Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

5089 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.23%—Runofast Indoor Security Camera FOR Baby MonitorAI18/9/202417/6/2026
runofast Indoor Security Camera for Baby Monitor tiene una contraseña predeterminada para la cuenta raíz. Esto permite acceder a la URL /stream1 a través del protocolo rtsp:// para recibir la transmisión de video y audio.
AplazadaCrítica (9.1)0.43%—Bravura Security FabricAI18/9/202417/6/2026
Se descubrió un problema en las versiones 12.3.x anteriores a la 12.3.5.32784, 12.4.x anteriores a la 12.4.3.35110, 12.5.x anteriores a la 12.5.2.35950, 12.6.x anteriores a la 12.6.2.37183 y 12.7.x anteriores a la 12.7.1.38241 de Bravura Security Fabric. Un atacante no autenticado puede provocar una fuga de recursos…
AnalizadaMedia (6)0.64%—Tinfoilsecurity Devise-two-factor17/9/202417/6/2026
Con la configuración predeterminada, las versiones de Devise-Two-Factor >= 2.2.0 y < 6.0.0 generan secretos compartidos TOTP de 120 bits en lugar del mínimo de 128 bits definido por RFC 4226. El uso de un secreto compartido más corto que el mínimo para generar un código de autenticación multifactor podría…
AnalizadaAlta (7.8)0.12%—AVG Internet Security12/9/202417/6/2026
La escalada de privilegios locales en AVG Internet Security v24 en Windows permite que un usuario local sin privilegios escale permisos al SYSTEM a través de secuestro de COM.
AnalizadaMedia (5.3)0.23%—Msoftplugins Security Antivirus Firewall5/9/202417/6/2026
El complemento Security, Antivirus, Firewall – S.A.F para WordPress es vulnerable a la suplantación de direcciones IP en versiones hasta la 2.3.5 incluida. Esto se debe a restricciones insuficientes sobre dónde se recupera la información de la dirección IP para el registro de solicitudes y las restricciones de inicio…
AnalizadaMedia (6.1)0.31%—Forcepoint Email Security4/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Forcepoint Email Security (módulos Real Time Monitor) permite XSS reflejado. Este problema afecta a Email Security: anterior a 8.5.5 HF003.
ModificadaMedia (4.2)0.33%—Yubico Yubikey 5C NFC FirmwareYubico Yubikey 5 NFC FirmwareYubico Yubikey 5C FirmwareYubico Yubikey 5 Nano Firmware+143/9/202417/6/2026
Los dispositivos Yubico YubiKey 5 Series con firmware anterior a la versión 5.7.0 y los dispositivos YubiHSM 2 con firmware anterior a la versión 2.4.0 permiten un ataque de extracción de clave secreta ECDSA (que requiere acceso físico y equipo costoso) en el que está presente un canal lateral electromagnético debido…
AnalizadaMedia (5.3)0.35%—Wpcerber Cerber Security Antispam & Malware Scan31/8/202417/6/2026
El complemento WP Cerber Security para WordPress es vulnerable a la omisión de la protección de IP en versiones hasta la 9.4 incluida, debido a que el complemento comprueba incorrectamente la dirección IP de un visitante. Esto hace posible que un atacante cuya dirección IP haya sido bloqueada omita este control…
ModificadaAlta (8.2)1.8%💥 ExploitIBM Security Verify AccessIBM Security Verify Access Docker29/8/202417/6/2026
El proveedor OIDC de IBM Security Verify Access 10.0.0 a 10.0.8 podría permitir que un atacante remoto realice ataques de phishing mediante un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría aprovechar esta vulnerabilidad…
AplazadaAlta (8.8)0.47%—Xiaomi Security CenterAITrendmicro Zero DAY InitiativeAI28/8/202417/6/2026
Existe una vulnerabilidad de ejecución de código en el producto de aplicación XiaomiGetApps. Esta vulnerabilidad se debe a que se omite la lógica de verificación y un atacante puede aprovechar esta vulnerabilidad para ejecutar código malicioso.
AnalizadaCrítica (9.8)1.1%—HP Security Manager27/8/202417/6/2026
HP Security Manager es potencialmente vulnerable a la ejecución remota de código como resultado de la vulnerabilidad del código dentro de las librerías de código abierto de la solución del producto.
AnalizadaMedia (6.1)1.6%💥 ExploitGetshieldsecurity Shield Security26/8/202417/6/2026
El complemento Shield Security de WordPress anterior a 20.0.6 no desinfecta ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AplazadaMedia (6.1)0.26%—Opensearch DashboardsAIOpensearch SecurityAI23/8/202417/6/2026
El complemento OpenSearch Dashboards Security agrega una interfaz de usuario de administración de configuración para las funciones de seguridad de OpenSearch a OpenSearch Dashboards. La validación incorrecta del parámetro nextUrl puede provocar una redirección externa al iniciar sesión en OpenSearch-Dashboards para…
AplazadaCrítica (9.6)0.42%—Forcepoint WEB SecurityAI22/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Forcepoint Web Security (Transaction Viewer) permite XSS Almacenado. El portal Forcepoint Web Security permite a los administradores generar informes detallados sobre las solicitudes de los…
AnalizadaAlta (7.8)0.27%—Vipre Advanced Security21/8/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en VIPRE Advanced Security Incorrect Permission Assignment. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
AnalizadaAlta (7.8)0.36%—Vipre Advanced Security21/8/202417/6/2026
Vulnerabilidad de escalada de privilegios locales del elemento de ruta de búsqueda no controlada en VIPRE Advanced Security PMAgent. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar…
AnalizadaAlta (7.8)0.38%—Vipre Advanced Security21/8/202417/6/2026
Vulnerabilidad de escalada de privilegios local VIPRE Advanced Security PMAgent Link Following. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el…
AnalizadaAlta (7.5)0.46%—Vmware Spring Security20/8/202417/6/2026
La falta de autorización al usar @AuthorizeReturnObject en Spring Security 6.3.0 y 6.3.1 permite al atacante hacer que las anotaciones de seguridad sean inefectivas.
AnalizadaCrítica (9.8)0.96%—Opensecurity Mobile Security Framework19/8/202417/6/2026
Mobile Security Framework (MobSF) es un framework de prueba de penetración, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. Antes de 4.0.7, había una falla en la sección de análisis de librerías estáticas. En concreto, durante la extracción de archivos de extensión .a,…
AnalizadaBaja (3.1)0.28%—Trufflesecurity Trufflehog19/8/202417/6/2026
TruffleHog es una herramienta de escaneo de secretos. Antes de la versión 3.81.9, esta vulnerabilidad permitía a un actor malintencionado crear datos de una manera que, cuando los escaneaban detectores específicos, podía hacer que el detector realizara una solicitud no autorizada a un endpoint elegido por el atacante.…
ModificadaAlta (7.5)0.46%—IBM Cloud PAK FOR SecurityIBM Qradar Suite16/8/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.22.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en la solicitud. Esta información podría usarse en futuros ataques contra el sistema. ID de…
ModificadaCrítica (9.8)0.43%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator16/8/202417/6/2026
IBM Security Directory Integrator 7.2.0 y Security Verify Directory Integrator 10.0.0 no realizan ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos. ID de IBM X-Force: 228570.
ModificadaMedia (5.5)0.12%—IBM Cloud PAK FOR SecurityIBM Qradar Suite15/8/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 281430.
ModificadaAlta (7.5)0.30%—IBM Cloud PAK FOR SecurityIBM Qradar Suite14/8/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 muestran datos confidenciales de forma incorrecta durante los comandos de back-end, lo que puede dar como resultado la divulgación inesperada de esta información. ID de IBM X-Force: 287173.
AnalizadaAlta (8.7)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico…