Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.31%—Trendmicro Deep SecurityTrendmicro Deep Security Agent23/1/202417/6/2026
Una vulnerabilidad de link following en Trend Micro Deep Security 20.0 y Trend Micro Cloud One - Endpoint and Workload Security Agent podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad de ejecutar código con pocos…
ModificadaAlta (7.8)0.24%—Trendmicro Deep SecurityTrendmicro Deep Security Agent23/1/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Trend Micro Deep Security 20.0 y Trend Micro Cloud One - Endpoint and Workload Security Agent podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad de ejecutar código…
ModificadaAlta (8)0.83%—Cisco Thousandeyes Enterprise Agent17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ThousandEyes Enterprise Agent, tipo de instalación de dispositivo virtual, podría permitir que un atacante remoto autenticado realice una inyección de comando y eleve los privilegios a root. Esta vulnerabilidad se debe a una validación…
ModificadaMedia (4.3)0.37%—Magneticone Magento TO Woocommerce Migration17/1/202417/6/2026
Vulnerabilidad de autorización faltante en MagneticOne Cart2Cart: Magento to WooCommerce Migration. Este problema afecta a Cart2Cart: Magento to WooCommerce Migration: desde n/a hasta 2.0.0.
ModificadaAlta (7.4)0.92%—Oracle OpenjdkOracle GraalvmOracle Graalvm FOR JDKOracle JDK+516/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Seguridad). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM…
ModificadaAlta (7.5)0.78%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+316/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Seguridad). Las versiones compatibles que se ven afectadas son Oracle Java SE: 17.0.9; Oracle GraalVM para JDK: 17.0.9; Oracle GraalVM Enterprise Edition: 21.3.8 y 22.3.4. Una…
ModificadaMedia (5.9)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+416/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Scripting). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21; Oracle GraalVM para JDK: 17.0.9; Oracle GraalVM Enterprise Edition: 20.3.12,…
ModificadaBaja (2.5)0.30%—Oracle GraalvmOracle JDKOracle JRENetapp Cloud Insights Acquisition Unit+216/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391; Oracle GraalVM Enterprise Edition: 20.3.12 y 21.3.8. Una vulnerabilidad difícil de explotar permite que un atacante no…
ModificadaAlta (7.4)0.92%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+416/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM…
ModificadaAlta (8.8)0.63%—Hyperledger Aries Cloud Agent11/1/202417/6/2026
Hyperledger Aries Cloud Agent Python (ACA-Py) es una base para crear aplicaciones y servicios de identidad descentralizados que se ejecutan en entornos no móviles. Al verificar las credenciales verificables en formato W3C usando JSON-LD con Linked Data Proofs (LDP-VC), el resultado de verificar la presentación…
ModificadaAlta (7.8)0.17%—Trellix Agent9/1/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en TA para Linux y TA para MacOS anteriores a 5.8.1 permite a un usuario local obtener permisos elevados o provocar una denegación de servicio (DoS) mediante la explotación de un problema de corrupción de memoria en el servicio TA, que se ejecuta como raíz. Esto también puede…
ModificadaAlta (8.8)1.1%—Qnap Qcalagent5/1/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a QcalAgent. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión: QcalAgent 1.1.8 y posteriores
ModificadaCrítica (9.8)0.75%—Zabbix-agent218/12/202317/6/2026
La clave del elemento Zabbix Agent 2 smart.disk.get no sanitiza sus parámetros antes de pasarlos a un comando de shell, lo que resulta en una posible vulnerabilidad de ejecución remota de código.
ModificadaAlta (8.1)0.67%—Zabbix-agent18/12/202317/6/2026
La vulnerabilidad se debe a una verificación incorrecta de si RDLENGTH no desborda el búfer en respuesta del servidor DNS.
AnalizadaAlta (7.1)0.21%—Acronis Agent14/12/202317/6/2026
Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 36943.
ModificadaMedia (6.1)0.26%—Arduino Create Agent13/12/202317/6/2026
Arduino Create Agent permite a los usuarios utilizar las aplicaciones Arduino Create para cargar código a cualquier placa Arduino conectada por USB directamente desde el navegador. Una vulnerabilidad en versiones anteriores a la 1.3.6 afecta el endpoint `/certificate.crt` y la forma en que la interfaz web de…
ModificadaMedia (6.5)0.59%—Elastic Agent12/12/202317/6/2026
Elastic descubrió un problema por el cual Elastic Agent registraba un evento sin formato en sus propios registros en el nivel WARN o ERROR si fallaba la ingesta de ese evento en Elasticsearch con cualquier código de estado HTTP 4xx excepto 409 o 429. Dependiendo de la naturaleza del evento, el Agente Elástico intentó…
ModificadaAlta (7.3)0.88%—Microsoft Azure Connected Machine Agent12/12/202317/6/2026
Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure
ModificadaBaja (3.3)0.18%—Dell Powerprotect Agent FOR File System22/11/202317/6/2026
PowerProtect Agent for File System Version 19.14 y anteriores contiene una vulnerabilidad de permisos predeterminados incorrectos en el componente ddfscon. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría la sobrescritura de los archivos de registro.
ModificadaMedia (6)0.31%—Fortra Digital Guardian Agent22/11/202317/6/2026
Una clave de cifrado guardada en el desinstalador Digital Guardian Agent anterior a la versión 7.9.4 permite a un atacante local recuperar la clave de desinstalación y eliminar el software extrayendo la clave de desinstalación de la memoria del archivo de desinstalación.
ModificadaAlta (7.8)0.25%—Elastic APM Java Agent22/11/202317/6/2026
Se encontró un problema de escalada de privilegios local con APM Java Agent, donde un usuario del sistema podía adjuntar un complemento malicioso a una aplicación que ejecutaba APM Java Agent. Al utilizar esta vulnerabilidad, un atacante podría ejecutar código con un nivel de permisos potencialmente más alto del que…
ModificadaMedia (4.3)0.66%—Elastic APM .net Agent22/11/202317/6/2026
Elastic APM .NET Agent puede filtrar información confidencial del encabezado HTTP al registrar los detalles durante un error de la aplicación. Normalmente, el agente de APM sanitizará los detalles confidenciales del encabezado HTTP antes de enviar la información al servidor de APM. Durante un error de aplicación, es…
ModificadaAlta (8.8)2.0%—Microsoft Azure Pipelines Agent14/11/202317/6/2026
Vulnerabilidad de ejecución remota de código del servidor Azure DevOps
ModificadaMedia (6.7)0.21%—Okta Ldap Agent8/11/202317/6/2026
El servicio LDAP Agent Update con versiones anteriores a la 5.18 utilizaba una ruta sin comillas, lo que podía permitir la ejecución de código arbitrario.
ModificadaAlta (7.3)0.22%—Tenable NessusTenable Nessus Agent1/11/202317/6/2026
Bajo ciertas condiciones, un atacante con pocos privilegios podría cargar un archivo especialmente manipulado durante la instalación o actualización para escalar privilegios en hosts de Windows y Linux.