Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
5089 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.32% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos." | |
| Analizada | Crítica (9.8) | 0.33% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos." | |
| Analizada | Alta (7.8) | 0.18% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un usuario no administrativo autenticado localmente aumente sus privilegios debido al uso de permisos innecesarios para realizar determinadas tareas." | |
| Analizada | Alta (8.8) | 0.77% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema enviando una solicitud manipulada especialmente. | |
| Aplazada | Media (5.5) | 0.19% | — | Withsecure Elements AgentAIWithsecure MDRAIWithsecure Elements Client SecurityAI | 29/11/2024 | 17/6/2026 | WithSecure Elements Agent para Mac anterior a 24.3, MDR anterior a 24.3 y Elements Client Security para Mac anterior a 16.10 se permite una denegación de servicio remota. | |
| Analizada | Crítica (9.8) | 2.5% | — | Trellix Enterprise Security Manager | 29/11/2024 | 17/6/2026 | Una vulnerabilidad en ESM 11.6.10 permite el acceso no autenticado a la API interna de Snowservice y habilita la ejecución remota de código a través de la inyección de comandos, ejecutados como usuario superusuario. | |
| Analizada | Alta (8.2) | 0.44% | — | Trellix Enterprise Security Manager | 29/11/2024 | 17/6/2026 | Una vulnerabilidad en ESM 11.6.10 permite el acceso no autenticado a la API interna de Snowservice. Esto genera un manejo inadecuado de path traversal, un reenvío inseguro a un backend AJP sin la validación adecuada y una falta de autenticación para acceder a los endpoints de la API interna. | |
| Aplazada | Alta (7.5) | 0.55% | — | Cleantalk Security Malware ScanAI | 26/11/2024 | 17/6/2026 | El complemento Security & Malware Scan de CleanTalk para WordPress es vulnerable a la inyección SQL no autorizada debido a una omisión de autorización a través de una suplantación de DNS inversa en la función checkWithoutToken en todas las versiones hasta la 2.145 incluida, así como a una validación y un… | |
| Analizada | Alta (7.8) | 0.21% | — | Pandasecurity Panda Dome | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalamiento de privilegios locales por asignación incorrecta de permisos en Panda Security Dome VPN. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Panda Security Dome. Un atacante primero debe obtener la capacidad de ejecutar código con… | |
| Analizada | Alta (7.8) | 0.29% | — | Pandasecurity Panda Dome | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales por secuestro de DLL de VPN de Panda Security Dome. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Panda Security Dome. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en… | |
| Analizada | Alta (7.8) | 0.34% | — | Pandasecurity Panda Dome | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en Panda Security Dome Link Following. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Panda Security Dome. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Analizada | Alta (7.8) | 0.34% | — | Pandasecurity Panda Dome | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en Panda Security Dome Link Following. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Panda Security Dome. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Analizada | Alta (7.8) | 0.34% | — | Pandasecurity Panda Dome | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en Panda Security Dome Link Following. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Panda Security Dome. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Analizada | Alta (7.8) | 0.39% | — | Vipre Advanced Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en VIPRE Advanced Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Analizada | Alta (7.8) | 0.40% | — | Vipre Advanced Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en el enlace SBAMSvc de VIPRE Advanced Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en… | |
| Analizada | Alta (7.8) | 0.22% | — | Gdata-software Total Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalamiento de privilegios locales por asignación incorrecta de permisos en G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con… | |
| Analizada | Alta (7.8) | 0.40% | — | Checkpoint Zonealarm Extreme Security Nextgen | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en Check Point ZoneAlarm Extreme Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Check Point ZoneAlarm Extreme Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Alta (7.8) | 0.40% | — | Gdata-software Total Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en el servidor de escaneo de G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios… | |
| Analizada | Alta (7.8) | 0.40% | — | Gdata-software Total Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino… | |
| Analizada | Alta (7.8) | 0.40% | — | Gdata-software Total Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en G DATA Total Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de G DATA Total Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino… | |
| Analizada | Alta (8.8) | 4.0% | — | Trendmicro Deep Security Agent | 19/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de escaneo manual del agente de seguridad en Trend Micro Deep Security 20 Agent podría permitir que un atacante aumente los privilegios y ejecute código arbitrario en una máquina afectada. En determinadas circunstancias, los atacantes que tienen acceso legítimo al dominio… | |
| Aplazada | Baja (2.7) | 2.8% | — | Stepsecurity Harden-runnerAI | 18/11/2024 | 17/6/2026 | Harden-Runner de StepSecurity proporciona filtrado de salida de red y seguridad en tiempo de ejecución para ejecutores alojados en GitHub y alojados por cuenta propia. Las versiones de step-security/harden-runner anteriores a la v2.10.2 contienen múltiples debilidades de inyección de comandos a través de variables de… | |
| Aplazada | Alta (8.8) | 0.38% | — | Quickheal Antivirus PROAIQuickheal Total SecurityAI | 18/11/2024 | 17/6/2026 | Un problema en el servicio wssrvc.exe de QuickHeal Antivirus Pro versión v24.0 y Quick Heal Total Security v24.0 permite a atacantes autenticados escalar privilegios. | |
| Aplazada | Media (6.1) | 0.43% | — | Cisco Adaptive Security ApplianceAICisco Firepower Threat DefenseAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad… | |
| Analizada | Alta (7.5) | 0.84% | — | Cisco Email Security Appliance | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo Transport Layer Security (TLS) del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado provoque un alto uso de la CPU en un dispositivo afectado, lo que da como resultado una condición de denegación… |