Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (10) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.1) | 0.56% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross site scripting (xss) reflejado de forma remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta… | |
| Modificada | Crítica (10) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (10) | 3.3% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manage versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.8) | 0.41% | — | Trendmicro Password Manager | 16/5/2022 | 17/6/2026 | Trend Micro Password Manager (Consumer) versión 5.0.0.1266 y anteriores, es susceptible a una vulnerabilidad de escalada de privilegios de seguimiento de enlaces que podría permitir a un atacante local con pocos privilegios eliminar el contenido de una carpeta arbitraria como SYSTEM, lo que puede usarse para una… | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System versión v1.0, es vulnerable a una inyección SQL por medio de ctpms/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System versión v1.0, es vulnerable a una inyección SQL por medio de /ctpms/admin/applications/update_status.php?id= | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System versión v1.0, es vulnerable a una inyección SQL por medio de /ctpms/admin/?page=applications/view_application&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System versión v1.0, es vulnerable a una inyección SQL por medio de /ctpms/classes/Master.php?f=delete_application | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System versión v1.0, es vulnerable a una inyección SQL por medio de /ctpms/admin/individuals/update_status.php?id= | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System versión v1.0, es vulnerable a una inyección SQL por medio de /ctpms/admin/?page=individuals/view_individual&id= | |
| Modificada | Media (6.5) | 0.94% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System versión v1.0, es vulnerable a la eliminación de archivos por medio de /ctpms/classes/Master.php?f=delete_img | |
| Modificada | Media (6.5) | 1.3% | 💥 PoC | Phpgurukul BUS Pass Management System | 11/5/2022 | 17/6/2026 | Una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el parámetro viewid de Bus Pass Management System versión v1.0, permite a atacantes acceder a información confidencial | |
| Modificada | Media (5.5) | 0.16% | — | 1password | 9/5/2022 | 17/6/2026 | 1Password para Mac versiones 7.2.4 hasta 7.9.x anteriores a 7.9.3, es vulnerable a una omisión de comprobación de procesos. El software malicioso que es ejecutado en el mismo equipo puede exfiltrar secretos de 1Password siempre que éste esté ejecutándose y esté desbloqueado. Los secretos afectados incluyen elementos… | |
| Analizada | Crítica (9.8) | 84% | 💥 Exploit | Zohocorp Manageengine Access Manager PlusZohocorp Manageengine Pam360Zohocorp Manageengine Password Manager PRO | 28/4/2022 | 17/6/2026 | Zoho ManageEngine Access Manager Plus versiones anteriores a 4302, Password Manager Pro versiones anteriores a 12007 y PAM360 versiones anteriores a 5401 son vulnerables a una omisión del control de acceso en algunas URL de la API Rest (para SSOutAction. SSLAction. LicenseMgr. GetProductDetails. GetDashboard.… | |
| Modificada | Media (6.5) | 1.1% | — | IBM Security Verify Password Synchronization | 27/4/2022 | 17/6/2026 | IBM Security Identity Manager (IBM Security Verify Password Synchronization Plug-in for Windows AD versión 10.x) es vulnerable a una denegación de servicio, causada por un desbordamiento del búfer en la región heap de la memoria en el Plug-in Password Synch. Un atacante autenticado podría aprovechar esta… | |
| Modificada | Media (6.5) | 1.1% | — | IBM Security Verify Password Synchronization | 27/4/2022 | 17/6/2026 | IBM Security Identity Manager (IBM Security Verify Password Synchronization Plug-in for Windows AD versión 10.x) es vulnerable a una denegación de servicio, causada por un desbordamiento del búfer en la región heap de la memoria en el Plug-in Password Synch. Un atacante autenticado podría aprovechar esta… | |
| Modificada | Media (5.4) | 0.83% | — | Jenkins Mask Passwords | 12/4/2022 | 17/6/2026 | El plugin Jenkins Mask Passwords versiones 3.0 y anteriores, no escapan el nombre y la descripción de los parámetros Non-Stored Password en las visualizaciones que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Item/Configure | |
| Modificada | Media (6.5) | 1.0% | — | Avira Password Manager | 12/4/2022 | 17/6/2026 | Una vulnerabilidad en las extensiones de navegador de Avira Password Manager ofrecía una posible laguna en la que, si un usuario visitaba una página diseñada por un atacante, la vulnerabilidad detectada podía hacer que la extensión de Password Manager rellenara el campo de la contraseña automáticamente. Un atacante… | |
| Modificada | Media (4.3) | 0.27% | — | Samsung Pass | 11/4/2022 | 17/6/2026 | Un manejo inapropiado de excepciones en Samsung Pass versiones anteriores a 3.7.07.5, permite a un atacante físico visualizar la pantalla que está siendo ejecutada previamente sin autenticación | |
| Modificada | Alta (7.5) | 1.8% | — | Digi Passport Firmware | 6/4/2022 | 17/6/2026 | El firmware Digi Passport versiones hasta 1.5.1,1 está afectado por un desbordamiento de búfer. Un atacante puede suministrar una cadena en el parámetro de página para el endpoint reboot.asp, permitiendo forzar un desbordamiento cuando la cadena es concatenada con el cuerpo HTML | |
| Modificada | Alta (7.5) | 2.1% | — | Digi Passport Firmware | 6/4/2022 | 17/6/2026 | El firmware Digi Passport versiones hasta 1.5.1,1 está afectado por un desbordamiento de búfer en la función para construir la cadena de encabezado Location cuando un usuario no autenticado es redirigido a la página de autenticación | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Modificada | Media (6.1) | 1.1% | — | Teampass | 28/3/2022 | 17/6/2026 | Teampass versión 2.1.26, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el archivo index.php |