Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.63%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las…
AnalizadaMedia (5.3)0.63%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de error de lógica empresarial que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de seguridad…
AnalizadaMedia (4.3)0.55%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para realizar…
AnalizadaAlta (8.7)0.70%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaAlta (8.7)0.70%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaAlta (8.7)0.70%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaAlta (8.7)0.70%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaAlta (8.7)0.70%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaAlta (8.7)0.70%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaAlta (8.1)0.91%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las…
AnalizadaAlta (8.7)0.70%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario…
AnalizadaAlta (8.2)0.68%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y…
AnalizadaMedia (6.5)0.95%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de exposición de información que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría obtener acceso no autorizado a información confidencial. La…
AnalizadaAlta (7.5)1.4%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/2/202517/6/2026
Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ("Path Traversal") que podría provocar la omisión de una función de seguridad. Un atacante podría…
AnalizadaAlta (7.5)0.52%—Modelscope Agentscope10/2/202517/6/2026
Existe una vulnerabilidad de inclusión de archivos locales (LFI) en el endpoint /load-workflow de modelscope/agentscope versión v0.0.4. Esta vulnerabilidad permite a un atacante leer archivos arbitrarios del servidor, incluidos archivos confidenciales como claves de API, mediante la manipulación del parámetro…
AplazadaMedia (6.6)0.55%—Puppet AgentAI7/2/202517/6/2026
El uso de un módulo presentaba un riesgo de seguridad al permitir la deserialización de datos no confiables o proporcionados por el usuario. Esto se solucionó en la versión 7.4.0 de Puppet Agent.
AplazadaMedia (5.3)0.13%—Kaspersky Anti-virus SDK FOR WindowsAIKaspersky Security FOR Virtualization Light AgentAIKaspersky Endpoint Security FOR WindowsAIKaspersky Small Office SecurityAI+96/2/202517/6/2026
Kaspersky ha corregido un problema de seguridad en Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security para Windows, Kaspersky Small Office Security, Kaspersky para Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky…
AplazadaAlta (8.5)0.24%—HP Anyware AgentAI4/2/202517/6/2026
Se ha identificado una vulnerabilidad potencial en HP Anyware Agent para Linux que podría permitir la omisión de la autenticación, lo que puede dar lugar a una escalada de privilegios. HP está lanzando una actualización de software para mitigar esta vulnerabilidad potencial.
AplazadaMedia (6.6)0.19%—Acronis Cyber Protect Cloud AgentAI31/1/202517/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de ruta de búsqueda sin comillas. Los siguientes productos están afectados: Acronis Cyber ??Protect Cloud Agent (Windows) antes de la compilación 39378.
AplazadaMedia (6.3)0.14%—Acronis Cyber Protect Cloud AgentAI31/1/202517/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber ??Protect Cloud Agent (Windows) antes de la compilación 39378.
AplazadaMedia (6.3)0.14%—Acronis Cyber Protect Cloud AgentAI31/1/202517/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber ??Protect Cloud Agent (Windows) antes de la compilación 39378.
AplazadaMedia (6.3)0.14%—Acronis Cyber Protect Cloud AgentAI31/1/202517/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber ??Protect Cloud Agent (Windows) antes de la compilación 39378.
AplazadaMedia (6.3)0.14%—Acronis Cyber Protect Cloud AgentAI31/1/202517/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber ??Protect Cloud Agent (Windows) antes de la compilación 39378.
AplazadaAlta (7.5)0.66%—Team 118group AgentAI22/1/202517/6/2026
Vulnerabilidad de falta de autorización en Team118GROUP El agente Team 118GROUP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al agente Team 118GROUP desde n/a hasta 1.6.0.
AnalizadaMedia (4.8)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+721/1/202517/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles afectadas son Oracle Java SE: 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM for JDK: 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM…