Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.35%—Octopus Kubernetes WorkerAIOctopus Kubernetes AgentAI16/1/202517/6/2026
En las versiones afectadas del agente o trabajador de Octopus Kubernetes, se podían escribir variables confidenciales en el registro del pod del script de Kubernetes en texto plano. Esto se identificó en la versión 2, pero se determinó que esto también se podía lograr en la versión 1 y la solución se aplicó a ambas…
AplazadaCrítica (9.8)1.2%💥 PoCOpsview Monitor AgentAI9/1/202517/6/2026
Se descubrió un problema en Opsview Monitor Agent 6.8. Un atacante remoto no autenticado puede llamar a check_nrpe contra los objetivos afectados, especificando complementos NRPE conocidos, que en las instalaciones predeterminadas están configurados para aceptar caracteres de control de comandos y pasarlos a los…
AnalizadaMedia (4.8)0.17%—Cisco Thousandeyes Endpoint Agent8/1/202517/6/2026
Una vulnerabilidad en certification validation routines de Cisco ThousandEyes Endpoint Agent para macOS y RoomOS podría permitir que un atacante remoto no autenticado intercepte o manipule la información de métricas. Esta vulnerabilidad existe porque el software afectado no valida correctamente los certificados para…
ModificadaAlta (7.1)0.17%—Pgadmin Pgagent7/1/202517/6/2026
Cuando pgAgent ejecuta trabajos por lotes, se crea un script en un directorio temporal y luego se ejecuta. En versiones de pgAgent anteriores a la 4.2.3, se utiliza un generador de números aleatorios con una información insuficiente al generar el nombre del directorio, lo que genera la posibilidad de que un atacante…
AplazadaMedia (4.4)0.17%—Acronis Cyber Protect 16AIAcronis Cyber Protect Cloud AgentAI2/1/202517/6/2026
Escalada de privilegios locales debido a permisos excesivos asignados al servicio Tray Monitor. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, macOS, Windows) antes de la compilación 39169, Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 35895.
AplazadaMedia (6.5)0.32%—Agentevolution Impress ListingsAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en IDX IMPress Listings permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los listados de IMPress: desde n/a hasta 2.6.2.
AnalizadaAlta (7.3)0.14%—Trendmicro Deep Security Agent31/12/202417/6/2026
Una vulnerabilidad de asignación incorrecta de permisos en los agentes de Trend Micro Deep Security 20.0 entre las versiones 20.0.1-9400 y 20.0.1-23340 podría permitir que un atacante local aumente los privilegios en las instalaciones afectadas. Tenga en cuenta que, para explotar esta vulnerabilidad, un atacante…
AplazadaAlta (7.5)0.59%—Smarts-srl Smart AgentAI27/12/202417/6/2026
Una Server-Side Request Forgery en smarts-srl.com Smart Agent v.1.1.0 permite a un atacante remoto obtener información confidencial a través de un script manipulado para el componente /FB/getFbVideoSource.php.
AnalizadaCrítica (9.8)0.89%—Smarts-srl Smart Agent27/12/202417/6/2026
La vulnerabilidad de inyección SQL en Smart Agent v.1.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro del cliente en el componente /recuperaLog.php.
AnalizadaCrítica (9.8)0.89%—Smarts-srl Smart Agent27/12/202417/6/2026
La vulnerabilidad de inyección SQL en Smart Agent v.1.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro id en el componente /sendPushManually.php.
AnalizadaAlta (7.5)1.4%—Smarts-srl Smart Agent27/12/202417/6/2026
Un problema en Smart Agent v.1.1.0 de smarts-srl.com permite a un atacante remoto obtener información confidencial mediante la inyección de comandos mediante un parámetro no higienizado vulnerable definido en el componente /youtubeInfo.php.
AnalizadaCrítica (9.8)0.53%—Smarts-srl Smart Agent27/12/202417/6/2026
Se descubrió que SmartAgent v1.1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /tests/interface.php.
AplazadaBaja (2.5)0.11%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI23/12/202417/6/2026
Algoritmo débil utilizado para firmar el paquete RPM. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux) antes de la compilación 39185.
