Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.88% | — | F-logic Datacube4 Firmware | 2/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Field Logic DataCube4 hasta 20231001 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /api/ del componente Web API. La manipulación conduce a una autenticación incorrecta. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Alta (7.5) | 0.20% | — | Dell Data Protection Central | 27/9/2023 | 17/6/2026 | Dell Data Protection Central, versión 19.9, contiene una vulnerabilidad de Inadequate Encryption Strength. Un atacante de red no autenticado podría explotar esta vulnerabilidad, permitiéndole recuperar texto sin cifrar de un bloque de texto cifrado. | |
| Modificada | Media (6.1) | 0.38% | — | Peprodev CF7 Database | 25/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento de Pepro Dev. Group PeproDev CF7 Database en versiones <= 1.7.0. | |
| Modificada | Media (5.3) | 0.78% | — | Dataease | 21/9/2023 | 17/6/2026 | DataEase es una herramienta de análisis y visualización de datos de código abierto. Antes de la versión 1.18.11, DataEase tenía una vulnerabilidad que permitía a un atacante obtener cookies de usuario. El programa sólo utiliza el método `ImageIO.read()` para determinar si el archivo es un archivo de imagen o no. No… | |
| Modificada | Alta (8.8) | 15% | — | Atlassian Bitbucket Data CenterAtlassian Bitbucket Server | 19/9/2023 | 17/6/2026 | Esta vulnerabilidad RCE (Ejecución Remota de Código) de alta gravedad se introdujo en la versión 8.0.0 de Bitbucket Data Center and Server. Esta vulnerabilidad RCE (Ejecución Remota de Código), con una puntuación CVSS de 8,5, permite a un atacante autenticado ejecutar código arbitrario que tiene un alto impacto en la… | |
| Modificada | Alta (8.1) | 0.77% | — | Minitool Power Data Recovery | 19/9/2023 | 17/6/2026 | MiniTool Power Data Recovery 11.6 contiene un proceso de instalación inseguro que permite a los atacantes lograr la ejecución remota de código a través de un ataque de intermediario. | |
| Modificada | Media (5.9) | 0.44% | — | Minitool Power Data Recovery | 19/9/2023 | 17/6/2026 | MiniTool Power Data Recovery en la versión 11.6 y anteriores contiene un sistema de pago inseguro en la aplicación que permite a los atacantes robar información altamente confidencial a través de un ataque de man-in-the-middle | |
| Modificada | Crítica (9.8) | 0.94% | — | Redhat Openshift Data Science | 15/9/2023 | 17/6/2026 | Se encontró una falla en el servicio Kubernetes para portátiles en RHODS, donde no impide que los pods de otros espacios de nombres y aplicaciones realicen solicitudes a la API de Jupyter. Esta falla puede provocar la exposición del contenido del archivo y otros problemas. | |
| Modificada | Alta (7.1) | 0.15% | — | Trellix Data Loss Prevention | 14/9/2023 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en Trellix Windows DLP endpoint para Windows de la que se puede abusar para eliminar cualquier archivo/carpeta para el cual el usuario no tiene permiso. | |
| Modificada | Crítica (9.8) | 0.88% | — | SAP CommoncryptolibSAP Content ServerSAP Extended Application Services AND RuntimeSAP Hana Database+5 | 12/9/2023 | 17/6/2026 | SAP CommonCryptoLib no realiza las comprobaciones de autenticación necesarias, lo que puede dar como resultado comprobaciones de autorización faltantes o incorrectas para un usuario autenticado, lo que resulta en una escalada de privilegios. Según la aplicación y el nivel de privilegios adquiridos, un atacante podría… | |
| Modificada | Alta (7.5) | 0.75% | — | SAP CommoncryptolibSAP Content ServerSAP Extended Application Services AND RuntimeSAP Hana Database+5 | 12/9/2023 | 17/6/2026 | SAP CommonCryptoLib permite que un atacante no autenticado cree una solicitud que, cuando se envía a un puerto abierto, provoca un error de corrupción de memoria en una librería, lo que a su vez provoca que el componente de target falle y deje de estar disponible. No hay posibilidad de ver o modificar ninguna… | |
| Modificada | Alta (7.2) | 1.6% | — | Tms-outsource Wpdatatables | 11/9/2023 | 17/6/2026 | El complemento de WordPress wpDataTables anterior a 2.1.66 no valida los datos de entrada de la "Serialized PHP array" antes de deserializar los datos. Esto permite a los administradores deserializar datos arbitrarios, lo que puede conducir a la ejecución remota de código si hay una cadena de dispositivos adecuada en… | |
| Modificada | Alta (8.8) | 0.99% | — | Resortdata Internet Reservation Module Next Generation | 7/9/2023 | 17/6/2026 | — | |
