Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)1.3%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de…
AnalizadaMedia (5.7)0.21%—Paloaltonetworks Cortex XDR Agent9/10/202417/6/2026
Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios no administrativos de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una…
AnalizadaAlta (7.1)0.65%—Microsoft Azure Monitor Agent8/10/202417/6/2026
Vulnerabilidad de elevación de privilegios del agente de Azure Monitor
AplazadaMedia (4.3)0.16%—HPE Icewall AgentAI3/10/202417/6/2026
Una vulnerabilidad de seguridad en los productos HPE IceWall Agent podría explotarse de forma remota para provocar un Cross-Site Request Forgery (CSRF) en el flujo de inicio de sesión.
AplazadaAlta (8)0.17%—HP ONE AgentAI2/10/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en HP One Agent para determinados productos de PC de HP, que podría permitir la escalada de privilegios. HP está lanzando actualizaciones de software para mitigar esta posible vulnerabilidad.
AnalizadaMedia (5.3)0.08%—Synology Active Backup FOR Business Agent26/9/202417/6/2026
La vulnerabilidad de cifrado faltante de datos confidenciales en el componente de inicio de sesión en Synology Active Backup for Business Agent anterior a 2.7.0-3221 permite a atacantes intermediarios adyacentes obtener credenciales de usuario a través de vectores no especificados.
AnalizadaMedia (5.5)0.18%—Synology Active Backup FOR Business Agent26/9/202417/6/2026
La vulnerabilidad de falta de autenticación para funciones críticas en la funcionalidad de configuración de proxy en Synology Active Backup for Business Agent anterior a 2.7.0-3221 permite que los usuarios locales obtengan credenciales de usuario a través de vectores no especificados.
AnalizadaMedia (5)0.08%—Synology Active Backup FOR Business Agent26/9/202417/6/2026
La vulnerabilidad de falta de cifrado de datos confidenciales en la funcionalidad de configuración en Synology Active Backup for Business Agent anterior a 2.7.0-3221 permite que los usuarios locales obtengan credenciales de usuario a través de vectores no especificados.
AnalizadaBaja (3.3)0.16%—Synology Active Backup FOR Business Agent26/9/202417/6/2026
La vulnerabilidad de falta de autenticación para funciones críticas en la funcionalidad de cierre de sesión en Synology Active Backup for Business Agent anterior a la versión 2.6.3-3101 permite que los usuarios locales cierren la sesión del cliente a través de vectores no especificados. La funcionalidad de copia de…
AnalizadaAlta (7.8)0.26%—Grafana Agent25/9/202417/6/2026
La vulnerabilidad de ruta o elemento de búsqueda sin comillas en el agente Grafana (modo de flujo) en Windows permite la escalada de privilegios del usuario local al SYSTEM. Este problema afecta a Agent Flow: antes de 0.43.2
AplazadaMedia (4.7)0.14%—Acronis Cyber Protect Cloud AgentAI23/9/202417/6/2026
Manipulación de la configuración del servicio de protección activa local debido a la asignación innecesaria de privilegios. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Cloud Agent (Windows, macOS) antes de la compilación 38565.
AplazadaMedia (6.7)0.14%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI16/9/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) antes de la compilación 38235.
AplazadaMedia (6.5)0.17%—Acronis Cyber Protect Cloud AgentAI16/9/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Cloud Agent (Windows) antes de la compilación 38235.
AnalizadaMedia (5.6)0.19%—Paloaltonetworks Cortex XDR Agent11/9/202417/6/2026
Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios de administrador de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una actividad…
AnalizadaAlta (7.3)0.85%—Microsoft Azure Network Watcher Agent10/9/202410/8/2026
Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher
AnalizadaAlta (7.1)0.58%—Microsoft Azure Network Watcher Agent10/9/202410/8/2026
Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher
AplazadaMedia (4.3)0.55%—Openstack IronicAIOpenstack Ironic-python-agentAIQemu-imgAI6/9/202417/6/2026
En OpenStack Ironic anterior a la versión 26.0.1 y en ironic-python-agent anterior a la versión 9.13.1, existe una vulnerabilidad en el procesamiento de imágenes, en la que un usuario autenticado podría utilizar una imagen creada para explotar comportamientos no deseados en qemu-img, incluido un posible acceso no…
AnalizadaAlta (7.3)0.34%—Openpolicyagent Open Policy Agent30/8/202417/6/2026
Existe una vulnerabilidad de autenticación forzada de SMB en todas las versiones de OPA para Windows anteriores a la v0.68.0. La vulnerabilidad existe debido a una validación de entrada incorrecta, que permite que un usuario pase un recurso compartido de SMB arbitrario en lugar de un archivo Rego como argumento a la…
AnalizadaMedia (6.9)0.47%—F5 Nginx AgentF5 Nginx Instance Manager22/8/202417/6/2026
La función de restricción "config_dirs" del agente NGINX permite a un atacante con privilegios elevados obtener la capacidad de escribir/sobrescribir archivos fuera del directorio seguro designado.
AnalizadaMedia (4.3)0.43%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (5.4)0.41%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.42%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…