Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1813 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.37% | — | Paloaltonetworks Globalprotect | 12/6/2024 | 17/6/2026 | Un problema con la aplicación Palo Alto Networks GlobalProtect puede provocar la exposición de las credenciales de usuario cifradas, utilizadas para conectarse a GlobalProtect, en los registros de la aplicación. Normalmente, estos registros de aplicaciones solo son visibles para usuarios locales y se incluyen al… | |
| Aplazada | Media (4.3) | 0.28% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.7.1. | |
| Analizada | Media (6.5) | 0.13% | — | Dell Data Protection AdvisorDell Dp4400 FirmwareDell Dp5900 Firmware | 29/5/2024 | 17/6/2026 | Dell Data Protection Advisor, versión(es) 19.9, contiene una vulnerabilidad de fuerza de cifrado inadecuada. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Analizada | Alta (7.8) | 0.40% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security | 22/5/2024 | 17/6/2026 | Con enlace de protección de endpoints de Secure Elements tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de WithSecure Elements Endpoint Protection. Se requiere la interacción del usuario por parte de un… | |
| Aplazada | Media (4.3) | 0.34% | — | Wpexperts Password ProtectedAI | 15/5/2024 | 17/6/2026 | El complemento Password Protected – Ultimate Plugin to Password Protect Your WordPress Content with Ease de WordPress con facilidad es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.6 incluida a través de la API. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.5) | 0.36% | — | Proofpoint Enterprise ProtectionAI | 14/5/2024 | 17/6/2026 | El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta que permite a un atacante remoto no autenticado con una solicitud HTTP especialmente manipulada crear cuentas de usuario de cifrado adicionales bajo el control del atacante. Estas… | |
| Aplazada | Media (5) | 0.19% | — | Proofpoint Enterprise ProtectionAI | 14/5/2024 | 17/6/2026 | El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de Server Side Request Forgery que permite a un usuario autenticado transmitir solicitudes HTTP desde el servidor de Protection a direcciones de red que de otro modo serían privadas. | |
| Analizada | Alta (7.5) | 0.59% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Cuando se configura IPsec en un servidor virtual, el tráfico no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Media (6.1) | 0.31% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) reflejado en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se… | |
| Analizada | Media (6.5) | 0.46% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Bajo ciertas condiciones, puede producirse una fuga de datos en los Microkernels de Gestión de Tráfico (TMM) de los tenants de BIG-IP que se ejecutan en plataformas VELOS y rSeries. Esta fuga se produce de forma aleatoria y no puede ser provocada deliberadamente. Si se produce, puede filtrar hasta 64 bytes de bytes… | |
| Analizada | Alta (8) | 0.58% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) almacenado en una página no divulgada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se… | |
| Analizada | Media (5.9) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Cuando un perfil SSL con tieF5 Networksmpo de espera de alerta se configura con un valor no predeterminado en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control del atacante pueden hacer que el Microkernel de gestión de tráfico (TMM) finalice. Nota: Las versiones de software que han… | |
| Analizada | Media (4.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) basada en DOM en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no… | |
| Analizada | Alta (7.5) | 0.52% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+18 | 8/5/2024 | 17/6/2026 | Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Media (4.3) | 0.37% | — | Clickcease Click Fraud ProtectionAI | 7/5/2024 | 17/6/2026 | El complemento ClickCease Click Fraud Protection para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad incorrecta en la función get_settings en todas las versiones hasta la 3.2.4 incluida. Esto hace posible que los atacantes autenticados, con acceso de autor y… | |
| Analizada | Alta (7.6) | 4.1% | 💥 PoC | Fortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+5 | 6/5/2024 | 17/6/2026 | Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se… | |
| Analizada | Alta (7.5) | 0.76% | — | Mikegualtieri CSS Exfil Protection | 30/4/2024 | 17/6/2026 | Un problema en CSS Exfil Protection v.1.1.0 permite a un atacante remoto obtener información confidencial debido a la falta de soporte para las reglas de estilo CSS. | |
| Analizada | Media (5.3) | 0.55% | — | Mikegualtieri CSS Exfil Protection | 30/4/2024 | 17/6/2026 | Un problema en CSS Exfil Protection v.1.1.0 permite a un atacante remoto obtener información confidencial debido a la falta de soporte para variables CSS | |
| Analizada | Alta (7.5) | 0.76% | — | Mikegualtieri CSS Exfil Protection | 30/4/2024 | 17/6/2026 | Un problema en CSS Exfil Protection v.1.1.0 permite a un atacante remoto obtener información confidencial a través de las funciones content.js y parseCSSRules. | |
| Aplazada | Media (6.8) | 0.15% | — | Acronis Cyber Protect Cloud AgentAI | 29/4/2024 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758. | |
| Aplazada | Alta (8.2) | 0.20% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AIAcronis True ImageAIAcronis True Image OEMAI | 29/4/2024 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de ruta de búsqueda sin comillas. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758. | |
| Aplazada | Alta (7.1) | 0.16% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI | 29/4/2024 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758. | |
| Aplazada | Alta (7.1) | 0.16% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI | 29/4/2024 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758. | |
| Aplazada | Media (5.3) | 0.38% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.9.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Clickcease Click Fraud ProtectionAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ClickCease ClickCease Click Fraud Protection. Este problema afecta a ClickCease Click Fraud Protection: desde n/a hasta 3.2.4. |