Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.17%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/202623/7/2026
Dell PowerFlex Manager, versiones 4.6.2 y anteriores, contiene una vulnerabilidad de redirección abierta. Un atacante no autenticado podría potencialmente explotar esta vulnerabilidad, lo que llevaría a que un usuario de la aplicación objetivo fuera redirigido a URLs web arbitrarias. La vulnerabilidad podría ser…
AnalizadaMedia (5.5)0.07%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Uso de un Algoritmo Criptográfico Roto o Riesgoso en el ssh. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una omisión del mecanismo de protección.
AnalizadaMedia (5.5)0.10%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de almacenamiento inseguro de información sensible. Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría conducir a un acceso no autorizado a información sensible.
AnalizadaAlta (7.5)0.13%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Exposición de Información a Través de Listado de Directorios. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de información.
AnalizadaAlta (7.8)0.09%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Asignación Incorrecta de Privilegios. Un atacante con pocos privilegios con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios.
AnalizadaMedia (5.5)0.10%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de almacenamiento inseguro de información sensible. Un atacante no autenticado con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado a información sensible.
AnalizadaMedia (6.5)0.08%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante no autenticado con acceso a la red adyacente podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la manipulación de información.
AplazadaMedia (6.5)0.33%—Villatheme HappyAI21/5/202623/7/2026
Vulnerabilidad de autorización faltante en VillaTheme HAPPY permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HAPPY: desde n/a hasta 1.0.10.
AplazadaMedia (6.3)0.18%—Turkiye Electricity Transmission Corporation Mobile ApplicationAI21/5/202623/7/2026
Vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación en la Aplicación Móvil de la Corporación de Transmisión de Electricidad de Turquía (TE?A?) permite Fuerza Bruta. Este problema afecta a la Aplicación Móvil: desde 1.6.2 antes de 1.13.
AplazadaMedia (5.7)0.18%—Turkiye Electricity Transmission Corporation Mobile ApplicationAI21/5/202623/7/2026
Vulnerabilidad de expiración de sesión insuficiente en la Aplicación Móvil de la Corporación de Transmisión de Electricidad de Turquía (TE?A?) permite el Secuestro de Sesión. Este problema afecta a la Aplicación Móvil: desde 1.6.2 antes de 1.13.
AplazadaCrítica (9.4)0.45%—Frappe Learning Management SystemAI20/5/202623/7/2026
Frappe Learning Management System (LMS) es un sistema de aprendizaje que ayuda a los usuarios a estructurar su contenido. En las versiones 2.50.0 e inferiores, un usuario con rol de edición de cursos podía cargar un paquete ZIP SCORM para escribir archivos fuera del directorio previsto. Este problema ha sido resuelto…
AplazadaAlta (8.7)1.3%💥 ExploitFrappeAI20/5/202623/7/2026
Frappe es un framework de aplicación web full-stack. Las versiones anteriores a la 15.105.0 y 16.15.0 contienen una posible vulnerabilidad de lectura arbitraria de archivos a través de salto de ruta. El problema está resuelto en las versiones 16.15.0, 15.105.0 y posteriores.
AnalizadaAlta (7.2)0.44%—Cisco Thousandeyes Virtual Appliance20/5/202623/7/2026
Una vulnerabilidad en el manejo de certificados SSL de Cisco ThousandEyes Virtual Appliance podría permitir a un atacante remoto autenticado ejecutar comandos en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un…
AplazadaMedia (4.1)0.14%—Ledger Bitcoin APPAI20/5/202623/7/2026
Las versiones 2.1.0 y 2.1.1 de la aplicación Ledger Bitcoin contienen una vulnerabilidad de derivación de direcciones que permite a los atacantes causar que se muestren direcciones Bitcoin incorrectas al explotar un manejo inadecuado de políticas miniscript que contienen el fragmento a:. Los atacantes pueden crear…
AnalizadaAlta (7.5)0.35%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack20/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Exposición de Información a Través de Listado de Directorios. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la exposición de información.
