Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.19% | — | Vmware Aria OperationsVmware Cloud Foundation | 21/2/2024 | 17/6/2026 | VMware Aria Operations contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso administrativo al sistema local puede escalar privilegios a "root". | |
| Analizada | Media (6.1) | 1.1% | 💥 Exploit | Fit2cloud Jumpserver | 20/2/2024 | 17/6/2026 | JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad de operación y mantenimiento. Antes de la versión 3.10.0, los atacantes podían aprovechar esta vulnerabilidad para construir enlaces maliciosos, lo que inducía a los usuarios a hacer clic en ellos, facilitando así los ataques de… | |
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279977. | |
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279976. | |
| Analizada | Media (5.5) | 0.19% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 279975. | |
| Analizada | Media (4.3) | 0.40% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 17/2/2024 | 17/6/2026 | IBM QRadar Suite 1.10.12.0 a 1.10.17.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 en algunas circunstancias registrarán información confidencial sobre intentos de autorización no válidos. ID de IBM X-Force: 275747. | |
| Analizada | Alta (7.1) | 0.15% | — | F5 Big-ip Next Cloud-native Network Functions | 14/2/2024 | 17/6/2026 | Existe una vulnerabilidad en los sistemas BIG-IP Next CNF y SPK que puede permitir el acceso a archivos confidenciales no divulgados. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan | |
| Modificada | Alta (7.4) | 0.54% | — | SAP Cloud Connector | 13/2/2024 | 17/6/2026 | Debido a una validación incorrecta del certificado en SAP Cloud Connector - versión 2.0, el atacante puede hacerse pasar por los servidores genuinos para interactuar con SCC rompiendo la autenticación mutua. Por lo tanto, el atacante puede interceptar la solicitud para ver/modificar información confidencial. No hay… | |
| Analizada | Media (5.8) | 14% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 13/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS… | |
| Analizada | Alta (8.3) | 90% | 💥 Exploit | Qnap QTSQnap Quts HeroQnap Qutscloud | 13/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS… | |
| Modificada | Alta (7.5) | 33% | — | Cisco Secure EndpointCisco Secure Endpoint Private CloudFedoraproject Fedora | 7/2/2024 | 17/6/2026 | Una vulnerabilidad en el analizador de formato de archivo OLE2 de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una comprobación incorrecta de los valores de fin de cadena durante el… | |
| Modificada | Media (4.9) | 0.82% | — | Westerndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Mirror G2 Firmware+8 | 5/2/2024 | 17/6/2026 | Se descubrió un problema de vulnerabilidad de consumo de recursos no controlado que podría surgir al enviar solicitudes manipuladas a un servicio para consumir una gran cantidad de memoria, lo que eventualmente resultaría en que el servicio se detuviera y reiniciara en los dispositivos Western Digital My Cloud Home,… | |
| Modificada | Media (5.5) | 0.24% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+9 | 5/2/2024 | 17/6/2026 | Vulnerabilidad de server-side request forgery (SSRF) que podría permitir que un servidor no autorizado en la red local modifique su URL utilizando otra dirección DNS para apuntar al adaptador de loopback. Esto podría permitir que la URL aproveche otras vulnerabilidades en el servidor local. Esto se solucionó… | |
| Modificada | Alta (7.5) | 0.30% | — | Fit2cloud 1panel | 5/2/2024 | 17/6/2026 | 1Panel es un panel de gestión de operación y mantenimiento de servidores Linux de código abierto. La cookie HTTPS que viene con el panel no tiene la palabra clave Secure, lo que puede hacer que la cookie se envíe en texto plano si se accede mediante HTTP. Este problema se solucionó en la versión 1.9.6. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Business Automation WorkflowIBM Cloud PAK FOR Business Automation | 4/2/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1 y 23.0.2 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Media (6.7) | 0.16% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de valor de retorno no verificada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores locales autenticados colocar el sistema en un estado que podría provocar una falla u otros comportamientos no deseados a… | |
| Modificada | Alta (8.8) | 0.53% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección SQL afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados inyectar código malicioso a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS 5.1.5.2645… | |
| Modificada | Alta (7.2) | 1.1% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Modificada | Alta (7.2) | 1.2% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Modificada | Alta (7.2) | 0.58% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.58% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.58% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Media (4.9) | 0.44% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de consumo de recursos incontrolado afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados lanzar un ataque de denegación de servicio (DoS) a través de una red. Ya hemos solucionado la… | |
| Modificada | Media (4.9) | 0.48% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de path traversal afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados leer el contenido de archivos inesperados y exponer datos confidenciales a través de una red. Ya hemos solucionado la… | |
| Modificada | Media (4.9) | 0.45% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de path traversal afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados leer el contenido de archivos inesperados y exponer datos confidenciales a través de una red. Ya hemos solucionado la… |