Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.3% | — | Paloaltonetworks Bridgecrew Checkov | 10/6/2021 | 17/6/2026 | Una vulnerabilidad de deserialización insegura en Bridgecrew Checkov de Prisma Cloud permite la ejecución de código arbitrario al procesar un archivo terraform malicioso. Este problema afecta a las versiones de Checkov 2.0 anteriores a Checkov 2.0.139. Las versiones de Checkov 1.0 no se ven afectadas | |
| Modificada | Media (5.3) | 23% | 💥 PoC | Checkpoint SSL Network Extender | 8/6/2021 | 17/6/2026 | SSL Network Extender Client para Linux versiones build anteriores a 800008302, revela parte del contenido del archivo de configuración suministrado, lo que permite divulgar parcialmente archivos a los que el usuario no tenía acceso | |
| Analizada | Crítica (9.8) | 30% | ⚠ Explotación activa | Checkbox Survey | 27/5/2021 | 17/6/2026 | Una vulnerabilidad de Deserialización de Datos No Confiables en la biblioteca CheckboxWeb.dll de Checkbox Survey, permite a un atacante remoto no autenticado ejecutar código arbitrario. Este problema afecta: Checkbox Survey versiones anteriores a 7 | |
| Modificada | Media (6.1) | 10% | 💥 Exploit | Mooveagency Select ALL Categories AND Taxonomies, Change Checkbox TO Radio Buttons | 14/5/2021 | 17/6/2026 | La página de configuración del plugin de WordPress Select All Categories and Taxonomies, Change Checkbox to Radio Buttons versiones anteriores a 1.3.2, no sanea apropiadamente el parámetro tab antes de devolverlo, conllevando a un problema de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (5.4) | 4.7% | 💥 Exploit | Mooveagency Contact Form Check Tester | 6/5/2021 | 17/6/2026 | La configuración del plugin Contact Form Check Tester WordPress versiones hasta 1.0.2, es visible para todos los usuarios registrados en el tablero y carece de saneamiento. Como resultado, cualquier usuario registrado, como el suscriptor, puede dejar una carga útil XSS en la configuración del plugin, que será… | |
| Modificada | Alta (8.1) | 1.00% | — | Checkpoint Identity Agent | 22/4/2021 | 17/6/2026 | Se reportó una vulnerabilidad de Denegación de Servicio en Check Point Identity Agent versiones anteriores a R81.018.0000, que podría permitir a usuarios poco privilegiados sobrescribir archivos protegidos del sistema | |
| Modificada | Alta (7.2) | 1.3% | — | Paloaltonetworks Bridgecrew Checkov | 20/4/2021 | 17/6/2026 | Una vulnerabilidad de deserialización no segura en Bridgecrew Checkov de Prisma Cloud, permite una ejecución de código arbitrario cuando se procesa un archivo terraform malicioso. Este problema impacta a Checkov versiones 2.0 anteriores a Checkov versión 2.0.26. Checkov versiones 1.0 no están afectadas | |
| Modificada | Media (5.9) | 64% | 💥 PoC | OpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+102 | 25/3/2021 | 17/6/2026 | Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión… | |
| Modificada | Crítica (9.8) | 1.8% | — | Shellcheck Project Shellcheck | 18/3/2021 | 17/6/2026 | La extensión ShellCheck no oficial versiones anteriores a 0.13.4 para Visual Studio Code, maneja inapropiadamente la función shellcheck.executablePath | |
| Modificada | Alta (7.8) | 0.30% | — | Checkmk | 19/2/2021 | 17/6/2026 | Checkmk versiones anteriores a 1.6.0p17, permite a usuarios locales alcanzar privilegios SYSTEM por medio de un script de shell de tipo caballo de Troya en el directorio %PROGRAMDATA%\checkmk\agent\local | |
| Modificada | Media (6.5) | 0.79% | — | Kaspersky Tinycheck | 26/1/2021 | 17/6/2026 | TinyCheck anterior a los commits 9fd360d y ea53de8, permitió a un atacante autenticado enviar una petición GET HTTP hacia una URL diseñada | |
| Modificada | Crítica (9.8) | 2.2% | — | Kaspersky Tinycheck | 26/1/2021 | 17/6/2026 | TinyCheck anterior a los commits 9fd360d y ea53de8, era vulnerable a una inyección de comandos debido a comprobaciones insuficientes de los parámetros de entrada en varios lugares | |
| Modificada | Alta (7.8) | 0.27% | — | Checkpoint Smartconsole | 20/1/2021 | 17/6/2026 | Check Point SmartConsole versión anterior a R80.10 Build 185, versión R80.20 Build 119, versión R80.30 anterior a Build 94, versión R80.40 anterior a Build 415 y la versión R81 anterior a Build 548 eran vulnerables a una posible escalada de privilegios local debido a la ejecución de ejecutables desde un directorio con… | |
| Modificada | Crítica (9.8) | 1.0% | — | Kaspersky Tinycheck | 19/1/2021 | 17/6/2026 | En TinyCheck anterior a los commits 9fd360d y ea53de8, el script de instalación de la herramienta contenía credenciales embebidas para la parte del backend de la herramienta. Esta información podría ser usada por un atacante para el acceso no autorizado a datos remotos | |
| Modificada | Baja (3.3) | 1.2% | 💥 PoC | Libpng PngcheckFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 8/12/2020 | 17/6/2026 | Se encontró un fallo en la función check_chunk_name() de pngcheck-2.4.0. Un atacante capaz de pasar un archivo malicioso para ser procesado por pngcheck podría causar una denegación temporal de servicio, lo que supone un bajo riesgo para la disponibilidad de la aplicación. | |
| Modificada | Alta (7.8) | 0.30% | — | Checkpoint Endpoint Security | 3/12/2020 | 17/6/2026 | Check Point Endpoint Security Client para Windows versiones anteriores a E84.20, permite un acceso de escritura al directorio desde el cual la reparación de la instalación toma lugar. Dado que MS Installer permite a usuarios habituales ejecutar la reparación, un atacante puede iniciar la reparación de la… | |
| Modificada | Media (5.5) | 0.34% | — | Checkpoint Endpoint Security | 5/11/2020 | 17/6/2026 | Check Point Endpoint Security para Windows versiones anteriores a E84.10 puede alcanzar una denegación de servicio durante la instalación limpia del cliente, lo que impedirá el almacenamiento de archivos de registro de servicio en ubicaciones no estándar | |
| Modificada | Media (6.5) | 0.39% | — | Checkpoint Endpoint Security | 2/11/2020 | 17/6/2026 | Check Point Endpoint Security Client para Windows, con blades Anti-Bot o Threat Emulation instalados, antes de la versión E83.20, intenta cargar una DLL que no existe durante una consulta para el Domain Name. Un atacante con privilegios de administrador puede aprovechar esto para conseguir una ejecución de código… | |
| Modificada | Alta (7.8) | 0.34% | — | Checkpoint Zonealarm | 27/10/2020 | 17/6/2026 | Check Point ZoneAlarm versiones anteriores a 15.8.139.18543, permite a un actor local escalar privilegios mientras restaura archivos en Anti-Ransomware | |
| Modificada | Media (5.5) | 0.31% | — | Checkpoint Zonealarm | 27/10/2020 | 17/6/2026 | Check Point ZoneAlarm versiones anteriores a 15.8.139.18543, permite a un actor local eliminar archivos arbitrarios mientras restaura archivos en Anti-Ransomware | |
| Modificada | Media (6.4) | 0.51% | — | Checkpoint ICA Management Portal | 24/9/2020 | 17/6/2026 | Una administración web de Internal CA de Check Point Security Management anterior a HFA Jumbo HFAs R80.10 Take 278, R80.20 Take 160, R80.30 Take 210, and R80.40 Take 38, puede ser manipulada para ejecutar comandos como un usuario muy privilegiado o un bloqueo, debido a una comprobación débil de la entrada por parte de… | |
| Modificada | Alta (7.8) | 0.54% | — | Canonical Checkinstall | 31/8/2020 | 17/6/2026 | checkinstall versión 1.6.2, cuando ser usado para crear un paquete que contiene un enlace simbólico, que puede activar la creación de un archivo ejecutable en modo 0777 | |
| Modificada | Alta (7.4) | 0.52% | — | Checkpoint Zonealarm Anti-ransomware | 4/8/2020 | 17/6/2026 | ZoneAlarm Anti-Ransomware versiones anteriores a 1.0.713, copia archivos para el reporte desde un directorio con pocos privilegios. Un atacante sofisticado y cronometrado puede reemplazar esos archivos con contenido malicioso o vinculado, tal y como la explotación de CVE-2020-0896 en sistemas sin parches o usando… | |
| Modificada | Alta (8.8) | 1.6% | — | Checkpoint Zonealarm Extreme Security | 6/7/2020 | 17/6/2026 | Los productos ZoneAlarm Firewall y Antivirus anteriores a versión 15.8.109.18436, permiten a un atacante que ya posee acceso al sistema ejecutar código con privilegios elevados por medio de una combinación de manipulación de permisos de archivos y explotación de Windows CVE-2020-00896 en sistemas sin parches | |
| Modificada | Media (5.3) | 0.87% | — | Mediawiki Checkuser | 19/3/2020 | 17/6/2026 | Se detectó un problema en la extensión CheckUser versiones hasta 1.35.0, para MediaWiki. Los resúmenes de edición ignorados ??siguen siendo visibles en CheckUser, que resulta en una violación del modelo de permisos de MediaWiki. |