Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.6)2.5%⚠ Explotación activaCisco IOSCisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en la función Cisco Group Encrypted Transport VPN (GET VPN) del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante remoto autenticado que tiene control administrativo de un miembro del grupo o de un servidor de claves ejecute código arbitrario en un dispositivo afectado o…
AnalizadaAlta (8.8)90%⚠ Explotación activa💥 ExploitProgress WS FTP Server27/9/202317/6/2026
En las versiones del servidor WS_FTP anteriores a la 8.7.4 y 8.8.2, un atacante previamente autenticado podría aprovechar una vulnerabilidad de deserialización de .NET en el módulo Ad Hoc Transfer para ejecutar comandos remotos en el sistema operativo subyacente del servidor WS_FTP.
AnalizadaMedia (5.3)1.1%⚠ Explotación activaJuniper Junos27/9/202317/6/2026
Una vulnerabilidad de autenticación faltante para funciones críticas en Juniper Networks Junos OS en la serie SRX permite que un atacante basado en red no autenticado cause un impacto limitado en la integridad del sistema de archivos. Con una solicitud específica a webauth_operation.php que no requiere autenticación,…
AnalizadaMedia (6.1)64%⚠ Explotación activa💥 PoCRoundcube WebmailDebian Linux22/9/202317/6/2026
Roundcube anterior a 1.4.14, 1.5.x anterior a 1.5.4 y 1.6.x anterior a 1.6.3 permiten XSS a través de mensajes de texto/correo electrónico plano con enlaces manipuados debido al comportamiento de program/lib/Roundcube/rcube_string_replacer.php.
AnalizadaAlta (8.8)24%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MacosFedoraproject Fedora+1021/9/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en Safari 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado…
AnalizadaAlta (7.8)9.5%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple Macos21/9/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.7, macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Un atacante local podría aumentar sus privilegios. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de…
AnalizadaMedia (5.5)13%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple Macos21/9/202317/6/2026
Se solucionó un problema de validación de certificados. Este problema se solucionó en macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación maliciosa pueda eludir la validación de firmas. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitJetbrains Teamcity19/9/202317/6/2026
En JetBrains TeamCity antes de la versión 2023.05.4, era posible omitir la autenticación que conducía a RCE en TeamCity Server
AnalizadaAlta (7.2)4.3%⚠ Explotación activaTrendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services19/9/202317/6/2026
Una vulnerabilidad en el módulo de desinstalación AV de terceros contenido en Trend Micro Apex One (on-prem and SaaS), Worry-Free Business Security y Worry-Free Business Security Services podría permitir a un atacante manipular el módulo para ejecutar comandos arbitrarios afectando la instalación. Tenga en cuenta que…
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitAdobe Coldfusion14/9/202317/6/2026
Las versiones 2018u18 (y anteriores), 2021u8 (y anteriores) y 2023u2 (y anteriores) de Adobe ColdFusion se ven afectadas por una vulnerabilidad de Control de Acceso Inadecuado que podría provocar la omisión de una función Seguridad. Un atacante podría aprovechar esta vulnerabilidad para acceder a los endpoints de…
AnalizadaAlta (7.8)6.7%⚠ Explotación activaAdobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC13/9/202317/6/2026
Las versiones de Acrobat Reader 23.003.20284 (y anteriores), 20.005.30516 (y anteriores) y 20.005.30514 (y anteriores) se ven afectadas por una vulnerabilidad de Escritura Fuera deLímites que podría provocar la ejecución de código arbitrario en el contexto de la actual usuario. La explotación de este problema requiere…
AnalizadaAlta (7.8)28%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 21h2+312/9/202317/6/2026
Vulnerabilidad de Elevación de Privilegios del Proxy del Servicio de Microsoft Streaming
AnalizadaMedia (6.5)20%⚠ Explotación activaMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word12/9/202317/6/2026
Vulnerabilidad de Divulgación de Información de Microsoft Word
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+812/9/202317/6/2026
El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica)
AnalizadaAlta (7.8)1.4%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+112/9/202317/6/2026
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 16.3, iOS 16.3 y iPadOS 16.3, macOS Monterey 12.6.8, macOS Big Sur 11.7.9, iOS 15.7.8 y iPadOS 15.7.8, macOS Ventura 13.2, watchOS 9.3. El procesamiento de un archivo de fuentes puede provocar la ejecución de código…
AnalizadaAlta (7.8)2.6%⚠ Explotación activa💥 PoCGoogle Android11/9/202317/6/2026
En onCreate de WindowState.java, existe una forma posible de iniciar una actividad en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (8.8)40%⚠ Explotación activaAsus Rt-ax55 Firmware11/9/202317/6/2026
Se descubrió que ASUS RT-AX55 v3.0.0.4.386.51598 contenía una vulnerabilidad de inyección de comandos autenticados.
