCrítica (9.3)0.49%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función de descarga del curso de aprendizaje para estudiantes de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro uid.
AnalizadaMedia (5.4)0.29%—Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform30/8/202417/6/2026
La plataforma de pruebas y aprendizaje en línea fácil de usar de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar código JavaScript arbitrario y realizar ataques de Cross Site Scripting reflejado.
AnalizadaAlta (8.8)0.67%—Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform30/8/202417/6/2026
La plataforma de pruebas y aprendizaje en línea Easy Test de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar comandos SQL arbitrarios para leer, modificar y eliminar el contenido de la base de datos.
AnalizadaMedia (6.5)0.44%—IBM Openpages GRC PlatformIBM Openpages With Watson22/8/202417/6/2026
IBM OpenPages con Watson 8.3 y 9.0 podría permitir a los usuarios autenticados acceder a información confidencial a través de controles de autorización inadecuados en las API.
AnalizadaAlta (7.8)0.34%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de omisión de autenticación de autorización incorrecta de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a los atacantes locales eludir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaAlta (8.1)2.0%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de eliminación arbitraria de Directory Traversal de directorio de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos eliminar directorios arbitrarios en instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta…
AnalizadaMedia (6.5)2.4%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad.…
AnalizadaAlta (8.1)1.6%—Logsign Unified Secops Platform21/8/202417/6/2026
Logsign Unified SecOps Platform Directory data_export_delete_all Vulnerabilidad de eliminación arbitraria de archivos transversales. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar…
AnalizadaAlta (8.1)2.0%—Logsign Unified Secops Platform21/8/202417/6/2026
Vulnerabilidad de eliminación arbitraria de archivos Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta…
ModificadaAlta (8.1)0.39%—Redhat Openstack Platform21/8/202417/6/2026
Se encontró una falla en el director de Red Hat OpenStack Platform (RHOSP). Esta vulnerabilidad permite a un atacante implementar imágenes de contenedores potencialmente comprometidas deshabilitando la verificación de certificados TLS para espejos de registro, lo que podría habilitar un ataque de intermediario (MITM).
ModificadaAlta (7.5)2.6%—Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+521/8/20248/10/2026
Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir…
AplazadaAlta (8.1)0.19%—Intel Server PlatformsAIOpenbmcAI14/8/202417/6/2026
La lectura fuera de los límites en el firmware OpenBMC para algunas plataformas de servidor Intel(R) anteriores a las versiones egs-1.15-0, bhs-0.27 puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
ModificadaMedia (4.3)0.36%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
ModificadaMedia (4.3)0.37%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
AnalizadaCrítica (9.8)76%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
En la plataforma SAP BusinessObjects Business Intelligence, si el inicio de sesión único está habilitado en la autenticación empresarial, un usuario no autorizado puede obtener un token de inicio de sesión mediante un endpoint REST. El atacante puede comprometer completamente el sistema, lo que tendrá un alto impacto…
ModificadaMedia (4.3)0.34%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
AnalizadaMedia (6.5)1.2%—Logsign Unified Secops Platform6/8/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad.…
AplazadaAlta (7.5)0.51%—Oracle Java PlatformAI6/8/202417/6/2026
La inicialización de un recurso con una vulnerabilidad predeterminada insegura existe en JavaTM Platform versión 12.89 y versiones anteriores. Si se aprovecha esta vulnerabilidad, el producto puede verse afectado por algunas vulnerabilidades conocidas de TLS1.0 y TLS1.1. En cuanto a los productos/modelos/versiones…
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1015/8/202417/6/2026
La corrupción de la memoria puede ocurrir si los VBO contienen asignaciones de SMMU de GPU obsoletas o no válidas, especialmente cuando la vinculación y recuperación de búferes de memoria se realizan al mismo tiempo.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1345/8/202417/6/2026
Aún se puede acceder a la corrupción de memoria como objeto de valla en la destrucción de la línea de tiempo después de que se libera la valla de isync.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+865/8/202417/6/2026
La corrupción de la memoria puede ocurrir cuando una aplicación arbitraria del espacio de usuario obtiene privilegios a nivel de kernel para modificar la memoria DDR corrompiendo la tabla de páginas de la GPU.