Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.80% | — | Zhongcheng Kexin Ticketing Management PlatformAI | 3/5/2024 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en Zhongcheng Kexin Ticketing Management Platform 20.04 permite a los atacantes ejecutar código arbitrario cargando un archivo manipulado. | |
| Analizada | Alta (7.5) | 0.81% | — | Cisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform FirmwareCisco IP Phone 6861 With Multiplatform Firmware+11 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado recupere información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de autenticación para endpoints específicos de la interfaz… | |
| Analizada | Alta (7.5) | 0.88% | — | Cisco Video Phone 8875 FirmwareCisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform Firmware+14 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado, lo que resultaría en una condición DoS. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (5.9) | 0.50% | — | Cisco IP Phone 6871 With Multiplatform FirmwareCisco IP Phone 7811 With Multiplatform FirmwareCisco IP Phone 7821 With Multiplatform FirmwareCisco IP Phone 7832 With Multiplatform Firmware+14 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en el servicio XML del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado inicie llamadas telefónicas en un dispositivo afectado. Esta vulnerabilidad existe porque la verificación de los límites no se produce al analizar solicitudes XML. Un atacante podría… | |
| Aplazada | Media (5.3) | 0.47% | — | Galxe PlatformAI | 30/4/2024 | 17/6/2026 | Un problema ingalxe.com La plataforma Galxe 1.0 permite a un atacante remoto obtener información confidencial a través del proceso de autenticación Web3 de Galxe, el mensaje firmado carece de un nonce (número aleatorio) | |
| Aplazada | Alta (7.6) | 0.53% | — | Foundation PlatformAI | 30/4/2024 | 17/6/2026 | Un problema en Foundation.app La plataforma Foundation 1.0 permite a un atacante remoto obtener información confidencial a través del proceso de autenticación Web3 de Foundation, el mensaje firmado carece de un nonce (número aleatorio) | |
| Aplazada | Crítica (9.8) | 0.52% | — | Shenzhen Jf6000 Cloud Media Collaboration Processing PlatformAI | 30/4/2024 | 17/6/2026 | La versión de firmware V1.2.0 de Shenzhen JF6000 Cloud Media Collaboration Processing Platform V2.0.0 compilación 6245 son vulnerables a un control de acceso incorrecto. | |
| Aplazada | Alta (8.1) | 0.38% | — | Ansible Automation PlatformAIAnsible Rulebook EDA ServerAI | 25/4/2024 | 17/6/2026 | Se encontró una falla en the ansible automation platform. Se estaba utilizando una conexión WebSocket insegura en la instalación desde el servidor EDA del libro de reglas de Ansible. Un atacante que tenga acceso a cualquier máquina en el bloque CIDR podría descargar todos los datos del libro de reglas del WebSocket,… | |
| Aplazada | Alta (7.7) | 0.89% | — | Redhat Openshift Container PlatformAI | 25/4/2024 | 8/10/2026 | Se encontró una vulnerabilidad de fuga de credenciales en el operador de monitoreo de clúster en OCP. Este problema puede permitir que un atacante remoto que tenga credenciales de inicio de sesión básicas verifique el manifiesto del pod para descubrir un secreto de extracción del repositorio. | |
| Modificada | Media (6.5) | 0.79% | — | JberetRedhat Jboss Enterprise Application Platform | 25/4/2024 | 7/10/2026 | Se encontró una vulnerabilidad en jberet-core logging. Una excepción en 'dbProperties' podría mostrar credenciales de usuario, como el nombre de usuario y la contraseña para la conexión a la base de datos. | |
| Aplazada | Media (6.8) | 0.17% | — | Rapid7 PlatformAI | 23/4/2024 | 17/6/2026 | Una clave utilizada en logging.json no sigue el principio de privilegio mínimo de forma predeterminada y está expuesta a los usuarios locales en la plataforma Rapid7. Esto permite que un atacante con acceso local a una máquina con el archivo logging.json use esa clave para autenticarse en la plataforma con altos… | |
| Aplazada | Media (6.3) | 1.0% | — | Byzoro Smart S80 Management PlatformAI | 20/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Byzoro Smart S80 Management Platform hasta 20240411 y clasificada como crítica. Una función desconocida del archivo /importhtml.php es afectada por esta vulnerabilidad. La manipulación del argumento sql conduce a la deserialización. Es posible lanzar el ataque de forma remota.… | |