AnalizadaAlta (7.8)53%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple Macos7/9/202317/6/2026
Se solucionó un problema de Desbordamiento de Búfer de manejo de la memoria mejorada. Este problema se solucionó en macOS Monterey 12.6.9, macOS Big Sur 11.7.10, macOS Ventura 13.5.2, iOS 16.6.1 y iPadOS 16.6.1, iOS 15.7.9 y iPadOS 15.7.9. El procesamiento de una imagen creada con fines maliciosos puede provocar la…
AnalizadaAlta (7.8)4.4%⚠ Explotación activaApple IpadosApple Iphone OSApple Watchos7/9/202317/6/2026
Se solucionó el problema de validación con una lógica mejorada. Este problema se solucionó en watchOS 9.6.2, iOS 16.6.1 y iPadOS 16.6.1. Un archivo adjunto creado con fines maliciosos puede provocar la ejecución de código arbitrario. Apple está al tanto de un informe de que este problema puede haber sido explotado…
AnalizadaCrítica (9.1)25%⚠ Explotación activaCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense6/9/202311/8/2026
Una vulnerabilidad en la función VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de fuerza bruta en un intento de identificar combinaciones válidas de nombre de…
AnalizadaAlta (8.8)41%⚠ Explotación activa💥 PoCGoogle ChromeDebian LinuxFedoraproject FedoraMicrosoft Edge Chromium5/9/202317/6/2026
Type Confusion en V8 en Google Chrome anterior a 116.0.5845.179 permitía a un atacante remoto ejecutar código arbitrario a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
AnalizadaMedia (6.5)85%⚠ Explotación activa💥 ExploitQlik Sense29/8/20235/8/2026
Una vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (path traversal) detectada en Qlik Sense Enterprise para Windows, para las versiones Mayo 2023 Parche 3 y anteriores, Febrero 2023 Parche 7 y anteriores, Noviembre 2022 Parche 10 y anteriores, y Agosto 2022 Parche 12 y anteriores,…
AnalizadaCrítica (9.9)88%⚠ Explotación activa💥 ExploitQlik Sense29/8/20235/8/2026
Una vulnerabilidad de HTTP Request Tunneling detectada en Qlik Sense Enterprise para Windows, para las versiones Mayo 2023 Parche 3 y anteriores, Febrero 2023 Parche 7 y anteriores, Noviembre 2022 Parche 10 y anteriores, y Agosto 2022 Parche 12 y anteriores permite a un atacante remoto escalar privilegios tunelizando…
AnalizadaAlta (7.5)1.3%⚠ Explotación activaKNX Connection Authorization29/8/202316/7/2026
Los dispositivos KNX que utilizan la autorización de conexión KNX y admiten la Opción 1 son, según la implementación, vulnerables a ser bloqueados y los usuarios no pueden restablecerlos para obtener acceso al dispositivo. La función de clave BCU en los dispositivos se puede usar para crear una contraseña para el…
AnalizadaAlta (7.8)100%⚠ Explotación activa💥 ExploitRarlab Winrar23/8/20235/8/2026
RARLAB WinRAR anterior a la versión 6.23 permite a los atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP. El problema se produce porque un archivo ZIP puede incluir un archivo benigno (como un archivo .JPG normal) y también una carpeta que tiene el mismo…