Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

5406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS…
ModificadaAlta (7.2)0.58%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaAlta (7.2)0.97%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes…
ModificadaAlta (7.2)0.97%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes…
ModificadaAlta (7.2)0.97%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes…
ModificadaAlta (7.2)0.58%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaAlta (7.2)0.58%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaAlta (7.2)0.55%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaAlta (7.2)0.55%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaAlta (7.2)0.55%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaAlta (7.2)0.55%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaMedia (4.9)0.44%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de desreferencia de puntero NULL afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados lanzar un ataque de denegación de servicio (DoS) a través de una red. Ya hemos solucionado la vulnerabilidad…
ModificadaAlta (7.2)0.56%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las…
ModificadaCrítica (9.8)0.47%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de autenticación incorrecta afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS…
ModificadaAlta (7.2)1.1%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes…
ModificadaAlta (8.8)1.4%—Qnap QTSQnap Quts HeroQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes…
ModificadaMedia (6.5)0.33%—Qnap QTSQnap Qutscloud2/2/202417/6/2026
Se ha informado que una vulnerabilidad de autorización incorrecta afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados eludir las restricciones de acceso previstas a través de una red. QTS 5.x y QuTS hero no se ven afectados. Ya hemos…
ModificadaAlta (7.5)0.67%—IBM Cloud PAK System2/2/202417/6/2026
IBM Cloud Pak System 2.3.1.1, 2.3.2.0 y 2.3.3.7 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 260733.
ModificadaMedia (5.5)0.22%—Vmware Spring Cloud Contract31/1/202417/6/2026
En Spring Cloud Contract, versiones 4.1.x anteriores a 4.1.1, versiones 4.0.x anteriores a 4.0.5 y versiones 3.1.x anteriores a 3.1.10, la ejecución de prueba es vulnerable a la divulgación de información local a través de un directorio temporal creado con archivos no seguros. permisos a través de la dependencia…
ModificadaMedia (6.5)0.80%—Cloudflare29/1/202417/6/2026
Se descubrió que el complemento Cloudflare Wordpress era vulnerable a una autenticación incorrecta. La vulnerabilidad permite a los atacantes con una cuenta con menos privilegios acceder a datos de la API de Cloudflare.
ModificadaCrítica (9.8)0.52%—Quantumcloud Wpbot24/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en QuantumCloud ChatBot con AI. Este problema afecta a ChatBot con AI: desde n/a hasta 5.1.0.
ModificadaMedia (5.3)0.40%—Splunk CloudSplunk22/1/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.0.8, la utilidad Splunk RapidDiag revela las respuestas del servidor de aplicaciones externas en un archivo de registro.
ModificadaBaja (3.5)0.32%—Splunk CloudSplunk22/1/202417/6/2026
En las versiones de Splunk inferiores a 9.0.8 y 9.1.3, el comando SPL “mrollup” permite a un usuario con pocos privilegios ver métricas en un índice para el que no tiene permiso. Esta vulnerabilidad requiere la interacción de un usuario con altos privilegios para poder explotarla.
ModificadaMedia (6.5)0.38%—Splunk CloudSplunk22/1/202417/6/2026
En las versiones de Splunk Enterprise inferiores a 9.0.8 y 9.1.3, el almacén de valores clave de la aplicación Splunk (KV Store) maneja incorrectamente los permisos para los usuarios que usan la interfaz de programación de aplicaciones (API) REST. Potencialmente, esto puede resultar en la eliminación de las…
ModificadaMedia (4.4)0.38%—Cloudlinux Cagefs22/1/202417/6/2026
CloudLinux CageFS 7.0.8-2 o inferior restringe insuficientemente las rutas de archivo proporcionadas al comando proxy sendmail. Esto permite a los usuarios locales leer y escribir archivos arbitrarios fuera del entorno CageFS de forma limitada.