Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.35% | — | 2N Access Commander | 5/11/2024 | 17/6/2026 | En las versiones 3.1.1.2 y anteriores de 2N Access Commander, una vulnerabilidad de verificación insuficiente de la autenticidad de los datos podría permitir que un atacante aumente sus privilegios y obtenga acceso de root al sistema. | |
| Modificada | Alta (7.2) | 0.95% | — | 2N Access Commander | 5/11/2024 | 17/6/2026 | En las versiones 3.1.1.2 y anteriores de 2N Access Commander, una vulnerabilidad de path traversal podría permitir a un atacante escribir archivos en el sistema de archivos para lograr la ejecución remota de código arbitrario. | |
| Aplazada | Alta (8.7) | 0.43% | — | Zope AccesscontrolAI | 4/11/2024 | 17/6/2026 | Zope AccessControl proporciona un marco de seguridad general para su uso en Zope. En las versiones afectadas, los usuarios anónimos pueden eliminar los datos de usuario que se mantienen en un `AccessControl.userfolder.UserFolder`, lo que puede impedir cualquier acceso privilegiado. Este problema se ha solucionado en… | |
| Modificada | Alta (7.1) | 0.31% | — | Akamai Secure Internet Access Enterprise Threatavert | 4/11/2024 | 17/6/2026 | Akamai SIA (Secure Internet Access Enterprise) ThreatAvert, en SPS (Security and Personality Services) antes del último parche 19.2.0 y en Apps Portal antes de 19.2.0.3 o 19.2.0.20240814, tiene controles de autorización incorrectos para la funcionalidad de administrador en la página de políticas de ThreatAvert. Un… | |
| Modificada | Alta (8.8) | 0.37% | — | Wpchill Htaccess File Editor | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización incorrecta en WPChill Htaccess File Editor permite acceder a funciones que no están correctamente limitadas por las listas de control de acceso. Este problema afecta a Htaccess File Editor desde la versión n/a hasta la versión 1.0.18. | |
| Aplazada | Media (5.3) | 0.38% | — | Alex Volkov WP Accessibility HelperAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Alex Volkov WP Accessibility Helper (WAH) permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WP Accessibility Helper (WAH): desde n/a hasta 0.6.2.9. | |
| Aplazada | Media (6.5) | 0.50% | — | Prism IT Systems User Rights Access ManagerAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de control de acceso en Prism IT Systems User Rights Access Manager permite... Este problema afecta a User Rights Access Manager: desde n/a hasta 1.1.2. | |
| Analizada | Media (5.1) | 0.24% | — | Forgerock Access Management | 29/10/2024 | 17/6/2026 | Existe una vulnerabilidad de redireccionamiento abierto en PingAM, en la que las solicitudes bien manipuladas pueden provocar una validación incorrecta de las URL de redireccionamiento. Esto podría permitir que un atacante redirija a los usuarios finales a sitios maliciosos bajo su control, lo que simplifica los… | |
| Aplazada | Alta (7.1) | 0.29% | — | Zodiac Akismet Htaccess WriterAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en zodiac Akismet htaccess writer permite XSS reflejado. Este problema afecta al escritor htaccess de Akismet: desde n/a hasta 1.0.1. | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (7.5) | 2.8% | 💥 Exploit | Vasyltech Advanced Access Manager | 16/10/2024 | 17/6/2026 | El plugin Advanced Access Manager para WordPress es vulnerable a Lectura de Archivos Arbitraria No Autenticada en versiones hasta la 5.9.8.1, inclusive, debido a una validación insuficiente en el parámetro aam-media. Esto permite a atacantes no autenticados leer cualquier archivo en el servidor, incluyendo archivos… | |
| Aplazada | Crítica (9.8) | 1.4% | — | Aruba Access PointAI | 25/9/2024 | 17/6/2026 | Las vulnerabilidades de inyección de comandos en el servicio CLI subyacente podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) de PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación exitosa de… | |
| Analizada | Alta (8.7) | 0.25% | — | Kastle Access Control System Firmware | 19/9/2024 | 17/6/2026 | El firmware de Kastle Systems anterior al 1 de mayo de 2024 almacenaba las credenciales de la máquina en texto plano, lo que podía permitir a un atacante acceder a información confidencial. | |
