Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.79%—Atlassian Assets Discovery Data Center20/2/202417/6/2026
Esta vulnerabilidad de inyección de alta gravedad se introdujo en Assets Discovery 1.0 - 6.2.0 (todas las versiones). Assets Discovery, que se puede descargar a través de Atlassian Marketplace, es una herramienta de escaneo de red que se puede usar con o sin un agente con Jira Service Management Cloud, Data Center o…
AnalizadaAlta (8.5)0.47%—Atlassian Confluence Data CenterAtlassian Confluence Server20/2/202417/6/2026
Esta vulnerabilidad XSS almacenada de alta gravedad se introdujo en la versión 2.7.0 de Confluence Data Center. Esta vulnerabilidad XSS almacenada, con una puntuación CVSS de 8,5, permite a un atacante autenticado ejecutar código HTML o JavaScript arbitrario en el navegador de una víctima, lo que tiene un alto impacto…
AnalizadaAlta (7.8)0.35%—Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+420/2/202417/6/2026
Los permisos de directorio incorrectos para el servicio NI RabbitMQ compartido pueden permitir que un usuario autenticado local lea la información de configuración de RabbitMQ y potencialmente habilitar la escalada de privilegios.
AnalizadaAlta (7.8)0.27%—Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+420/2/202417/6/2026
Los permisos incorrectos en los directorios de instalación para los servicios compartidos basados en SystemLink Elixir pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaBaja (2.6)0.30%—Oracle Audit Vault AND Database Firewall17/2/202417/6/2026
Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad difícil de explotar permite que un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometa Oracle Audit Vault y Database Firewall.…
AnalizadaAlta (7.5)0.43%—Oracle Audit Vault AND Database Firewall17/2/202417/6/2026
Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de Oracle Net comprometer Oracle Audit Vault y Database Firewall. Los…
AnalizadaMedia (6.5)0.42%—Oracle Database Server17/2/202417/6/2026
Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.21 y 21.3-21.12. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga privilegios de Crear sesión y Crear procedimiento con acceso a la red a través…
AnalizadaAlta (8)0.77%—Grafana Json API Data Source14/2/202417/6/2026
El complemento de fuente de datos JSON (https://grafana.com/grafana/plugins/marcusolsson-json-datasource/ https://grafana.com/grafana/plugins/marcusolsson-json-datasource/) es un complemento mantenido por Grafana Labs para Grafana que permite recuperar y procesar datos JSON desde un endpoint remoto (incluida una…
ModificadaMedia (5.3)30%—Treasuredata Digdag14/2/202417/6/2026
Digdag es una herramienta de código abierto que crea, ejecuta, programa y monitorea procesos complejos de tareas en varias plataformas. El sistema de automatización de carga de trabajo digdag de Treasure Data es susceptible a una vulnerabilidad de path traversal si está configurado para almacenar archivos de registro…
ModificadaAlta (8.8)0.56%—Dell Powerprotect Data Manager13/2/202417/6/2026
Dell PowerProtect Data Manager, versión 19.15 y versiones anteriores, contienen un mecanismo de recuperación de contraseñas débil para contraseñas olvidadas. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a la aplicación con privilegios de la cuenta…
ModificadaAlta (7.2)1.4%—Dell Powerprotect Data Manager13/2/202417/6/2026
Dell PowerProtect Data Manager, versión 19.15 y versiones anteriores, contienen una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo en el sistema…
ModificadaMedia (4.3)0.32%—SAP Master Data Governance FOR Material Data13/2/202417/6/2026
SAP Master Data Governance for Material Data: versiones 618, 619, 620, 621, 622, 800, 801, 802, 803, 804, no realiza la verificación de autorización necesaria para un usuario autenticado, lo que resulta en una escalada de privilegios. Esto podría permitir a un atacante leer información confidencial, pero no afectaría…
ModificadaMedia (4.9)0.59%—IBM Datastage12/2/202417/6/2026
IBM DataStage on Cloud Pak for Data 4.0.6 a 4.5.2 almacena información de credenciales confidencial que puede leer un usuario privilegiado. ID de IBM X-Force: 235060.
