Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.42%—IBM Cloud Application Performance Managemen27/5/202617/6/2026
IBM Cloud APM, Base Private 8.1.4 and IBM Cloud APM, Advanced Private 8.1.4 IBM Db2 for Linux, UNIX and Windows (includes DB2 Connect Server) could allow an authenticated user to cause a denial of service due to improper neutralization of special elements in the data query logic of the Fenced environment.
AplazadaMedia (5.3)0.44%—Simply Schedule AppointmentsAI27/5/202623/7/2026
El plugin Appointment Booking Calendar - Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a denegación de servicio en todas las versiones hasta la 1.6.11.5, inclusive. Esto se debe a un endpoint de la API REST accesible públicamente (/wp-json/ssa/v1/async) que llama a la función sleep() de PHP…
AplazadaMedia (5.5)0.55%—Sourcecodester Edoc Doctor Appointment SystemAI26/5/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester eDoc Doctor Appointment System 1.0. Esto afecta una parte desconocida del archivo /admin/delete-session.PHP. La manipulación del argumento ID conduce a una autorización faltante. La explotación remota del ataque es posible. El exploit ha sido…
AnalizadaMedia (5.5)0.15%—Apple Macos26/5/202624/7/2026
Se abordó un problema de lógica con restricciones mejoradas. Este problema está corregido en macOS Tahoe 26. Una aplicación podría acceder a datos sensibles del usuario.
AnalizadaAlta (7)0.10%—Apple Macos26/5/202624/7/2026
Una condición de carrera se abordó con validación adicional. Este problema está solucionado en macOS Sequoia 15.7, macOS Tahoe 26. Una aplicación podría obtener privilegios de root.
AnalizadaMedia (5.5)0.14%—Apple Macos26/5/202624/7/2026
Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema está corregido en macOS Tahoe 26. Una aplicación podría causar una terminación inesperada del sistema.
AnalizadaMedia (5.5)0.14%—Apple Macos26/5/202620/7/2026
Se abordó un problema de permisos al eliminar el código vulnerable. Este problema está corregido en macOS Tahoe 26. Una app podría acceder a datos sensibles del usuario.
AnalizadaAlta (7.8)0.14%—Apple Macos26/5/202624/7/2026
Se abordó un problema de lógica con comprobaciones mejoradas. Este problema está solucionado en macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26. Una aplicación maliciosa podría obtener privilegios de root.
AnalizadaMedia (5.5)0.13%—Apple Macos26/5/202624/7/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema se corrige en macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26. Una aplicación podría modificar partes protegidas del sistema de archivos.
AnalizadaMedia (5.5)0.14%—Apple Macos26/5/202624/7/2026
Un problema de lógica se abordó con validación mejorada. Este problema está solucionado en macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26. Una aplicación maliciosa podría ser capaz de acceder a datos sensibles del usuario.
AplazadaBaja (2.4)0.19%—Applock ZAIGoogle AndroidAI26/5/202623/7/2026
AppLockZ Bloqueo de Aplicaciones y Bloqueo por Huella Dactilar (applock.passwordfingerprint.applockz) 4.2.11 para Android permite a un atacante local con acceso físico eludir el bloqueo por PIN. El bloqueo está implementado como una superposición en lugar de usar las API de autenticación seguras de Android. Al navegar…
AplazadaBaja (2.4)0.19%—Spsoftmobile ApplockAI26/5/202624/7/2026
SailingLab AppLock (también conocido como com.alpha.applock) 4.3.8 para Android permite a un atacante local con acceso físico eludir el bloqueo por PIN. El bloqueo se implementa como una superposición en lugar de utilizar las API de autenticación seguras de Android. Al navegar por flujos de interfaz en cascada - la…
AnalizadaMedia (6.5)7.1%⚠ Explotación activa💥 ExploitEncode StarletteRedhat AI Inference ServerRedhat Ansible Automation PlatformRedhat Migration Toolkit FOR Applications+426/5/20261/10/2026
Starlette es un framework/kit de herramientas ASGI ligero. Antes de la versión 1.0.1, el encabezado de solicitud HTTP 'Host' no se validaba antes de ser utilizado para reconstruir 'request.url'. Debido a que el algoritmo de enrutamiento se basa en la ruta HTTP sin procesar mientras que 'request.url' se reconstruye a…
AnalizadaAlta (7.1)0.25%—Snipeitapp Snipe-it26/5/202624/7/2026
Snipe-IT es un sistema de gestión de activos/licencias de TI. Anteriormente a la 8.4.1, una vulnerabilidad de redirección abierta en Snipe-IT permite a los atacantes redirigir a los usuarios a sitios maliciosos a través de un encabezado HTTP Referer no validado almacenado en una variable de sesión. Esta vulnerabilidad…
ModificadaAlta (8.7)0.44%—Snipeitapp Snipe-it26/5/202624/7/2026
Snipe-IT es un sistema de gestión de activos/licencias de TI. Antes de la versión 8.4.1, un usuario autenticado con solo el permiso users.edit puede escalar sus propios privilegios a administrador enviando una solicitud PATCH a /api/v1/users/{id} con permissions[admin]=1. El controlador de la API solo elimina la clave…
AnalizadaMedia (5.4)0.33%—Snipeitapp Snipe-it26/5/202624/7/2026
Snipe-IT es un sistema de gestión de activos/licencias de TI. Antes de la versión 8.4.1, los usuarios con acceso de vista de componentes podrían verse afectados por una columna de notas sin escapar, lo que resultaba en cross-site scripting (XSS). Esta vulnerabilidad está corregida en la versión 8.4.1.
