Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)1.0%—Modelscope Agentscope20/3/202517/6/2026
Existe una vulnerabilidad de descarga de archivos arbitrarios en el componente rpc_agent_client de modelscope/agentscope versión v0.0.4. Esta vulnerabilidad permite a cualquier usuario descargar cualquier archivo del host de rpc_agent explotando el método download_file. Esto puede provocar acceso no autorizado a…
AplazadaAlta (8.8)0.23%—Modelscope AgentscopeAI20/3/202517/6/2026
Una vulnerabilidad en modelscope/agentscope, específicamente en el servidor backend de AgentScope Studio, permite Cross-Site Request Forgery (CSRF) debido a encabezados CORS excesivamente permisivos. Este problema afecta a la última confirmación de la rama principal (21161fe). La vulnerabilidad permite a un atacante…
AnalizadaCrítica (9.8)0.29%—Modelscope Agentscope20/3/202517/6/2026
Existe una vulnerabilidad de Cross-Origin Resource Sharing (CORS) en modelscope/agentscope versión v0.0.4. La configuración de CORS en el servidor de agentscope no restringe correctamente el acceso únicamente a orígenes de confianza, lo que permite que cualquier dominio externo realice solicitudes a la API. Esto puede…
AnalizadaAlta (7.5)0.76%—Modelscope Agentscope20/3/202517/6/2026
Existe una vulnerabilidad de path traversal en modelscope/agentscope versión v.0.0.4. El endpoint de la API `/api/file` no depura correctamente el parámetro `path`, lo que permite a un atacante leer archivos arbitrarios en el servidor.
AnalizadaMedia (6.7)0.45%—Microsoft Azure Agent11/3/202517/6/2026
La administración incorrecta de privilegios en el instalador del agente de Azure permite que un atacante autorizado eleve los privilegios localmente.
AplazadaAlta (7.8)0.15%—Rsupport Remoteview AgentAI6/3/202517/6/2026
Existe un problema de permiso de acceso incorrecto a una carpeta específica en las versiones de RemoteView Agent (para Windows) anteriores a la v8.1.5.2. Si se aprovecha esta vulnerabilidad, un usuario no administrativo en la PC remota puede ejecutar un comando arbitrario del sistema operativo con privilegios de…
AplazadaAlta (7.8)0.15%—Remoteview AgentAI6/3/202517/6/2026
Existe un problema de permiso de acceso incorrecto a un servicio específico en versiones de RemoteView Agent (para Windows) anteriores a v8.1.5.2. Si se aprovecha esta vulnerabilidad, un usuario no administrativo en la PC remota puede ejecutar un comando arbitrario del sistema operativo con privilegios de LocalSystem.
AplazadaAlta (7.1)0.30%—Magent Vampire Character ManagerAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Vampire Character Manager permite XSS reflejado. Este problema afecta a Vampire Character Manager: desde n/a hasta 2.13.
AplazadaBaja (2.9)0.26%—Magento Long Term SupportAI28/2/202517/6/2026
Magento Long Term Support (LTS) es un proyecto no oficial impulsado por la comunidad que ofrece una alternativa a la plataforma de comercio electrónico Magento Community Edition con un alto nivel de compatibilidad con versiones anteriores. Las versiones anteriores a 20.12.3 y 20.13.1 contienen una vulnerabilidad que…
AnalizadaMedia (4.3)0.19%—Ratemyagent28/2/202517/6/2026
El complemento RateMyAgent Official para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.0 incluida. Esto se debe a una validación de nonce incorrecta o faltante en el 'rma-settings-wizard'. Esto hace posible que atacantes no autenticados actualicen la clave API del complemento…
AplazadaCrítica (9.2)0.95%—Pingidentity Pingam Java Policy AgentAI20/2/202517/6/2026
La vulnerabilidad de Relative Path Traversal en Ping Identity PingAM Java Policy Agent permite la inyección de parámetros. Este problema afecta a PingAM Java Policy Agent: hasta 5.10.3, hasta 2023.11.1, hasta 2024.9.
AnalizadaAlta (8.8)13%—Citrix Netscaler AgentCitrix Netscaler Console20/2/202517/6/2026
La escalada de privilegios autenticado en NetScaler Console and NetScaler Agent permiten.
AplazadaMedia (6.9)0.38%—Logpoint AgentxAI14/2/202517/6/2026
Se descubrió un problema en Logpoint AgentX antes de la versión 1.5.0. Una vulnerabilidad causada por controles de acceso limitados permitía a los usuarios li-admin acceder a información confidencial sobre AgentX Manager en una implementación de Logpoint.
AnalizadaBaja (2.7)0.48%—Synology Active Backup FOR Business Agent13/2/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad de lista de archivos compartidos en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite que usuarios remotos autenticados con privilegios de…
AnalizadaMedia (6.5)0.40%—Synology Active Backup FOR Business Agent13/2/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad de desmontaje de recursos compartidos cifrados en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite que usuarios remotos autenticados escriban…
AnalizadaMedia (6.5)0.57%—Synology Active Backup FOR Business Agent13/2/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad relacionada con el agente en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite a usuarios remotos autenticados con privilegios de…
ModificadaAlta (8.7)0.80%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaMedia (5.4)0.45%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de…
AnalizadaMedia (4.3)0.55%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener…
ModificadaMedia (4.3)0.53%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de…
AnalizadaCrítica (9.1)17%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso…
AnalizadaBaja (3.7)0.40%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta…
AnalizadaBaja (3.7)0.40%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta…
AnalizadaBaja (3.5)0.50%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las…
AnalizadaMedia (5.4)0.41%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en los campos de formulario…