ModificadaMedia (5.4)0.32%—Whodunit Gdpr Data Request Form8/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Audrasjb GDPR Data Request Form permite almacenar XSS. Este problema afecta a GDPR Data Request Form: desde n/a hasta 1.6.
ModificadaCrítica (9.8)0.64%—Dell Data Protection Search6/2/202417/6/2026
Dell Data Protection Search 19.2.0 y versiones posteriores contienen una oportunidad de contraseña expuesta en texto plano cuando se usa LdapSettings.get_ldap_info en DP Search. Un atacante remoto no autorizado y no autenticado podría explotar esta vulnerabilidad, lo que provocaría una pérdida de confidencialidad,…
ModificadaAlta (7.2)1.1%—Sigmaplugin Advanced Database Cleaner5/2/202417/6/2026
El complemento Advanced Database Cleaner para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.1.3 incluida, a través de la deserialización de entradas que no son de confianza en la función 'process_bulk_action'. Esto hace posible que un atacante autenticado, con acceso de…
ModificadaMedia (5.4)0.33%—Structured-data-for-wp Download Schema & Structured Data FOR WP & AMP1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Magazine3 Schema & Structured Data for WP & AMP permite XSS almacenado. Este problema afecta a Schema & Structured Data for WP & AMP: desde n/a hasta 1.23.
ModificadaMedia (5.4)0.34%—Magazine3 Schema & Structured Data FOR WP & AMP31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Magazine3 Schema & Structured Data for WP & AMP permite XSS almacenado. Este problema afecta a Schema & Structured Data for WP & AMP: desde n/a hasta 1.25.
ModificadaAlta (7.2)1.2%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms31/1/202417/6/2026
El complemento Contact Form Entries para WordPress es vulnerable a cargas de archivos arbitrarios debido a una validación de archivos insuficiente en la función 'view_page' en versiones hasta la 1.3.2 inclusive. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen…
ModificadaAlta (8.8)0.40%—Hcltech Bigfix Servicenow Data Flow30/1/202417/6/2026
HCL BigFix ServiceNow es vulnerable a la inyección de código arbitrario. Un atacante malicioso autorizado podría inyectar código arbitrario y ejecutarlo dentro del contexto del usuario que lo ejecuta.
ModificadaAlta (7.6)0.33%—Netapp Clustered Data Ontap26/1/202417/6/2026
Las versiones de ONTAP 9 anteriores a 9.9.1P18, 9.10.1P16, 9.11.1P13, 9.12.1P10 y 9.13.1P4 son susceptibles a una vulnerabilidad que podría permitir a un usuario autenticado con múltiples cuentas remotas con diferentes roles realizar acciones a través de la API REST más allá de su privilegio pretendido. Las posibles…
ModificadaAlta (8.8)1.7%—Broadcom Symantec Data Center Security Server26/1/202417/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en Symantec Data Loss Prevention versión 14.0.2 y anteriores. Un atacante remoto y no autenticado puede aprovechar esta vulnerabilidad incitando a un usuario a abrir un documento manipulado para lograr la ejecución del código.
ModificadaAlta (7.2)1.2%—Soflyy Export ANY Wordpress Data TO Xml/csv22/1/202417/6/2026
El complemento Import any XML or CSV File to WordPress anterior a 3.7.3 acepta todos los archivos zip y extrae automáticamente el archivo zip en un directorio de acceso público sin validar suficientemente el tipo de archivo extraído. Esto puede permitir a los usuarios con privilegios elevados, como el administrador,…
ModificadaCrítica (9.1)0.65%—Openlibraryfoundation Mod-data-export-spring19/1/202414/7/2026
Las credenciales codificadas en las versiones FOLIO mod-data-export-spring anteriores a 1.5.4 y de 2.0.0 a 2.0.2 permiten a usuarios no autenticados acceder a API críticas, modificar datos de usuario, modificar configuraciones, incluido el inicio de sesión único, y manipular tarifas/multas.
ModificadaMedia (6.5)0.28%—Cohesity Dataplatform19/1/202417/6/2026
Se descubrió que Cohesity DataProtect 6.8.1 y 6.6.0d tenía una vulnerabilidad de control de acceso incorrecto debido a la falta de validación del certificado TLS.