AplazadaBaja (2.4)0.18%—Creative Core APP LockAI26/5/202624/7/2026
Easyelife App lock (también conocido como Fingerprint,Applock o locker.app.safe.applocker) 1.9.2 para Android permite a un atacante local con acceso físico eludir el bloqueo por PIN. El bloqueo se implementa como una superposición en lugar de utilizar las API de autenticación seguras de Android. Al navegar por flujos…
AplazadaMedia (5.2)0.18%—Spsoftmobile ApplockAI26/5/202624/7/2026
SailingLab AppLock (también conocido como com.alpha.applock) 4.3.8 para Android permite a un atacante local desencadenar la ejecución arbitraria de JavaScript a través de BrowserMainActivity, que acepta intents VIEW con URIs javascript:. Esta ruta de navegación insegura resulta en la ejecución de scripts y puede…
AnalizadaCrítica (9.8)0.94%—IBM Websphere Application Server26/5/202623/7/2026
Plugins de servidor web de IBM para WebSphere Servidor de Aplicaciones y WebSphere Liberty 8.5, 9.0 IBM WebSphere Servidor de Aplicaciones y WebSphere Servidor de Aplicaciones Liberty son vulnerables a la ejecución remota de código en los Plugins de servidor web, a través de una solicitud especialmente diseñada.
AnalizadaAlta (7.5)0.37%—IBM Websphere Application Server26/5/202623/7/2026
Plug-ins de servidor web de IBM para WebSphere Application Server y WebSphere Liberty 8.5, 9.0 IBM WebSphere Application Server y WebSphere Application Server Liberty son vulnerables al contrabando de solicitudes HTTP en los Plug-ins de servidor web a través de una solicitud especialmente diseñada.
AplazadaAlta (8.7)7.8%💥 ExploitOpenwrt Luci-app-https-dns-proxyAI26/5/202624/7/2026
luci-app-https-dns-proxy a través de 2025.12.29-5 - un complemento opcional de la interfaz de usuario web de LuCI para el paquete https-dns-proxy, distribuido a través del feed de paquetes de la comunidad OpenWrt y no instalado por defecto - contiene una vulnerabilidad de inyección de comandos en la función…
AplazadaAlta (8.8)0.42%—Storeapps Smart ManagerAI25/5/202624/7/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en StoreApps Smart Manager permite la escalada de privilegios. Este problema afecta a Smart Manager: desde n/d hasta 8.85.0.
AplazadaAlta (7)0.12%—Soroush IM Desktop APPAI25/5/202623/7/2026
Soroush IM Desktop App 0.17.0 contiene una vulnerabilidad de omisión de autenticación que permite a atacantes locales eliminar códigos de acceso inyectando entradas de base de datos pre-cifradas utilizando una clave de cifrado constante. Los atacantes pueden inyectar registros de base de datos maliciosos en los…
AnalizadaAlta (8.6)0.14%—Gallagher Active Directory SyncGallagher Cardholder Sync UtilityGallagher Command CentreGallagher Diagnostics Service+1125/5/202617/8/2026
La inserción de información sensible en el archivo de registro (CWE-532) en algunos instaladores del Servicio Command Centre podría llevar a la exposición de las credenciales de la cuenta de servicio. Factor de mitigación: Solo los sitios que instalan los Servicios Command Centre con una cuenta de servicio…
AnalizadaAlta (7.5)0.25%—Dell Unisphere FOR Powermax Virtual Appliance22/5/202623/7/2026
Dell Unisphere for PowerMax vApp versión anterior a 10.0.0.2, contiene una vulnerabilidad de omisión de autorización en la aplicación Unisphere for VMAX que se ejecuta en vApp.