Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5407 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Fit2cloud Rackshift | 14/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en FIT2CLOUD RackShift v1.7.1 permite a atacantes ejecutar código arbitrario a través del parámetro `sort` en taskService.list(), bareMetalService.list() y switchService.list(). | |
| Modificada | Media (5.4) | 0.34% | — | 3DS Teamwork Cloud NO Magic Release | 13/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que afecta a Teamwork Cloud desde No Magic Release 2021x hasta No Magic Release 2022x permite a un atacante ejecutar scripts de comandos arbitrarios. | |
| Modificada | Media (5.4) | 0.42% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/9/2023 | 17/6/2026 | Las versiones 6.5.17 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Reflejada. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Alta (8.7) | 1.1% | — | Siemens Simatic Cloud Connect 7 Cc712 FirmwareSiemens Simatic Cloud Connect 7 Cc716 FirmwareSiemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF Firmware+74 | 12/9/2023 | 17/6/2026 | Las implementaciones de OPC UA (ANSI C y C++) en los productos afectados contienen una vulnerabilidad de desbordamiento de enteros que podría provocar que la aplicación se ejecute en un bucle infinito durante la validación del certificado. Esto podría permitir que un atacante remoto no autenticado cree una condición… | |
| Modificada | Media (5.3) | 0.44% | — | Cloudfoundry Cf-deploymentCloudfoundry Routing-release | 8/9/2023 | 17/6/2026 | Las versiones de lanzamiento de enrutamiento de Cloud Foundry anteriores a 0.278.0 son vulnerables al abuso de HTTP Hop-by-Hop Headers. Un atacante no autenticado puede usar esta vulnerabilidad para encabezados como B3 o X-B3-SpanID para afectar al valor de identificación registrado en los registros de las bases. | |
| Modificada | Media (5.5) | 0.20% | — | Cloudflare Warp | 7/9/2023 | 17/6/2026 | Los Administradores de Zero Trust tienen la capacidad de impedir que los usuarios finales deshabiliten WARP en sus dispositivos. Los administradores también pueden crear códigos de anulación para permitir que un dispositivo se desconecte temporalmente de WARP, sin embargo, debido a la falta de validación del lado del… | |
| Modificada | Media (6.1) | 0.81% | 💥 Exploit | Kodcloud Kodexplorer | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scrtpting (XSS) en KodExplorer 4.45 permite a los atacantes remotos ejecutar código arbitrario a través de la página /index.php. | |
| Modificada | Media (4.8) | 0.48% | — | Quantumcloud Wpbot | 4/9/2023 | 17/6/2026 | El complemento AI ChatBot WordPress anterior a 4.7.8 no sanea y escapa de algunas de sus configuraciones, o que podría permitir a usuarios con privilegios elevados, como administradores, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en… | |
| Modificada | Media (4.8) | 0.48% | — | Quantumcloud Wpbot | 4/9/2023 | 17/6/2026 | El plugin AI ChatBot para WordPress anterior a la versión 4.7.8 no sanitiza ni escapa alguno de sus ajustes, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) almacenado incluso cuando la función "unfiltered_html" no está permitida (por… | |
| Modificada | Crítica (9.8) | 1.3% | — | Acronis Cloud Manager | 31/8/2023 | 17/6/2026 | Ejecución remota de comandos debido a una validación de entrada inadecuada. Los siguientes productos están afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.23089.203. | |
| Analizada | Media (6.5) | 0.41% | — | Acronis Cloud Manager | 31/8/2023 | 17/6/2026 | Revelación de información sensible debido a salto de ruta no autenticado. Los siguientes productos están afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.23089.203. | |
| Modificada | Crítica (9.8) | 1.3% | — | Acronis Cloud Manager | 31/8/2023 | 17/6/2026 | Ejecución remota de comandos debido a una validación de entrada inadecuada. Los siguientes productos están afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.23089.203. | |
| Modificada | Alta (8.8) | 0.84% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede crear una búsqueda externa que llama a una función interna heredada. El atacante puede usar esta función interna para insertar código en el directorio de instalación de la plataforma Splunk. Desde allí, un usuario puede… | |
| Modificada | Alta (8.8) | 0.23% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede explotar un salto de ruta absoluto para ejecutar código arbitrario que se encuentra en un disco separado. | |
| Modificada | Alta (8.8) | 0.90% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede ejecutar una consulta especialmente diseñada que luego puede usar para serializar datos no confiables. El atacante puede usar la consulta para ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.40% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede usar la función SPL 'printf' para realizar una denegación de servicio (DoS) contra la instancia de Splunk Enterprise. | |
| Modificada | Alta (7.5) | 0.58% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise inferiores a la 9.0.6 y 8.2.12, un actor malicioso puede enviar una solicitud de Security Assertion Markup Language (SAML) malformada al endpoint REST `/saml/acs`, lo que puede causar una denegación de servicio a través de un fallo o bloqueo del demonio de Splunk. | |
| Modificada | Media (6.1) | 0.57% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a la 9.1.1, 9.0.6 y 8.2.12, un atacante puede elaborar una solicitud web especial que puede resultar en cross-site scripting (XSS) reflejado en el endpoint web '/app/search/table'. La explotación de esta vulnerabilidad puede llevar a la ejecución de comandos arbitrarios… | |
| Modificada | Baja (3.7) | 0.22% | — | Cloudflare Warp | 29/8/2023 | 17/6/2026 | Debido a una mala configuración, el Cliente Móvil WARP (< 6.29) para Android era susceptible a un ataque de tapjacking. En el caso de que un atacante creara una aplicación maliciosa y lograra instalarla en el dispositivo de una víctima, el atacante podría engañar al usuario para que creyera que la aplicación… | |
| Modificada | Media (5.5) | 0.21% | — | Cloudflare Warp | 29/8/2023 | 17/6/2026 | Debido a la falta de una política de seguridad, el Cliente Móvil WARP (<=6.29) para Android era susceptible a esta vulnerabilidad, lo que permitía que una aplicación maliciosa instalada en el dispositivo de una víctima explotara una peculiaridad en una función de Android, en la que, bajo ciertas condiciones, la… | |
| Modificada | Alta (8.1) | 2.4% | — | Zohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Assetexplorer+13 | 28/8/2023 | 17/6/2026 | Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange… | |
| Modificada | Media (5.3) | 0.46% | — | IBM Guardium Cloud KEY Manager | 28/8/2023 | 17/6/2026 | IBM Security Guardium Data Encryption (IBM Guardium Cloud Key Manager (GCKM) 1.10.3)) podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en ataques posteriores contra el sistema. IBM X-Force… | |
| Modificada | Alta (7.5) | 0.47% | — | IBM Guardium Cloud KEY Manager | 28/8/2023 | 17/6/2026 | IBM Security Guardium Data Encryption (IBM Guardium Cloud Key Manager (GCKM) 1.10.3)) utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar las credenciales de la cuenta. IBM X-Force ID: 248126. | |
| Modificada | Crítica (9.8) | 0.70% | — | IBM Guardium Cloud KEY Manager | 28/8/2023 | 17/6/2026 | IBM Security Guardium Data Encryption (IBM Guardium Cloud Key Manager (GCKM) 1.10.3)) could allow a remote attacker to execute arbitrary code on the system, caused by an angular template injection flaw. By sending specially crafted request, an attacker could exploit this vulnerability to execute arbitrary code on the… | |
| Modificada | Media (4.8) | 0.37% | — | Cloudprimero Dbargain | 25/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin DBargain de Cloud Primero B.V, la cual afecta a las versiones 3.0.0 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y tener permiso de administrador o superior. |