Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1829 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.17% | — | Oliver Lindner Protect Your ContentAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SEO-Küche Internet Marketing GmbH & Co. KG Protect Your Content permite XSS almacenado. Este problema afecta a Protect Your Content: desde n/a hasta 1.0.2. | |
| Analizada | Alta (7.1) | 1.5% | — | Paloaltonetworks Globalprotect | 27/11/2024 | 17/6/2026 | Un problema de validación de certificación insuficiente en la aplicación GlobalProtect de Palo Alto Networks permite a los atacantes conectar la aplicación GlobalProtect a servidores arbitrarios. Esto puede permitir que un usuario de sistema operativo local no administrativo o un atacante en la misma subred instale… | |
| Analizada | Alta (7.5) | 3.7% | — | Cleantalk Spam Protection, Antispam, Firewall | 26/11/2024 | 17/6/2026 | El complemento Spam protection, Anti-Spam, FireWall by CleanTalk para WordPress es vulnerable a la instalación arbitraria de complementos debido a la falta de una comprobación de valor vacío en el valor 'api_key' en la función 'perform' en todas las versiones hasta la 6.44 incluida. Esto permite que atacantes no… | |
| Aplazada | Media (6.1) | 0.46% | — | Wordpress Brute Force ProtectionAI | 23/11/2024 | 17/6/2026 | El complemento WordPress Brute Force Protection – Stop Brute Force Attacks para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.2.6 incluida. Esto permite que atacantes no… | |
| Aplazada | Crítica (9.6) | 0.80% | 💥 PoC | Gunghoinc Exclusive Content Password ProtectAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cliconomics Exclusive Content Password Protect permite cargar un shell web a un servidor web. Este problema afecta a Exclusive Content Password Protect: desde n/a hasta 1.1.0. | |
| Aplazada | Media (6.7) | 0.20% | — | Mcafee Total ProtectionAI | 15/11/2024 | 17/6/2026 | McAfee Trial Installer 16.0.53 tiene un control de acceso incorrecto que conduce a una escalada local de privilegios. | |
| Modificada | Alta (8.8) | 0.24% | — | Wp-buy WP Content Copy Protection & NO Right Click | 20/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP-buy WP Content Copy Protection & No Right Click permite Cross-Site Request Forgery. Este problema afecta a WP Content Copy Protection & No Right Click: desde n/a hasta 3.5.9. | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Crítica (9.1) | 0.27% | — | Acronis Cyber Protect | 15/10/2024 | 17/6/2026 | Manipulación de información confidencial debido a una autorización indebida. Los siguientes productos están afectados: Acronis Cyber Protect 16 (Linux, Windows) anterior a la compilación 38690. | |
| Analizada | Alta (7.5) | 0.17% | — | Acronis Cyber Protect | 15/10/2024 | 17/6/2026 | Transmisión de texto plano de información confidencial en el servicio acep-collector. Los siguientes productos están afectados: Acronis Cyber Protect 16 (Linux, Windows) anterior a la compilación 38690. | |
| Analizada | Media (4.3) | 0.22% | — | Acronis Cyber Protect | 15/10/2024 | 17/6/2026 | Superficie de ataque excesiva en el servicio acep-collector debido a la vinculación a una dirección IP sin restricciones. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, Windows) antes de la compilación 38690. | |
| Analizada | Media (4.3) | 0.22% | — | Acronis Cyber Protect | 15/10/2024 | 17/6/2026 | Superficie de ataque excesiva en el servicio acep-importer debido a la vinculación a una dirección IP sin restricciones. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, Windows) antes de la compilación 38690. | |
| Analizada | Media (4.3) | 0.22% | — | Acronis Cyber Protect | 15/10/2024 | 17/6/2026 | Superficie de ataque excesiva en el servicio de servidor de archivos debido a la vinculación a una dirección IP sin restricciones. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, Windows) antes de la compilación 38690. | |
| Modificada | Media (5.2) | 0.29% | — | Paloaltonetworks Globalprotect | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en la aplicación Palo Alto Networks GlobalProtect en Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY/SYSTEM mediante el uso de la funcionalidad de reparación ofrecida por el archivo .msi utilizado… | |
| Aplazada | Alta (7.3) | 0.23% | — | Milestone Xprotect Device PackAI | 8/10/2024 | 17/6/2026 | Un posible desbordamiento de búfer en los controladores de cámaras seleccionadas de XProtect Device Pack puede permitir que un atacante con acceso a la red interna ejecute comandos en el servidor de grabación bajo condiciones estrictas. | |
| Aplazada | Media (5.3) | 0.34% | — | Limit Login Attempts Spam ProtectionAI | 8/10/2024 | 17/6/2026 | El complemento Limit Login Attempts (Spam Protection) para WordPress es vulnerable a la suplantación de direcciones IP en versiones hasta la 5.3 incluida. Esto se debe a restricciones insuficientes sobre dónde se recupera la información de la dirección IP para el registro de solicitudes y las restricciones de inicio… | |
| Aplazada | Alta (7.1) | 0.32% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Copy Content Protection Team Secure Copy Content Protection y Content Locking permite XSS almacenado. Este problema afecta a Secure Copy Content Protection y Content Locking: desde n/a hasta… | |
| Aplazada | Media (4.7) | 0.14% | — | Acronis Cyber Protect Cloud AgentAI | 23/9/2024 | 17/6/2026 | Manipulación de la configuración del servicio de protección activa local debido a la asignación innecesaria de privilegios. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Cloud Agent (Windows, macOS) antes de la compilación 38565. | |
| Aplazada | Media (6.7) | 0.14% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI | 16/9/2024 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) antes de la compilación 38235. | |
| Aplazada | Media (6.5) | 0.17% | — | Acronis Cyber Protect Cloud AgentAI | 16/9/2024 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) antes de la compilación 38235. | |
| Analizada | Media (6.9) | 0.41% | — | Paloaltonetworks Pan-osPaloaltonetworks GlobalprotectPaloaltonetworks Prisma Access | 11/9/2024 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks que permite que un usuario final de GlobalProtect conozca tanto la contraseña de desinstalación de GlobalProtect configurada como el código de acceso de deshabilitación o desconexión configurado. Una vez que se conoce la… | |
| Analizada | Media (4.8) | 0.37% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 4/9/2024 | 17/6/2026 | El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la… | |
| Analizada | Media (4.8) | 0.40% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 4/9/2024 | 17/6/2026 | El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni evita algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la… | |
| Analizada | Media (4.9) | 0.42% | — | Dell Path TO Powerprotect | 3/9/2024 | 17/6/2026 | Dell Path to PowerProtect, versiones 1.1 y 1.2, contiene una vulnerabilidad de exposición de información personal privada a un agente no autorizado. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de información. | |
| Aplazada | Alta (7.1) | 0.19% | — | CylanceopticsAICylanceprotectAI | 20/8/2024 | 17/6/2026 | Una vulnerabilidad de manipulación en el paquete CylanceOPTICS Windows Installer de CylanceOPTICS para Windows versión 3.2 y 3.3 podría permitir a un atacante desinstalar CylanceOPTICS de un sistema, dejándolo así solo con la protección de CylancePROTECT. |