Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

972 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—IBM Security Guardium16/8/202317/6/2026
IBM Security Guardium 10.6, 11.3, 11.4, and 11.5 could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request. IBM X-Force ID: 258824.
ModificadaMedia (4.8)0.37%—Fuzzguard Captcha Them ALL16/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Benjamin Guy Captcha Them All plugin <= 1.3.3 versions.
ModificadaMedia (5.2)0.42%—Siemens Efibootguard14/8/202317/6/2026
efibootguard is a simple UEFI boot loader with support for safely switching between current and updated partition sets. Insufficient or missing validation and sanitization of input from untrustworthy bootloader environment files can cause crashes and probably also code injections into `bg_setenv`) or programs using…
ModificadaMedia (5.7)0.69%—Wireguard9/8/202317/6/2026
The WireGuard client 0.5.3 on Windows insecurely configures the operating system and firewall such that traffic to a local network that uses non-RFC1918 IP addresses is blocked. This allows an adversary to trick the victim into blocking IP traffic to selected IP addresses and services even while the VPN is enabled.…
ModificadaMedia (5.3)0.55%—Nozominetworks CMCNozominetworks Guardian9/8/202317/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio parcial en la sección Informes, que puede ser explotada por un usuario malicioso ya autenticado que fuerce a guardar un informe con el nombre nulo. La sección de informes estará parcialmente no disponible para todos los intentos posteriores de utilizarla,…
ModificadaMedia (6.9)0.60%—Nozominetworks CMCNozominetworks Guardian9/8/202317/6/2026
Un administrador autenticado puede cargar un archivo de configuración SAML con el formato incorrecto, sin que la aplicación compruebe el formato correcto del archivo. Cada solicitud posterior de la aplicación devolverá un error. Toda la aplicación en inutilizable hasta una intervención de la consola.
ModificadaAlta (7.1)0.48%—Nozominetworks CMCNozominetworks Guardian9/8/202317/6/2026
Se ha encontrado una vulnerabilidad en el control de acceso, debido a que las restricciones que se aplican en las aserciones reales no se aplican en su funcionalidad de depuración. Un usuario autenticado con visibilidad reducida puede obtener información no autorizada a través de la funcionalidad de depuración,…
AnalizadaAlta (8.7)0.61%—Nozominetworks CMCNozominetworks Guardian9/8/202317/6/2026
Una vulnerabilidad de inyección blind SQL en Nozomi Networks Guardian y CMC, debida a una validación de entrada incorrecta en el componente alerts_count, permite a un atacante autenticado ejecutar consultas SQL arbitrarias en el DBMS utilizado por la aplicación web. Los usuarios autenticados pueden extraer información…
ModificadaAlta (7.3)0.33%—Nozominetworks CMCNozominetworks Guardian9/8/202317/6/2026
Un atacante autenticado con acceso administrativo al dispositivo puede inyectar código JavaScript malicioso dentro de la definición de una regla de Inteligencia de Amenazas, que posteriormente será ejecutado por otro usuario legítimo que vea los detalles de dicha regla. Un atacante puede ser capaz de realizar acciones…
ModificadaAlta (8.7)0.61%—Nozominetworks CMCNozominetworks Guardian9/8/202317/6/2026
Una vulnerabilidad de inyección blind SQL en Guardian y CMC de Nozomi Networks, debido a una validación de entrada incorrecta en el parámetro de ordenación, permite a un atacante autenticado ejecutar consultas SQL arbitrarias en el DBMS utilizado por la aplicación web. Los usuarios autenticados pueden extraer…
ModificadaMedia (5.4)0.15%—Nozominetworks CMCNozominetworks Guardian9/8/202317/6/2026
In certain conditions, depending on timing and the usage of the Chrome web browser, Guardian/CMC versions before 22.6.2 do not always completely invalidate the user session upon logout. Thus an authenticated local attacker may gain acces to the original user's session.
ModificadaCrítica (9.8)1.4%—Phpgurukul Online Security Guards Hiring System4/8/202317/6/2026
Online Security Guards Hiring System v.1.0 de PHPGurukul es vulnerable a SQL Injection a través de osghs/admin/search.php.
