Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.41%💥 PoCPaloaltonetworks Cortex XDR Agent12/6/202417/6/2026
Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con pocos privilegios deshabilite el agente. Este problema puede ser aprovechado por malware para desactivar el agente Cortex XDR y luego realizar actividades…
ModificadaMedia (5.2)0.13%—Paloaltonetworks Cortex XDR Agent12/6/202417/6/2026
Una vulnerabilidad de escalada de privilegios (PE) en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local aproveche con éxito una condición de ejecución, lo que hace que esta…
ModificadaBaja (2)0.09%—Paloaltonetworks Cortex XDR Agent12/6/202417/6/2026
Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con pocos privilegios interrumpa algunas funciones del agente. Sin embargo, no pueden interrumpir los mecanismos de protección del agente Cortex XDR utilizando esta…
ModificadaAlta (7.1)0.83%—Microsoft Azure Monitor Agent11/6/202420/7/2026
Vulnerabilidad de elevación de privilegios del agente de Azure Monitor
AnalizadaAlta (7.8)0.53%—Trendmicro Deep Security Agent10/6/202417/6/2026
Un enlace que sigue a una vulnerabilidad en los agentes Trend Micro Deep Security 20.x por debajo de la compilación 20.0.1-3180 podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios…
ModificadaMedia (5.5)0.50%—Linux KernelNetapp Converged Systems Advisor AgentNetapp Solidfire & HCI Management NodeNetapp Solidfire & HCI Storage Node+630/5/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: NFSD: corrija el error nfsd4_encode_fattr4() Asegúrese de que args.acl se inicialice temprano. Se utiliza en una llamada incondicional a kfree() al salir de nfsd4_encode_fattr4().
AnalizadaAlta (7.8)0.22%—Veeam Agent FOR Windows22/5/202417/6/2026
Una vulnerabilidad de omisión de autenticación en Veeam Agent para Microsoft Windows permite la escalada de privilegios locales.
AplazadaAlta (7.8)0.18%—Tenable Nessus AgentAI17/5/202417/6/2026
Al instalar Nessus Agent en un directorio fuera de la ubicación predeterminada en un host de Windows, las versiones de Nessus Agent anteriores a la 10.6.4 no aplicaban permisos seguros para los subdirectorios. Esto podría permitir una escalada de privilegios locales si los usuarios no hubieran protegido los…
AnalizadaAlta (7.8)0.49%—Microsoft Azure Monitor Agent16/5/202417/6/2026
Vulnerabilidad de elevación de privilegios de Azure Monitor Agent
AnalizadaCrítica (9.8)0.72%—Agentejo Cockpit14/5/202417/6/2026
Se ha descubierto una vulnerabilidad en Agentejo Cockpit CMS v0.5.5 que consiste en la carga de un archivo arbitrario en el parámetro '/media/api' mediante post request. Un atacante podría subir archivos al servidor, comprometiendo toda la infraestructura.
AplazadaCrítica (9.1)0.51%—Xlang OpenagentsAI6/5/202417/6/2026
En XLANG OpenAgents hasta fe73ac4, el mecanismo de protección de archivos permitidos se puede omitir utilizando una extensión de archivo incorrecta para la naturaleza del contenido del archivo.
AplazadaAlta (7.8)0.44%💥 PoCQuest Kace Agent FOR WindowsAI30/4/202417/6/2026
Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de ruta de búsqueda de Windows sin comillas en los componentes KSchedulerSvc.exe y AMPTools.exe. Esto permite a los atacantes locales ejecutar código de su elección con privilegios NT Authority\SYSTEM.
AplazadaAlta (7.8)0.38%💥 PoCQuest Kace Agent FOR WindowsAI30/4/202417/6/2026
Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de eliminación arbitraria de archivos en el componente KSchedulerSvc.exe. Los atacantes locales pueden eliminar cualquier archivo de su elección con privilegios NT Authority\SYSTEM.
AplazadaMedia (6.6)0.33%💥 PoCQuest Kace Agent FOR WindowsAIQuest KschedulersvcAIQuest Kuser AlertAIQuest RunkbotAI30/4/202417/6/2026
Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de creación de archivos arbitrarios en los componentes KSchedulerSvc.exe, KUserAlert.exe y Runkbot.exe. Esto permite a los atacantes locales crear cualquier archivo de su elección con privilegios NT…
AplazadaMedia (6.8)0.15%—Acronis Cyber Protect Cloud AgentAI29/4/202417/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758.
AplazadaAlta (8.2)0.20%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AIAcronis True ImageAIAcronis True Image OEMAI29/4/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de ruta de búsqueda sin comillas. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758.
AplazadaAlta (7.1)0.16%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber ProtectAI29/4/202417/6/2026
Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758.
AplazadaAlta (7.1)0.16%—Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AI29/4/202417/6/2026
Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) antes de la compilación 37758.
AplazadaMedia (5.9)0.18%—Jumpcloud AgentAI26/4/202417/6/2026
JumpCloud Agent anterior a 1.178.0 crea un archivo temporal en un directorio con permisos inseguros. Esto permite escalar privilegios al SYSTEM mediante una acción de reparación en el instalador.
AnalizadaAlta (7.8)0.22%—Glpi-project Glpi Agent25/4/202417/6/2026
El Agente GLPI es un agente de gestión genérico. Antes de la versión 1.7.2, un usuario local podía modificar el código GLPI-Agent o usar DLL para modificar la lógica del agente e incluso obtener mayores privilegios. Los usuarios deben actualizar a GLPI-Agent 1.7.2 para recibir un parche. Como workaround, utilice la…
AnalizadaAlta (7.8)0.22%—Glpi-project Glpi Agent25/4/202417/6/2026
El Agente GLPI es un agente de gestión genérico. Una vulnerabilidad que solo afecta al GLPI-Agent instalado en Windows a través del paquete MSI puede permitir que un usuario local provoque la denegación del servicio del agente reemplazando la URL del servidor GLPI con una URL incorrecta o deshabilitando el servicio.…
AnalizadaAlta (7.3)0.15%—Checkpoint Identity AgentCheckpoint Zonealarm Extreme Security Nextgen18/4/202417/6/2026
Un atacante local puede escalar privilegios en Check Point ZoneAlarm Extreme Security NextGen, Identity Agent para Windows y Identity Agent para Windows Terminal Server afectados. Para aprovechar esta vulnerabilidad, un atacante primero debe obtener la capacidad de ejecutar código privilegiado local en el sistema de…
AnalizadaBaja (3.7)0.75%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+616/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401, 8u401-perf, 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2, 22; Oracle…
AnalizadaBaja (3.7)1.3%—Netapp Active IQ Unified ManagerNetapp Data Infrastructure Insights Acquisition UnitNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+516/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Concurrencia). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401, 8u401-perf, 11.0.22; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar…
AnalizadaBaja (3.7)1.3%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+616/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401-perf, 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2 y 22; Edición…