Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1903 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.44% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.43% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.44% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.49% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad… | |
| Analizada | Media (4.3) | 0.49% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad… | |
| Analizada | Media (4.3) | 0.49% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad… | |
| Analizada | Media (4.3) | 0.43% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (6.8) | 0.87% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría conducir a una lectura arbitraria del sistema de archivos. Un atacante podría aprovechar… | |
| Analizada | Media (4.3) | 0.43% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.46% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Alta (7.6) | 0.54% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) almacenada de la que podría abusar una persona con pocos privilegios. atacante para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede… | |
| Analizada | Alta (8.4) | 1.7% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') eso podría provocar la ejecución de código… | |
| Analizada | Alta (8.4) | 1.7% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') eso podría provocar la ejecución de código… | |
| Analizada | Alta (8.1) | 0.70% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) basada en DOM. Esta vulnerabilidad podría permitir a un atacante administrador inyectar y ejecutar código JavaScript arbitrario dentro del contexto de la sesión del… | |
| Analizada | Alta (7.7) | 0.91% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría conducir a una lectura arbitraria del sistema de archivos. Un atacante con pocos… | |
| Analizada | Alta (7.4) | 0.86% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos que podría provocar una omisión de la característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para realizar… | |
| Analizada | Crítica (9) | 1.1% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso que podría provocar la ejecución de código arbitrario por parte de un atacante. . Un atacante podría aprovechar esta vulnerabilidad… | |
| Analizada | Alta (7.8) | 0.51% | — | Microsoft Azure Connected Machine Agent | 13/8/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Azure Connected Machine Agent | 13/8/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure | |
| Aplazada | Alta (8.8) | 1.4% | — | Redhat Fence Agents Remediation OperatorAI | 12/8/2024 | 17/6/2026 | Se encontró una falla en los agentes de valla que dependen de SSH/Telnet. Esta vulnerabilidad puede permitir una primitiva de ejecución remota de código (RCE) al proporcionar un comando arbitrario para ejecutar en los argumentos --ssh-path/--telnet-path. Un usuario con pocos privilegios, por ejemplo, un usuario con… | |
| Aplazada | Baja (3.8) | 0.29% | — | N-able Ecosystem AgentAI | 12/8/2024 | 17/6/2026 | La versión 4 de Ecosystem Agent < 4.5.1.2597 y la versión 5 de Ecosystem Agent < 5.1.4.2473 no validaron correctamente los certificados SSL/TLS, lo que podría permitir a un actor malintencionado realizar un Man-in-the-Middle e interceptar el tráfico entre el agente y N Servidores compatibles desde una posición… | |
| Analizada | Media (6.5) | 0.56% | — | Elastic Agent | 12/8/2024 | 17/6/2026 | Se descubrió un problema por el cual Elastic Agent filtrará secretos de la política del agente elastic-agent.yml solo cuando el nivel de registro esté configurado para depurar. De forma predeterminada, el nivel de registro está configurado en información, donde no se produce ninguna fuga. | |
| Aplazada | Alta (8.5) | 0.23% | — | Point B LTD Getscreen AgentAI | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Point B Ltd Getscreen Agent 2.19.6 en Windows. Ha sido declarada crítica. Una función desconocida del archivo getscreen.msi del componente Installation es afectada por esta vulnerabilidad. La manipulación conduce a la creación de un archivo temporal con permisos inseguros. Se requiere… | |
| Modificada | Media (4.8) | 0.36% | — | Openmage Magento | 29/7/2024 | 17/6/2026 | Magento-lts es una alternativa de soporte a largo plazo a Magento Community Edition (CE). Esta vulnerabilidad de XSS afecta las configuraciones del sistema design/header/welcome, design/header/logo_src, design/header/logo_src_small y design/header/logo_alt. Su objetivo es permitir a los administradores establecer un… | |
| Aplazada | Baja (3.3) | 0.18% | — | Withsecure Elements AgentAIWithsecure Elements Client SecurityAI | 26/7/2024 | 17/6/2026 | Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS y WithSecure Elements Client Security hasta 23.x para macOS. Los usuarios locales pueden impedir que un administrador complete una instalación, también conocido como Denegación de servicio (DoS). |