| Analizada | Crítica (9.2) | 0.37% | — | Kastle Access Control System Firmware | 19/9/2024 | 17/6/2026 | El firmware de Kastle Systems anterior al 1 de mayo de 2024 contenía una credencial codificada que, si se accedía a ella, podía permitir a un atacante acceder a información confidencial. | |
| Analizada | Alta (8) | 3.1% | — | Solarwinds Access Rights Manager | 12/9/2024 | 17/6/2026 | Se descubrió que SolarWinds Access Rights Manager (ARM) es susceptible a una vulnerabilidad de ejecución de código remoto. Si se explota, esta vulnerabilidad permitiría a un usuario autenticado abusar del servicio, lo que daría como resultado la ejecución de código remoto. | |
| Analizada | Alta (8.8) | 0.47% | — | Solarwinds Access Rights Manager | 12/9/2024 | 17/6/2026 | Se descubrió que SolarWinds Access Rights Manager (ARM) contenía una vulnerabilidad de omisión de autenticación de credenciales codificada. Si se explotara, esta vulnerabilidad permitiría el acceso a la consola de administración de RabbitMQ. Agradecemos a Trend Micro Zero Day Initiative (ZDI) por su colaboración… | |
| Analizada | Media (6.9) | 0.41% | — | Paloaltonetworks Pan-osPaloaltonetworks GlobalprotectPaloaltonetworks Prisma Access | 11/9/2024 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks que permite que un usuario final de GlobalProtect conozca tanto la contraseña de desinstalación de GlobalProtect configurada como el código de acceso de deshabilitación o desconexión configurado. Una vez que se conoce la… | |
| Modificada | Alta (8.2) | 1.8% | 💥 Exploit | IBM Security Verify AccessIBM Security Verify Access Docker | 29/8/2024 | 17/6/2026 | El proveedor OIDC de IBM Security Verify Access 10.0.0 a 10.0.8 podría permitir que un atacante remoto realice ataques de phishing mediante un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría aprovechar esta vulnerabilidad… | |
| Analizada | Media (4.3) | 0.26% | — | Volkov WP Accessibility Helper | 29/8/2024 | 17/6/2026 | El complemento WP Accessibility Helper (WAH) para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en las funciones 'save_contrast_variations' y 'save_empty_contrast_variations' en todas las versiones hasta la 0.6.2.8 incluida. Esto permite que atacantes… | |
| Analizada | Alta (7.5) | 0.43% | — | Microfocus Netiq Access Manager | 28/8/2024 | 17/6/2026 | La vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en OpenText NetIQ Access Manager permite acceder a información confidencial. Este problema afecta a NetIQ Access Manager anterior a 5.0.4 y anterior a 5.1. | |
| Modificada | Alta (7.5) | 0.27% | — | Microfocus Netiq Access Manager | 28/8/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada en OpenText NetIQ Access Manager permite la suplantación de cuentas de usuario en un escenario específico. Este problema afecta a NetIQ Access Manager anterior a 5.0.4.1 y anterior a 5.1 | |
| Modificada | Media (5.4) | 0.29% | — | Microfocus Netiq Access Manager | 28/8/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en OpenText NetIQ Access Manager provoca un ataque de cross site scripting (XSS). Este problema afecta a NetIQ Access Manager anterior a 5.0.4.1 y 5.1. | |
| Analizada | Media (4.3) | 0.18% | — | Wpdataaccess WP Data Access | 26/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Passionate Programmers BV WP Data Access. Este problema afecta a WP Data Access: desde n/a hasta 5.5.7. | |
| Analizada | Alta (7.8) | 0.31% | — | Microfocus Netiq Privileged Access Manager | 21/8/2024 | 17/6/2026 | El usuario autenticado por SSH cuando accede al servidor PAM puede ejecutar un comando del sistema operativo para obtener acceso completo al sistema mediante bash. Este problema afecta a Privileged Access Manager anterior a 3.7.0.1. | |
| Analizada | Alta (7.5) | 0.33% | — | Microfocus Netiq Privileged Access Manager | 21/8/2024 | 17/6/2026 | Una vulnerabilidad encontrada en OpenText Privileged Access Manager que emite un token. Tras la emisión exitosa del token, se establece una cookie que permite el acceso sin restricciones a todos los recursos de la aplicación. Este problema afecta a Privileged Access Manager anterior a 3.7.0.1. |