Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5407 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Fit2cloud Rackshift14/9/202317/6/2026
Vulnerabilidad de inyección SQL en FIT2CLOUD RackShift v1.7.1 permite a atacantes ejecutar código arbitrario a través del parámetro `sort` en taskService.list(), bareMetalService.list() y switchService.list().
ModificadaMedia (5.4)0.34%—3DS Teamwork Cloud NO Magic Release13/9/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que afecta a Teamwork Cloud desde No Magic Release 2021x hasta No Magic Release 2022x permite a un atacante ejecutar scripts de comandos arbitrarios.
ModificadaMedia (5.4)0.42%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/9/202317/6/2026
Las versiones 6.5.17 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Reflejada. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript…
ModificadaAlta (8.7)1.1%—Siemens Simatic Cloud Connect 7 Cc712 FirmwareSiemens Simatic Cloud Connect 7 Cc716 FirmwareSiemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF Firmware+7412/9/202317/6/2026
Las implementaciones de OPC UA (ANSI C y C++) en los productos afectados contienen una vulnerabilidad de desbordamiento de enteros que podría provocar que la aplicación se ejecute en un bucle infinito durante la validación del certificado. Esto podría permitir que un atacante remoto no autenticado cree una condición…
ModificadaMedia (5.3)0.44%—Cloudfoundry Cf-deploymentCloudfoundry Routing-release8/9/202317/6/2026
Las versiones de lanzamiento de enrutamiento de Cloud Foundry anteriores a 0.278.0 son vulnerables al abuso de HTTP Hop-by-Hop Headers. Un atacante no autenticado puede usar esta vulnerabilidad para encabezados como B3 o X-B3-SpanID para afectar al valor de identificación registrado en los registros de las bases.
ModificadaMedia (5.5)0.20%—Cloudflare Warp7/9/202317/6/2026
Los Administradores de Zero Trust tienen la capacidad de impedir que los usuarios finales deshabiliten WARP en sus dispositivos. Los administradores también pueden crear códigos de anulación para permitir que un dispositivo se desconecte temporalmente de WARP, sin embargo, debido a la falta de validación del lado del…
ModificadaMedia (6.1)0.81%💥 ExploitKodcloud Kodexplorer6/9/202317/6/2026
Una vulnerabilidad de Cross Site Scrtpting (XSS) en KodExplorer 4.45 permite a los atacantes remotos ejecutar código arbitrario a través de la página /index.php.
ModificadaMedia (4.8)0.48%—Quantumcloud Wpbot4/9/202317/6/2026
El complemento AI ChatBot WordPress anterior a 4.7.8 no sanea y escapa de algunas de sus configuraciones, o que podría permitir a usuarios con privilegios elevados, como administradores, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en…
ModificadaMedia (4.8)0.48%—Quantumcloud Wpbot4/9/202317/6/2026
El plugin AI ChatBot para WordPress anterior a la versión 4.7.8 no sanitiza ni escapa alguno de sus ajustes, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) almacenado incluso cuando la función "unfiltered_html" no está permitida (por…
ModificadaCrítica (9.8)1.3%—Acronis Cloud Manager31/8/202317/6/2026
Ejecución remota de comandos debido a una validación de entrada inadecuada. Los siguientes productos están afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.23089.203.
AnalizadaMedia (6.5)0.41%—Acronis Cloud Manager31/8/202317/6/2026
Revelación de información sensible debido a salto de ruta no autenticado. Los siguientes productos están afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.23089.203.
ModificadaCrítica (9.8)1.3%—Acronis Cloud Manager31/8/202317/6/2026
Ejecución remota de comandos debido a una validación de entrada inadecuada. Los siguientes productos están afectados: Acronis Cloud Manager (Windows) anterior a la compilación 6.2.23089.203.
