Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

972 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.90%—Watchguard Fireware24/2/202217/6/2026
Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto autenticado con credenciales no privilegiadas modificar las credenciales privilegiadas de los usuarios de administración. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, versiones 12.x anteriores a 12.1.3_U8 y versiones…
ModificadaAlta (8.8)1.3%—Watchguard Fireware24/2/202217/6/2026
Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto autenticado con credenciales no privilegiado subir archivos a ubicaciones arbitrarias. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, versiones 12.x anteriores a 12.1.3_U8 y versiones 12.2.x hasta 12.5.x anteriores a…
ModificadaAlta (8.8)2.1%—Watchguard Fireware24/2/202217/6/2026
Un desbordamiento de búfer basado en la pila systemd en los dispositivos WatchGuard Firebox y XTM permite a un atacante remoto autenticado ejecutar potencialmente código arbitrario al iniciar una actualización de firmware con una imagen de actualización maliciosa. Esta vulnerabilidad afecta a Fireware OS versiones…
ModificadaAlta (8.8)2.1%—Watchguard Fireware24/2/202217/6/2026
Un desbordamiento del búfer basado en la pila wgagent en los dispositivos WatchGuard Firebox y XTM permite a un atacante remoto autenticado ejecutar potencialmente código arbitrario al iniciar una actualización de firmware con una imagen de actualización maliciosa. Esta vulnerabilidad afecta a Fireware OS versiones…
ModificadaAlta (8.8)1.8%—Watchguard Fireware24/2/202217/6/2026
Un desbordamiento de enteros en los dispositivos WatchGuard Firebox y XTM permite a un atacante remoto autenticado desencadenar un desbordamiento de búfer basado en la pila y potencialmente ejecutar código arbitrario al iniciar una actualización de firmware con una imagen de actualización maliciosa. Esta…
ModificadaMedia (6.5)0.70%—Watchguard Fireware24/2/202217/6/2026
Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto autenticado con credenciales no privilegiadas recuperar las claves privadas de los certificados. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, versiones 12.x anteriores a 12.1.3_U8, y versiones 12.2.x hasta 12.5.x…
AnalizadaAlta (8.8)11%⚠ Explotación activaWatchguard Fireware24/2/202217/6/2026
Los dispositivos WatchGuard Firebox y XTM permiten que un atacante remoto con credenciales no privilegiadas acceda al sistema con una sesión de gestión privilegiada a través del acceso de gestión expuesto. Esta vulnerabilidad afecta al sistema operativo Fireware antes de la versión 12.7.2_U1, 12.x antes de la versión…
ModificadaAlta (7.8)0.38%—Usbguard Project UsbguardFedoraproject FedoraDebian Linux24/2/202217/6/2026
Se ha detectado un problema en USBGuard versiones anteriores a 1.1.0. En sistemas con el demonio usbguard-dbus en ejecución, un usuario no privilegiado podía hacer que USBGuard permitiera la conexión de todos los dispositivos USB en el futuro
ModificadaMedia (5.9)0.51%—IBM Guardium Data Encryption18/2/202217/6/2026
IBM Guardium Data Encryption (GDE) versiones 5.0.0.2 y 5.0.0.3, podría permitir a un atacante remoto obtener información confidencial, causada por la falta de habilitación apropiada de HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas…
ModificadaMedia (5.3)0.54%—IBM Guardium Data Encryption2/2/202217/6/2026
IBM Guardium Data Encryption (GDE) 5.0.0.2 se comporta de forma diferente o envía respuestas diferentes en distintas circunstancias de forma observable para un actor no autorizado, lo que podría facilitar la enumeración de nombres de usuario. ID de IBM X-Force: 213856.
ModificadaBaja (2.7)0.60%—IBM Security Guardium Insights26/1/202217/6/2026
IBM Security Guardium Insights versión 3.0, podría permitir a un usuario autenticado obtener información confidencial debido a una caducidad de sesión insuficiente. IBM X-Force ID: 205256
ModificadaAlta (8.8)0.77%—IBM Security Guardium Insights26/1/202217/6/2026
IBM Security Guardium Insights versión 3.0, podría permitir a un usuario autenticado llevar a cabo acciones no autorizadas debido a una comprobación incorrecta de la entrada. IBM X-Force ID: 205255
ModificadaMedia (5.9)1.3%—IBM Security Guardium Insights26/1/202217/6/2026
IBM Security Guardium Insights versión 3.0, podría permitir a un atacante remoto obtener información confidencial, causado por una falta de habilitación apropiada de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando técnicas de tipo man in…
ModificadaCrítica (9.8)1.3%—Qnap QVR EliteQnap QVR GuardQnap QVR PRO14/1/202217/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,…
ModificadaCrítica (9.8)1.3%—Qnap QVR EliteQnap QVR GuardQnap QVR PRO14/1/202217/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,…
ModificadaCrítica (9.8)1.3%—Qnap QVR EliteQnap QVR GuardQnap QVR PRO14/1/202217/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,…
ModificadaCrítica (9.8)1.3%—Qnap QVR EliteQnap QVR GuardQnap QVR PRO14/1/202217/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,…
ModificadaCrítica (9.8)1.3%—Qnap QVR EliteQnap QVR GuardQnap QVR PRO14/1/202217/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,…
ModificadaAlta (7.8)0.37%—Watchguard Panda Antivirus13/1/202217/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Panda Security Free Antivirus versión 20.2.0.0. Un atacante debe obtener primero la capacidad de ejecutar código con pocos privilegios en el sistema objetivo para poder explotar esta vulnerabilidad. El fallo…
ModificadaCrítica (9.8)1.7%—Authguard Project Authguard27/12/202117/6/2026
El archivo basic/BasicAuthProvider.java en AuthGuard versiones anteriores a 0.9.0, permite una autenticación por medio de un identificador inactivo
ModificadaAlta (7.4)0.97%—E2bn E2guardian23/12/202117/6/2026
e2guardian versiones v5.4.x versiones anteriores a v5.4.3r incluyéndola, está afectado por la falta de comprobación de certificados SSL en el motor SSL MITM. En modo autónomo (es decir, actuando como proxy o proxy transparente), con SSL MITM habilitado, e2guardian, si está construido con OpenSSL versión v1.1.x, no…
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitApache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+5114/12/202117/6/2026
Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaMedia (5.3)1.2%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager23/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager (IBM Security Guardium Key Lifecycle Manager) versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en posteriores ataques contra…
ModificadaAlta (7.5)0.63%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 212793