Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1903 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.35% | — | Octopus Kubernetes WorkerAIOctopus Kubernetes AgentAI | 16/1/2025 | 17/6/2026 | En las versiones afectadas del agente o trabajador de Octopus Kubernetes, se podían escribir variables confidenciales en el registro del pod del script de Kubernetes en texto plano. Esto se identificó en la versión 2, pero se determinó que esto también se podía lograr en la versión 1 y la solución se aplicó a ambas… | |
| Aplazada | Crítica (9.8) | 1.2% | 💥 PoC | Opsview Monitor AgentAI | 9/1/2025 | 17/6/2026 | Se descubrió un problema en Opsview Monitor Agent 6.8. Un atacante remoto no autenticado puede llamar a check_nrpe contra los objetivos afectados, especificando complementos NRPE conocidos, que en las instalaciones predeterminadas están configurados para aceptar caracteres de control de comandos y pasarlos a los… | |
| Analizada | Media (4.8) | 0.17% | — | Cisco Thousandeyes Endpoint Agent | 8/1/2025 | 17/6/2026 | Una vulnerabilidad en certification validation routines de Cisco ThousandEyes Endpoint Agent para macOS y RoomOS podría permitir que un atacante remoto no autenticado intercepte o manipule la información de métricas. Esta vulnerabilidad existe porque el software afectado no valida correctamente los certificados para… | |
| Modificada | Alta (7.1) | 0.17% | — | Pgadmin Pgagent | 7/1/2025 | 17/6/2026 | Cuando pgAgent ejecuta trabajos por lotes, se crea un script en un directorio temporal y luego se ejecuta. En versiones de pgAgent anteriores a la 4.2.3, se utiliza un generador de números aleatorios con una información insuficiente al generar el nombre del directorio, lo que genera la posibilidad de que un atacante… | |
| Aplazada | Media (4.4) | 0.17% | — | Acronis Cyber Protect 16AIAcronis Cyber Protect Cloud AgentAI | 2/1/2025 | 17/6/2026 | Escalada de privilegios locales debido a permisos excesivos asignados al servicio Tray Monitor. Los siguientes productos se ven afectados: Acronis Cyber Protect 16 (Linux, macOS, Windows) antes de la compilación 39169, Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 35895. | |
| Aplazada | Media (6.5) | 0.32% | — | Agentevolution Impress ListingsAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en IDX IMPress Listings permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los listados de IMPress: desde n/a hasta 2.6.2. | |
| Analizada | Alta (7.3) | 0.14% | — | Trendmicro Deep Security Agent | 31/12/2024 | 17/6/2026 | Una vulnerabilidad de asignación incorrecta de permisos en los agentes de Trend Micro Deep Security 20.0 entre las versiones 20.0.1-9400 y 20.0.1-23340 podría permitir que un atacante local aumente los privilegios en las instalaciones afectadas. Tenga en cuenta que, para explotar esta vulnerabilidad, un atacante… | |
| Aplazada | Alta (7.5) | 0.59% | — | Smarts-srl Smart AgentAI | 27/12/2024 | 17/6/2026 | Una Server-Side Request Forgery en smarts-srl.com Smart Agent v.1.1.0 permite a un atacante remoto obtener información confidencial a través de un script manipulado para el componente /FB/getFbVideoSource.php. | |
| Analizada | Crítica (9.8) | 0.89% | — | Smarts-srl Smart Agent | 27/12/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en Smart Agent v.1.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro del cliente en el componente /recuperaLog.php. | |
| Analizada | Crítica (9.8) | 0.89% | — | Smarts-srl Smart Agent | 27/12/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en Smart Agent v.1.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro id en el componente /sendPushManually.php. | |
| Analizada | Alta (7.5) | 1.4% | — | Smarts-srl Smart Agent | 27/12/2024 | 17/6/2026 | Un problema en Smart Agent v.1.1.0 de smarts-srl.com permite a un atacante remoto obtener información confidencial mediante la inyección de comandos mediante un parámetro no higienizado vulnerable definido en el componente /youtubeInfo.php. | |
| Analizada | Crítica (9.8) | 0.53% | — | Smarts-srl Smart Agent | 27/12/2024 | 17/6/2026 | Se descubrió que SmartAgent v1.1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /tests/interface.php. | |
| Aplazada | Baja (2.5) | 0.11% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI | 23/12/2024 | 17/6/2026 | Algoritmo débil utilizado para firmar el paquete RPM. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux) antes de la compilación 39185. | |
