Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1813 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.62% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 18/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten un bloqueo remoto de un motor de escaneo a través del procesamiento de un archivo comprimido. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones posteriores,… | |
| Modificada | Alta (7.5) | 0.62% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 18/9/2023 | 17/6/2026 | Algunos productos WithSecure permiten un bloqueo remoto de un motor de escaneo a través de la descompresión de archivos de datos manipulados. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones… | |
| Modificada | Alta (7.5) | 0.62% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 18/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten un bloqueo remoto de un motor de escaneo mediante el desempaquetado de archivos de datos manipulados. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones… | |
| Modificada | Media (4.8) | 0.37% | — | Maennchen1 Wpshopgermany - Protected Shops | 4/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado y autenticado con permisos de administrador o superiores en el plugin maennchen1.De wpShopGermany – Protected Shops en versiones anteriores e incluyendo la 2.0. | |
| Modificada | Alta (7.5) | 0.41% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Divulgación de información sensible debido a la recopilación excesiva de información del sistema. Los siguientes productos se ven afectados: Acronis Agent (Windows) antes de la compilación 32047, Acronis Cyber ??Protect 15 (Windows) antes de la compilación 35979. | |
| Modificada | Alta (7.8) | 0.24% | — | Acronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos durante la instalación. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) anterior a la compilación 40278 | |
| Modificada | Media (5.5) | 0.20% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Revelación de información sensible debido a la recopilación excesiva de información del sistema. Los siguientes productos están afectados: Acronis Agent (Linux, macOS, Windows) anterior a la compilación 30991, Acronis Cyber Protect 15 (Linux, macOS, Windows) anterior a la compilación 35979. | |
| Modificada | Alta (7.8) | 0.14% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Escalada de privilegios local debido a la carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Agent (macOS) antes de la compilación 30600, Acronis Cyber Protect 15 (macOS) antes de la compilación 35979. | |
| Modificada | Alta (7.8) | 0.37% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios locales debido a permisos inseguros del puerto de comunicación del conductor. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) antes de la compilación 40278, Acronis Agent (Windows) antes de la compilación 31637, Acronis Cyber ??Protect 15 (Windows) antes… | |
| Modificada | Alta (7.5) | 0.50% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Superficie de ataque excesiva debido a la vinculación a una dirección IP no restringida. Los siguientes productos están afectados: Acronis Agent (Linux, macOS, Windows) anterior a la compilación 30430, Acronis Cyber Protect 15 (Linux, macOS, Windows) anterior a la compilación 35979. | |
| Modificada | Alta (7.8) | 0.17% | — | Acronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada local de privilegios durante la recuperación debido a un manejo inadecuado de enlaces simbólicos. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) antes de la compilación 40173. | |
| Modificada | Alta (7.8) | 0.51% | 💥 PoC | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios local debido a permisos inseguros del puerto de comunicación del controlador. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40173, Acronis Agent (Windows) anterior a la compilación 30600, Acronis Cyber Protect 15 (Windows)… | |
| Modificada | Media (4.8) | 0.37% | — | Stopbadbots Block BAD Bots AND Stop BAD Bots Crawlers AND Spiders AND Anti Spam Protection | 23/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Bill Minozzi Block Bad Bots and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection plugin <= 7.31 versions. | |
| Modificada | Baja (3.3) | 0.29% | — | Ffri Dual SafeFfri YaraiSoliton Infotrace Mark II Malware ProtectionSoliton Zerona+4 | 9/8/2023 | 17/6/2026 | "FFRI yarai", "FFRI yarai Home and Business Edition" and their OEM products handle exceptional conditions improperly, which may lead to denial-of-service (DoS) condition. Affected products and versions are as follows: FFRI yarai versions 3.4.0 to 3.4.6 and 3.5.0, FFRI yarai Home and Business Edition version 1.4.0,… | |
| Modificada | Media (4.8) | 0.40% | — | Wp-buy WP Content Copy Protection & NO Right Click | 5/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenado autenticado con permisos de administrador o superior en el plugin WP-buy WP Content Copy Protection & No Right Click en versiones anteriores, e incluyendo la 3.5.5. | |
| Modificada | Media (6.1) | 0.18% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+26 | 2/8/2023 | 17/6/2026 | Las plataformas F5 BIG-IP específicas con tarjetas Cavium Nitrox FIPS HSM generan una contraseña determinista para la cuenta Crypto User. La naturaleza predecible de la contraseña permite a un usuario autenticado con acceso TMSH al sistema BIG-IP, o a cualquiera con acceso físico al FIPS HSM, la información necesaria… | |
| Modificada | Media (5.4) | 0.34% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 2/8/2023 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: No se evalúan las versiones de software que han alcanzado el fin de soporte técnico (EoTS). | |
| Modificada | Media (4.3) | 0.55% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+16 | 2/8/2023 | 17/6/2026 | Un atacante autenticado con privilegios de invitado o superior puede provocar la finalización del proceso iControl SOAP mediante el envío de solicitudes no reveladas. Nota: No se evalúan las versiones de software que han alcanzado el fin del soporte técnico (EoTS). | |
| Modificada | Media (6.1) | 0.39% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 2/8/2023 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: No se evalúan las versiones de software que han alcanzado el fin del soporte ténico… | |
| Modificada | Media (4.7) | 0.13% | — | IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space ManagementIBM Spectrum Protect FOR Virtual Environments | 19/7/2023 | 17/6/2026 | IBM Spectrum Protect 8.1.0.0 through 8.1.17.0 could allow a local user to cause a denial of service due to due to improper time-of-check to time-of-use functionality. IBM X-Force ID: 256012. | |
| Modificada | Alta (7) | 0.27% | — | Microsoft Malware Protection Engine | 11/7/2023 | 17/6/2026 | Microsoft Defender Elevation of Privilege Vulnerability | |
| Modificada | Media (4.8) | 0.54% | — | Image Protector Project Image Protector | 10/7/2023 | 17/6/2026 | The Image Protector WordPress plugin through 1.1 does not properly sanitize some of its settings, which could allow high-privilege users to perform Stored Cross-Site Scripting (XSS) attacks even when the unfiltered_html capability is disallowed (for example in multisite setup). | |
| Modificada | Media (6.1) | 0.73% | 💥 Exploit | Wp-experts Protect WP Admin | 4/7/2023 | 17/6/2026 | The Protect WP Admin WordPress plugin before 4.0 discloses the URL of the admin panel via a redirection of a crafted URL, bypassing the protection offered. | |
| Modificada | Media (4.8) | 0.40% | — | Wpexperts Password Protected | 23/6/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WPExperts Password Protected plugin <= 2.6.2 versions. | |
| Modificada | Alta (7.8) | 0.16% | — | IBM Spectrum Protect Backup-archive Client | 22/6/2023 | 17/6/2026 | IBM Spectrum Protect Backup-Archive Client 8.1.0.0 through 8.1.17.2 may allow a local user to escalate their privileges due to improper access controls. |