Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitIvanti Mobileiron Sentry21/8/202317/6/2026
Una vulnerabilidad de seguridad en MICS Admin Portal en Ivanti MobileIron Sentry versiones 9.18.0 y anteriores, que puede permitir a un atacante eludir los controles de autenticación en la interfaz administrativa debido a una configuración insuficientemente restrictiva de Apache HTTPD .
AnalizadaMedia (5.3)83%⚠ Explotación activaJuniper Junos17/8/202317/6/2026
—
AnalizadaMedia (5.3)93%⚠ Explotación activa💥 PoCJuniper Junos17/8/202317/6/2026
—
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitJuniper Junos17/8/202317/6/2026
—
AnalizadaMedia (5.3)90%⚠ Explotación activa💥 ExploitJuniper Junos17/8/202317/6/2026
—
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager Mobile15/8/202317/6/2026
Una vulnerabilidad de omisión de autenticación en Ivanti EPMM 11.10 y versiones anteriores permite a usuarios no autorizados acceder a funciones o recursos restringidos de la aplicación sin la autenticación adecuada. Esta vulnerabilidad es exclusiva de CVE-2023-35078 anunciada anteriormente.
AnalizadaAlta (8.8)3.2%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+214/8/202317/6/2026
El problema se solucionó con comprobaciones de límites mejoradas. Este problema se ha solucionado en tvOS 15.6, watchOS 8.7, iOS 15.6, iPadOS 15.6, macOS Monterey 12.5 and Safari 15.6. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
AnalizadaAlta (7.5)14%⚠ Explotación activaMicrosoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022Fedoraproject Fedora8/8/202310/8/2026
.NET and Visual Studio Denial of Service Vulnerability
AnalizadaAlta (7.5)92%⚠ Explotación activa💥 ExploitZkteco Biotime3/8/20239/7/2026
A path traversal vulnerability in the iclock API of ZKTeco BioTime v8.5.5 allows unauthenticated attackers to read arbitrary files via supplying a crafted payload. This vulnerability was fixed in version 9.0.120240617.19506 of ZKBioTime.
AnalizadaAlta (7.2)64%⚠ Explotación activaIvanti Endpoint Manager Mobile3/8/202317/6/2026
Una vulnerabilidad de path traversal en las versiones de Ivanti EPMM (11.10.x < 11.10.0.3, 11.9.x < 11.9.1.2 y 11.8.x < 11.8.1.2) permite que un administrador autenticado escriba archivos arbitrarios en el dispositivo.
AnalizadaMedia (6.1)49%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite31/7/202317/6/2026
Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41 allows XSS in the Zimbra Classic Web Client.
AnalizadaMedia (5.5)2.9%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+127/7/202317/6/2026
This issue was addressed with improved state management. This issue is fixed in macOS Monterey 12.6.8, iOS 15.7.8 and iPadOS 15.7.8, iOS 16.6 and iPadOS 16.6, tvOS 16.6, macOS Big Sur 11.7.9, macOS Ventura 13.5, watchOS 9.6. An app may be able to modify sensitive kernel state. Apple is aware of a report that this…
AnalizadaAlta (8.8)19%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+327/7/202317/6/2026
The issue was addressed with improved checks. This issue is fixed in iOS 16.6 and iPadOS 16.6, Safari 16.5.2, tvOS 16.6, macOS Ventura 13.5, watchOS 9.6. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager Mobile25/7/20235/8/2026
Una vulnerabilidad de omisión de autenticación en Ivanti EPMM permite a usuarios no autorizados acceder a funciones o recursos restringidos de la aplicación sin la autenticación adecuada.
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitAdobe Coldfusion20/7/202317/6/2026
Adobe ColdFusion versions 2018u17 (and earlier), 2021u7 (and earlier) and 2023u1 (and earlier) are affected by a Deserialization of Untrusted Data vulnerability that could result in Arbitrary code execution. Exploitation of this issue does not require user interaction.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway19/7/20235/8/2026
Unauthenticated remote code execution
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe Coldfusion12/7/202317/6/2026
Adobe ColdFusion versions 2018u16 (and earlier), 2021u6 (and earlier) and 2023.0.0.330468 (and earlier) are affected by a Deserialization of Untrusted Data vulnerability that could result in Arbitrary code execution. Exploitation of this issue does not require user interaction.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitAdobe Coldfusion12/7/202317/6/2026
Adobe ColdFusion versions 2018u16 (and earlier), 2021u6 (and earlier) and 2023.0.0.330468 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to access the administration CFM and CFC endpoints. Exploitation…
AnalizadaAlta (7.5)99%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+811/7/202310/8/2026
Windows Search Remote Code Execution Vulnerability
AnalizadaAlta (7.8)43%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+811/7/202317/6/2026
Windows Error Reporting Service Elevation of Privilege Vulnerability
AnalizadaAlta (8.8)4.2%⚠ Explotación activaMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+511/7/202317/6/2026
Windows SmartScreen Security Feature Bypass Vulnerability
AnalizadaAlta (7.8)10%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+811/7/202317/6/2026
Windows MSHTML Platform Elevation of Privilege Vulnerability
AnalizadaAlta (7.5)16%⚠ Explotación activaMicrosoft 365 AppsMicrosoft Office 2019Microsoft Office 2021Microsoft Outlook11/7/20238/10/2026
Microsoft Outlook Security Feature Bypass Vulnerability
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitCitrix Sharefile Storage Zones Controller10/7/202317/6/2026
A vulnerability has been discovered in the customer-managed ShareFile storage zones controller which, if exploited, could allow an unauthenticated attacker to remotely compromise the customer-managed ShareFile storage zones controller.
AnalizadaCrítica (9)77%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite6/7/202317/6/2026
Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.
Orbitaley — Vulnerabilidades