Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▲ 94 respecto a la semana anterior
Críticas / altas1464▲ 354 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)94▼ 417 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (8.7) | 0.40% | — | Delphix Continuous DataAI | 15/5/2026 | 17/6/2026 | Improper input validation in Delphix Continuous Data connectors allows an authenticated user to execute arbitrary operating system commands on the staging or target host. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Tivoli Continuous Data Protection FOR Files | 17/4/2009 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in login/FilepathLogin.html in IBM Tivoli Continuous Data Protection (CDP) for Files 3.1.4.0 allows remote attackers to inject arbitrary web script or HTML via the reason parameter. | |
| Modificada | Baja (2.1) | 0.31% | — | IBM Tivoli Continuous Data Protection FOR Files | 5/11/2007 | 16/6/2026 | IBM Tivoli Continuous Data Protection for Files (CDP) 3.1.0 uses weak permissions (unrestricted write) for the Central Admin Global download directory, which allows local users to place arbitrary files into a location used for updating CDP clients. |