Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitFortinet FortiproxyFortinet FortiswitchmanagerFortinet Fortios18/10/20226/8/2026
Una omisión de autenticación usando una ruta o canal alternativo [CWE-288] en Fortinet FortiOS versión versiones 7.2.0 hasta 7.2.1 y 7.0.0 hasta 7.0.6, FortiProxy versión 7.2.0 y versiones 7.0.0 hasta 7.0.6 y FortiSwitchManager versión 7.2.0 y 7.0.0, permite a un atacante no autenticado llevar a cabo operaciones en la…
AnalizadaAlta (7.8)1.9%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+1211/10/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en system service de eventos COM+ de Windows
AnalizadaAlta (7.8)15%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+911/10/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Windows Print Spooler
AnalizadaAlta (8)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server3/10/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Exchange Server
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server3/10/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Microsoft Exchange Server
AnalizadaAlta (7.8)12%⚠ Explotación activaCisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge CloudCisco Sd-wan Vsmart Controller+130/9/202217/6/2026
Varias vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar un comando…
AnalizadaCrítica (9.6)5.8%⚠ Explotación activaGoogle ChromeFedoraproject Fedora26/9/202217/6/2026
Una comprobación insuficiente de datos en Mojo en Google Chrome versiones anteriores a 105.0.5195.102, permitía a un atacante remoto que hubiera comprometido el proceso de renderización llevar a cabo un filtrado de sandbox por medio de una página HTML diseñada.
AnalizadaAlta (8.8)25%⚠ Explotación activaGoogle ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Network Service en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
AnalizadaMedia (6.5)4.5%⚠ Explotación activaGoogle ChromeFedoraproject Fedora26/9/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Intents en Google Chrome en Android versiones anteriores a 104.0.5112.101, permitía a un atacante remoto navegar arbitrariamente a un sitio web malicioso por medio de una página HTML diseñada.
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite26/9/202210/9/2026
Se ha detectado un problema en Zimbra Collaboration (ZCS) versiones 8.8.15 y 9.0. Un atacante puede descargar archivos arbitrarios mediante amavisd por medio de un loophole de cpio (extracción a /opt/zimbra/jetty/webapps/zimbra/public) que puede conllevar a un acceso incorrecto a cualquier otra cuenta de usuario.…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitSophos Firewall23/9/202217/6/2026
Una vulnerabilidad de inyección de código en User Portal and Webadmin permite a un atacante remoto ejecutar código en Sophos Firewall versiones v19.0 MR1 y anteriores.
AnalizadaMedia (6.1)46%⚠ Explotación activa💥 PoCHelpsystems Cobalt Strike22/9/202217/6/2026
Se encontró una vulnerabilidad de tipo XSS (Cross Site Scripting) en HelpSystems Cobalt Strike versiones hasta 4.7 que permitía a un atacante remoto ejecutar HTML en el servidor de equipos de Cobalt Strike. Para explotar la vulnerabilidad, uno debe primero inspeccionar una carga útil de Cobalt Strike y, a…
AnalizadaAlta (7.8)5.6%⚠ Explotación activaApple IpadosApple Iphone OSApple Macos20/9/202217/6/2026
Se abordó un problema con comprobaciones de límites mejoradas. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede ser capaz de ejecutar código arbitrario privilegiado del kernel. Apple es consciente de un…
AnalizadaAlta (7.2)3.3%⚠ Explotación activaTrendmicro Apex ONE19/9/202217/6/2026
Una comprobación inapropiada de algunos componentes usados por el mecanismo de reversión en los clientes de Trend Micro Apex One y Trend Micro Apex One as a Service podría permitir a un administrador del servidor Apex One indicar a clientes afectados descargar un paquete de reversión no verificado, lo que podría…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGlpi-project Glpi19/9/202217/6/2026
El archivo /vendor/htmlawed/htmlawed/htmLawedTest.php en el módulo htmlawed para GLPI versiones hasta 10.0.2, permite una inyección de código PHP
AnalizadaAlta (7.8)28%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+1113/9/202210/9/2026
Una vulnerabilidad de Elevación de Privilegios en Windows Common Log File System Driver. Este ID de CVE es diferente de CVE-2022-35803
AnalizadaCrítica (9.1)88%⚠ Explotación activa💥 ExploitQnap Photo Station8/9/202217/6/2026
Se ha informado una vulnerabilidad de recursos de referencia controlada externamente afecta al QNAP NAS que ejecuta Photo Station. Si se explota, esto podría permitir a un atacante modificar los archivos del sistema. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QTS versiones 5.0.1: Photo…
AnalizadaCrítica (9.8)56%⚠ Explotación activaDlink Go-rt-ac750 Firmware28/8/202217/6/2026
D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02, son vulnerables al desbordamiento del búfer por medio de cgibin, hnap_main,
AnalizadaAlta (7.5)95%⚠ Explotación activa💥 ExploitZkoss ZK Framework26/8/202217/6/2026
ZK Framework versiones v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 y 8.6.4.1, permite a atacantes acceder a información confidencial por medio de una petición POST diseñada enviada al componente AuUploader.
AnalizadaAlta (8.8)99%⚠ Explotación activa💥 ExploitAtlassian Bitbucket25/8/202217/6/2026
Múltiples endpoints de la API en Atlassian Bitbucket Server y Data Center 7.0.0 versiones anteriores a 7.6.17, desde versiones 7.7.0 anteriores a 7.17.10, desde versiones 7.18.0 anteriores a 7.21.4, desde versiones 8.0.0 anteriores a 8.0.3, desde versiones 8.1. 0 versiones anteriores a 8.1.3, y desde versiones 8.2.0…
AnalizadaAlta (7.8)3.3%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Watchos24/8/202217/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel. Apple presenta conocimiento de…
AnalizadaAlta (8.8)9.9%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+424/8/202217/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1 y Safari versión 15.6.1. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de…
AnalizadaCrítica (9.8)92%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite12/8/20224/8/2026
Zimbra Collaboration Suite (ZCS) versiones 8.8.15 y 9.0, presenta una funcionalidad mboximport que recibe un archivo ZIP y extrae archivos de él. Al omitir la autenticación (es decir, al no tener un authtoken), un atacante puede cargar archivos arbitrarios en el sistema, conllevando a un salto de directorios y una…
AnalizadaAlta (8.6)2.5%⚠ Explotación activaPaloaltonetworks Pan-os10/8/202217/6/2026
Una mala configuración de la política de filtrado de URL de PAN-OS podría permitir a un atacante basado en la red conducir ataques de denegación de servicio TCP reflejados y amplificados (RDoS). El ataque de denegación de servicio parecería originarse desde un firewall de la serie PA (hardware), la serie VM (virtual)…
AnalizadaAlta (7.8)68%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+129/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Windows Support Diagnostic Tool (MSDT). Este ID de CVE es diferente de CVE-2022-35743
Orbitaley — Vulnerabilidades