Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1829 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.17%—Oliver Lindner Protect Your ContentAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SEO-Küche Internet Marketing GmbH & Co. KG Protect Your Content permite XSS almacenado. Este problema afecta a Protect Your Content: desde n/a hasta 1.0.2.
AnalizadaAlta (7.1)1.5%—Paloaltonetworks Globalprotect27/11/202417/6/2026
Un problema de validación de certificación insuficiente en la aplicación GlobalProtect de Palo Alto Networks permite a los atacantes conectar la aplicación GlobalProtect a servidores arbitrarios. Esto puede permitir que un usuario de sistema operativo local no administrativo o un atacante en la misma subred instale…
AnalizadaAlta (7.5)3.7%—Cleantalk Spam Protection, Antispam, Firewall26/11/202417/6/2026
El complemento Spam protection, Anti-Spam, FireWall by CleanTalk para WordPress es vulnerable a la instalación arbitraria de complementos debido a la falta de una comprobación de valor vacío en el valor 'api_key' en la función 'perform' en todas las versiones hasta la 6.44 incluida. Esto permite que atacantes no…
AplazadaMedia (6.1)0.46%—Wordpress Brute Force ProtectionAI23/11/202417/6/2026
El complemento WordPress Brute Force Protection – Stop Brute Force Attacks para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.2.6 incluida. Esto permite que atacantes no…
AplazadaCrítica (9.6)0.80%💥 PoCGunghoinc Exclusive Content Password ProtectAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cliconomics Exclusive Content Password Protect permite cargar un shell web a un servidor web. Este problema afecta a Exclusive Content Password Protect: desde n/a hasta 1.1.0.
AplazadaMedia (6.7)0.20%—Mcafee Total ProtectionAI15/11/202417/6/2026
McAfee Trial Installer 16.0.53 tiene un control de acceso incorrecto que conduce a una escalada local de privilegios.
ModificadaAlta (8.8)0.24%—Wp-buy WP Content Copy Protection & NO Right Click20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP-buy WP Content Copy Protection & No Right Click permite Cross-Site Request Forgery. Este problema afecta a WP Content Copy Protection & No Right Click: desde n/a hasta 3.5.9.
AnalizadaAlta (8.6)11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1716/10/202417/6/2026
La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaCrítica (9.1)0.27%—Acronis Cyber Protect15/10/202417/6/2026
Manipulación de información confidencial debido a una autorización indebida. Los siguientes productos están afectados: Acronis Cyber Protect 16 (Linux, Windows) anterior a la compilación 38690.
AnalizadaAlta (7.5)0.17%—Acronis Cyber Protect15/10/202417/6/2026
Transmisión de texto plano de información confidencial en el servicio acep-collector. Los siguientes productos están afectados: Acronis Cyber Protect 16 (Linux, Windows) anterior a la compilación 38690.
AnalizadaMedia (4.3)0.22%—Acronis Cyber Protect15/10/202417/6/2026
Superficie de ataque excesiva en el servicio acep-collector debido a la vinculación a una dirección IP sin restricciones. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, Windows) antes de la compilación 38690.
AnalizadaMedia (4.3)0.22%—Acronis Cyber Protect15/10/202417/6/2026
Superficie de ataque excesiva en el servicio acep-importer debido a la vinculación a una dirección IP sin restricciones. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, Windows) antes de la compilación 38690.
AnalizadaMedia (4.3)0.22%—Acronis Cyber Protect15/10/202417/6/2026
Superficie de ataque excesiva en el servicio de servidor de archivos debido a la vinculación a una dirección IP sin restricciones. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, Windows) antes de la compilación 38690.
ModificadaMedia (5.2)0.29%—Paloaltonetworks Globalprotect9/10/202417/6/2026
Una vulnerabilidad de escalada de privilegios en la aplicación Palo Alto Networks GlobalProtect en Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY/SYSTEM mediante el uso de la funcionalidad de reparación ofrecida por el archivo .msi utilizado…
AplazadaAlta (7.3)0.23%—Milestone Xprotect Device PackAI8/10/202417/6/2026
Un posible desbordamiento de búfer en los controladores de cámaras seleccionadas de XProtect Device Pack puede permitir que un atacante con acceso a la red interna ejecute comandos en el servidor de grabación bajo condiciones estrictas.
AplazadaMedia (5.3)0.34%—Limit Login Attempts Spam ProtectionAI8/10/202417/6/2026
El complemento Limit Login Attempts (Spam Protection) para WordPress es vulnerable a la suplantación de direcciones IP en versiones hasta la 5.3 incluida. Esto se debe a restricciones insuficientes sobre dónde se recupera la información de la dirección IP para el registro de solicitudes y las restricciones de inicio…
AplazadaAlta (7.1)0.32%—Ays-pro Secure Copy Content Protection AND Content LockingAI6/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Copy Content Protection Team Secure Copy Content Protection y Content Locking permite XSS almacenado. Este problema afecta a Secure Copy Content Protection y Content Locking: desde n/a hasta…
AplazadaMedia (4.7)0.14%—Acronis Cyber Protect Cloud AgentAI23/9/202417/6/2026
Manipulación de la configuración del servicio de protección activa local debido a la asignación innecesaria de privilegios. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Cloud Agent (Windows, macOS) antes de la compilación 38565.
AplazadaMedia (6.7)0.14%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI16/9/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) antes de la compilación 38235.
AplazadaMedia (6.5)0.17%—Acronis Cyber Protect Cloud AgentAI16/9/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) antes de la compilación 38235.
AnalizadaMedia (6.9)0.41%—Paloaltonetworks Pan-osPaloaltonetworks GlobalprotectPaloaltonetworks Prisma Access11/9/202417/6/2026
Existe una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks que permite que un usuario final de GlobalProtect conozca tanto la contraseña de desinstalación de GlobalProtect configurada como el código de acceso de deshabilitación o desconexión configurado. Una vez que se conoce la…
AnalizadaMedia (4.8)0.37%—Ays-pro Secure Copy Content Protection AND Content Locking4/9/202417/6/2026
El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la…
AnalizadaMedia (4.8)0.40%—Ays-pro Secure Copy Content Protection AND Content Locking4/9/202417/6/2026
El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni evita algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la…
AnalizadaMedia (4.9)0.42%—Dell Path TO Powerprotect3/9/202417/6/2026
Dell Path to PowerProtect, versiones 1.1 y 1.2, contiene una vulnerabilidad de exposición de información personal privada a un agente no autorizado. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de información.
AplazadaAlta (7.1)0.19%—CylanceopticsAICylanceprotectAI20/8/202417/6/2026
Una vulnerabilidad de manipulación en el paquete CylanceOPTICS Windows Installer de CylanceOPTICS para Windows versión 3.2 y 3.3 podría permitir a un atacante desinstalar CylanceOPTICS de un sistema, dejándolo así solo con la protección de CylancePROTECT.