Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

752 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.3%—Paloaltonetworks Bridgecrew Checkov10/6/202117/6/2026
Una vulnerabilidad de deserialización insegura en Bridgecrew Checkov de Prisma Cloud permite la ejecución de código arbitrario al procesar un archivo terraform malicioso. Este problema afecta a las versiones de Checkov 2.0 anteriores a Checkov 2.0.139. Las versiones de Checkov 1.0 no se ven afectadas
ModificadaMedia (5.3)23%💥 PoCCheckpoint SSL Network Extender8/6/202117/6/2026
SSL Network Extender Client para Linux versiones build anteriores a 800008302, revela parte del contenido del archivo de configuración suministrado, lo que permite divulgar parcialmente archivos a los que el usuario no tenía acceso
AnalizadaCrítica (9.8)30%⚠ Explotación activaCheckbox Survey27/5/202117/6/2026
Una vulnerabilidad de Deserialización de Datos No Confiables en la biblioteca CheckboxWeb.dll de Checkbox Survey, permite a un atacante remoto no autenticado ejecutar código arbitrario. Este problema afecta: Checkbox Survey versiones anteriores a 7
ModificadaMedia (6.1)10%💥 ExploitMooveagency Select ALL Categories AND Taxonomies, Change Checkbox TO Radio Buttons14/5/202117/6/2026
La página de configuración del plugin de WordPress Select All Categories and Taxonomies, Change Checkbox to Radio Buttons versiones anteriores a 1.3.2, no sanea apropiadamente el parámetro tab antes de devolverlo, conllevando a un problema de tipo Cross-Site Scripting reflejado
ModificadaMedia (5.4)4.7%💥 ExploitMooveagency Contact Form Check Tester6/5/202117/6/2026
La configuración del plugin Contact Form Check Tester WordPress versiones hasta 1.0.2, es visible para todos los usuarios registrados en el tablero y carece de saneamiento. Como resultado, cualquier usuario registrado, como el suscriptor, puede dejar una carga útil XSS en la configuración del plugin, que será…
ModificadaAlta (8.1)1.00%—Checkpoint Identity Agent22/4/202117/6/2026
Se reportó una vulnerabilidad de Denegación de Servicio en Check Point Identity Agent versiones anteriores a R81.018.0000, que podría permitir a usuarios poco privilegiados sobrescribir archivos protegidos del sistema
ModificadaAlta (7.2)1.3%—Paloaltonetworks Bridgecrew Checkov20/4/202117/6/2026
Una vulnerabilidad de deserialización no segura en Bridgecrew Checkov de Prisma Cloud, permite una ejecución de código arbitrario cuando se procesa un archivo terraform malicioso. Este problema impacta a Checkov versiones 2.0 anteriores a Checkov versión 2.0.26. Checkov versiones 1.0 no están afectadas
ModificadaMedia (5.9)64%💥 PoCOpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+10225/3/202117/6/2026
Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión…
ModificadaCrítica (9.8)1.8%—Shellcheck Project Shellcheck18/3/202117/6/2026
La extensión ShellCheck no oficial versiones anteriores a 0.13.4 para Visual Studio Code, maneja inapropiadamente la función shellcheck.executablePath
ModificadaAlta (7.8)0.30%—Checkmk19/2/202117/6/2026
Checkmk versiones anteriores a 1.6.0p17, permite a usuarios locales alcanzar privilegios SYSTEM por medio de un script de shell de tipo caballo de Troya en el directorio %PROGRAMDATA%\checkmk\agent\local
ModificadaMedia (6.5)0.79%—Kaspersky Tinycheck26/1/202117/6/2026
TinyCheck anterior a los commits 9fd360d y ea53de8, permitió a un atacante autenticado enviar una petición GET HTTP hacia una URL diseñada
ModificadaCrítica (9.8)2.2%—Kaspersky Tinycheck26/1/202117/6/2026
TinyCheck anterior a los commits 9fd360d y ea53de8, era vulnerable a una inyección de comandos debido a comprobaciones insuficientes de los parámetros de entrada en varios lugares
ModificadaAlta (7.8)0.27%—Checkpoint Smartconsole20/1/202117/6/2026
Check Point SmartConsole versión anterior a R80.10 Build 185, versión R80.20 Build 119, versión R80.30 anterior a Build 94, versión R80.40 anterior a Build 415 y la versión R81 anterior a Build 548 eran vulnerables a una posible escalada de privilegios local debido a la ejecución de ejecutables desde un directorio con…
ModificadaCrítica (9.8)1.0%—Kaspersky Tinycheck19/1/202117/6/2026
En TinyCheck anterior a los commits 9fd360d y ea53de8, el script de instalación de la herramienta contenía credenciales embebidas para la parte del backend de la herramienta. Esta información podría ser usada por un atacante para el acceso no autorizado a datos remotos
ModificadaBaja (3.3)1.2%💥 PoCLibpng PngcheckFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux8/12/202017/6/2026
Se encontró un fallo en la función check_chunk_name() de pngcheck-2.4.0. Un atacante capaz de pasar un archivo malicioso para ser procesado por pngcheck podría causar una denegación temporal de servicio, lo que supone un bajo riesgo para la disponibilidad de la aplicación.