ModificadaAlta (7.8)0.17%—IBM Security Guardium19/7/202317/6/2026
IBM Security Guardium v11.3 podría permitir a un usuario local escalar sus privilegios debido a controles de permisos inadecuados. ID de IBM X-Force: 240908.
ModificadaMedia (6.5)0.71%—IBM Security Guardium19/7/202317/6/2026
IBM Security Guardium v11.3 podría permitir a un usuario autenticado provocar una denegación de servicio debido a una incorrecta validación de entrada. ID de IBM X-Force: 240903.
ModificadaMedia (6.5)0.40%—Watchguard Panda Security VPN13/7/202317/6/2026
Una vulnerabilidad de secuestro de DLL en Panda Security VPN para Windows anterior a la versión v15.14.8 permite a los atacantes ejecutar código arbitrario mediante la colocación de un archivo DLL manipulado en el mismo directorio que "PANDAVPN.exe".
ModificadaBaja (3.5)0.14%—BD Guardrails CQI Reporter13/7/202317/6/2026
An insecure connection between Systems Manager and CQI Reporter application could expose infusion data to an attacker.
ModificadaMedia (6.7)0.18%—BD Alaris Guardrails Editor13/7/202317/6/2026
A GRE dataset file within Systems Manager can be tampered with and distributed to PCUs.
ModificadaMedia (6.1)0.60%—Phpgurukul Online Security Guards Hiring System10/7/202317/6/2026
Cross-Site Scripting (XSS) vulnerability in PHPGurukul Online Security Guards Hiring System using PHP and MySQL 1.0 allows attackers to execute arbitrary code via a crafted payload to the search booking box.
ModificadaAlta (7.8)0.16%—IBM Security Guardium15/6/202317/6/2026
IBM Security Guardium v11.3, v11.4 y v11.5 podría permitir a un usuario local obtener privilegios elevados debido a comprobaciones de autorización incorrectas. ID de IBM X-Force: 216753.
ModificadaMedia (5.3)0.62%—Phoenixcontact FL Mguard 2102 FirmwarePhoenixcontact FL Mguard 4102 PCI FirmwarePhoenixcontact FL Mguard 4102 Pcie FirmwarePhoenixcontact FL Mguard 4302 Firmware+2213/6/202317/6/2026
Improper Input Validation vulnerability in PHOENIX CONTACT FL/TC MGUARD Family in multiple versions may allow UDP packets to bypass the filter rules and access the solely connected device behind the MGUARD which can be used for flooding attacks.
ModificadaAlta (8.8)0.46%—IBM Security Guardium5/6/202317/6/2026
IBM Security Guardium v11.5 podría permitir a un usuario tomar el control de la sesión de otro usuario debido a una caducidad de sesión insuficiente. IBM X-Force ID: 243657.
ModificadaAlta (8.7)0.60%—Nozominetworks CMCNozominetworks Guardian4/5/202317/6/2026
Due to improper input validation in the Alerts controller, a SQL injection vulnerability in Nozomi Networks Guardian and CMC allows an authenticated attacker to execute arbitrary SQL queries on the DBMS used by the web application.
ModificadaCrítica (9.8)0.65%—Omicronenergy StationguardOmicronenergy Stationscout23/3/202317/6/2026
Incorrect authorization in OMICRON StationGuard 1.10 through 2.20 and StationScout 1.30 through 2.20 allows an attacker to bypass intended access restrictions.
ModificadaCrítica (9.8)0.59%—Omicronenergy StationguardOmicronenergy Stationscout23/3/202317/6/2026
The update process in OMICRON StationGuard and OMICRON StationScout before 2.21 can be exploited by providing a modified firmware update image. This allows a remote attacker to gain root access to the system.
ModificadaCrítica (9.8)0.62%—HPE Serviceguard FOR Linux1/3/202317/6/2026
Unauthenticated server side request forgery in HPE Serviceguard Manager