Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

5111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.2)0.26%—IBM Security Access Manager28/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local posiblemente eleve sus privilegios debido a la exposición de información de configuración confidencial. ID de IBM X-Force: 292413.
AplazadaCrítica (9.8)10%💥 ExploitBC Security EmpireAI27/6/202414/7/2026
BC Security Empire anterior a 5.9.3 es vulnerable a un problema de path traversal que puede provocar la ejecución remota de código. Un atacante remoto y no autenticado puede explotar esta vulnerabilidad a través de HTTP actuando como un agente normal, completando todos los protocolos de enlace criptográficos y luego…
ModificadaMedia (6.5)0.70%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1, en determinadas configuraciones, podría permitir a un usuario de la red instalar paquetes maliciosos. ID de IBM X-Force: 261197.
ModificadaMedia (5.5)0.19%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría revelar información confidencial a un usuario local para realizar controles de permisos inadecuados. ID de IBM X-Force: 261195.
ModificadaAlta (7.8)0.23%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254649.
ModificadaAlta (7.8)0.23%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254638.
ModificadaAlta (7.5)0.46%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 261198.
ModificadaMedia (5.9)0.59%—IBM Security Verify Access27/6/202417/6/2026
IBM Security Verify Access 10.0.0.0 a 10.0.7.1, bajo ciertas configuraciones, podría permitir que un atacante no autenticado provoque una denegación de servicio debido al consumo asimétrico de recursos. ID de IBM X-Force: 287615.
ModificadaMedia (5.5)0.16%—IBM Security Verify Access27/6/202417/6/2026
IBM Security Verify Access 10.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga información confidencial de los registros de seguimiento. ID de IBM X-Force: 252183.
ModificadaBaja (1.9)0.38%—Zkteco Zkbiosecurity V500026/6/202417/6/2026
Una vulnerabilidad fue encontrada en ZKTeco ZKBio CVSecurity V5000 4.1.0 y clasificada como problemática. Una parte desconocida del componente Push Configuration afecta a una parte desconocida. La manipulación del argumento Nombre de configuración conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma…
AplazadaMedia (5.3)0.21%—Apache XML Security FOR C++AI26/6/202417/6/2026
Apache XML Security para C++ hasta 2.0.4 implementa la especificación de procesamiento y sintaxis de firma XML (XMLDsig) sin protección contra un payload SSRF en un elemento KeyInfo. NOTA: el proveedor cuestiona este Registro CVE con el argumento de que está implementando la especificación "correctamente" y no tiene…
ModificadaMedia (5.3)0.26%—Solidwp Solid Security21/6/202417/6/2026
El uso de la vulnerabilidad de fuente menos confiable en SolidWP Solid Security permite HTTP DoS. Este problema afecta a Solid Security: desde n/a hasta 9.3.1.
AnalizadaAlta (8.8)0.37%—IBM Cloud PAK FOR SecurityIBM Qradar Suite18/6/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.21.0 e IBM Cloud Pak for Security 1.10.12.0 a 1.10.21.0 podrían permitir que un usuario autenticado ejecute ciertos comandos arbitrarios debido a una validación de entrada incorrecta. ID de IBM X-Force: 272087.
AnalizadaMedia (5.3)0.60%—Netentsec Application Security Gateway15/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/iscgwtunnel/deleteiscgwrouteconf.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible iniciar el…
ModificadaBaja (2)0.43%—Zkteco Zkbiosecurity V500015/6/202417/6/2026
Se encontró una vulnerabilidad en ZKTeco ZKBio CVSecurity V5000 4.1.0. Ha sido calificada como problemática. Una función desconocida del componente Summer Schedule Handler es afectada por esta vulnerabilidad. La manipulación del argumento Nombre del programa conduce a cross-site scripting. El ataque puede lanzarse de…
ModificadaBaja (2)0.43%—Zkteco Zkbiosecurity V500015/6/202417/6/2026
Se encontró una vulnerabilidad en ZKTeco ZKBio CVSecurity V5000 4.1.0. Ha sido declarada problemática. Una función desconocida del componente Department Sección es afectada por esta vulnerabilidad. La manipulación del argumento Nombre del departamento conduce a cross-site scripting. El ataque se puede lanzar de forma…
ModificadaMedia (6.3)0.30%—Tenable Security Center12/6/202417/6/2026
Existe una vulnerabilidad de administración de privilegios inadecuada en Tenable Security Center donde un atacante remoto autenticado podría ver objetos no autorizados e iniciar análisis sin tener los privilegios necesarios.
ModificadaMedia (5.4)0.30%—Tenable Security Center12/6/202417/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en Tenable Security Center donde un atacante remoto autenticado podría inyectar código HTML en la página de resultados del análisis de una aplicación web.
AplazadaMedia (5.3)0.36%—Mcafee Security Antivirus VPNAI11/6/202417/6/2026
Manejo inadecuado de excepciones en McAfee Security: Antivirus VPN para Android anterior a 8.3.0 podría permitir que un atacante provoque una denegación de servicio mediante el uso de un enlace profundo con formato incorrecto.
AplazadaCrítica (9.1)0.47%—Mcafee Security Antivirus VPNAI11/6/202417/6/2026
Validación inadecuada de enlaces profundos en McAfee Security: Antivirus VPN para Android anterior a 8.3.0 podría permitir a un atacante iniciar una URL arbitraria dentro de la aplicación.
ModificadaMedia (5.4)0.38%—Trendmicro Interscan WEB Security Virtual Appliance10/6/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 podría permitir a un atacante escalar privilegios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de…
AnalizadaAlta (7.8)0.53%—Trendmicro Deep Security Agent10/6/202417/6/2026
Un enlace que sigue a una vulnerabilidad en los agentes Trend Micro Deep Security 20.x por debajo de la compilación 20.0.1-3180 podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios…
AnalizadaAlta (7.8)0.26%—Trendmicro Maximum Security 2022Trendmicro Maximum Security 202310/6/202417/6/2026
Trend Micro Security 17.x (Consumidor) es afectado por una vulnerabilidad de escalada de privilegios que podría permitir a un atacante local eliminar involuntariamente archivos privilegiados de Trend Micro, incluido el suyo propio.
ModificadaAlta (7.2)0.56%—Melapress Login Security10/6/202417/6/2026
Control inadecuado del nombre de archivo para la declaración Incluir/Requerir en el programa PHP ('Inclusión remota de archivos PHP') vulnerabilidad en Melapress MelaPress Login Security permite la inclusión remota de archivos PHP. Este problema afecta la seguridad de inicio de sesión de MelaPress: desde n/a hasta…
AnalizadaMedia (5.3)0.65%—Netentsec Application Security Gateway9/6/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/deletemacbind.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible…