Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 48% | — | Zabbix WEB Service Report GenerationZabbix-agent2 | 15/12/2022 | 17/6/2026 | Existe una vulnerabilidad de lectura arbitraria de archivos en la generación de informes del servicio web Zabbix, que escucha en el puerto 10053. El servicio no tiene una validación adecuada de los parámetros de URL antes de leer los archivos. | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 82% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Media (5.4) | 0.90% | — | Tibco Jasperreports Server | 13/12/2022 | 17/6/2026 | El componente Dashboard de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para Microsoft Azure y TIBCO… | |
| Modificada | Alta (8.4) | 0.74% | — | Tibco Jasperreports Server | 13/12/2022 | 17/6/2026 | El componente de escape HTML de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO… | |
| Modificada | Alta (7.2) | 1.5% | — | Tibco Jasperreports Server | 13/12/2022 | 17/6/2026 | El componente JNDI Data Sources de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO… | |
| Modificada | Media (6.1) | 0.38% | — | Glpi-project Reports | 17/11/2022 | 17/6/2026 | GLPI: complemento de informes para GLPI Cross-Site-Scripting (XSS) Reflejado. Tipo 1: XSS reflejado (o no persistente): el servidor lee los datos directamente de la solicitud HTTP y los refleja en la respuesta HTTP. Los exploits XSS reflejados ocurren cuando un atacante hace que una víctima proporcione contenido… | |
| Modificada | Media (6.7) | 0.29% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Extensible Operating System | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD) y el software Cisco FXOS podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el Sistema Operativo subyacente como root. Esta vulnerabilidad se debe a una validación de entrada incorrecta para comandos CLI… | |
| Modificada | Media (6.5) | 0.53% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat DefenseCisco Firepower Services Software FOR ASA | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en el cliente SSL/TLS del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión… | |
| Modificada | Alta (7.5) | 0.90% | — | Cisco Firepower Services Software FOR ASACisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Una vulnerabilidad en Simple Network Management Protocol (SNMP) para el módulo FirePOWER con control de acceso para Cisco FirePOWER Software para Adaptive Security Appliance (ASA), el software Cisco Firepower Management Center (FMC) y el software Cisco Next-Generation Intrusion Prevention System (NGIPS) podría… | |
| Modificada | Media (6.5) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/11/2022 | 10/8/2026 | Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server | |
| Modificada | Media (5.5) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (8.8) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Word | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Crítica (9.8) | 1.0% | — | Stimulsoft Reports | 29/10/2022 | 17/6/2026 | Stimulsoft (también conocido como Stimulsoft Reports) 2013.1.1600.0, cuando se utiliza Compilation Mode, permite a un atacante ejecutar código C# arbitrario en cualquier máquina que genere un informe, incluido el servidor de aplicaciones o la máquina local de un usuario, como lo demuestra… | |
| Modificada | Baja (3.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 19/10/2022 | 17/6/2026 | En plataformas de hardware específicas, En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1 y todas las versiones de la 13.1.x, mientras es usado Intel QAT (QuickAssist Technology) y el cifrado AES-GCM/CCM, las condiciones no reveladas pueden causar que BIG-IP… | |
| Modificada | Alta (7.5) | 0.97% | — | Jenkins Repo | 19/10/2022 | 17/6/2026 | Jenkins REPO Plugin versiones 1.15.0 y anteriores, no configura su analizador XML para prevenir ataques de tipo XML external entity (XXE) | |
| Modificada | Alta (8.8) | 1.4% | — | Anji-plus Aj-report | 17/10/2022 | 17/6/2026 | anji-plus AJ-Report versión 0.9.8.6, permite a atacantes remotos omitir la autenticación de inicio de sesión mediante la suplantación de tokens JWT | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41037 | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41038 | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41037, CVE-2022-41038 | |
| Modificada | Alta (8.8) | 76% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-41036, CVE-2022-41037, CVE-2022-41038 | |
| Modificada | Alta (8.1) | 0.64% | — | Jenkins View26 Test-reporting | 21/9/2022 | 17/6/2026 | Jenkins View26 Test-Reporting Plugin versiones 1.0.7 y anteriores, no lleva a cabo una comprobación del nombre de host cuando es conectado al servidor View26 configurado, lo que podría ser abusado mediante un ataque de tipo man-in-the-middle para interceptar estas conexiones | |
| Modificada | Media (6.1) | 0.28% | — | Huawei 576up005 Hota-cm-h-shark-bd FirmwareHuawei 577hota-cm-h-shark-bd FirmwareHuawei 581up-hota-cm-h-shark-bd FirmwareHuawei 586-hota-cm-h-shark-bd Firmware+4 | 20/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de lectura y escritura fuera de límites en algunos productos de auriculares. Un atacante no autenticado obtiene el dispositivo físicamente y diseña un mensaje malformado con un parámetro específico y envía el mensaje a los productos afectados. Debido a una insuficiente comprobación del… |