Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1844 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.41% | — | IBM ISS Blackice PC Protection | 28/3/2022 | 16/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad en ISS BlackICE PC Protection. Se ha declarado como problemática. Esta vulnerabilidad afecta al componente Update Handler que permite la transmisión de datos en texto sin cifrar. NOTA: Esta vulnerabilidad sólo afecta a productos que ya no son… | |
| Modificada | Crítica (9.8) | 1.0% | — | IBM ISS Blackice PC Protection | 28/3/2022 | 16/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad en ISS BlackICE PC Protection y Ha sido clasificada como crítica. Este problema afecta al componente Cross Site Scripting Detection. La manipulación como parte de la petición POST/PUT/DELETE/OPTIONS conlleva a una escalada de privilegios. El… | |
| Modificada | Alta (7.5) | 0.81% | — | Globalprotect-openconnect Project Globalprotect-openconnect | 22/3/2022 | 17/6/2026 | Varias versiones de GlobalProtect-openconnect están afectadas por un control de acceso incorrecto en GPService mediante DBUS, GUI. La forma en que está configurado GlobalProtect-Openconnect permite a usuarios arbitrarios iniciar una conexión VPN a servidores arbitrarios. Al alojar un servidor compatible con… | |
| Modificada | Crítica (9.8) | 1.6% | — | Globalprotect-openconnect Project Globalprotect-openconnect | 22/3/2022 | 17/6/2026 | Múltiples versiones de GlobalProtect-openconnect se ven afectadas por un control de acceso incorrecto en GPService a través de DBUS, Aplicación GUI. La forma en que está configurado GlobalProtect-Openconnect permite a los usuarios arbitrarios ejecutar comandos como root mediante el envío del parámetro `--script= | |
| Modificada | Alta (8.8) | 2.2% | — | IBM Spectrum Protect | 21/3/2022 | 17/6/2026 | El servidor IBM Spectrum Protect versión 8.1.14.000, podría permitir a un atacante remoto omitir las restricciones de seguridad, causado por la aplicación inapropiada de los controles de acceso. Al iniciar sesión, un atacante podría explotar esta vulnerabilidad para omitir la seguridad y conseguir acceso no autorizado… | |
| Modificada | Alta (7.5) | 0.94% | — | IBM Spectrum Copy Data ManagementIBM Spectrum Protect Plus | 14/3/2022 | 17/6/2026 | IBM Spectrum Protect Plus versiones 10.1.0.0 hasta 10.1.9.2 e IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, no limitan la duración de una conexión, lo que podría permitir un ataque de denegación de servicio HTTP Slowloris. Esto puede causar que la consola de administración deje de responder. IBM… | |
| Modificada | Baja (2.4) | 0.20% | — | IBM Spectrum Protect Operations Center | 14/3/2022 | 17/6/2026 | IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable un tabnabbing inverso, que podría permitir reescribir una página enlazada desde Operations Center. Un administrador podría introducir un enlace a una URL maliciosa en la que otro administrador podría hacer clic. Una vez hecho el… | |
| Modificada | Alta (8.8) | 0.38% | — | IBM Spectrum Protect Operations Center | 14/3/2022 | 17/6/2026 | IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable a una vulnerabilidad de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario del que el sitio web confía. IBM X-Force ID: 220048 | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Media (5.5) | 4.8% | — | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+2 | 4/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ , las aplicaciones que son configuradas para habilitar HTTP2 y no es establecido un almacén de claves o certificados confiables son configurados para usar un TrustManager no seguro. Esto hace que la pasarela pueda conectarse a servicios remotos con certificados no… | |
| Analizada | Crítica (10) | 98% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+6 | 3/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ y a 3.0.7+ , las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint del Actuador de la Puerta de Enlace está habilitado, expuesto y sin seguridad. Un atacante remoto podría realizar una petición maliciosamente diseñada que podría… | |
| Modificada | Media (6.5) | 0.63% | — | F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security+1 | 1/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Linux Security por la que el componente Fmlib usado en determinados productos de F-Secure puede bloquearse mientras son escaneados archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito… | |
| Modificada | Alta (8.8) | 4.1% | — | Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+4 | 24/2/2022 | 17/6/2026 | En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE | |
| Modificada | Alta (7.5) | 3.1% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Unas excepciones no capturadas que pueden generarse en Trend Micro ServerProtection Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso | |
| Modificada | Crítica (9.8) | 5.2% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Unas condiciones de desbordamiento de enteros que se presentan en Trend Micro ServerProtect Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso o lograr una ejecución de código remota | |
| Modificada | Crítica (9.8) | 2.7% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Trend Micro ServerProtect Information Server versión 6.0/5.8, usa una credencial estática para llevar a cabo la autenticación cuando es escrito un comando específico en la consola. Un atacante remoto no autenticado con acceso al Information Server podría aprovechar esto para registrarse en el servidor y llevar a cabo… | |
| Modificada | Alta (8.8) | 0.42% | — | Wp-buy WP Content Copy Protection & NO Right Click | 21/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) conllevando a una actualización de la configuración del plugin en el plugin WP Content Copy Protection & No Right Click de WordPress (versiones anteriores a 3.4.4 incluyéndola) | |
| Modificada | Alta (8.8) | 1.3% | — | Acnam AD Invalid Click Protector | 14/2/2022 | 17/6/2026 | El plugin Ad Invalid Click Protector (AICP) de WordPress versiones anteriores a 1.2.6, está afectado por una inyección SQL en el parámetro id de la acción de eliminación | |
| Modificada | Media (5.5) | 0.22% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información mediante archivos de registro en GlobalProtect app de Palo Alto Networks en Windows que registra las credenciales en texto sin cifrar del usuario de GlobalProtect que es conectado cuando es autenticado usando la función Connect Before Logon. Este problema… | |
| Modificada | Media (5.5) | 0.17% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de credenciales insuficientemente protegidas en GlobalProtect app de Palo Alto Networks en Linux que expone las credenciales con hash de los usuarios de GlobalProtect que guardaron su contraseña durante sesiones anteriores de GlobalProtect app a otros usuarios locales del sistema. Las… | |
| Modificada | Media (6.5) | 0.75% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información en GlobalProtect app de Palo Alto Networks en Windows y MacOS en la que las credenciales de la cuenta de usuario local son enviadas al portal de GlobalProtect cuando la función de inicio de sesión único está habilitada en la configuración del portal de… | |
| Modificada | Alta (7.8) | 0.28% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de resolución de enlaces inapropiado antes del acceso a archivos ("link following") en GlobalProtect app de Palo Alto Networks en Windows que permite a un atacante local interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios SYSTEM en… | |
| Modificada | Alta (7.8) | 0.21% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la funcionalidad Connect Before Logon de GlobalProtect app de Palo Alto Networks que permite a un atacante local escalar a privilegios SYSTEM o root cuando es autenticado con Connect Before Logon en determinadas circunstancias. Este… | |
| Modificada | Media (5.3) | 0.66% | — | F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Security Cloud+2 | 9/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure versiones anteriores a la actualización 2022-02-01_01 de Capricorn, por la que una descompresión del archivo ACE causa la detención del servicio de escáner. La vulnerabilidad puede ser explotada de forma remota por un atacante. Un ataque con… | |
| Modificada | Alta (7.8) | 0.16% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287 |