Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5407 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.52%—SAP Commerce CloudSAP Commerce Hycom8/8/202317/6/2026
Under certain conditions SAP Commerce (OCC API) - versions HY_COM 2105, HY_COM 2205, COM_CLOUD 2211, endpoints allow an attacker to access information which would otherwise be restricted. On successful exploitation there could be a high impact on confidentiality with no impact on integrity and availability of the…
ModificadaCrítica (9.8)3.4%—Fit2cloud Cloudexplorer Lite4/8/202317/6/2026
CloudExplorer Lite es una plataforma de gestión de nubes ligera y de código abierto. Las versiones anteriores a la 1.3.1 contienen una vulnerabilidad de inyección de comandos en la función de instalación en la gestión de módulos. La vulnerabilidad se ha corregido en la versión 1.3.1. No hay soluciones conocidas aparte…
ModificadaAlta (7.8)0.19%—Fabasoft CloudFabasoft Cloud Enterprise ClientFabasoft Folio / Egov-suite3/8/202317/6/2026
Fabasoft Cloud Enterprise Client 23.3.0.130 allows a user to escalate their privileges to local administrator.
ModificadaMedia (5.9)0.78%—Cloudflare Odoh-rs3/8/202317/6/2026
A vulnerability was discovered in the odoh-rs rust crate that stems from faulty logic during the parsing of encrypted queries. This issue specifically occurs when processing encrypted query data received from remote clients and enables an attacker with knowledge of this vulnerability to craft and send specially…
ModificadaMedia (5.7)0.82%—Cloudflare Wrangler3/8/202317/6/2026
The Wrangler command line tool (<=wrangler@3.1.0 or <=wrangler@2.20.1) was affected by a directory traversal vulnerability when running a local development server for Pages (wrangler pages dev command). This vulnerability enabled an attacker in the same network as the victim to connect to the local development server…
ModificadaMedia (6.8)0.92%—Cloudflare Warp3/8/202317/6/2026
The Cloudflare WARP client for Windows assigns loopback IPv4 addresses for the DNS Servers, since WARP acts as local DNS server that performs DNS queries in a secure manner, however, if a user is connected to WARP over an IPv6-capable network, te WARP client did not assign loopback IPv6 addresses but Unique Local…
ModificadaMedia (6.5)0.49%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK2/8/202317/6/2026
IBM Robotic Process Automation v21.0.0 a 21.0.7.latest es vulnerable al acceso no autorizado a datos debido a una validación de autorización insuficiente en algunas rutas API. ID de IBM X-Force: 245425.
ModificadaMedia (6.1)0.35%—Xiaomi Cloud2/8/202317/6/2026
A XSS vulnerability exists in the Xiaomi cloud service Application product. The vulnerability is caused by Webview's whitelist checking function allowing javascript protocol to be loaded and can be exploited by attackers to steal Xiaomi cloud service account's cookies.
ModificadaAlta (8.8)0.74%—Fit2cloud Kubepi21/7/202317/6/2026
KubePi is an opensource kubernetes management panel. A normal user has permission to create/update users, they can become admin by editing the `isadmin` value in the request. As a result any user may take administrative control of KubePi. This issue has been addressed in version 1.6.5. Users are advised to upgrade.…
ModificadaAlta (7.5)0.81%—Fit2cloud Kubepi21/7/202317/6/2026
KubePi is an opensource kubernetes management panel. The endpoint /kubepi/api/v1/users/search?pageNum=1&&pageSize=10 leak password hash of any user (including admin). A sufficiently motivated attacker may be able to crack leaded password hashes. This issue has been addressed in version 1.6.5. Users are advised to…
ModificadaAlta (8.8)0.64%—Weintek Weincloud19/7/202317/6/2026
Weintek Weincloud v0.13.6 could allow an attacker to abuse the registration functionality to login with testing credentials to the official website.
ModificadaMedia (5.9)0.47%—Weintek Weincloud19/7/202317/6/2026
Weintek Weincloud v0.13.6 could allow an attacker to reset a password with the corresponding account’s JWT token only.
ModificadaAlta (7.5)0.66%—Weintek Weincloud19/7/202317/6/2026
Weintek Weincloud v0.13.6 could allow an attacker to cause a denial-of-service condition for Weincloud by sending a forged JWT token.
ModificadaAlta (7.5)0.54%—Weintek Weincloud19/7/202317/6/2026
Weintek Weincloud v0.13.6 could allow an attacker to efficiently develop a brute force attack on credentials with authentication hints from error message responses.
ModificadaMedia (6.1)0.45%—Tduckcloud Tduck-platform19/7/20239/7/2026
An arbitrary file upload vulnerability in tduck-platform v4.0 allows attackers to execute arbitrary code via a crafted HTML file.
ModificadaAlta (7.5)0.54%—IBM Cloud PAK FOR Data19/7/202317/6/2026
IBM Planning Analytics Cartridge for Cloud Pak for Data 4.0 connects to a CouchDB server. An attacker can exploit an insecure password policy to the CouchDB server and collect sensitive information from the database. IBM X-Force ID: 247905.
ModificadaAlta (7.5)0.57%—IBM Cloud PAK FOR Data19/7/202317/6/2026
Planning Analytics Cartridge for Cloud Pak for Data 4.0 exposes sensitive information in logs which could lead an attacker to exploit this vulnerability to conduct further attacks. IBM X-Force ID: 247896.
ModificadaAlta (7.5)0.66%—IBM Cloud PAK FOR Data19/7/202317/6/2026
Planning Analytics Cartridge for Cloud Pak for Data 4.0 exposes sensitive information in logs which could lead an attacker to exploit this vulnerability to conduct further attacks. IBM X-Force ID: 247896.
ModificadaMedia (5.3)0.51%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK19/7/202317/6/2026
IBM Robotic Process Automation for Cloud Pak 21.0.0 through 21.0.7.4 and 23.0.0 through 23.0.5 is vulnerable to disclosing server version information which may be used to determine software vulnerabilities at the operating system level. IBM X-Force ID: 259368.
ModificadaBaja (3.7)1.5%—Debian LinuxOracle GraalvmOracle Graalvm FOR JDKOracle JDK+618/7/202317/6/2026
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Libraries). Supported versions that are affected are Oracle Java SE: 8u371, 8u371-perf, 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle…
ModificadaBaja (3.7)1.3%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+618/7/202317/6/2026
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Hotspot). Supported versions that are affected are Oracle Java SE: 8u371, 8u371-perf, 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM…
ModificadaMedia (5.1)0.48%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+618/7/202317/6/2026
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Hotspot). Supported versions that are affected are Oracle Java SE: 8u371-perf, 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for…
ModificadaBaja (3.7)1.3%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+618/7/202317/6/2026
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Utility). Supported versions that are affected are Oracle Java SE: 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and…
ModificadaBaja (3.1)0.95%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+618/7/202317/6/2026
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Networking). Supported versions that are affected are Oracle Java SE: 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7…
ModificadaAlta (8.8)5.8%—Fit2cloud 1panel18/7/202317/6/2026
1Panel is an open source Linux server operation and maintenance management panel. An OS command injection vulnerability exists in 1Panel firewall functionality. A specially-crafted HTTP request can lead to arbitrary command execution. An attacker can make an authenticated HTTP request to trigger this vulnerability.…