Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1903 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.0% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de descarga de archivos arbitrarios en el componente rpc_agent_client de modelscope/agentscope versión v0.0.4. Esta vulnerabilidad permite a cualquier usuario descargar cualquier archivo del host de rpc_agent explotando el método download_file. Esto puede provocar acceso no autorizado a… | |
| Aplazada | Alta (8.8) | 0.23% | — | Modelscope AgentscopeAI | 20/3/2025 | 17/6/2026 | Una vulnerabilidad en modelscope/agentscope, específicamente en el servidor backend de AgentScope Studio, permite Cross-Site Request Forgery (CSRF) debido a encabezados CORS excesivamente permisivos. Este problema afecta a la última confirmación de la rama principal (21161fe). La vulnerabilidad permite a un atacante… | |
| Analizada | Crítica (9.8) | 0.29% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Origin Resource Sharing (CORS) en modelscope/agentscope versión v0.0.4. La configuración de CORS en el servidor de agentscope no restringe correctamente el acceso únicamente a orígenes de confianza, lo que permite que cualquier dominio externo realice solicitudes a la API. Esto puede… | |
| Analizada | Alta (7.5) | 0.76% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en modelscope/agentscope versión v.0.0.4. El endpoint de la API `/api/file` no depura correctamente el parámetro `path`, lo que permite a un atacante leer archivos arbitrarios en el servidor. | |
| Analizada | Media (6.7) | 0.45% | — | Microsoft Azure Agent | 11/3/2025 | 17/6/2026 | La administración incorrecta de privilegios en el instalador del agente de Azure permite que un atacante autorizado eleve los privilegios localmente. | |
| Aplazada | Alta (7.8) | 0.15% | — | Rsupport Remoteview AgentAI | 6/3/2025 | 17/6/2026 | Existe un problema de permiso de acceso incorrecto a una carpeta específica en las versiones de RemoteView Agent (para Windows) anteriores a la v8.1.5.2. Si se aprovecha esta vulnerabilidad, un usuario no administrativo en la PC remota puede ejecutar un comando arbitrario del sistema operativo con privilegios de… | |
| Aplazada | Alta (7.8) | 0.15% | — | Remoteview AgentAI | 6/3/2025 | 17/6/2026 | Existe un problema de permiso de acceso incorrecto a un servicio específico en versiones de RemoteView Agent (para Windows) anteriores a v8.1.5.2. Si se aprovecha esta vulnerabilidad, un usuario no administrativo en la PC remota puede ejecutar un comando arbitrario del sistema operativo con privilegios de LocalSystem. | |
| Aplazada | Alta (7.1) | 0.30% | — | Magent Vampire Character ManagerAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Vampire Character Manager permite XSS reflejado. Este problema afecta a Vampire Character Manager: desde n/a hasta 2.13. | |
| Aplazada | Baja (2.9) | 0.26% | — | Magento Long Term SupportAI | 28/2/2025 | 17/6/2026 | Magento Long Term Support (LTS) es un proyecto no oficial impulsado por la comunidad que ofrece una alternativa a la plataforma de comercio electrónico Magento Community Edition con un alto nivel de compatibilidad con versiones anteriores. Las versiones anteriores a 20.12.3 y 20.13.1 contienen una vulnerabilidad que… | |
| Analizada | Media (4.3) | 0.19% | — | Ratemyagent | 28/2/2025 | 17/6/2026 | El complemento RateMyAgent Official para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.0 incluida. Esto se debe a una validación de nonce incorrecta o faltante en el 'rma-settings-wizard'. Esto hace posible que atacantes no autenticados actualicen la clave API del complemento… | |
| Aplazada | Crítica (9.2) | 0.95% | — | Pingidentity Pingam Java Policy AgentAI | 20/2/2025 | 17/6/2026 | La vulnerabilidad de Relative Path Traversal en Ping Identity PingAM Java Policy Agent permite la inyección de parámetros. Este problema afecta a PingAM Java Policy Agent: hasta 5.10.3, hasta 2023.11.1, hasta 2024.9. | |
| Analizada | Alta (8.8) | 13% | — | Citrix Netscaler AgentCitrix Netscaler Console | 20/2/2025 | 17/6/2026 | La escalada de privilegios autenticado en NetScaler Console and NetScaler Agent permiten. | |
| Aplazada | Media (6.9) | 0.38% | — | Logpoint AgentxAI | 14/2/2025 | 17/6/2026 | Se descubrió un problema en Logpoint AgentX antes de la versión 1.5.0. Una vulnerabilidad causada por controles de acceso limitados permitía a los usuarios li-admin acceder a información confidencial sobre AgentX Manager en una implementación de Logpoint. | |
| Analizada | Baja (2.7) | 0.48% | — | Synology Active Backup FOR Business Agent | 13/2/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad de lista de archivos compartidos en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite que usuarios remotos autenticados con privilegios de… | |
| Analizada | Media (6.5) | 0.40% | — | Synology Active Backup FOR Business Agent | 13/2/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad de desmontaje de recursos compartidos cifrados en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite que usuarios remotos autenticados escriban… | |
| Analizada | Media (6.5) | 0.57% | — | Synology Active Backup FOR Business Agent | 13/2/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad relacionada con el agente en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite a usuarios remotos autenticados con privilegios de… | |
| Modificada | Alta (8.7) | 0.80% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Media (5.4) | 0.45% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de… | |
| Analizada | Media (4.3) | 0.55% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener… | |
| Modificada | Media (4.3) | 0.53% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de… | |
| Analizada | Crítica (9.1) | 17% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso… | |
| Analizada | Baja (3.7) | 0.40% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta… | |
| Analizada | Baja (3.7) | 0.40% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta… | |
| Analizada | Baja (3.5) | 0.50% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las… | |
| Analizada | Media (5.4) | 0.41% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en los campos de formulario… |