AnalizadaAlta (7.1)0.21%—Ivanti Endpoint ManagerIvanti Neurons Agent PlatformIvanti Neurons FOR Patch ManagementIvanti Patch FOR Configuration Manager+210/12/202417/6/2026
Los permisos insuficientes en Ivanti Patch SDK anterior a la versión 9.7.703 permiten que un atacante autenticado local elimine archivos arbitrarios.
AplazadaAlta (8.1)0.24%—Snyk Code AgentAI6/12/202417/6/2026
Snyk ha identificado una vulnerabilidad de ejecución remota de código (RCE) en todas las versiones de Code Agent. La vulnerabilidad permite a un atacante ejecutar código arbitrario dentro del contenedor de Code Agent. Para explotar esta vulnerabilidad, un atacante necesitaría tener acceso de red a Code Agent dentro…
AnalizadaAlta (7)0.18%—Veeam Agent FOR Windows4/12/202417/6/2026
La inyección de DLL en Veeam Agent para Windows puede ocurrir si la variable PATH del sistema incluye ubicaciones no seguras. Cuando el agente se ejecuta, busca en estos directorios las DLL necesarias. Si un atacante coloca una DLL maliciosa en uno de estos directorios, Veeam Agent podría cargarla sin darse cuenta, lo…
AplazadaAlta (7.1)5.8%—Acronis VspcAIAcronis Management AgentAI4/12/202417/6/2026
Desde la máquina del agente de administración de VSPC, siempre que el agente de administración esté autorizado en el servidor, es posible eliminar archivos arbitrarios en la máquina del servidor de VSPC.
AplazadaAlta (7.3)0.21%—Kolide LauncherAIKolide AgentAIOsquerydAI3/12/202417/6/2026
El agente Kolide (también conocido como Launcher) es el agente liviano diseñado para funcionar con el servicio de Kolide. Un error de implementación en el agente Kolide (conocido como `launcher`) permite la escalada de privilegios locales al usuario SYSTEM en Windows 10 y 11. El error se introdujo en la versión 1.5.3…
AplazadaMedia (5.5)0.19%—Withsecure Elements AgentAIWithsecure MDRAIWithsecure Elements Client SecurityAI29/11/202417/6/2026
WithSecure Elements Agent para Mac anterior a 24.3, MDR anterior a 24.3 y Elements Client Security para Mac anterior a 16.10 se permite una denegación de servicio remota.
AplazadaAlta (7.1)0.24%—Okta Privileged Access Server AgentAI21/11/202417/6/2026
Las versiones 1.82.0 a 1.84.0 de Okta Privileged Access server agent (SFTD) se ven afectadas por una vulnerabilidad de escalada de privilegios cuando la función de paquetes de comandos sudo está habilitada. Para solucionar esta vulnerabilidad, actualice el agente de servidor de acceso privilegiado de Okta (SFTD) a la…
AnalizadaAlta (8.8)4.0%—Trendmicro Deep Security Agent19/11/202417/6/2026
Una vulnerabilidad de inyección de comandos de escaneo manual del agente de seguridad en Trend Micro Deep Security 20 Agent podría permitir que un atacante aumente los privilegios y ejecute código arbitrario en una máquina afectada. En determinadas circunstancias, los atacantes que tienen acceso legítimo al dominio…
AnalizadaAlta (7.7)0.75%—Adobe CommerceAdobe Magento12/11/202417/6/2026
Las versiones 3.2.5 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para enviar solicitudes manipuladas a medida desde el…
AnalizadaAlta (7.1)0.15%—SAP Host Agent12/11/202417/6/2026
Un atacante que obtenga la membresía local del grupo sapsys podría reemplazar archivos locales que normalmente están protegidos por acceso privilegiado. Si logra explotar esta vulnerabilidad, el atacante podría causar un gran impacto en la confidencialidad e integridad de la aplicación.
AnalizadaCrítica (9.8)0.81%—Modelscope Agentscope4/11/202417/6/2026
En agentscope <=v0.0.4, el archivo agentscope\web\workstation\workflow_utils.py tiene la función is_callable_expression. Dentro de esta función, la línea result = eval(s) plantea un riesgo de seguridad, ya que puede ejecutar directamente comandos proporcionados por el usuario.
AnalizadaBaja (1.8)0.19%—Microfocus Operations Agent28/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en OpenText™ Operations Agent. La vulnerabilidad XSS podría permitir que un atacante con permisos de administrador local manipule el contenido de la página de estado interna del agente en el…