Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS… | |
| Modificada | Alta (7.2) | 0.58% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.97% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Modificada | Alta (7.2) | 0.97% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Modificada | Alta (7.2) | 0.97% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Modificada | Alta (7.2) | 0.58% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.58% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.55% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.55% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.55% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.55% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Media (4.9) | 0.44% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de desreferencia de puntero NULL afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados lanzar un ataque de denegación de servicio (DoS) a través de una red. Ya hemos solucionado la vulnerabilidad… | |
| Modificada | Alta (7.2) | 0.56% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Crítica (9.8) | 0.47% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de autenticación incorrecta afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS… | |
| Modificada | Alta (7.2) | 1.1% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Modificada | Alta (8.8) | 1.4% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Modificada | Media (6.5) | 0.33% | — | Qnap QTSQnap Qutscloud | 2/2/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de autorización incorrecta afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados eludir las restricciones de acceso previstas a través de una red. QTS 5.x y QuTS hero no se ven afectados. Ya hemos… | |
| Modificada | Alta (7.5) | 0.67% | — | IBM Cloud PAK System | 2/2/2024 | 17/6/2026 | IBM Cloud Pak System 2.3.1.1, 2.3.2.0 y 2.3.3.7 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 260733. | |
| Modificada | Media (5.5) | 0.22% | — | Vmware Spring Cloud Contract | 31/1/2024 | 17/6/2026 | En Spring Cloud Contract, versiones 4.1.x anteriores a 4.1.1, versiones 4.0.x anteriores a 4.0.5 y versiones 3.1.x anteriores a 3.1.10, la ejecución de prueba es vulnerable a la divulgación de información local a través de un directorio temporal creado con archivos no seguros. permisos a través de la dependencia… | |
| Modificada | Media (6.5) | 0.80% | — | Cloudflare | 29/1/2024 | 17/6/2026 | Se descubrió que el complemento Cloudflare Wordpress era vulnerable a una autenticación incorrecta. La vulnerabilidad permite a los atacantes con una cuenta con menos privilegios acceder a datos de la API de Cloudflare. | |
| Modificada | Crítica (9.8) | 0.52% | — | Quantumcloud Wpbot | 24/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en QuantumCloud ChatBot con AI. Este problema afecta a ChatBot con AI: desde n/a hasta 5.1.0. | |
| Modificada | Media (5.3) | 0.40% | — | Splunk CloudSplunk | 22/1/2024 | 17/6/2026 | En las versiones de Splunk Enterprise inferiores a 9.0.8, la utilidad Splunk RapidDiag revela las respuestas del servidor de aplicaciones externas en un archivo de registro. | |
| Modificada | Baja (3.5) | 0.32% | — | Splunk CloudSplunk | 22/1/2024 | 17/6/2026 | En las versiones de Splunk inferiores a 9.0.8 y 9.1.3, el comando SPL “mrollup” permite a un usuario con pocos privilegios ver métricas en un índice para el que no tiene permiso. Esta vulnerabilidad requiere la interacción de un usuario con altos privilegios para poder explotarla. | |
| Modificada | Media (6.5) | 0.38% | — | Splunk CloudSplunk | 22/1/2024 | 17/6/2026 | En las versiones de Splunk Enterprise inferiores a 9.0.8 y 9.1.3, el almacén de valores clave de la aplicación Splunk (KV Store) maneja incorrectamente los permisos para los usuarios que usan la interfaz de programación de aplicaciones (API) REST. Potencialmente, esto puede resultar en la eliminación de las… | |
| Modificada | Media (4.4) | 0.38% | — | Cloudlinux Cagefs | 22/1/2024 | 17/6/2026 | CloudLinux CageFS 7.0.8-2 o inferior restringe insuficientemente las rutas de archivo proporcionadas al comando proxy sendmail. Esto permite a los usuarios locales leer y escribir archivos arbitrarios fuera del entorno CageFS de forma limitada. |