Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

5089 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.38%—Outself Asgard Security Scanner9/1/202517/6/2026
El complemento Asgard Security Scanner WordPress hasta la versión 0.7 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera Cross-Site Scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AnalizadaMedia (5.3)0.32%—IBM Security Qradar EDR7/1/202517/6/2026
IBM Security ReaQta 3.12 devuelve información confidencial en una respuesta HTTP que podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (4.9)0.55%—IBM Security Qradar EDR7/1/202517/6/2026
IBM Security ReaQta 3.12 podría permitir que un usuario privilegiado provoque una denegación de servicio al enviar múltiples solicitudes de administración debido a una asignación incorrecta de recursos.
AplazadaCrítica (9.8)0.59%—Norman Security SuiteAI6/1/202517/6/2026
Se encontró una vulnerabilidad de seguridad de escalada de privilegios en SecureAge Security Suite software 7.0.x anterior a 7.0.38, 7.1.x anterior a 7.1.11, 8.0.x anterior a 8.0.18 y 8.1.x anterior a 8.1.18 que permite la creación, modificación y eliminación arbitraria de archivos.
AplazadaCrítica (9.3)1.8%—Moxa Cellular RoutersAIMoxa Secure RoutersAIMoxa Network Security AppliancesAI3/1/202517/6/2026
Los routers celulares, routers seguros y dispositivos de seguridad de red de Moxa se ven afectados por una vulnerabilidad crítica, CVE-2024-9140. Esta vulnerabilidad permite la inyección de comandos del sistema operativo debido a comandos restringidos incorrectamente, lo que potencialmente permite a los atacantes…
AplazadaAlta (8.6)1.2%—Moxa Cellular RoutersAIMoxa Secure RoutersAIMoxa Network Security AppliancesAI3/1/202517/6/2026
Los routers celulares, routers seguros y dispositivos de seguridad de red de Moxa se ven afectados por una vulnerabilidad de alta gravedad, CVE-2024-9138. Esta vulnerabilidad involucra credenciales codificadas de forma rígida, lo que permite que un usuario autenticado aumente sus privilegios y obtenga acceso de nivel…
AplazadaMedia (5.3)0.39%—Wpdo Dologin SecurityAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en WPDO DoLogin Security permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DoLogin Security: desde n/a hasta 3.7.1.
AnalizadaAlta (7.3)0.14%—Trendmicro Deep Security Agent31/12/202417/6/2026
Una vulnerabilidad de asignación incorrecta de permisos en los agentes de Trend Micro Deep Security 20.0 entre las versiones 20.0.1-9400 y 20.0.1-23340 podría permitir que un atacante local aumente los privilegios en las instalaciones afectadas. Tenga en cuenta que, para explotar esta vulnerabilidad, un atacante…
AnalizadaAlta (8.2)0.31%—Trendmicro ID Security31/12/202417/6/2026
Trend Micro ID Security, versión 3.0 y anteriores contiene una vulnerabilidad que podría permitir a un atacante enviar una cantidad ilimitada de solicitudes de verificación de correo electrónico sin ninguna restricción, lo que podría conducir a un abuso o denegación de servicio.
AplazadaAlta (8.8)0.51%—Arctic Security Arctic HUBAI20/12/202417/6/2026
Server-Side Request Forgery en el asignador de URL en las versiones 3.0.1764-5.6.1877 de Arctic Security's Arctic Hub permite que un atacante remoto no autenticado filtre y modifique configuraciones y datos.
AnalizadaAlta (8.8)0.67%—IBM Security Directory Integrator20/12/202417/6/2026
IBM Security Directory Integrator versiones 7.2.0 a 7.2.0.13 y versiones 10.0.0 a 10.0.3 podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada.
AnalizadaMedia (5.4)0.22%—IBM Security Guardium19/12/202417/6/2026
IBM Security Guardium 11.5 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
ModificadaAlta (7.8)0.23%—IBM Security Verify Access Docker19/12/202417/6/2026
IBM Security Verify Access Docker 10.0.0 a 10.0.6 podría permitir que un usuario local aumente sus privilegios debido a la ejecución de privilegios innecesarios.
AnalizadaBaja (3.7)0.25%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial, debido a que no se ha habilitado correctamente la seguridad de transporte estricta HTTP. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial…
AnalizadaAlta (7.5)0.26%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial en texto plano en un canal de comunicación que puede ser detectado por actores no autorizados.
AnalizadaMedia (4.3)0.47%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (4.4)0.19%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 almacena las credenciales de usuario en archivos de configuración que pueden ser leídos por un usuario privilegiado local.
AnalizadaMedia (4.4)0.35%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 almacena información potencialmente confidencial en archivos de registro que un usuario privilegiado local podría leer.
AnalizadaAlta (7.8)0.21%—Ivanti Security Controls11/12/202417/6/2026
En circunstancias específicas, los permisos inseguros en Ivanti Security Controls anteriores a la versión 2024.4.1 permiten que un atacante autenticado local logre una escalada de privilegios locales.
AnalizadaAlta (7.1)0.21%—Ivanti Endpoint ManagerIvanti Neurons Agent PlatformIvanti Neurons FOR Patch ManagementIvanti Patch FOR Configuration Manager+210/12/202417/6/2026
Los permisos insuficientes en Ivanti Patch SDK anterior a la versión 9.7.703 permiten que un atacante autenticado local elimine archivos arbitrarios.
AplazadaBaja (2.7)0.18%—Tenable Security CenterAI9/12/202417/6/2026
Existe una vulnerabilidad de validación de certificado incorrecta en Tenable Security Center donde un atacante autenticado y privilegiado podría interceptar mensajes de correo electrónico enviados desde Security Center a través de un servidor SMTP fraudulento.
AnalizadaMedia (5.4)0.23%—IBM Qradar Security Information AND Event Manager7/12/202417/6/2026
IBM QRadar SIEM 7.5 es vulnerable a cross site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de confianza.
AplazadaAlta (7.5)0.61%—WP Hide AND Security EnhancerAI6/12/202417/6/2026
El complemento WP Hide & Security Enhancer para WordPress es vulnerable a la eliminación de contenido de archivos arbitrarios debido a la falta de autorización y a una validación insuficiente de la ruta de archivo en el archivo file-process.php en todas las versiones hasta la 2.5.1 incluida. Esto hace posible que…
AnalizadaAlta (7.5)0.41%—Opensecurity Mobile Security Framework3/12/202417/6/2026
Mobile Security Framework (MobSF) es un framework de evaluación de seguridad, análisis de malware y pruebas de penetración capaz de realizar análisis estáticos y dinámicos. En versiones anteriores a la 3.9.7, la solicitud requests.get() en el método _check_url se especifica como allow_redirects=True, lo que permite…
AnalizadaMedia (5.4)0.52%—Opensecurity Mobile Security Framework3/12/202417/6/2026
Mobile Security Framework (MobSF) es un framework de evaluación de seguridad, análisis de malware y pruebas de penetración capaz de realizar análisis estáticos y dinámicos. La aplicación permite a los usuarios cargar archivos con scripts en el parámetro filename. Como resultado, un usuario malintencionado puede cargar…