Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.8)0.18%—Withsecure Elements AgentAIWithsecure Elements Client SecurityAIWithsecure MDRAI26/7/202417/6/2026
Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS, WithSecure Elements Client Security hasta 23.x para macOS y WithSecure MDR hasta 23.x para macOS. La escalada de privilegios locales puede ocurrir durante las instalaciones o actualizaciones por parte de los administradores.
AnalizadaAlta (7.4)1.1%—Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+616/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
ModificadaMedia (4.8)0.86%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+416/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: 2D). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1; Oracle…
AnalizadaMedia (4.8)0.94%—Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+616/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
AnalizadaBaja (3.7)1.3%—Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+516/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
AnalizadaBaja (3.7)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+516/7/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;…
AplazadaAlta (7.8)0.20%—Baramundi Management AgentAI15/7/202417/6/2026
La escalada de privilegios locales en MSI-Installer en baramundi Management Agent v23.1.172.0 en Windows permite a un usuario local sin privilegios escalar privilegios a SYSTEM.
AnalizadaAlta (7.3)0.22%—Citrix Uberagent12/7/202417/6/2026
Escalada de privilegios en uberAgent
AnalizadaAlta (7.1)0.74%—Citrix Netscaler AgentCitrix Netscaler ConsoleCitrix Netscaler SDX10/7/202417/6/2026
Denegación de servicio en NetScaler Console (anteriormente NetScaler ADM), NetScaler Agent y NetScaler SDX
AplazadaMedia (6.8)0.13%—Paloaltonetworks Cortex XDR AgentAI10/7/202417/6/2026
Una verificación incorrecta de la firma del archivo en el agente Cortex XDR de Palo Alto Networks puede permitir a un atacante omitir las capacidades de bloqueo de ejecutables del agente Cortex XDR y ejecutar ejecutables que no son de confianza en el dispositivo. Este problema se puede aprovechar para ejecutar…
ModificadaAlta (7.8)0.71%—Microsoft Azure Network Watcher Agent9/7/202417/6/2026
Vulnerabilidad de elevación de privilegios en la extensión de máquina virtual de Azure Network Watcher
AplazadaAlta (7.5)0.47%—Msp360 Backup AgentAI2/7/202417/6/2026
Un problema descubierto en MSP360 Backup Agent v7.8.5.15 y v7.9.4.84 permite a los atacantes obtener credenciales de recursos compartidos de red utilizadas en una copia de seguridad debido a que Enginesettings.list está cifrado con una clave codificada.
AplazadaAlta (7.8)0.17%—Hitachi JP1 Extensible Snmp AgentAIHitachi JOB Management Partner1 Extensible Snmp AgentAI2/7/202417/6/2026
Vulnerabilidad de permisos predeterminados incorrectos en Hitachi JP1/Agente SNMP extensible para Windows, Hitachi JP1/Agente SNMP extensible en Windows, Hitachi Job Management Partner1/Agente SNMP extensible en Windows permite la manipulación de archivos. Este problema afecta a JP1/Agente SNMP extensible para…
AplazadaMedia (6.5)0.55%—Cososys Endpoint ProtectorAIUnify AgentAI27/6/202417/6/2026
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de configuración de la aplicación de Endpoint Protector y el agente Unify que permite a un atacante remoto no autenticado manipular la configuración propia o de otro…
AplazadaAlta (8.4)0.42%—CA Sitemanager WEB Agent FOR IISAICA Sitemanager WEB Agent FOR DominoAI14/6/202417/6/2026
Se ha identificado una vulnerabilidad de cross-site scripting CRLF en determinadas configuraciones del Agente web de SiteMinder para el servidor web IIS y del Agente web de SiteMinder para el servidor web Domino. Como resultado, un atacante puede ejecutar código Javascript arbitrario en el navegador de un cliente.
ModificadaAlta (8.8)1.3%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada al servidor, lo que…
ModificadaAlta (7.2)1.4%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso que podría provocar la ejecución de código arbitrario. Un atacante con altos privilegios podría aprovechar esta vulnerabilidad cargando un…
ModificadaAlta (7.2)1.4%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del usuario,…
ModificadaAlta (7.2)1.4%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del usuario,…
ModificadaCrítica (9.8)1.1%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no…
ModificadaMedia (5.3)0.85%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o realizar acciones…
ModificadaMedia (4.8)0.67%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado de la que podría ser abusado por un atacante administrador para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript…
ModificadaAlta (8.2)0.79%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no…
ModificadaAlta (8.1)0.91%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de la…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de restricción inadecuada de referencia de entidad externa XML ("XXE") que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad enviando un documento…