| Aplazada | Crítica (9.3) | 0.44% | — | Akana API PlatformAI | 18/4/2024 | 17/6/2026 | Se descubrió server-side request forgery (SSRF) en Akana Community Manager Developer Portal en versiones anteriores a la 2022.1.3 incluida. Reportado por Jakob Antonsson. | |
| Analizada | Media (4.8) | 0.70% | — | Solarwinds Platform | 18/4/2024 | 17/6/2026 | La plataforma SolarWinds era susceptible a una vulnerabilidad XSS que afecta la sección de mapas de la interfaz de usuario. Esta vulnerabilidad requiere autenticación y requiere interacción del usuario. | |
| Analizada | Alta (7.4) | 0.59% | — | Solarwinds Platform | 18/4/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección SWQL de la plataforma SolarWinds en la interfaz de usuario. Esta vulnerabilidad requiere autenticación e interacción del usuario para poder explotarse. | |
| Analizada | Baja (3.8) | 0.34% | — | Solarwinds Platform | 18/4/2024 | 17/6/2026 | La plataforma SolarWinds era susceptible a una vulnerabilidad de redireccionamiento abierto arbitrario. Un atacante potencial puede redirigir a un dominio diferente cuando utiliza un parámetro de URL con una entrada relativa en el formato correcto. | |
| Aplazada | Media (4.3) | 0.53% | — | Dromara Open-capacity-platformAI | 18/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Dromara open-capacity-platform 2.0.1. Ha sido declarada problemática. Una función desconocida del archivo /actuator/heapdump del componente auth-server es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque se puede lanzar de forma… | |
| Analizada | Alta (8.1) | 1.6% | — | Redhat Build OF KeycloakRedhat Jboss Middleware Text-only AdvisoriesRedhat KeycloakRedhat Migration Toolkit FOR Applications+6 | 17/4/2024 | 4/8/2026 | Se encontró una falla en Keycloak, donde no valida correctamente las URL incluidas en una redirección. Este problema podría permitir a un atacante crear una solicitud maliciosa para eludir la validación y acceder a otras URL e información confidencial dentro del dominio o realizar más ataques. Esta falla afecta a… | |
| Analizada | Media (4) | 0.35% | — | Oracle Commerce Platform | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Commerce Platform de Oracle Commerce (componente: Plataforma). Las versiones compatibles que se ven afectadas son 11.3.0, 11.3.1 y 11.3.2. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle Commerce… | |
| Analizada | Alta (8.8) | 0.20% | — | Oracle Enterprise Manager Base Platform | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Host Management). La versión compatible afectada es 13.5.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios iniciar sesión en la infraestructura donde se ejecuta la… | |
| Aplazada | Media (6.3) | 0.46% | — | Tianwell Fire Intelligent Command PlatformAI | 13/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tianwell Fire Intelligent Command Platform 1.1.1.1 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /mfsNotice/page del componente API Interface. La manipulación del argumento gsdwid conduce a la inyección de SQL. El ataque se puede… | |
| Analizada | Media (5.5) | 0.42% | — | Sipwise Next Generation Communication Platform | 10/4/2024 | 17/6/2026 | Un problema descubierto en el panel de control de Sipwise C5 NGCP por debajo de mr11.5.1 permite que un usuario con pocos privilegios acceda al endpoint del diario visitando directamente la URL. | |
| Analizada | Baja (3.1) | 0.46% | — | Sipwise Next Generation Communication Platform | 10/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Open Redirect en el panel NGCP de Sipwise C5 debajo de mr11.5.1. La vulnerabilidad Open Redirect permite a los atacantes controlar el parámetro "atrás" en la URL a través de una URL con doble codificación. | |
| Aplazada | Alta (7.3) | 0.33% | — | Redhat Enterprise Application PlatformAI | 10/4/2024 | 17/6/2026 | Se encontró una falla en JBoss EAP. Cuando una aplicación OIDC que atiende a varios inquilinos intenta acceder al segundo inquilino, debería solicitarle al usuario que inicie sesión nuevamente, ya que el segundo inquilino está protegido con una configuración OIDC diferente. El problema subyacente está en… | |
| Aplazada | Media (4.7) | 1.2% | — | Byzoro Smart S80 Management PlatformAI | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Byzoro Smart S80 Management Platform hasta 20240317 y se ha calificado como crítica. Una función desconocida del archivo /useratte/userattestation.php es afectada por esta vulnerabilidad. La manipulación del argumento web_img conduce a una carga sin restricciones. El ataque puede… |