Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
146 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.12% | — | Zabbix AgentAIIBM AIXAI | 1/12/2025 | 17/6/2026 | La carga de bibliotecas en las compilaciones del Agente Zabbix de AIX puede ser secuestrada por usuarios locales con acceso de escritura al directorio /home/cecuser. | |
| Analizada | Media (6) | 0.34% | — | Zabbix Frontend | 1/12/2025 | 25/9/2026 | Un usuario autenticado de Zabbix (incluido Invitado) puede causar una carga de CPU desproporcionada en el servidor web al enviar parámetros especialmente diseñados a /imgstore.php, lo que puede llevar a una potencial denegación de servicio. | |
| Analizada | Media (6.8) | 0.29% | — | Zabbix Frontend | 1/12/2025 | 25/9/2026 | Un Superadministrador de Zabbix autenticado puede explotar la acción oauth.authorize para leer archivos arbitrarios del servidor web, lo que lleva a una posible pérdida de confidencialidad. | |
| Analizada | Media (5.1) | 0.29% | — | Zabbix | 3/10/2025 | 17/6/2026 | A regular Zabbix user with no permission to the Monitoring -> Problems view is still able to call the problem.view.refresh action and therefore still retrieve a list of active problems. | |
| Aplazada | Alta (7.3) | 0.33% | 💥 PoC | Zabbix AgentAIZabbix Agent 2AI | 3/10/2025 | 17/6/2026 | In Zabbix Agent and Agent 2 on Windows, the OpenSSL configuration file is loaded from a path writable by low-privileged users, allowing malicious modification and potential local privilege escalation by injecting a DLL. | |
| Analizada | Baja (2.1) | 0.37% | — | Zabbix | 3/10/2025 | 17/6/2026 | A regular Zabbix user can search other users in their user group via Zabbix API by select fields the user does not have access to view. This allows data-mining some field values the user does not have access to. | |
| Analizada | Media (4.3) | 0.46% | — | Zabbix | 3/10/2025 | 17/6/2026 | The LDAP 'Bind password' value cannot be read after saving, but a Super Admin account can leak it by changing LDAP 'Host' to a rogue LDAP server. To mitigate this, the 'Bind password' value is now reset on 'Host' change. | |
| Aplazada | Media (4.3) | 0.35% | — | Grafana-zabbixAI | 19/9/2025 | 17/6/2026 | Grafana is an open-source platform for monitoring and observability. Grafana-Zabbix is a plugin for Grafana allowing to visualize monitoring data from Zabbix and create dashboards for analyzing metrics and realtime monitoring. Versions 5.2.1 and below contained a ReDoS vulnerability via user-supplied regex query which… | |
| Analizada | Alta (7.5) | 1.3% | — | Zabbix | 12/9/2025 | 17/6/2026 | A Zabbix adminitrator can inject arbitrary SQL during the autoremoval of hosts by inserting malicious SQL in the 'Visible name' field. | |
| Analizada | Baja (2.1) | 0.19% | — | Zabbix | 12/9/2025 | 17/6/2026 | Due to a bug in Zabbix API, the hostprototype.get method lists all host prototypes to users that do not have any user groups assigned to them. | |
| Aplazada | Alta (7.3) | 0.31% | — | Zabbix Agent 2AIZabbixAI | 12/9/2025 | 17/6/2026 | Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. In Zabbix 5.0 this allows for remote code execution. | |
| Aplazada | Media (5.7) | 0.17% | — | Zabbix Agent 2AI | 12/9/2025 | 17/6/2026 | Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. This can be used to leak the NTLMv2 hash from a Windows system. | |
| Modificada | Media (6) | 0.35% | — | Zabbix | 2/4/2025 | 17/6/2026 | El servidor Zabbix es vulnerable a una vulnerabilidad de denegación de servicio (DoS) debido al agotamiento incontrolado de recursos. Un atacante puede enviar solicitudes especialmente manipuladas al servidor, lo que provocará que este asigne una cantidad excesiva de memoria y realice operaciones de descompresión que… | |