ModificadaAlta (8.8)0.84%—SplunkSplunk Cloud Platform30/8/202317/6/2026
En las versiones de Splunk Enterprise anteriores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede crear una búsqueda externa que llama a una función interna heredada. El atacante puede usar esta función interna para insertar código en el directorio de instalación de la plataforma Splunk. Desde allí, un usuario puede…
ModificadaAlta (8.8)0.23%—SplunkSplunk Cloud Platform30/8/202317/6/2026
En las versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede explotar un salto de ruta absoluto para ejecutar código arbitrario que se encuentra en un disco separado.
ModificadaAlta (8.8)0.90%—SplunkSplunk Cloud Platform30/8/202317/6/2026
En versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede ejecutar una consulta especialmente diseñada que luego puede usar para serializar datos no confiables. El atacante puede usar la consulta para ejecutar código arbitrario.
ModificadaAlta (7.5)0.40%—SplunkSplunk Cloud Platform30/8/202317/6/2026
En versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede usar la función SPL 'printf' para realizar una denegación de servicio (DoS) contra la instancia de Splunk Enterprise.
ModificadaAlta (7.5)0.58%—SplunkSplunk Cloud Platform30/8/202317/6/2026
En las versiones de Splunk Enterprise inferiores a la 9.0.6 y 8.2.12, un actor malicioso puede enviar una solicitud de Security Assertion Markup Language (SAML) malformada al endpoint REST `/saml/acs`, lo que puede causar una denegación de servicio a través de un fallo o bloqueo del demonio de Splunk.
ModificadaMedia (6.1)0.57%—SplunkSplunk Cloud Platform30/8/202317/6/2026
En las versiones de Splunk Enterprise anteriores a la 9.1.1, 9.0.6 y 8.2.12, un atacante puede elaborar una solicitud web especial que puede resultar en cross-site scripting (XSS) reflejado en el endpoint web '/app/search/table'. La explotación de esta vulnerabilidad puede llevar a la ejecución de comandos arbitrarios…
ModificadaBaja (3.7)0.22%—Cloudflare Warp29/8/202317/6/2026
Debido a una mala configuración, el Cliente Móvil WARP (< 6.29) para Android era susceptible a un ataque de tapjacking. En el caso de que un atacante creara una aplicación maliciosa y lograra instalarla en el dispositivo de una víctima, el atacante podría engañar al usuario para que creyera que la aplicación…
ModificadaMedia (5.5)0.21%—Cloudflare Warp29/8/202317/6/2026
Debido a la falta de una política de seguridad, el Cliente Móvil WARP (<=6.29) para Android era susceptible a esta vulnerabilidad, lo que permitía que una aplicación maliciosa instalada en el dispositivo de una víctima explotara una peculiaridad en una función de Android, en la que, bajo ciertas condiciones, la…
ModificadaAlta (8.1)2.4%—Zohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Assetexplorer+1328/8/202317/6/2026
Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange…
ModificadaMedia (5.3)0.46%—IBM Guardium Cloud KEY Manager28/8/202317/6/2026
IBM Security Guardium Data Encryption (IBM Guardium Cloud Key Manager (GCKM) 1.10.3)) podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en ataques posteriores contra el sistema. IBM X-Force…
ModificadaAlta (7.5)0.47%—IBM Guardium Cloud KEY Manager28/8/202317/6/2026
IBM Security Guardium Data Encryption (IBM Guardium Cloud Key Manager (GCKM) 1.10.3)) utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar las credenciales de la cuenta. IBM X-Force ID: 248126.
ModificadaCrítica (9.8)0.70%—IBM Guardium Cloud KEY Manager28/8/202317/6/2026
IBM Security Guardium Data Encryption (IBM Guardium Cloud Key Manager (GCKM) 1.10.3)) could allow a remote attacker to execute arbitrary code on the system, caused by an angular template injection flaw. By sending specially crafted request, an attacker could exploit this vulnerability to execute arbitrary code on the…
ModificadaMedia (4.8)0.37%—Cloudprimero Dbargain25/8/202317/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin DBargain de Cloud Primero B.V, la cual afecta a las versiones 3.0.0 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y tener permiso de administrador o superior.