Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1452 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.58%—Trellix Intrusion Prevention System Manager4/11/202217/6/2026
La vulnerabilidad de entidad externa XML (XXE) en Trellix IPS Manager anterior a 10.1 M8 permite que un administrador remoto autenticado realice un ataque XXE en la parte de la interfaz del administrador de la interfaz, lo que permite importar un archivo de configuración XML guardado.
ModificadaAlta (7.5)1.2%—Rockwellautomation Factorytalk Alarms AND Events27/10/202217/6/2026
Un atacante no autenticado con acceso a la red de la víctima del servicio de Eventos y Alarmas FactoryTalk de Rockwell Automation podría abrir una conexión, provocando que el servicio falle y deje de estar disponible. El puerto afectado podría utilizarse como puerto de ping del servidor y utiliza mensajes…
ModificadaMedia (5.5)0.20%—IBM Qradar Security Information AND Event Manager7/10/202217/6/2026
IBM QRadar SIEM versiones 7.4 y 7.5, podría divulgar información confidencial por medio de un servicio local a un usuario privilegiado. IBM X-Force ID: 227366
ModificadaAlta (7.5)0.85%—IBM Qradar Security Information AND Event Manager7/10/202217/6/2026
Un reequilibrio de nodos de datos de IBM QRadar SIEM versiones 7.4 y 7.5, no funciona correctamente cuando son usados hosts cifrados, lo que podría resultar en una divulgación de información. IBM X-Force ID: 225889
ModificadaMedia (5.4)0.56%—Total-soft Event Calendar21/9/202217/6/2026
Una vulnerabilidad de tipo cross-Site Scripting (XSS) Reflejado y Autenticado (suscriptor+) en el plugin Totalsoft Event Calendar - Calendar versiones anteriores a 1.4.6 incluyéndola, en WordPress
ModificadaAlta (8.8)1.3%—Mobileeventsmanager Mobile Events Manager16/9/202217/6/2026
El plugin Mobile Events Manager de WordPress versiones anteriores a 1.4.8 no escapa apropiadamente del campo Enquiry source cuando son exportados eventos, o del campo Paid for cuando son exportados transacciones como CSV, conllevando a una vulnerabilidad de inyección CSV
ModificadaAlta (7.2)1.3%—Event Management System Project Event Management System15/9/202217/6/2026
Se ha detectado que Event Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /Royal_Event/update_image.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaCrítica (9.8)0.81%—Forcepoint Cloud Security GatewayForcepoint Data Loss PreventionForcepoint Email SecurityForcepoint ONE Endpoint With Policy Engine+112/9/202217/6/2026
Una vulnerabilidad de restricción inapropiada de tipo XML External Entity Reference ("XXE") en el motor de políticas de Forcepoint Data Loss Prevention (DLP), que también es aprovechado por Forcepoint One Endpoint (F1E), Web Security Content Gateway, Email Security con DLP activado y Cloud Security Gateway antes del…
ModificadaMedia (5.3)0.66%—Total-soft Event Calendar9/9/202217/6/2026
Una vulnerabilidad de Eliminación de Eventos no Autenticada en el plugin Totalsoft Event Calendar - Calendar versiones anteriores a 1.4.6 incluyéndola, en WordPress
ModificadaMedia (6.5)0.90%—Mcafee Data Loss Prevention Endpoint30/8/202217/6/2026
La vulnerabilidad de restricción inadecuada de la referencia a entidades externas XML en DLP Endpoint para Windows anterior a la versión 11.9.100 permite a un atacante remoto hacer que el agente DLP acceda a un servicio local al que el atacante no tendría normalmente acceso a través de un archivo XML cuidadosamente…
ModificadaAlta (7.5)0.74%—Intel Datacenter Group Event18/8/202217/6/2026
Unas credenciales insuficientemente protegidas en la aplicación Intel(R) Datacenter Group Event iOS, en todas sus versiones, pueden permitir que un usuario no autenticado permita potencialmente la divulgación de información por medio del acceso a la red.
ModificadaAlta (7.8)0.19%—Intel Single Event API18/8/202217/6/2026
Unas credenciales insuficientemente protegidas en los binarios de instalación para Intel(R) SEAPI en todas las versiones pueden permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local.
ModificadaAlta (7.8)0.22%—Intel Single Event API18/8/202217/6/2026
Una ruta de búsqueda no controlada en los binarios de instalación para Intel(R) SEAPI en todas las versiones puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local.
ModificadaAlta (7.8)0.19%—Intel Single Event API18/8/202217/6/2026
Unos permisos predeterminados incorrectos en los binarios de instalación para Intel(R) SEAPI todas las versiones pueden permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local.
ModificadaAlta (7.8)0.22%—Intel Datacenter Group Event18/8/202217/6/2026
Unos elementos de la ruta de búsqueda no controlados en la aplicación Intel(R) Datacenter Group Event Android, en todas sus versiones, pueden permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio del acceso local.
ModificadaMedia (4.3)2.6%💥 ExploitDwbooster Calendar Event Multi View16/8/202217/6/2026
El plugin de WordPress Calendar Event Multi View anterior a la versión 1.4.07 no dispone de comprobaciones de autorización y CSRF cuando se crea un evento, y también carece de sanitización así como de escapes en algunos de los campos del evento. Esto podría permitir a los atacantes no autentificados crear eventos…
ModificadaMedia (6.1)0.50%—Motopress Timetable AND Event Schedule16/8/202217/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en MotoPress Timetable and Event Schedule versiones hasta 1.4.06. Esto afecta a una parte desconocida del archivo /wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2 del componente…
ModificadaMedia (6.1)0.58%—Motopress Timetable AND Event Schedule16/8/202217/6/2026
Se ha encontrado una vulnerabilidad en MotoPress Timetable and Event Schedule. Ha sido calificada como problemática. Está afectada por este problema una funcionalidad desconocida del archivo /wp-admin/admin-ajax.php del componente Quick Edit. La manipulación del argumento post_title con la entrada (img src=x…
ModificadaMedia (4.8)1.4%—Microsoft Advertising Universal Event Tracking1/8/202217/6/2026
El plugin Microsoft Advertising Universal Event Tracking (UET) de WordPress versiones anteriores a 1.0.4, no sanea ni escapa de sus configuraciones, lo que permite a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no…
ModificadaMedia (4.8)0.61%—Rich-web Event Timeline1/8/202217/6/2026
El plugin Event Timeline de WordPress versiones hasta 1.1.5, no sanea ni escapa del texto de la línea de tiempo, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado
ModificadaAlta (7.8)0.19%—IBM Qradar Security Information AND Event Manager28/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111
ModificadaMedia (5.5)0.18%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario local obtener información confidencial del archivo de claves TLS debido a permisos de archivo incorrectos. IBM X-Force ID: 223597
ModificadaMedia (4.9)0.86%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones7.3, 7.4 y 7.5, podría divulgar información altamente confidencial a un usuario privilegiado. IBM X-Force ID: 210893
ModificadaAlta (7.5)0.51%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, no comprueba apropiadamente los certificados en algunas comunicaciones entre hosts. IBM X-Force ID: 202015
ModificadaMedia (5.3)0.99%—IBM Qradar Security Information AND Event Manager12/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede ser vulnerable a un ataque parcial de denegación de servicio, resultando en que algunos protocolos no escuchen en los puertos especificados. IBM X-Force ID: 214028