| Analizada | Alta (7.1) | 0.21% | — | Ivanti Endpoint ManagerIvanti Neurons Agent PlatformIvanti Neurons FOR Patch ManagementIvanti Patch FOR Configuration Manager+2 | 10/12/2024 | 17/6/2026 | Los permisos insuficientes en Ivanti Patch SDK anterior a la versión 9.7.703 permiten que un atacante autenticado local elimine archivos arbitrarios. | |
| Aplazada | Alta (8.1) | 0.24% | — | Snyk Code AgentAI | 6/12/2024 | 17/6/2026 | Snyk ha identificado una vulnerabilidad de ejecución remota de código (RCE) en todas las versiones de Code Agent. La vulnerabilidad permite a un atacante ejecutar código arbitrario dentro del contenedor de Code Agent. Para explotar esta vulnerabilidad, un atacante necesitaría tener acceso de red a Code Agent dentro… | |
| Analizada | Alta (7) | 0.18% | — | Veeam Agent FOR Windows | 4/12/2024 | 17/6/2026 | La inyección de DLL en Veeam Agent para Windows puede ocurrir si la variable PATH del sistema incluye ubicaciones no seguras. Cuando el agente se ejecuta, busca en estos directorios las DLL necesarias. Si un atacante coloca una DLL maliciosa en uno de estos directorios, Veeam Agent podría cargarla sin darse cuenta, lo… | |
| Aplazada | Alta (7.1) | 5.8% | — | Acronis VspcAIAcronis Management AgentAI | 4/12/2024 | 17/6/2026 | Desde la máquina del agente de administración de VSPC, siempre que el agente de administración esté autorizado en el servidor, es posible eliminar archivos arbitrarios en la máquina del servidor de VSPC. | |
| Aplazada | Alta (7.3) | 0.21% | — | Kolide LauncherAIKolide AgentAIOsquerydAI | 3/12/2024 | 17/6/2026 | El agente Kolide (también conocido como Launcher) es el agente liviano diseñado para funcionar con el servicio de Kolide. Un error de implementación en el agente Kolide (conocido como `launcher`) permite la escalada de privilegios locales al usuario SYSTEM en Windows 10 y 11. El error se introdujo en la versión 1.5.3… | |
| Aplazada | Media (5.5) | 0.19% | — | Withsecure Elements AgentAIWithsecure MDRAIWithsecure Elements Client SecurityAI | 29/11/2024 | 17/6/2026 | WithSecure Elements Agent para Mac anterior a 24.3, MDR anterior a 24.3 y Elements Client Security para Mac anterior a 16.10 se permite una denegación de servicio remota. | |
| Aplazada | Alta (7.1) | 0.24% | — | Okta Privileged Access Server AgentAI | 21/11/2024 | 17/6/2026 | Las versiones 1.82.0 a 1.84.0 de Okta Privileged Access server agent (SFTD) se ven afectadas por una vulnerabilidad de escalada de privilegios cuando la función de paquetes de comandos sudo está habilitada. Para solucionar esta vulnerabilidad, actualice el agente de servidor de acceso privilegiado de Okta (SFTD) a la… | |
| Analizada | Alta (8.8) | 4.0% | — | Trendmicro Deep Security Agent | 19/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de escaneo manual del agente de seguridad en Trend Micro Deep Security 20 Agent podría permitir que un atacante aumente los privilegios y ejecute código arbitrario en una máquina afectada. En determinadas circunstancias, los atacantes que tienen acceso legítimo al dominio… | |
| Analizada | Alta (7.7) | 0.75% | — | Adobe CommerceAdobe Magento | 12/11/2024 | 17/6/2026 | Las versiones 3.2.5 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para enviar solicitudes manipuladas a medida desde el… | |
| Analizada | Alta (7.1) | 0.15% | — | SAP Host Agent | 12/11/2024 | 17/6/2026 | Un atacante que obtenga la membresía local del grupo sapsys podría reemplazar archivos locales que normalmente están protegidos por acceso privilegiado. Si logra explotar esta vulnerabilidad, el atacante podría causar un gran impacto en la confidencialidad e integridad de la aplicación. | |
| Analizada | Crítica (9.8) | 0.81% | — | Modelscope Agentscope | 4/11/2024 | 17/6/2026 | En agentscope <=v0.0.4, el archivo agentscope\web\workstation\workflow_utils.py tiene la función is_callable_expression. Dentro de esta función, la línea result = eval(s) plantea un riesgo de seguridad, ya que puede ejecutar directamente comandos proporcionados por el usuario. | |
| Analizada | Baja (1.8) | 0.19% | — | Microfocus Operations Agent | 28/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en OpenText™ Operations Agent. La vulnerabilidad XSS podría permitir que un atacante con permisos de administrador local manipule el contenido de la página de estado interna del agente en el… |