| Modificada | Alta (7.5) | 0.36% | — | Zabbix | 2/4/2025 | 17/6/2026 | El endpoint /zabbix.php?action=export.valuemaps presenta una vulnerabilidad de Cross-Site Scripting a través del parámetro backurl. Esto se debe a la reflexión de datos proporcionados por el usuario sin el escape HTML ni la codificación de salida adecuados. Como resultado, se puede inyectar un payload de JavaScript en… | |
| Modificada | Baja (2.1) | 0.29% | — | Zabbix | 2/4/2025 | 17/6/2026 | La API de Zabbix user.get devuelve todos los usuarios que comparten un grupo con el usuario que realiza la llamada. Esto incluye información multimedia y otros datos, como intentos de inicio de sesión, etc. | |
| Modificada | Baja (2.3) | 0.33% | — | Zabbix | 2/4/2025 | 17/6/2026 | El tiempo de ejecución de un inicio de sesión fallido difiere cuando se utiliza un nombre de usuario inexistente en comparación con el uso de uno existente. | |
| Analizada | Alta (8.6) | 40% | — | Zabbix | 2/4/2025 | 17/6/2026 | Un usuario de Zabbix con privilegios bajos (normal) y acceso a la API puede utilizar la vulnerabilidad de inyección SQL en include/classes/api/CApiService.php para ejecutar comandos SQL arbitrarios a través del parámetro groupBy. | |
| Analizada | Alta (8.8) | 0.73% | — | Zabbix | 28/11/2024 | 17/6/2026 | Un error en el código permite a un atacante firmar una cookie zbx_session falsificada, que luego le permite iniciar sesión con permisos de administrador. | |
| Modificada | Baja (2.7) | 0.56% | — | Zabbix | 27/11/2024 | 17/6/2026 | Al exportar tipos de medios, la contraseña se exporta en el YAML en texto plano. Esto parece ser un problema de tipo de mejores prácticas y es posible que no tenga un impacto real. El usuario necesitaría tener permisos para acceder a los tipos de medios y, por lo tanto, se esperaría que tuviera acceso a estas… | |
| Modificada | Baja (2.7) | 0.63% | — | Zabbix | 27/11/2024 | 17/6/2026 | El investigador está demostrando que es posible filtrar una pequeña cantidad de memoria del servidor Zabbix mediante una lectura fuera de los límites en src/libs/zbxmedia/email.c | |
| Modificada | Baja (3.7) | 0.61% | — | Zabbix | 27/11/2024 | 17/6/2026 | El investigador demuestra que, debido a la forma en que se analiza el registro de trampas SNMP, un atacante puede manipular una trampa SNMP con líneas de información adicionales y hacer que los datos falsificados se muestren en la interfaz de usuario de Zabbix. Este ataque requiere que la autenticación SNMP esté… | |
| Modificada | Baja (3.3) | 0.26% | — | Zabbix | 27/11/2024 | 17/6/2026 | En el archivo src/libs/zbxembed/browser.c, el método es_browser_ctor recupera un puntero de montón del motor JavaScript de Duktape. Este puntero de montón es utilizado posteriormente por el método browser_push_error en el archivo src/libs/zbxembed/browser_error.c. En esta etapa, puede producirse un error de… | |
| Modificada | Crítica (9.1) | 0.95% | — | Zabbix | 27/11/2024 | 17/6/2026 | El objeto HttpRequest permite obtener los encabezados HTTP de la respuesta del servidor después de enviar la solicitud. El problema es que las cadenas devueltas se crean directamente a partir de los datos devueltos por el servidor y no están codificadas correctamente para JavaScript. Esto permite crear cadenas… | |
| Analizada | Baja (3.3) | 0.25% | — | Zabbix | 27/11/2024 | 17/6/2026 | El controlador web del objeto Browser espera que se inicialice un objeto de error cuando falla la función webdriver_session_query. Sin embargo, esta función puede fallar por diversos motivos sin una descripción del error y, en ese caso, wd->error será NULL y, al intentar leerlo, se producirá un bloqueo. | |
| Analizada | Media (5.5) | 0.24% | — | Zabbix | 27/11/2024 | 17/6/2026 | Cuando el controlador web del objeto Browser descarga datos de un servidor HTTP, el puntero de datos se establece en NULL y se asigna solo en curl_write_cb cuando se reciben datos. Si la respuesta del servidor es un documento vacío, entonces wd->data en el código a continuación permanecerá en NULL y un intento de… |