| Modificada | Crítica (9.1) | 0.56% | — | Resortdata Internet Reservation Module Next Generation | 7/9/2023 | 17/6/2026 | El archivo RDPData.dll expone el extremo /irmdata/api/common endpoint que controla los identificadores de sesión, entre otras características. Mediante el uso de un operador UNION SQL, un atacante puede filtrar la tabla de sesiones, obtener las sesiones actualmente válidas y suplantar a un usuario que ha iniciado… | |
| Modificada | Crítica (9.8) | 0.42% | — | Resortdata Internet Reservation Module Next Generation | 7/9/2023 | 17/6/2026 | Los extremos /irmdata/api/ endpoints expuestos por el motor de reservas de IRM Next Generation autentican las solicitudes mediante tokens HMAC. Sin embargo, estos tokens se exponen en un archivo JavaScript cargado en el lado del cliente, lo que hace que este mecanismo de seguridad adicional sea inútil. | |
| Modificada | Alta (7.7) | 0.47% | — | Resortdata Internet Reservation Module Next Generation | 7/9/2023 | 17/6/2026 | El componente RDPWin.dll tal como se usa en el motor de reservas de IRM Next Generation incluye un conjunto de claves de API codificadas de forma rígida para servicios de terceros como Twilio y Vonage. Estas claves permiten una interacción sin restricciones con estos servicios. | |
| Modificada | Alta (8.8) | 0.73% | — | Resortdata Internet Reservation Module Next Generation | 7/9/2023 | 17/6/2026 | El componente RDPCore.dll tal como se usa en el motor de booking de IRM Next Generation, permite a un usuario remoto conectarse a los clientes con una cuenta "admin" y una contraseña correspondiente calculada diariamente por una rutina dentro del archivo DLL. Una vez realizada la ingeniería inversa, esta rutina puede… | |
| Modificada | Media (6.1) | 0.58% | — | Cisco Hyperflex HX Data Platform | 6/9/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de la plataforma de datos Cisco HyperFlex HX podría permitir a un atacante remoto no autenticado redirigir a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros en una solicitud HTTP. Un… | |
| Modificada | Alta (7.5) | 0.98% | — | Dataease | 1/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en DataEase v1.18.9 permite a un atacante remoto obtener información confidencial a través de una cadena manipulada fuera de la función "blacklist". | |
| Modificada | Alta (7.5) | 0.46% | — | Hitachi Hirdb Server With Additional FunctionHitachi Hirdb Structured Data Access FacilityHitachi Hirdb Server | 29/8/2023 | 17/6/2026 | Vulnerabilidad de registro insuficiente en Hitachi HiRDB Server, HiRDB Server con función adicional, HiRDB Structured Data Access Facility. Este problema afecta al servidor HiRDB: antes del 09-60-39, antes del 09-65-23, antes del 09-66-17, antes del 10- 01-10, antes del 10-03-12, antes del 10-04-06, antes del… | |
| Modificada | Alta (8.1) | 2.4% | — | Zohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Assetexplorer+13 | 28/8/2023 | 17/6/2026 | Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange… | |
| Modificada | Alta (7.5) | 0.38% | — | IBM Storage Copy Data Management | 27/8/2023 | 17/6/2026 | IBM Storage Copy Data Management v2.2.0.0 hasta v2.2.19.0 utiliza algoritmos criptográficos más débiles de los esperado que podrían permitir a un atacante descifrar información altamente sensible. ID de IBM X-Force: 262268. | |
| Modificada | Media (5.3) | 0.56% | — | Datasette | 25/8/2023 | 17/6/2026 | Datasette is an open source multi-tool for exploring and publishing data. This bug affects Datasette instances running a Datasette 1.0 alpha - 1.0a0, 1.0a1, 1.0a2 or 1.0a3 - in an online accessible location but with authentication enabled using a plugin such as datasette-auth-passwords. The `/-/api` API explorer… | |
| Modificada | Media (5.5) | 0.18% | — | Asustor Data Master | 22/8/2023 | 17/6/2026 | An Arbitrary File Movement vulnerability was found in ASUSTOR Data Master (ADM) allows an attacker to exploit the file renaming feature to move files to unintended directories. Affected products and versions include: ADM 4.0.6.RIS1, 4.1.0 and below as well as ADM 4.2.2.RI61 and below. | |
| Modificada | Media (5.5) | 0.16% | — | Asustor Data Master | 22/8/2023 | 17/6/2026 | An Improper Privilege Management vulnerability was found in ASUSTOR Data Master (ADM) allows an unprivileged local users to modify the storage devices configuration. Affected products and versions include: ADM 4.0.6.RIS1, 4.1.0 and below as well as ADM 4.2.2.RI61 and below. |