Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2615 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 0.67% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Las versiones 00.00.01a y anteriores de Delta Electronics InfraSuite Device Master permiten que usuarios no autenticados accedan al endpoint de ejecución, lo que podría permitir a un atacante recuperar cualquier archivo del directorio ""RunningConfigs"". Luego, el atacante podría ver y modificar archivos de… | |
| Modificada | Crítica (9.8) | 1.4% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | La función de copia de seguridad de la base de datos en Delta Electronics InfraSuite Device Master versiones 00.00.01a y anteriores carece de autenticación adecuada. Un atacante podría proporcionar objetos serializados maliciosos que, cuando se deserialicen, podrían activar un código de operación para una función de… | |
| Modificada | Crítica (9.8) | 18% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Delta Electronics InfraSuite Device Master versiones 00.00.01a y anteriores deserializan los datos proporcionados por el usuario a través del puerto de servicio Device-Gateway sin la verificación adecuada. Un atacante podría proporcionar objetos serializados maliciosos para ejecutar código arbitrario tras la… | |
| Modificada | Crítica (9.8) | 0.95% | — | Baramundi Management Suite | 26/10/2022 | 17/6/2026 | baramundi Management Agent (bMA) en baramundi Management Suite (bMS) versiones 2021 R1 y R2 y 2022 R1, permite una ejecución de código remota. Esto ha sido corregido en versión 2022 R2 | |
| Modificada | Media (6.1) | 0.53% | — | Open-xchange OX APP Suite | 25/10/2022 | 17/6/2026 | OX App Suite versiones hasta 8.2, permite un uso de tipo XSS por medio de un archivo adjunto o del contenido de OX Drive cuando un cliente usa el parámetro len u off | |
| Modificada | Crítica (9.8) | 3.8% | — | Open-xchange OX APP Suite | 25/10/2022 | 17/6/2026 | documentconverter en OX App Suite versiones hasta 7.10.6, en una configuración no predeterminada con ghostscript, permite una inyección de comandos del sistema operativo porque la conversión de archivos puede ocurrir para un documento EPS que se disfraza como un documento PDF | |
| Modificada | Alta (7.5) | 0.74% | — | Oracle SOA Suite | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle SOA Suite de Oracle Fusion Middleware (componente: Adapters). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle SOA… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Oracle E-business Suite | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Upload). Las versiones soportadas que están afectadas son 12.2.3-12.2.11. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Alta (7.8) | 0.72% | 💥 Exploit | Synacor Zimbra Collaboration Suite | 17/10/2022 | 17/6/2026 | Debido a un problema con permisos incorrectos de sudo, Zimbra Collaboration Suite (ZCS) sufre un problema de escalada de privilegios local en versiones 9.0.0 y anteriores, donde el usuario "zimbra" puede efectivamente coaccionar a postfix para que ejecute comandos arbitrarios como "root" | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 26/9/2022 | 10/9/2026 | Se ha detectado un problema en Zimbra Collaboration (ZCS) versiones 8.8.15 y 9.0. Un atacante puede descargar archivos arbitrarios mediante amavisd por medio de un loophole de cpio (extracción a /opt/zimbra/jetty/webapps/zimbra/public) que puede conllevar a un acceso incorrecto a cualquier otra cuenta de usuario.… | |
| Modificada | Alta (7.2) | 22% | — | Ahsay Cloud Backup Suite | 21/9/2022 | 17/6/2026 | Ahsay AhsayCBS versión 9.1.4.0, permite a un usuario autenticado del sistema inyectar opciones arbitrarias de Java JVM. Los administradores que pueden modificar las opciones de tiempo de ejecución en la interfaz web pueden inyectar opciones de tiempo de ejecución de Java. Estas presentan efecto después de un reinicio.… | |
| Modificada | Alta (7.5) | 1.0% | — | IBM Maximo Application SuiteIBM Maximo Asset Management | 14/9/2022 | 17/6/2026 | IBM Maximo Asset Management versiones 7.6.1.1 y 7.6.1.2, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 210163 | |
| Modificada | Alta (7.5) | 0.47% | — | Withsecure Business SuiteWithsecure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security | 6/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure por la que el archivo aerdl.dll puede entrar en un bucle infinito cuando desempaqueta archivos PE. Es posible que esto pueda bloquear el motor de escaneo. | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Command | Integration Suite FOR System Center | 31/8/2022 | 17/6/2026 | Dell Command | Integration Suite for System Center, versiones anteriores a la 6.2.0, contiene una vulnerabilidad de escritura arbitraria en archivos. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad para realizar una escritura arbitraria como sistema | |
| Modificada | Crítica (9.8) | 2.5% | — | Greyd.suite | 15/8/2022 | 17/6/2026 | El tema GREYD.SUITE de WordPress no comprueba apropiadamente los paquetes de fuentes personalizadas subidos, y no realiza ninguna comprobación de autorización o de tipo csrf, lo que permite a un atacante no autenticado subir archivos arbitrarios, incluyendo archivos fuente php, conllevando a una posible ejecución de… | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 12/8/2022 | 4/8/2026 | Zimbra Collaboration Suite (ZCS) versiones 8.8.15 y 9.0, presenta una funcionalidad mboximport que recibe un archivo ZIP y extrae archivos de él. Al omitir la autenticación (es decir, al no tener un authtoken), un atacante puede cargar archivos arbitrarios en el sistema, conllevando a un salto de directorios y una… | |
| Modificada | Media (6.5) | 0.84% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | WMS versión 3.7, contiene una vulnerabilidad de Salto de Ruta en la API del dispositivo. Un atacante podría explotar esta vulnerabilidad para conseguir acceso de lectura no autorizado a archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación web en ejecución | |
| Modificada | Media (5.3) | 0.42% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de control de acceso inapropiado en la Interfaz de Usuario. Un atacante sin acceso a la página de clasificación de alertas podría explotar esta vulnerabilidad, conllevando a un cambio de las categorías de alertas | |
| Modificada | Alta (7.5) | 0.61% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una Divulgación de información en las páginas de error de los dispositivos. Un atacante podría explotar esta vulnerabilidad, conllevando a una divulgación de determinada información confidencial. El atacante podría usar la información expuesta para… | |
| Modificada | Media (6.1) | 0.54% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de tipo Cross-Site Scripting Reflejado en la página EndUserSummary. Un atacante autenticado podría explotar esta vulnerabilidad, conllevando a una ejecución de código HTML o JavaScript malicioso en el navegador web de un usuario… | |
| Modificada | Alta (8.8) | 0.30% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de almacenamiento de contraseñas en texto plano en la Interfaz de Usuario. Un atacante poco privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría… | |
| Modificada | Media (6.5) | 0.44% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de Fijación de Sesión. Un atacante no autenticado podría explotar esto al aprovecharse de un usuario con múltiples sesiones activas para secuestrar la sesión de un usuario | |
| Modificada | Media (6.5) | 0.53% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de control de acceso inapropiado. Un usuario remoto malicioso podría aprovechar esta vulnerabilidad para mantener el acceso a un repositorio de archivos después de haberlo revocado | |
| Modificada | Media (6.5) | 0.84% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de Control de Acceso Inapropiado en la Interfaz de Usuario. Un atacante remoto autenticado podría explotar esta vulnerabilidad al omitir los controles de acceso para descargar informes que contengan información confidencial | |
| Modificada | Media (5.3) | 0.50% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de Control de Acceso Inapropiado con la que un atacante sin acceso a la creación de reglas podría explotar potencialmente esta vulnerabilidad y crear reglas |