Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.27% | — | Ericsson Packet Core ControllerAIEricsson Access AND Mobility Management FunctionAI | 20/8/2024 | 17/6/2026 | Ericsson Packet Core Controller (PCC) contiene una vulnerabilidad en Access and Mobility Management Function (AMF) donde una validación de entrada incorrecta puede provocar una denegación de servicio, lo que puede provocar una degradación del servicio. | |
| Aplazada | Alta (7.8) | 0.16% | — | Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI | 16/8/2024 | 17/6/2026 | Se informó una vulnerabilidad de controlador inseguro en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios al kernel. | |
| Aplazada | Alta (7.8) | 0.16% | — | Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI | 16/8/2024 | 17/6/2026 | Se informó una vulnerabilidad de permisos inseguros en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico… | |
| Analizada | Media (5.3) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Crítica (9.8) | 0.83% | — | Secom Dr.id Access Control | 14/8/2024 | 17/6/2026 | El sistema de control de acceso Dr.ID de SECOM no valida adecuadamente un parámetro de página específico, lo que permite a atacantes remotos no autenticados inyectar comandos SQL para leer, modificar y eliminar contenidos de la base de datos. | |
| Modificada | Baja (3.4) | 0.27% | — | Absolute Secure Access | 25/7/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting en la consola administrativa de Secure Access de Absolute Secure Access anterior a la versión 13.07. Los atacantes con permisos de administrador del sistema pueden interferir con el uso de la interfaz de usuario de publicación por parte de otro administrador del… | |
| Modificada | Media (5.4) | 0.28% | — | IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access | 25/7/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 son vulnerables a Cross Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a… | |
| Modificada | Alta (7.5) | 0.38% | — | IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access | 25/7/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 utilizan una caducidad de sesión insuficiente, lo que podría permitir que un usuario no autorizado obtenga información confidencial. ID de IBM X-Force: 228565. | |
| Aplazada | Alta (8.4) | 0.16% | — | Absolute Secure AccessAI | 25/7/2024 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en los componentes del servidor y del cliente de Absolute Secure Access antes de la versión 13.07. Los atacantes con acceso local y credenciales de usuario de escritorio válidas pueden elevar su privilegio al nivel del sistema pasando datos de dirección no válidos… | |
| Aplazada | Media (5.3) | 0.21% | — | UI Unifi U6 Access PointAI | 22/7/2024 | 17/6/2026 | Una mala configuración en UniFi U6+ Access Point podría causar un reenvío de tráfico VLAN incorrecto a los AP conectados al punto de acceso UniFi U6+. Productos afectados: UniFi U6+ Access Point (Versión 6.6.65 y anteriores) Mitigación: Actualice su UniFi U6+ UniFi U6+ Access Point a la versión 6.6.74 o posterior. | |
| Modificada | Alta (8.2) | 0.61% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 18/7/2024 | 17/6/2026 | IBM Engineering Requisitos Management DOORS Web Access 9.7.2.8 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 273335. | |
| Analizada | Alta (8.3) | 0.95% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de divulgación de información y Directory Traversal. Esta vulnerabilidad permite que un usuario no autenticado realice una eliminación arbitraria de archivos y filtre información confidencial. | |
| Analizada | Alta (8.3) | 1.9% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de divulgación de información y Directory Traversal. Esta vulnerabilidad permite que un usuario no autenticado realice una eliminación arbitraria de archivos y filtre información confidencial. | |
| Analizada | Alta (8.8) | 11% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | Se descubrió que una vulnerabilidad anterior no se solucionó por completo con SolarWinds Access Rights Manager. Si bien se implementaron algunos controles, el investigador pudo evitarlos y utilizar un método diferente para explotar la vulnerabilidad. | |
| Analizada | Alta (8.8) | 2.1% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de divulgación de información y Directory Traversal. Esta vulnerabilidad permite que un usuario no autenticado realice una eliminación arbitraria de archivos y filtre información confidencial. | |
| Analizada | Alta (8.8) | 1.5% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | Se descubrió que SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de eliminación arbitraria de archivos y divulgación de información. | |
| Analizada | Alta (8) | 19% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager (ARM) es susceptible a la vulnerabilidad de directory traversal. Esta vulnerabilidad permite a un usuario autenticado leer y eliminar archivos arbitrariamente en ARM. | |
| Analizada | Alta (8.8) | 1.3% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | Se descubrió que SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de ejecución remota de código. Si se explota, esta vulnerabilidad permite que un usuario autenticado abuse de un servicio de SolarWinds, lo que resulta en la ejecución remota de código. | |
| Analizada | Alta (8.8) | 1.2% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | Se descubrió que SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de ejecución remota de código de autenticación previa. Si se explota, esta vulnerabilidad permite que un usuario no autenticado ejecute comandos y ejecutables. | |
| Analizada | Alta (8.8) | 18% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager (ARM) es susceptible a una vulnerabilidad de ejecución remota de código. Si se explota, esta vulnerabilidad permite que un usuario no autenticado realice acciones con privilegios de SYSTEM. | |
| Analizada | Alta (8.3) | 3.4% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de divulgación de información y Directory Traversal. Esta vulnerabilidad permite que un usuario no autenticado realice una eliminación arbitraria de archivos y filtre información confidencial. | |
| Analizada | Alta (8.8) | 2.9% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de divulgación de información y Directory Traversal. Esta vulnerabilidad permite que un usuario no autenticado realice la ejecución remota de código. |