Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1903 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (3.7) | 0.91% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+6 | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Redes). Las versiones compatibles que se ven afectadas son Oracle Java SE: 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2, 22; Oracle GraalVM Enterprise… | |
| Analizada | Baja (3.7) | 1.4% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+6 | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401, 8u401-perf, 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2, 22; Oracle… | |
| Analizada | Baja (3.1) | 0.85% | — | Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+4 | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no… | |
| Analizada | Baja (2.5) | 0.35% | — | Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+4 | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no… | |
| Modificada | Baja (3.1) | 0.86% | — | Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+4 | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no… | |
| Analizada | Baja (2.5) | 0.35% | — | Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+4 | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no… | |
| Aplazada | Alta (8.8) | 1.2% | 💥 Exploit | Netdata AgentAI | 12/4/2024 | 17/6/2026 | Netdata es una herramienta de observabilidad de código abierto. En las versiones afectadas, la herramienta `ndsudo` incluida con las versiones afectadas del Netdata Agent permite a un atacante ejecutar programas arbitrarios con permisos de root. La herramienta `ndsudo` está empaquetada como un ejecutable propiedad de… | |
| Analizada | Media (6.7) | 0.14% | — | Juniper Paragon Active Assurance Test AgentJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de almacenamiento de texto plano en un archivo en disco en dispositivos Juniper Networks Junos OS Evolved ACX Series que utilizan el software Paragon Active Assurance Test Agent instalado en dispositivos de red permite a un atacante local autenticado con altos privilegios leer las credenciales de… | |
| Analizada | Alta (8.1) | 1.0% | — | Adobe CommerceAdobe Magento | 10/4/2024 | 17/6/2026 | Las versiones 2.4.6-p4, 2.4.5-p6, 2.4.4-p7, 2.4.7-beta3 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede… | |
| Analizada | Crítica (9) | 1.4% | — | Adobe CommerceAdobe Magento | 10/4/2024 | 17/6/2026 | Las versiones 2.4.6-p4, 2.4.5-p6, 2.4.4-p7, 2.4.7-beta3 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del… | |
| Analizada | Alta (8.4) | 0.75% | — | Microsoft Azure Monitor Agent | 9/4/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios del agente de Azure Monitor | |
| Aplazada | Media (6.5) | 0.42% | — | HPE Icewall AgentAI | 26/3/2024 | 17/6/2026 | Una vulnerabilidad de seguridad en los productos HPE IceWall Agent podría explotarse de forma remota para provocar una denegación de servicio. | |
| Analizada | Alta (8.8) | 0.28% | — | Openbmb Xagent | 21/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en OpenBMB XAgent 1.0.0. Ha sido declarada crítica. Una función desconocida del componente Privileged Mode es afectada por esta vulnerabilidad. La manipulación conduce a un problema de zona de pruebas. El ataque debe abordarse localmente. El exploit ha sido divulgado al público y puede… | |
| Aplazada | Baja (3.3) | 0.18% | — | Cyberagent AbemaAI | 18/3/2024 | 17/6/2026 | Existe un problema de exportación incorrecta de los componentes de la aplicación de Android en la aplicación 'ABEMA' para Android anterior a 10.65.0, lo que permite que otra aplicación instalada en el dispositivo del usuario acceda a una URL arbitraria en la aplicación 'ABEMA' para Android a través de Intent. Si se… | |
| Analizada | Alta (7.8) | 0.99% | — | Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+4 | 12/3/2024 | 17/6/2026 | Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios | |
| Analizada | Media (5.4) | 0.32% | — | Agentejo Cockpit | 29/2/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Cockpit CMS que afecta a la versión 2.7.0. Esta vulnerabilidad podría permitir que un usuario autenticado cargue un archivo PDF infectado y almacene un payload de JavaScript maliciosa para ejecutarla cuando se cargue el archivo. | |
| Analizada | Alta (7.8) | 0.15% | — | Microfocus Operations Agent | 15/2/2024 | 17/6/2026 | La vulnerabilidad de escalada de privilegios local afecta las versiones 12.15 y 12.20-12.25 del producto OpenText Operations Agent cuando se instala en plataformas que no son Windows. La vulnerabilidad podría permitir una escalada de privilegios locales. | |
| Modificada | Alta (7.3) | 1.1% | — | Microsoft Azure Connected Machine Agent | 13/2/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure | |
| Modificada | Media (5.5) | 0.12% | — | Snowsoftware Snow Inventory Agent | 8/2/2024 | 17/6/2026 | La verificación incorrecta de la vulnerabilidad de la firma criptográfica en Snow Software Inventory Agent en Unix permite la manipulación de archivos a través de los paquetes de actualización de Snow. Este problema afecta al Inventory Agent: hasta 7.3.1. | |
| Modificada | Media (5.5) | 0.12% | — | Snowsoftware Snow Inventory Agent | 8/2/2024 | 17/6/2026 | Verificación incorrecta de la vulnerabilidad de firma criptográfica en Snow Software Inventory Agent en MacOS, Snow Software Inventory Agent en Windows y Snow Software Inventory Agent en Linux permite la manipulación de archivos a través de paquetes de actualización Snow. Este problema afecta a Inventory Agent: hasta… | |
| Modificada | Media (5.5) | 0.16% | — | Snowsoftware Snow Inventory Agent | 8/2/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación mediante suplantación de identidad en Snow Software Snow Inventory Agent en Windows permite la suplantación de firma. Este problema afecta a Snow Inventory Agent: hasta 6.14.5. Se recomienda a los clientes actualizar a la versión 7.0 | |
| Modificada | Alta (8.8) | 1.2% | 💥 PoC | Ispyconnect Agent DVR | 6/2/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricciones en iSpyConnect.com Agent DVR 5.1.6.0 permite a atacantes cargar archivos arbitrarios a través del componente de carga de audio. | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Ispyconnect Agent DVR | 6/2/2024 | 17/6/2026 | Un problema descubierto en iSpyConnect.com Agent DVR 5.1.6.0 permite a los atacantes ejecutar archivos arbitrarios restaurando un archivo de copia de seguridad manipulado. | |
| Modificada | Alta (7.8) | 0.15% | — | Forcepoint ONE Smartedge Agent | 29/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Forcepoint F|One SmartEdge Agent en Windows (módulos de servicio bgAutoinstaller) permite escalamiento de privilegios y omisión de funcionalidad. Este problema afecta a F|One SmartEdge Agent: anterior a 1.7.0.230330-554. | |
| Modificada | Media (4.8) | 1.2% | — | Nagios Cross Platform Agent | 24/1/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) basado en DOM en la funcionalidad 'Tail Event Logs' en Nagios Nagios Cross-Platform Agent (NCPA) anterior a 2.4.0 permite a los atacantes ejecutar código arbitrario a través del elemento de nombre al filtrar un registro. |