AplazadaMedia (6.9)0.26%—Ledgerhq Hw-app-ethAILedger LiveAI19/5/202624/7/2026
Ledger Live con versiones vulnerables de ledgerhq/hw-app-eth anteriores a la 6.34.7 contiene una vulnerabilidad de análisis de enteros que permite a los atacantes manipular mensajes de datos tipados EIP-712 al explotar un análisis incorrecto de campos hexadecimales cuando los valores contienen un número impar de…
AnalizadaAlta (7.3)0.21%—Joplinapp JoplinMsiemens One2html18/5/202624/7/2026
Joplin es una aplicación de código abierto para tomar notas y gestionar tareas que organiza notas y listas en cuadernos. Las versiones anteriores a la 3.5.7 contienen una vulnerabilidad de salto de ruta en el importador que permite sobrescribir archivos arbitrarios en el disco. El conversor de OneNote no sanea los…
AnalizadaMedia (6.5)0.27%💥 PoCApple Private Cloud Compute18/5/202630/6/2026
An attacker in a privileged network position may be able to leak sensitive information. A path handling issue was addressed with improved validation. This issue is fixed in PCC Release 5E290.3.
AplazadaCrítica (9.3)0.52%—Apple MusicAI17/5/202617/6/2026
WordPress Plugin Peugeot Music 1.0 contains an arbitrary file upload vulnerability that allows unauthenticated attackers to upload malicious files by sending POST requests to the upload.php endpoint. Attackers can upload files with arbitrary extensions by manipulating the 'name' parameter to execute code from the…
Pendiente de análisisCrítica (10)0.53%—Google Cloud Application IntegrationAI15/5/202617/6/2026
An Improper Access Control vulnerability in several internal API endpoints for Google Cloud Application Integration prior to 2026-01-23 allows a remote, unauthenticated attacker to disclose sensitive internal information and execute arbitrary code using specially crafted HTTP requests to inadvertently exposed internal…
AplazadaAlta (8.8)0.77%—Dynamiapps Frontend AdminAI15/5/202617/6/2026
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to Privilege Escalation in versions up to and including 3.28.36. This is due to insufficient authorization checks in the role field update mechanism combined with overly permissive capabilities for the admin_form post type. The admin_form custom post…
AnalizadaMedia (4.3)0.29%—SAP Netweaver Application Server Abap14/5/202617/6/2026
Due to improper input handling under certain conditions, SAP NetWeaver Application Server ABAP allows an attacker to inject custom Cascading Style Sheets (CSS) data into a web page served by the application. When a user accesses or clicks the affected page, the injected CSS is executed. As a result, the issue has a…
AplazadaAlta (8.8)0.24%—Appyap Technology AND Information INC Yaay Social Media APPAI14/5/20267/10/2026
Omisión de autorización a través de una vulnerabilidad de clave controlada por el usuario en la aplicación Yaay Social Media de APPYAP Technology and Information Inc. permite acceder a funcionalidades no restringidas adecuadamente por las ACL. Este problema afecta a la aplicación Yaay Social Media: desde la versión…
AnalizadaMedia (6.5)0.25%—Frappe Erpnext13/5/202617/6/2026
ERPNext is a free and open source Enterprise Resource Planning tool. Prior to 15.102.0 and 16.11.0, certain endpoints failed to enforce proper authorization checks, allowing users to modify data beyond their permitted role. This vulnerability is fixed in 15.102.0 and 16.11.0.
AnalizadaAlta (7.5)0.53%—Frappe Erpnext13/5/202617/6/2026
ERPNext is a free and open source Enterprise Resource Planning tool. Prior to 16.9.0, some endpoints were vulnerable to SQL injection through specially crafted requests, which would allow a malicious actor to extract sensitive information. This vulnerability is fixed in 16.9.0.