Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2636 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.21%—IBM Security Verify Access4/2/202517/6/2026
IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 es vulnerable a Cross-Site Request Forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaMedia (5.3)0.37%—IBM Security Verify AccessIBM Security Verify Access Docker4/2/202517/6/2026
IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra sistema.
AplazadaMedia (4.2)0.23%—Cyberark Privileged Access ManagerAI3/2/202517/6/2026
PVWA (Password Vault Web Access) en CyberArk Privileged Access Manager Self-Hosted anterior a la versión 14.4 tiene privilegios potencialmente elevados en la asignación de LDAP.
AnalizadaMedia (6.1)0.16%—Cyberark Privileged Access Manager3/2/202517/6/2026
PVWA (Password Vault Web Access) en CyberArk Privileged Access Manager Self-Hosted anterior a la versión 14.4 no aborda adecuadamente los problemas del entorno que pueden contribuir a la inyección del encabezado del host.
AplazadaAlta (8)0.35%—Akamai Enterprise Application AccessAI29/1/202517/6/2026
Se descubrió un problema en Akamai Enterprise Application Access (EAA) antes del 17 de enero de 2025. Si un administrador conoce el GUID del conector de 128 bits de otro inquilino, puede ejecutar comandos de depuración en ese conector.
AplazadaMedia (6.5)0.37%—Christian Leuenberg Restrict Anonymous AccessAI24/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Christian Leuenberg, L.net Web Solutions Restrict Anonymous Access permite XSS almacenado. Este problema afecta a Restrict Anonymous Access: desde n/a hasta 1.2.
AplazadaAlta (7.1)0.19%—Optimalaccess KbucketAI24/1/202517/6/2026
Vulnerabilidad Cross-Site Request Forgery (CSRF) en Optimal Access Inc. KBucket permite XSS almacenado. Este problema afecta a KBucket: desde n/a hasta 4.1.6.
AplazadaAlta (7.1)0.26%—Pshikli Accessibility Task ManagerAI23/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TaskMeister Accessibility Task Manager permite XSS reflejado. Este problema afecta al Administrador de tareas de accesibilidad: desde n/a hasta 1.2.1.
AnalizadaCrítica (9.8)0.27%—IBM Security Verify AccessIBM Security Verify Access Docker20/1/202517/6/2026
IBM Security Verify Access 10.0.0 a 10.0.8 e IBM Security Verify Access Docker 10.0.0 a 10.0.8 podrían permitir que un usuario no verificado cambie la contraseña de un usuario vencido sin conocimiento previo de dicha contraseña.
AnalizadaMedia (5.3)0.23%—Etictelecom Remote Access Server Firmware17/1/202517/6/2026
Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 son vulnerables a ataques de Cross Site Scripting (XSS) Reflejado en el método get view bajo el parámetro view. El servidor web ETIC RAS ??utiliza páginas dinámicas que obtienen su información del lado del cliente y reflejan la…
AnalizadaMedia (4.8)0.22%—Etictelecom Remote Access Server Firmware17/1/202517/6/2026
Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 son vulnerables a ataques de Cross Site Scripting (XSS) Reflejado en el parámetro method. El servidor web ETIC RAS ??utiliza páginas dinámicas que obtienen su entrada del lado del cliente y reflejan la entrada en su respuesta al…
AnalizadaMedia (6.1)0.24%—Etictelecom Remote Access Server Firmware17/1/202517/6/2026
Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 exponen credenciales de texto sin formato en el portal web. Un atacante puede acceder al portal web de ETIC RAS ??y ver el código HTML, que está configurado para estar oculto, lo que permite una conexión al servidor ssh de ETIC RAS,…
AnalizadaMedia (4.8)0.22%—Etictelecom Remote Access Server Firmware17/1/202517/6/2026
Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 son vulnerables a la Cross Site Scripting Reflejado en el nombre del sitio del dispositivo. El servidor web ETIC RAS ??guarda el nombre del sitio y luego lo presenta a los administradores en algunas páginas diferentes.
AnalizadaMedia (6.3)0.18%—Etictelecom Remote Access Server Firmware17/1/202517/6/2026
Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.9.19 son vulnerables a Cross-Site Request Forgery (CSRF). Un atacante externo sin acceso al dispositivo puede obligar al usuario final a enviar una solicitud de método ""setconf"", sin necesidad de ningún token CSRF, lo que puede provocar…
AnalizadaCrítica (9.1)0.56%—Opexustech Foiaxpress Public Access Link16/1/202517/6/2026
Un problema en OPEXUS FOIAXPRESS PUBLIC ACCESS LINK v11.1.0 permite a los atacantes omitir la autenticación a través de solicitudes web manipuladas.
AplazadaMedia (5.3)0.36%—Wpchill Htaccess File EditorAI15/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en un archivo o directorio de acceso externo en WPChill Htaccess File Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Htaccess File Editor: desde n/a hasta 1.0.19.
AnalizadaAlta (7.8)1.0%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaMedia (6.1)0.23%—Seling Visual Access Manager13/1/202517/6/2026
Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de /common/autocomplete.php.
AnalizadaMedia (6.1)0.23%—Seling Visual Access Manager13/1/202517/6/2026
Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de vam/vam_visits.php.
AnalizadaMedia (6.5)0.36%—Seling Visual Access Manager13/1/202517/6/2026
Se descubrió un problema en Selesta Visual Access Manager (VAM) anterior a la versión 4.42.2. Un atacante autenticado puede escribir archivos arbitrarios manipulando los parámetros POST de la página "common/vam_Sql.php".
AnalizadaMedia (6.1)0.23%—Seling Visual Access Manager13/1/202517/6/2026
Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de monitor/s_monitor_map.php.
AnalizadaMedia (6.1)0.23%—Seling Visual Access Manager13/1/202517/6/2026
Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de /vam/vam_ep.php.
AnalizadaMedia (6.1)0.23%—Seling Visual Access Manager13/1/202517/6/2026
Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de monitor/s_scheduledfile.php.