Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.21% | — | IBM Security Verify Access | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 es vulnerable a Cross-Site Request Forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Media (5.3) | 0.37% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra sistema. | |
| Aplazada | Media (4.2) | 0.23% | — | Cyberark Privileged Access ManagerAI | 3/2/2025 | 17/6/2026 | PVWA (Password Vault Web Access) en CyberArk Privileged Access Manager Self-Hosted anterior a la versión 14.4 tiene privilegios potencialmente elevados en la asignación de LDAP. | |
| Analizada | Media (6.1) | 0.16% | — | Cyberark Privileged Access Manager | 3/2/2025 | 17/6/2026 | PVWA (Password Vault Web Access) en CyberArk Privileged Access Manager Self-Hosted anterior a la versión 14.4 no aborda adecuadamente los problemas del entorno que pueden contribuir a la inyección del encabezado del host. | |
| Aplazada | Alta (8) | 0.35% | — | Akamai Enterprise Application AccessAI | 29/1/2025 | 17/6/2026 | Se descubrió un problema en Akamai Enterprise Application Access (EAA) antes del 17 de enero de 2025. Si un administrador conoce el GUID del conector de 128 bits de otro inquilino, puede ejecutar comandos de depuración en ese conector. | |
| Aplazada | Media (6.5) | 0.37% | — | Christian Leuenberg Restrict Anonymous AccessAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Christian Leuenberg, L.net Web Solutions Restrict Anonymous Access permite XSS almacenado. Este problema afecta a Restrict Anonymous Access: desde n/a hasta 1.2. | |
| Aplazada | Alta (7.1) | 0.19% | — | Optimalaccess KbucketAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad Cross-Site Request Forgery (CSRF) en Optimal Access Inc. KBucket permite XSS almacenado. Este problema afecta a KBucket: desde n/a hasta 4.1.6. | |
| Aplazada | Alta (7.1) | 0.26% | — | Pshikli Accessibility Task ManagerAI | 23/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TaskMeister Accessibility Task Manager permite XSS reflejado. Este problema afecta al Administrador de tareas de accesibilidad: desde n/a hasta 1.2.1. | |
| Analizada | Crítica (9.8) | 0.27% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 20/1/2025 | 17/6/2026 | IBM Security Verify Access 10.0.0 a 10.0.8 e IBM Security Verify Access Docker 10.0.0 a 10.0.8 podrían permitir que un usuario no verificado cambie la contraseña de un usuario vencido sin conocimiento previo de dicha contraseña. | |
| Analizada | Media (5.3) | 0.23% | — | Etictelecom Remote Access Server Firmware | 17/1/2025 | 17/6/2026 | Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 son vulnerables a ataques de Cross Site Scripting (XSS) Reflejado en el método get view bajo el parámetro view. El servidor web ETIC RAS ??utiliza páginas dinámicas que obtienen su información del lado del cliente y reflejan la… | |
| Analizada | Media (4.8) | 0.22% | — | Etictelecom Remote Access Server Firmware | 17/1/2025 | 17/6/2026 | Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 son vulnerables a ataques de Cross Site Scripting (XSS) Reflejado en el parámetro method. El servidor web ETIC RAS ??utiliza páginas dinámicas que obtienen su entrada del lado del cliente y reflejan la entrada en su respuesta al… | |
| Analizada | Media (6.1) | 0.24% | — | Etictelecom Remote Access Server Firmware | 17/1/2025 | 17/6/2026 | Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 exponen credenciales de texto sin formato en el portal web. Un atacante puede acceder al portal web de ETIC RAS ??y ver el código HTML, que está configurado para estar oculto, lo que permite una conexión al servidor ssh de ETIC RAS,… | |
| Analizada | Media (4.8) | 0.22% | — | Etictelecom Remote Access Server Firmware | 17/1/2025 | 17/6/2026 | Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.5.0 son vulnerables a la Cross Site Scripting Reflejado en el nombre del sitio del dispositivo. El servidor web ETIC RAS ??guarda el nombre del sitio y luego lo presenta a los administradores en algunas páginas diferentes. | |
| Analizada | Media (6.3) | 0.18% | — | Etictelecom Remote Access Server Firmware | 17/1/2025 | 17/6/2026 | Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.9.19 son vulnerables a Cross-Site Request Forgery (CSRF). Un atacante externo sin acceso al dispositivo puede obligar al usuario final a enviar una solicitud de método ""setconf"", sin necesidad de ningún token CSRF, lo que puede provocar… | |
| Analizada | Crítica (9.1) | 0.56% | — | Opexustech Foiaxpress Public Access Link | 16/1/2025 | 17/6/2026 | Un problema en OPEXUS FOIAXPRESS PUBLIC ACCESS LINK v11.1.0 permite a los atacantes omitir la autenticación a través de solicitudes web manipuladas. | |
| Aplazada | Media (5.3) | 0.36% | — | Wpchill Htaccess File EditorAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en un archivo o directorio de acceso externo en WPChill Htaccess File Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Htaccess File Editor: desde n/a hasta 1.0.19. | |
| Analizada | Alta (7.8) | 1.0% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Media (6.1) | 0.23% | — | Seling Visual Access Manager | 13/1/2025 | 17/6/2026 | Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de /common/autocomplete.php. | |
| Analizada | Media (6.1) | 0.23% | — | Seling Visual Access Manager | 13/1/2025 | 17/6/2026 | Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de vam/vam_visits.php. | |
| Analizada | Media (6.5) | 0.36% | — | Seling Visual Access Manager | 13/1/2025 | 17/6/2026 | Se descubrió un problema en Selesta Visual Access Manager (VAM) anterior a la versión 4.42.2. Un atacante autenticado puede escribir archivos arbitrarios manipulando los parámetros POST de la página "common/vam_Sql.php". | |
| Analizada | Media (6.1) | 0.23% | — | Seling Visual Access Manager | 13/1/2025 | 17/6/2026 | Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de monitor/s_monitor_map.php. | |
| Analizada | Media (6.1) | 0.23% | — | Seling Visual Access Manager | 13/1/2025 | 17/6/2026 | Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de /vam/vam_ep.php. | |
| Analizada | Media (6.1) | 0.23% | — | Seling Visual Access Manager | 13/1/2025 | 17/6/2026 | Selesta Visual Access Manager < 4.42.2 es vulnerable a Cross Site Scripting (XSS) a través de monitor/s_scheduledfile.php. |