Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1813 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.62%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+318/9/202317/6/2026
Ciertos productos WithSecure permiten un bloqueo remoto de un motor de escaneo a través del procesamiento de un archivo comprimido. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones posteriores,…
ModificadaAlta (7.5)0.62%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+318/9/202317/6/2026
Algunos productos WithSecure permiten un bloqueo remoto de un motor de escaneo a través de la descompresión de archivos de datos manipulados. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones…
ModificadaAlta (7.5)0.62%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+318/9/202317/6/2026
Ciertos productos WithSecure permiten un bloqueo remoto de un motor de escaneo mediante el desempaquetado de archivos de datos manipulados. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones…
ModificadaMedia (4.8)0.37%—Maennchen1 Wpshopgermany - Protected Shops4/9/202317/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado y autenticado con permisos de administrador o superiores en el plugin maennchen1.De wpShopGermany – Protected Shops en versiones anteriores e incluyendo la 2.0.
ModificadaAlta (7.5)0.41%—Acronis AgentAcronis Cyber Protect31/8/202317/6/2026
Divulgación de información sensible debido a la recopilación excesiva de información del sistema. Los siguientes productos se ven afectados: Acronis Agent (Windows) antes de la compilación 32047, Acronis Cyber ??Protect 15 (Windows) antes de la compilación 35979.
ModificadaAlta (7.8)0.24%—Acronis Cyber Protect Home Office31/8/202317/6/2026
Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos durante la instalación. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) anterior a la compilación 40278
ModificadaMedia (5.5)0.20%—Acronis AgentAcronis Cyber Protect31/8/202317/6/2026
Revelación de información sensible debido a la recopilación excesiva de información del sistema. Los siguientes productos están afectados: Acronis Agent (Linux, macOS, Windows) anterior a la compilación 30991, Acronis Cyber Protect 15 (Linux, macOS, Windows) anterior a la compilación 35979.
ModificadaAlta (7.8)0.14%—Acronis AgentAcronis Cyber Protect31/8/202317/6/2026
Escalada de privilegios local debido a la carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Agent (macOS) antes de la compilación 30600, Acronis Cyber Protect 15 (macOS) antes de la compilación 35979.
ModificadaAlta (7.8)0.37%—Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office31/8/202317/6/2026
Escalada de privilegios locales debido a permisos inseguros del puerto de comunicación del conductor. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) antes de la compilación 40278, Acronis Agent (Windows) antes de la compilación 31637, Acronis Cyber ??Protect 15 (Windows) antes…
ModificadaAlta (7.5)0.50%—Acronis AgentAcronis Cyber Protect31/8/202317/6/2026
Superficie de ataque excesiva debido a la vinculación a una dirección IP no restringida. Los siguientes productos están afectados: Acronis Agent (Linux, macOS, Windows) anterior a la compilación 30430, Acronis Cyber Protect 15 (Linux, macOS, Windows) anterior a la compilación 35979.
ModificadaAlta (7.8)0.17%—Acronis Cyber Protect Home Office31/8/202317/6/2026
Escalada local de privilegios durante la recuperación debido a un manejo inadecuado de enlaces simbólicos. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) antes de la compilación 40173.
ModificadaAlta (7.8)0.51%💥 PoCAcronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office31/8/202317/6/2026
Escalada de privilegios local debido a permisos inseguros del puerto de comunicación del controlador. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40173, Acronis Agent (Windows) anterior a la compilación 30600, Acronis Cyber Protect 15 (Windows)…
ModificadaMedia (4.8)0.37%—Stopbadbots Block BAD Bots AND Stop BAD Bots Crawlers AND Spiders AND Anti Spam Protection23/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Bill Minozzi Block Bad Bots and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection plugin <= 7.31 versions.
ModificadaBaja (3.3)0.29%—Ffri Dual SafeFfri YaraiSoliton Infotrace Mark II Malware ProtectionSoliton Zerona+49/8/202317/6/2026
"FFRI yarai", "FFRI yarai Home and Business Edition" and their OEM products handle exceptional conditions improperly, which may lead to denial-of-service (DoS) condition. Affected products and versions are as follows: FFRI yarai versions 3.4.0 to 3.4.6 and 3.5.0, FFRI yarai Home and Business Edition version 1.4.0,…
ModificadaMedia (4.8)0.40%—Wp-buy WP Content Copy Protection & NO Right Click5/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenado autenticado con permisos de administrador o superior en el plugin WP-buy WP Content Copy Protection &amp; No Right Click en versiones anteriores, e incluyendo la 3.5.5.
ModificadaMedia (6.1)0.18%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+262/8/202317/6/2026
Las plataformas F5 BIG-IP específicas con tarjetas Cavium Nitrox FIPS HSM generan una contraseña determinista para la cuenta Crypto User. La naturaleza predecible de la contraseña permite a un usuario autenticado con acceso TMSH al sistema BIG-IP, o a cualquiera con acceso físico al FIPS HSM, la información necesaria…
ModificadaMedia (5.4)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+152/8/202317/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: No se evalúan las versiones de software que han alcanzado el fin de soporte técnico (EoTS).
ModificadaMedia (4.3)0.55%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+162/8/202317/6/2026
Un atacante autenticado con privilegios de invitado o superior puede provocar la finalización del proceso iControl SOAP mediante el envío de solicitudes no reveladas. Nota: No se evalúan las versiones de software que han alcanzado el fin del soporte técnico (EoTS).
ModificadaMedia (6.1)0.39%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+152/8/202317/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: No se evalúan las versiones de software que han alcanzado el fin del soporte ténico…
ModificadaMedia (4.7)0.13%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space ManagementIBM Spectrum Protect FOR Virtual Environments19/7/202317/6/2026
IBM Spectrum Protect 8.1.0.0 through 8.1.17.0 could allow a local user to cause a denial of service due to due to improper time-of-check to time-of-use functionality. IBM X-Force ID: 256012.
ModificadaAlta (7)0.27%—Microsoft Malware Protection Engine11/7/202317/6/2026
Microsoft Defender Elevation of Privilege Vulnerability
ModificadaMedia (4.8)0.54%—Image Protector Project Image Protector10/7/202317/6/2026
The Image Protector WordPress plugin through 1.1 does not properly sanitize some of its settings, which could allow high-privilege users to perform Stored Cross-Site Scripting (XSS) attacks even when the unfiltered_html capability is disallowed (for example in multisite setup).
ModificadaMedia (6.1)0.73%💥 ExploitWp-experts Protect WP Admin4/7/202317/6/2026
The Protect WP Admin WordPress plugin before 4.0 discloses the URL of the admin panel via a redirection of a crafted URL, bypassing the protection offered.
ModificadaMedia (4.8)0.40%—Wpexperts Password Protected23/6/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WPExperts Password Protected plugin <= 2.6.2 versions.
ModificadaAlta (7.8)0.16%—IBM Spectrum Protect Backup-archive Client22/6/202317/6/2026
IBM Spectrum Protect Backup-Archive Client 8.1.0.0 through 8.1.17.2 may allow a local user to escalate their privileges due to improper access controls.