Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2638 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.3) | 3.4% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de divulgación de información y Directory Traversal. Esta vulnerabilidad permite que un usuario no autenticado realice una eliminación arbitraria de archivos y filtre información confidencial. | |
| Analizada | Alta (8.8) | 2.9% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de divulgación de información y Directory Traversal. Esta vulnerabilidad permite que un usuario no autenticado realice la ejecución remota de código. | |
| Analizada | Alta (8.8) | 2.5% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | SolarWinds Access Rights Manager (ARM) es susceptible a una vulnerabilidad de ejecución remota de código Directory Traversal. Si se explota, esta vulnerabilidad permite que un usuario no autenticado realice acciones con privilegios de SYSTEM. | |
| Analizada | Alta (8.8) | 1.9% | — | Solarwinds Access Rights Manager | 17/7/2024 | 17/6/2026 | Se descubrió que SolarWinds Access Rights Manager era susceptible a una vulnerabilidad de omisión de autenticación. Esta vulnerabilidad permite que un usuario no autenticado obtenga acceso de administrador de dominio dentro del entorno de Active Directory. | |
| Modificada | Media (6.8) | 0.30% | — | Broadcom Symantec Privileged Access Management | 15/7/2024 | 17/6/2026 | Existe una vulnerabilidad cross-site scripting (XSS) reflejada en la interfaz web de PAM UI. Un atacante remoto capaz de convencer a un usuario de PAM para que haga clic en un enlace especialmente manipulado a la interfaz web de PAM UI podría potencialmente ejecutar código arbitrario del lado del cliente en el… | |
| Aplazada | Media (4.8) | 0.20% | — | UI Unifi IOS APPAIUI Unifi Access PointAI | 9/7/2024 | 17/6/2026 | La aplicación UniFi iOS 10.15.0 introduce una configuración incorrecta en los puntos de acceso UniFi de segunda generación configurados como independientes (sin usar la aplicación de red UniFi) que podría provocar que el nombre SSID cambie y/o que se elimine la contraseña WiFi en la radio de 5 GHz. Esta vulnerabilidad… | |
| Modificada | Media (4.3) | 0.38% | — | Delinea Privileged Access Service | 2/7/2024 | 17/6/2026 | Vulnerabilidad en Delinea Centrify PAS v. 21.3 y posiblemente otros. La aplicación es propensa a sufrir una vulnerabilidad de path traversal que permite enumerar un directorio arbitrario fuera del directorio raíz de la aplicación web. Las versiones 23.1-HF7 y posteriores tienen el parche. | |
| Modificada | Media (6.5) | 0.48% | — | Delinea Privileged Access Service | 2/7/2024 | 17/6/2026 | Vulnerabilidad en Delinea Centrify PAS v. 21.3 y posiblemente otros. La aplicación es propensa a sufrir una vulnerabilidad de path traversal que permite la lectura de archivos arbitrarios fuera del directorio de publicación web. Las versiones 23.1-HF7 y posteriores tienen el parche. | |
| Modificada | Media (5.5) | 0.23% | — | IBM Security Access Manager | 28/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga información confidencial del contenedor debido a permisos predeterminados incorrectos. ID de IBM X-Force: 292415. | |
| Modificada | Media (6.2) | 0.26% | — | IBM Security Access Manager | 28/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local posiblemente eleve sus privilegios debido a la exposición de información de configuración confidencial. ID de IBM X-Force: 292413. | |
| Aplazada | Alta (8.4) | 0.49% | — | Arista Wireless Access PointsAI | 27/6/2024 | 17/6/2026 | Este aviso describe un problema que afecta los puntos de acceso inalámbricos de Arista. Cualquier entidad con la capacidad de autenticarse a través de SSH en un AP afectado como usuario "config" puede provocar una escalada de privilegios generando un shell bash. La sesión SSH CLI no requiere permisos elevados para… | |
| Modificada | Media (6.5) | 0.70% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1, en determinadas configuraciones, podría permitir a un usuario de la red instalar paquetes maliciosos. ID de IBM X-Force: 261197. | |
| Modificada | Media (5.5) | 0.19% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría revelar información confidencial a un usuario local para realizar controles de permisos inadecuados. ID de IBM X-Force: 261195. | |
| Modificada | Alta (7.8) | 0.23% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254649. | |
| Modificada | Alta (7.8) | 0.23% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254638. | |
| Modificada | Alta (7.5) | 0.46% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 261198. | |
| Modificada | Media (5.9) | 0.59% | — | IBM Security Verify Access | 27/6/2024 | 17/6/2026 | IBM Security Verify Access 10.0.0.0 a 10.0.7.1, bajo ciertas configuraciones, podría permitir que un atacante no autenticado provoque una denegación de servicio debido al consumo asimétrico de recursos. ID de IBM X-Force: 287615. | |
| Modificada | Media (5.5) | 0.16% | — | IBM Security Verify Access | 27/6/2024 | 17/6/2026 | IBM Security Verify Access 10.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga información confidencial de los registros de seguimiento. ID de IBM X-Force: 252183. | |
| Modificada | Alta (7.5) | 0.51% | — | Access Management Specialist Project Access Management Specialist | 24/6/2024 | 17/6/2026 | Un problema en Shenzhen Weitillage Industrial Co., Ltd, el especialista en gestión de acceso V6.62.51215 permite a un atacante remoto obtener información confidencial. | |
| Aplazada | Media (5.4) | 0.42% | — | Envisionware Computer Access AND Reservation Control SelfcheckAIEnvisionware OnestopAI | 24/6/2024 | 17/6/2026 | Un problema en EnvisionWare Computer Access & Reservation Control SelfCheck v1.0 (solucionado en OneStop 3.2.0.27184 Hotfix de mayo de 2024) permite a atacantes no autenticados en la misma red realizar un directory traversal. | |
| Modificada | Baja (3.4) | 0.27% | — | Absolute Secure Access | 20/6/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting en la interfaz de usuario de administración de Absolute Secure Access anterior a la versión 13.06 que permite a atacantes con permisos de administrador del sistema interferir con el uso de la interfaz de usuario de administración por parte de otros administradores del… | |
| Modificada | Baja (3.4) | 0.27% | — | Absolute Secure Access | 20/6/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting en la interfaz de usuario de administración de Absolute Secure Access antes de la versión 13.06. Los atacantes con permisos de administrador del sistema pueden interferir con el uso de la interfaz de usuario de administración por parte de otros administradores del… | |
| Modificada | Media (4.7) | 0.28% | — | Absolute Secure Access | 20/6/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting en la interfaz de usuario de administración de políticas de Absolute Secure Access antes de la versión 13.06. Los atacantes pueden interferir con el uso de la interfaz de usuario de administración de políticas por parte de un administrador del sistema cuando el… | |
| Modificada | Baja (3.4) | 0.27% | — | Absolute Secure Access | 20/6/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting en la interfaz de usuario de administración de Absolute Secure Access antes de la versión 13.06. Los atacantes con permisos de administrador del sistema pueden interferir con el uso de la interfaz de usuario de administración por parte de otros administradores del… | |
| Modificada | Baja (3.4) | 0.27% | — | Absolute Secure Access | 20/6/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting en la interfaz de usuario de administración de Absolute Secure Access antes de la versión 13.06. Los atacantes con permisos de administrador del sistema pueden interferir con el uso de la interfaz de usuario de administración por parte de otro administrador del sistema… |