Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.47% | — | Pluginsandsnippets Simple Page Access RestrictionAI | 18/12/2024 | 17/6/2026 | El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.29 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones… | |
| Analizada | Crítica (9.8) | 87% | ⚠ Explotación activa💥 Exploit | Beyondtrust Privileged Remote AccessBeyondtrust Remote Support | 17/12/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad crítica en los productos Privileged Remote Access (PRA) and Remote Support (RS) que puede permitir que un atacante no autenticado inyecte comandos que se ejecutan como un usuario del sitio. | |
| Aplazada | Media (4.3) | 0.50% | — | Alex Volkov WP Accessibility HelperAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Alex Volkov WP Accessibility Helper (WAH) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Accessibility Helper (WAH): desde n/a hasta 0.6.2.4. | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Aplazada | Alta (8.8) | 0.71% | 💥 PoC | Accessibility BY AllaccessibleAI | 4/12/2024 | 17/6/2026 | El complemento Accessibility by AllAccessible para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función 'AllAccessible_save_settings' en todas las versiones hasta la 1.3.4 incluida. Esto permite… | |
| Analizada | Crítica (9.8) | 0.32% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos." | |
| Analizada | Crítica (9.8) | 0.33% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos." | |
| Analizada | Alta (7.8) | 0.18% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un usuario no administrativo autenticado localmente aumente sus privilegios debido al uso de permisos innecesarios para realizar determinadas tareas." | |
| Analizada | Alta (8.8) | 0.77% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema enviando una solicitud manipulada especialmente. | |
| Aplazada | Alta (7.1) | 0.24% | — | Okta Privileged Access Server AgentAI | 21/11/2024 | 17/6/2026 | Las versiones 1.82.0 a 1.84.0 de Okta Privileged Access server agent (SFTD) se ven afectadas por una vulnerabilidad de escalada de privilegios cuando la función de paquetes de comandos sudo está habilitada. Para solucionar esta vulnerabilidad, actualice el agente de servidor de acceso privilegiado de Okta (SFTD) a la… | |
| Aplazada | Crítica (10) | 0.40% | — | Upkeeper Solutions Upkeeper Instant Privilege AccessAI | 20/11/2024 | 17/6/2026 | Vulnerabilidad de gestión inadecuada de privilegios en upKeeper Solutions upKeeper Instant Privilege Access permite la escalada de privilegios. Este problema afecta a upKeeper Instant Privilege Access: antes de 1.2. | |
| Aplazada | Crítica (10) | 0.40% | — | Upkeeper Solutions Upkeeper Instant Privilege AccessAI | 20/11/2024 | 17/6/2026 | Vulnerabilidad de gestión inadecuada de privilegios en upKeeper Solutions upKeeper Instant Privilege Access permite la escalada de privilegios. Este problema afecta a upKeeper Instant Privilege Access: antes de 1.2. | |
| Analizada | Media (5.4) | 0.45% | — | Cisco Prime Access Registrar | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Access Registrar Appliance podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting contra un usuario de la interfaz. El atacante necesitaría credenciales válidas para el dispositivo. Esta… | |
| Modificada | Alta (8.6) | 0.37% | — | Dataprom Personnel Attendance Control Systems / Access Control Security Systems | 15/11/2024 | 17/6/2026 | La vulnerabilidad de error de validación de origen en Dataprom Informatics Personnel Attendance Control Systems (PACS) / Access Control Security Systems (ACSS) permite la inyección de tráfico. Este problema afecta a los sistemas de control de asistencia de personal (PACS) / sistemas de seguridad de control de acceso… | |
| Aplazada | Crítica (9.9) | 0.49% | — | Optimalaccess KbucketAI | 14/11/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Optimal Access Inc. KBucket permite cargar un shell web a un servidor web. Este problema afecta a KBucket: desde n/a hasta 4.1.6. | |
| Analizada | Media (4.4) | 0.28% | — | Ivanti Secure Access Client | 13/11/2024 | 17/6/2026 | La verificación de los límites incorrecta en Ivanti Secure Access Client anterior a la versión 22.7R3 permite que un atacante autenticado local con privilegios de administrador provoque una denegación de servicio. | |
| Analizada | Alta (7.8) | 0.32% | — | Ivanti Secure Access Client | 13/11/2024 | 17/6/2026 | La validación insuficiente en Ivanti Secure Access Client anterior a 22.7R4 permite que un atacante autenticado local aumente sus privilegios. | |
| Analizada | Media (4.7) | 0.30% | — | Ivanti Secure Access Client | 13/11/2024 | 17/6/2026 | Una condición de ejecución en Ivanti Secure Access Client anterior a la versión 22.7R4 permite que un atacante autenticado local modifique archivos de configuración confidenciales. | |
| Analizada | Media (5.5) | 0.26% | — | Ivanti Secure Access Client | 12/11/2024 | 17/6/2026 | Una sobrelectura de búfer en Ivanti Secure Access Client anterior a 22.7R4 permite que un atacante local no autenticado provoque una denegación de servicio. | |
| Analizada | Baja (3.3) | 0.21% | — | Ivanti Secure Access Client | 12/11/2024 | 17/6/2026 | Los permisos incorrectos en Ivanti Secure Access Client anteriores a la versión 22.7R4 permiten que un atacante autenticado local cree carpetas arbitrarias. | |
| Analizada | Alta (7.1) | 0.22% | — | Ivanti Secure Access Client | 12/11/2024 | 17/6/2026 | La autorización incorrecta en Ivanti Secure Access Client anterior a la versión 22.7R3 permite que un atacante autenticado local modifique archivos de configuración confidenciales. | |
| Analizada | Alta (7.8) | 0.26% | — | Ivanti Secure Access Client | 12/11/2024 | 17/6/2026 | Los permisos incorrectos en Ivanti Secure Access Client anterior a 22.7R4 permiten que un atacante autenticado local aumente sus privilegios. | |
| Aplazada | Media (5.4) | 0.23% | — | Duende Accesstokenmanagement OpenidconnectAI | 8/11/2024 | 17/6/2026 | Duende.AccessTokenManagement.OpenIdConnect es un conjunto de librerías .NET que administran tokens de acceso de OAuth y OpenId Connect. Los clientes HTTP creados por `AddUserAccessTokenHttpClient` pueden usar el token de acceso de un usuario diferente después de que se actualice el token. Esto ocurre porque un token… | |
| Aplazada | Alta (7.4) | 0.78% | — | Linux PAM AccessAI | 7/11/2024 | 31/8/2026 | Se encontró una vulnerabilidad en pam_access debido al manejo inadecuado de tokens en access.conf, interpretados como nombres de host. Esta falla permite a los atacantes eludir las restricciones de acceso falsificando nombres de host, lo que debilita las configuraciones diseñadas para limitar el acceso a TTY o… | |
| Modificada | Alta (7.8) | 0.10% | — | 2N Access Commander | 5/11/2024 | 17/6/2026 | En las versiones 3.1.1.2 y anteriores de 2N Access Commander, un atacante local puede escalar sus privilegios en el sistema, lo que podría permitir la ejecución de código arbitrario con permisos de root. |