Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.83%—Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+1112/3/202417/6/2026
Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <…
ModificadaCrítica (9.8)0.81%—Siemens Cerberus PRO EN Engineering ToolSiemens Cerberus PRO EN Fire Panel Fc72xSiemens Cerberus PRO EN X200 Cloud DistributionSiemens Cerberus PRO EN X300 Cloud Distribution+512/3/202417/6/2026
Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones < IP8), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.0.5016), Cerberus PRO EN X300 Distribución en la nube (todas las versiones <…
AnalizadaCrítica (9.8)3.0%—Fit2cloud 1panel10/3/202417/6/2026
Una vulnerabilidad fue encontrada en 1Panel hasta 1.10.1-lts y clasificada como crítica. La función baseApi.UpdateDeviceSwap del archivo /api/v1/toolbox/device/update/swap es afectada por esta vulnerabilidad. La manipulación del argumento Ruta con la entrada 123123123\nopen -a Calculadora conduce a la inyección de…
ModificadaMedia (4.7)19%—MyqnapcloudQnap QTS8/3/202417/6/2026
Se ha informado que una vulnerabilidad de inyección SQL afecta a myQNAPcloud. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados inyectar código malicioso a través de una red. El fabricante ha solucionado la vulnerabilidad en las siguientes versiones: myQNAPcloud 1.0.52 (2023/11/24) y…
ModificadaMedia (6.5)9.4%—Qnap QTSQnap Quts HeroQnap Qutscloud8/3/202417/6/2026
Se ha informado que una vulnerabilidad de inyección afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados ejecutar comandos a través de una red. El fabricante ha solucionado la vulnerabilidad en las siguientes versiones: QTS 5.1.3.2578 build…
ModificadaCrítica (9.8)24%—Qnap QTSQnap Quts HeroQnap Qutscloud8/3/202417/6/2026
Se ha informado que una vulnerabilidad de autenticación incorrecta afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. El fabricante ha solucionado la vulnerabilidad en las siguientes versiones:…
AnalizadaMedia (4.8)0.33%—Qnap QTSQnap Quts HeroQnap Qutscloud8/3/202417/6/2026
Se ha informado que una vulnerabilidad de cross-site scripting (XSS) afecta la red y el conmutador virtual. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados inyectar código malicioso a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QuTScloud…
ModificadaMedia (4.3)0.41%—Vmware Cloud Director7/3/202417/6/2026
VMware Cloud Director contiene una vulnerabilidad de divulgación parcial de información. Un actor malintencionado puede potencialmente recopilar información sobre los nombres de las organizaciones en función del comportamiento de la instancia.
AnalizadaAlta (7.5)0.66%—Cloudevents GO SDK6/3/202417/6/2026
Go SDK para CloudEvents es el SDK oficial de CloudEvents para integrar aplicaciones con CloudEvents. Antes de la versión 2.15.2, el uso de cloudevents.WithRoundTripper para crear un cloudevents.Client con un http.RoundTripper autenticado provocaba que go-sdk filtrara credenciales a endpoints arbitrarios. Cuando el…
AnalizadaBaja (3.1)0.47%—Fit2cloud 1panel6/3/202417/6/2026
1Panel es un panel de gestión de operación y mantenimiento de servidores Linux de código abierto. Antes de la versión 1.10.1-lts, los usuarios podían usar Burp para obtener acceso no autorizado a la página de la consola. La vulnerabilidad se ha solucionado en v1.10.1-lts. No se conocen workarounds.
AnalizadaAlta (7.1)2.3%—Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion5/3/202417/6/2026
VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de divulgación de información en el controlador USB UHCI. Un actor malintencionado con acceso administrativo a una máquina virtual puede aprovechar este problema para perder memoria del proceso vmx.
AnalizadaAlta (8.2)0.50%—Vmware Cloud FoundationVmware Esxi5/3/202417/6/2026
VMware ESXi contiene una vulnerabilidad de escritura fuera de los límites. Un actor malicioso con privilegios dentro del proceso VMX puede desencadenar una escritura fuera de los límites que conduzca a un escape del entorno limitado.
AnalizadaMedia (6.7)0.65%—Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion5/3/202417/6/2026
VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de Use After Free en el controlador USB UHCI. Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.…
AnalizadaMedia (5.9)0.41%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/3/202417/6/2026
IBM QRadar Suite Products 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 no requieren que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario. ID de IBM X-Force: 280781.
AnalizadaMedia (5.9)0.25%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/3/202417/6/2026
Los productos IBM QRadar Suite 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían revelar información confidencial utilizando técnicas de intermediario debido a que no se aplican correctamente todos los aspectos de la validación de certificados en algunas circunstancias. ID de IBM X-Force:…
AnalizadaMedia (5.9)0.45%—IBM Cloud PAK FOR Security29/2/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.6.0 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de…
ModificadaMedia (6.5)0.40%—IBM Cloud PAK FOR Business Automation29/2/202417/6/2026
BM Cloud Pak Foundational Services Identity Provider (idP) API (IBM Cloud Pak for Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, and 22.0.2) permite operaciones CRUD con un token no válido. Esto podría permitir que un atacante no autenticado vea,…
AnalizadaMedia (5.5)0.19%—IBM Cloud PAK FOR Data29/2/202417/6/2026
La divulgación de información de IBM Watson CloudPak for Data Data Stores 4.6.0 permite que las páginas web se almacenen localmente y que otro usuario del sistema pueda leerlas. ID de IBM X-Force: 248947.
ModificadaMedia (5.5)0.44%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+429/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/kdc/ndr.c.
AnalizadaAlta (7.5)1.1%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+529/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/lib/gssapi/krb5/k5sealv3.c.
AnalizadaMedia (5.3)0.81%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+529/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una pérdida de memoria en /krb5/src/lib/rpc/pmap_rmt.c.
AnalizadaMedia (6.5)0.46%—Dell Elastic Cloud Storage28/2/202417/6/2026
Dell ECS, versiones 3.6 a 3.6.2.5, 3.7 a 3.7.0.6 y 3.8 a 3.8.0.4, contienen una vulnerabilidad de control de acceso inadecuado. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado a todos los depósitos y sus datos dentro de un espacio de nombres.
ModificadaMedia (5.4)0.40%—Liveboxcloud Vdesk21/2/202417/6/2026
Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v031. Existe una vulnerabilidad XSS básica en el endpoint /api/v1/vdeskintegration/todo/createorupdate a través del parámetro title y /dashboard/reminders. Un usuario remoto (autenticado en el producto) puede almacenar código HTML arbitrario en el título de…
ModificadaAlta (7.5)0.54%—Liveboxcloud Vdesk21/2/202417/6/2026
Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v031. Puede ocurrir una discrepancia de respuesta observable en el endpoint /api/v1/vdeskintegration/user/isenableuser, el endpoin /api/v1/sharedsearch?search={NAME]+{SURNAME] y el endpoint /login. La aplicación web proporciona diferentes respuestas a las…
ModificadaMedia (5.4)0.27%—Liveboxcloud Vdesk21/2/202417/6/2026
Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v031. Se puede producir una redirección de URL a un sitio que no es de confianza (redirección abierta) en el endpoint /api/v1/notification/createnotification, lo que permite a un usuario autenticado enviar una notificación push arbitraria a cualquier otro…