Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.57%—Passwork23/3/202217/6/2026
Passwork On-Premise Edition versiones anteriores a 4.6.13, presenta múltiples problemas de tipo XSS
ModificadaAlta (8.8)0.42%—Passwork23/3/202217/6/2026
Passwork On-Premise Edition versiones anteriores a 4.6.13, permite una vulnerabilidad de tipo CSRF por medio de los subsistemas de grupos, contraseña e historial
ModificadaAlta (8.8)1.5%—Passwork23/3/202217/6/2026
Passwork On-Premise Edition versiones anteriores a 4.6.13, permite un Salto de Directorio en migration/uploadExportFile (para cargar archivos)
ModificadaMedia (4.3)0.95%—Passwork23/3/202217/6/2026
Passwork On-Premise Edition versiones anteriores a 4.6.13, permite un Salto de Directorio en migration/downloadExportFile (para leer archivos)
ModificadaMedia (6.5)0.82%—Clickstudios Passwordstate21/3/202217/6/2026
En Click Studios (SA) Pty Ltd Passwordstate 9435, los usuarios con acceso a una lista de contraseñas pueden conseguir acceso a otras listas de contraseñas sin permisos. En concreto, un usuario autenticado que presenta permisos de escritura en una lista de contraseñas de una carpeta (con el modelo de permisos por…
ModificadaAlta (7.5)2.5%💥 PoCKeepassFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora10/3/202217/6/2026
Se ha encontrado un fallo en keepass. La vulnerabilidad se produce debido al registro de las contraseñas en texto plano en el registro del sistema y conduce a una vulnerabilidad de exposición de información. Este fallo permite a un atacante interactuar y leer contraseñas y registros sensibles
ModificadaAlta (7.8)0.68%—Trendmicro Password Manager8/3/202217/6/2026
El instalador de Trend Micro Password Manager (Consumer) versión 5.0.0.1262 y anteriores, es susceptible a una vulnerabilidad de Elemento de Ruta de Búsqueda no Controlada que podría permitir a un atacante usar un archivo especialmente diseñado para explotar la vulnerabilidad y elevar privilegios locales en el equipo…
ModificadaCrítica (9.8)1.5%—Mendix Forgot Password8/3/202217/6/2026
Se ha identificado una vulnerabilidad en el módulo Mendix Forgot Password Appstore (Todas las versiones posteriores a V3.3.0 incluyéndola, anteriores a V3.5.1), módulo Mendix Forgot Password Appstore (compatible con Mendix 7) (Todas las versiones anteriores a V3.2.2). Las contraseñas iniciales son generadas de forma…
ModificadaCrítica (9.8)0.97%—Mendix Forgot Password8/3/202217/6/2026
Se ha identificado una vulnerabilidad en el módulo Mendix Forgot Password Appstore (Todas las versiones posteriores a V3.3.0 incluyéndola, anteriores a V3.5.1). En determinadas configuraciones del producto afectado, un actor de amenaza podría usar el flujo de registro para secuestrar cuentas de usuario arbitrarias
ModificadaMedia (6.6)0.25%—Devolutions Password HUB3/3/202217/6/2026
The biometric lock in Devolutions Password Hub for iOS before 2021.3.4 allows attackers to access the application because of authentication bypass. An attacker must rapidly make failed biometric authentication attempts.
ModificadaMedia (6.1)0.68%—Compassplus Tranzware OnlineCompassplus Tranzware Online Financial Institution Maintenance Interface14/2/202217/6/2026
Se presenta una vulnerabilidad de Inyección de Encabezado en Compass Plus TranzWare Online FIMI Web Interface Tranzware Online (TWO) versión 5.3.33.3 F38 y FIMI versión 4.2.19.4 25. El encabezado HTTP del host puede ser manipulada y causar a la aplicación comportarse de manera no esperada. Cualquier cambio realizado…
ModificadaCrítica (9.8)1.6%—Oretnom23 Employee AND Visitor Gate Pass Logging System21/1/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Employee and Visitor Gate Pass Logging System versión 1.0, por medio del parámetro username
ModificadaMedia (4.6)0.11%—Kingjim Mirupass Pw10 FirmwareKingjim Mirupass Pw20 Firmware17/1/202217/6/2026
Una vulnerabilidad de falta de cifrado de datos confidenciales en el firmware de "MIRUPASS" PW10 todas las versiones y en el firmware de "MIRUPASS" PW20 todas las versiones permite a un atacante que pueda acceder físicamente al dispositivo obtener las contraseñas almacenadas
ModificadaMedia (5.4)0.54%—Phpgurukul BUS Pass Management System16/12/202117/6/2026
En Bus Pass Management System versión v1.0, los parámetros "pagedes" y "About Us" están afectados con una vulnerabilidad de tipo Cross-site scripting almacenada
ModificadaAlta (7.5)1.7%—Phpgurukul BUS Pass Management System16/12/202117/6/2026
En Bus Pass Management System versión v1.0, el Directory Listing/Browsing está habilitado en el servidor web, lo que permite a un atacante visualizar los archivos confidenciales de la aplicación, por ejemplo: Cualquier archivo que contenga información confidencial del usuario o del servidor
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitApache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+5114/12/202117/6/2026
Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern…
ModificadaCrítica (9.8)1.6%—Siemens Sipass IntegratedSiemens Siveillance Identity14/12/202117/6/2026
Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las…
ModificadaCrítica (9.1)1.4%—Siemens Sipass IntegratedSiemens Siveillance Identity14/12/202117/6/2026
Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las…
ModificadaAlta (7.5)1.4%—Siemens Sipass IntegratedSiemens Siveillance Identity14/12/202117/6/2026
Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las…
ModificadaMedia (4.3)0.36%—Storeapps Temporary Login Without Password13/12/202117/6/2026
El pluginTemporary Login Without Password de WordPress versiones anteriores a 1.7.1, no presenta comprobaciones de autorización y de tipo CSRF cuando es actualizada su configuración, que podría permitir a cualquier usuario conectado, como los suscriptores, actualizarla
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaAlta (7.5)1.1%—Johnsoncontrols Kantech Entrapass6/12/202117/6/2026
Una explotación con éxito de esta vulnerabilidad podría permitir a un usuario no autorizado acceder a datos confidenciales
ModificadaAlta (7.8)0.34%—Kaspersky Password Manager23/11/202117/6/2026
Un componente de Kaspersky Password Manager podría permitir a un atacante elevar el nivel de integridad de un proceso de Medio a Alto
ModificadaAlta (7.5)0.79%—Teampasswordmanager Team Password Manager19/11/202117/6/2026
Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, permite el envenenamiento del restablecimiento de la contraseña
ModificadaAlta (8.8)0.43%—Teampasswordmanager Team Password Manager19/11/202117/6/2026
Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, presenta una vulnerabilidad de tipo CSRF durante la importación