ModificadaAlta (7.8)0.30%—Checkpoint Endpoint Security3/12/202017/6/2026
Check Point Endpoint Security Client para Windows versiones anteriores a E84.20, permite un acceso de escritura al directorio desde el cual la reparación de la instalación toma lugar. Dado que MS Installer permite a usuarios habituales ejecutar la reparación, un atacante puede iniciar la reparación de la…
ModificadaMedia (5.5)0.34%—Checkpoint Endpoint Security5/11/202017/6/2026
Check Point Endpoint Security para Windows versiones anteriores a E84.10 puede alcanzar una denegación de servicio durante la instalación limpia del cliente, lo que impedirá el almacenamiento de archivos de registro de servicio en ubicaciones no estándar
ModificadaMedia (6.5)0.39%—Checkpoint Endpoint Security2/11/202017/6/2026
Check Point Endpoint Security Client para Windows, con blades Anti-Bot o Threat Emulation instalados, antes de la versión E83.20, intenta cargar una DLL que no existe durante una consulta para el Domain Name. Un atacante con privilegios de administrador puede aprovechar esto para conseguir una ejecución de código…
ModificadaAlta (7.8)0.34%—Checkpoint Zonealarm27/10/202017/6/2026
Check Point ZoneAlarm versiones anteriores a 15.8.139.18543, permite a un actor local escalar privilegios mientras restaura archivos en Anti-Ransomware
ModificadaMedia (5.5)0.31%—Checkpoint Zonealarm27/10/202017/6/2026
Check Point ZoneAlarm versiones anteriores a 15.8.139.18543, permite a un actor local eliminar archivos arbitrarios mientras restaura archivos en Anti-Ransomware
ModificadaMedia (6.4)0.51%—Checkpoint ICA Management Portal24/9/202017/6/2026
Una administración web de Internal CA de Check Point Security Management anterior a HFA Jumbo HFAs R80.10 Take 278, R80.20 Take 160, R80.30 Take 210, and R80.40 Take 38, puede ser manipulada para ejecutar comandos como un usuario muy privilegiado o un bloqueo, debido a una comprobación débil de la entrada por parte de…
ModificadaAlta (7.8)0.54%—Canonical Checkinstall31/8/202017/6/2026
checkinstall versión 1.6.2, cuando ser usado para crear un paquete que contiene un enlace simbólico, que puede activar la creación de un archivo ejecutable en modo 0777
ModificadaAlta (7.4)0.52%—Checkpoint Zonealarm Anti-ransomware4/8/202017/6/2026
ZoneAlarm Anti-Ransomware versiones anteriores a 1.0.713, copia archivos para el reporte desde un directorio con pocos privilegios. Un atacante sofisticado y cronometrado puede reemplazar esos archivos con contenido malicioso o vinculado, tal y como la explotación de CVE-2020-0896 en sistemas sin parches o usando…
ModificadaAlta (8.8)1.6%—Checkpoint Zonealarm Extreme Security6/7/202017/6/2026
Los productos ZoneAlarm Firewall y Antivirus anteriores a versión 15.8.109.18436, permiten a un atacante que ya posee acceso al sistema ejecutar código con privilegios elevados por medio de una combinación de manipulación de permisos de archivos y explotación de Windows CVE-2020-00896 en sistemas sin parches
ModificadaMedia (5.3)0.87%—Mediawiki Checkuser19/3/202017/6/2026
Se detectó un problema en la extensión CheckUser versiones hasta 1.35.0, para MediaWiki. Los resúmenes de edición ignorados ??siguen siendo visibles en CheckUser, que resulta en una violación del modelo de permisos de MediaWiki.