Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1904 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.26% | — | Acronis Agent | 6/10/2023 | 17/6/2026 | Divulgación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 36119. | |
| Modificada | Alta (7.1) | 0.24% | — | Acronis Agent | 6/10/2023 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 35895. | |
| Modificada | Media (5.5) | 0.29% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Divulgación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 35739. | |
| Modificada | Media (5.5) | 0.17% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Divulgación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 35739. | |
| Modificada | Media (5.5) | 0.18% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Se filtra información confidencial a través de archivos de registro. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 35739. | |
| Modificada | Media (5.5) | 0.17% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Divulgación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 35739. | |
| Modificada | Media (5.5) | 0.17% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Divulgación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 35739. | |
| Modificada | Media (5.5) | 0.18% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Divulgación de información sensible debido a la recopilación excesiva de información del sistema. Los siguientes productos se ven afectados: Acronis Agent (Windows) anterior a la compilación 35739. | |
| Modificada | Alta (7.1) | 0.36% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 31477. | |
| Modificada | Alta (7.1) | 0.35% | — | Acronis Agent | 5/10/2023 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 31637. | |
| Modificada | Media (5.5) | 0.36% | — | Acronis Agent | 4/10/2023 | 17/6/2026 | Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 29258. | |
| Modificada | Alta (7.8) | 0.36% | — | Acronis Agent | 4/10/2023 | 17/6/2026 | Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 29051. | |
| Modificada | Media (6.1) | 0.45% | — | Broadpeak Centralized Accounts Management Auth Agent | 3/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en el portal de inicio de sesión bpk-common/auth/login/index.html en Broadpeak Centralized Accounts Management Auth Agent 01.01.00.19219575_ee9195b0, 01.01.01.30097902_fd999e76, y 00.12.01.9565588_1254b459 permite a atacantes remotos inyectar scripts web arbitrarios o… | |
| Analizada | Alta (8.8) | 24% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MacosFedoraproject Fedora+10 | 21/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en Safari 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado… | |
| Modificada | Alta (7.8) | 0.23% | — | Opswat Media Validation AgentOpswat Metadefender Kiosk | 15/9/2023 | 17/6/2026 | Se descubrió un problema en OPSWAT MetaDefender KIOSK 4.6.1.9996. Tiene una ruta de servicio no citada de la que se puede abusar localmente. | |
| Modificada | Media (5.5) | 0.32% | 💥 PoC | Paloaltonetworks Cortex XDR Agent | 13/9/2023 | 17/6/2026 | Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un usuario local desactivar el agente. | |
| Modificada | Alta (7.2) | 1.5% | — | Adobe Magento Open SourceAdobe Commerce | 12/9/2023 | 17/6/2026 | Las versiones 2.4.3-p1 (y anteriores) y 2.3.7-p2 (y anteriores) de Adobe Commerce están afectadas por una vulnerabilidad de validación de entrada incorrecta. La explotación de este problema no requiere la interacción del usuario y podría dar lugar a una ejecución de código arbitrario posterior a la autenticación. | |
| Modificada | Crítica (9.8) | 0.88% | — | SAP CommoncryptolibSAP Content ServerSAP Extended Application Services AND RuntimeSAP Hana Database+5 | 12/9/2023 | 17/6/2026 | SAP CommonCryptoLib no realiza las comprobaciones de autenticación necesarias, lo que puede dar como resultado comprobaciones de autorización faltantes o incorrectas para un usuario autenticado, lo que resulta en una escalada de privilegios. Según la aplicación y el nivel de privilegios adquiridos, un atacante podría… | |
| Modificada | Alta (7.5) | 0.75% | — | SAP CommoncryptolibSAP Content ServerSAP Extended Application Services AND RuntimeSAP Hana Database+5 | 12/9/2023 | 17/6/2026 | SAP CommonCryptoLib permite que un atacante no autenticado cree una solicitud que, cuando se envía a un puerto abierto, provoca un error de corrupción de memoria en una librería, lo que a su vez provoca que el componente de target falle y deje de estar disponible. No hay posibilidad de ver o modificar ninguna… | |
| Modificada | Alta (7.5) | 1.3% | — | Openmage Magento | 11/9/2023 | 17/6/2026 | Magento LTS es el código base oficial de OpenMage LTS. Los pedidos de invitados se pueden ver sin autenticación utilizando una cookie de "guest-view" que contiene el "protect_code" del pedido. Este código tiene 6 caracteres hexadecimales, lo que podría decirse que no es suficiente para evitar un ataque de fuerza… | |
| Modificada | Media (6.1) | 0.98% | 💥 PoC | Agentejo Cockpit | 8/9/2023 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en la función Upload Asset de Cockpit CMS v2.6.3 permite a los atacantes ejecutar código arbitrario cargando un archivo .shtml manipulado. | |
| Modificada | Alta (7.2) | 2.1% | — | Magento | 6/9/2023 | 17/6/2026 | Las versiones 2.4.2 (y anteriores), 2.4.2-p1 (y anteriores) y 2.3.7 (y anteriores) de Magento están afectadas por una vulnerabilidad de control de acceso incorrecta dentro del flujo de trabajo de Magento's Media Gallery Upload. Al almacenar un archivo especialmente manipulado en la galería del sitio web, un atacante… | |
| Modificada | Alta (7.2) | 2.4% | — | Magento | 6/9/2023 | 17/6/2026 | Las versiones 2.4.2 (y anteriores), 2.4.2-p1 (y anteriores) y 2.3.7 (y anteriores) de Magento Commerce están afectadas por una vulnerabilidad de inyección XML en el diseño de actualización de widgets. Un atacante con privilegios de administrador puede desencadenar un script especialmente manipulado para lograr la… | |
| Modificada | Alta (7.2) | 2.0% | — | Magento | 6/9/2023 | 17/6/2026 | Las versiones 2.4.2 (y anteriores), 2.4.2-p1 (y anteriores) y 2.3.7 (y anteriores) de Magento están afectadas por una vulnerabilidad de validación de entrada Incorrecta dentro de la función de actualización programada de la página CMS. Un atacante autenticado con privilegios administrativos podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.27% | — | BMC Patrol Agent | 5/9/2023 | 17/6/2026 | BMC PATROL Agent hasta 20.08.00 permite la escalada de privilegios locales a través de vectores que involucran pconfig +RESTART -host. |