Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2660 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—IBM Security Verify AccessIBM Security Verify Access Docker11/1/202417/6/2026
IBM Security Access Manager Appliance (IBM Security Verify Access Appliance 10.0.0.0 a 10.0.6.1 e IBM Security Verify Access Docker 10.0.6.1) podría permitir que un usuario local obtenga información de configuración confidencial. ID de IBM X-Force: 260584.
ModificadaAlta (7.8)0.25%—IBM Security Verify AccessIBM Security Verify Access Docker11/1/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 a 10.0.6.1 e IBM Security Verify Access Docker 10.0.6.1) podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254658.
ModificadaMedia (5.5)0.21%—IBM Security Verify AccessIBM Security Verify Access Docker11/1/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 a 10.0.6.1 e IBM Security Verify Access Docker 10.0.6.1) almacena temporalmente información confidencial en archivos a los que un usuario local podría acceder. ID de IBM X-Force: 254653.
ModificadaAlta (7.5)0.44%—Wallix BastionWallix Bastion Access Manager8/1/202417/6/2026
WALLIX Bastion 7.x, 8.x, 9.x y 10.x y WALLIX Access Manager 3.x y 4.x tienen un control de acceso incorrecto que puede provocar la exposición de datos confidenciales.
ModificadaMedia (5.4)0.30%—Vasyltech Advanced Access Manager29/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en AAM Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More. Este problema afecta a Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More: desde n/a…
ModificadaMedia (5.4)0.31%—Vasyltech Advanced Access Manager29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AAM Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More permite XSS almacenado. Este problema afecta a Advanced Access Manager – Restricted Content,…
ModificadaMedia (6.5)0.80%—Solarwinds Access Rights Manager21/12/202317/6/2026
Se agregaron datos confidenciales a nuestra base de conocimiento pública que, si se explotan, podrían usarse para acceder a componentes de Access Rights Manager (ARM) si el actor de la amenaza se encuentra en el mismo entorno.
ModificadaCrítica (9.8)0.40%—Paxton-access Net219/12/202317/6/2026
Al instalar el software Net2, se instala un certificado root en el almacén de confianza. Un hacker potencial podría acceder al archivo por lotes del instalador o aplicar ingeniería inversa al código fuente para obtener acceso a la contraseña del certificado root. Usando el certificado root y la contraseña, podrían…
ModificadaAlta (8.8)0.99%💥 PoCIBM I Access Client Solutions14/12/202317/6/2026
IBM i Access Client Solutions versiones 1.1.2 a 1.1.4 y 1.1.4.3 a 1.1.9.3 podrían permitir a un atacante ejecutar código remoto. Debido a controles de autoridad inadecuados, el atacante podría realizar operaciones en la PC bajo la autoridad del usuario. ID de IBM X-Force: 268273.
ModificadaMedia (6.5)0.63%💥 PoCIBM I Access Client Solutions14/12/202317/6/2026
IBM i Access Client Solutions 1.1.2 a 1.1.4 y 1.1.4.3 a 1.1.9.3 es vulnerable a que se decodifique su clave para una contraseña cifrada. Al obtener acceso de alguna manera a la contraseña cifrada, un atacante local podría aprovechar esta vulnerabilidad para obtener la contraseña de otros sistemas. ID de IBM X-Force:…
ModificadaAlta (7.5)1.6%💥 PoCIBM I Access Client Solutions14/12/202317/6/2026
IBM i Access Client Solutions versiones 1.1.2 a 1.1.4 y 1.1.4.3 a 1.1.9.3 podrían permitir a un atacante obtener una clave de descifrado debido a comprobaciones de autoridad inadecuadas. ID de IBM X-Force: 268270.
ModificadaAlta (8.8)0.27%—Accesspressthemes Social Auto Poster22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento AccessPress Themes Social Auto Poster en versiones <=2.1.4.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaAlta (7.8)0.45%—Ivanti Secure Access Client15/11/202317/6/2026
Cuando se inicia un flujo de proceso particular, un atacante puede obtener privilegios elevados no autorizados en el sistema afectado al tener control sobre un archivo específico.
ModificadaMedia (5.5)0.37%—Ivanti Secure Access Client15/11/202317/6/2026
Un usuario que haya iniciado sesión puede modificar archivos específicos que pueden dar lugar a cambios no autorizados en los ajustes de configuración de todo el sistema. Esta vulnerabilidad podría explotarse para comprometer la integridad y seguridad de la red en el sistema afectado.
ModificadaAlta (7.8)0.37%—Ivanti Secure Access Client15/11/202317/6/2026
Cuando un atacante local carga un componente específico y puede enviar una solicitud especialmente manipulada a este componente, el atacante podría obtener privilegios elevados en el sistema afectado.
ModificadaAlta (7.8)0.37%—Ivanti Secure Access Client15/11/202317/6/2026
Cuando un atacante local carga un componente específico y puede enviar una solicitud especialmente manipulada a este componente, el atacante podría obtener privilegios elevados en el sistema afectado.
ModificadaAlta (7.8)0.71%💥 PoCIvanti Secure Access Client15/11/202317/6/2026
Se ha identificado una vulnerabilidad en el cliente de Windows Ivanti Secure Access, que podría permitir que un atacante autenticado localmente explote una configuración vulnerable, lo que podría generar varios riesgos de seguridad, incluida la escalada de privilegios, la denegación de servicio o la divulgación de…
ModificadaAlta (8.8)0.30%—Accesspressthemes WP Tfeed13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WP TFeed de AccessPress Themes en versiones <= 1.6.9.
ModificadaCrítica (9.8)2.0%—OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora11/11/202323/6/2026
Use after free en OpenVPN versión 2.6.0 a 2.6.6 puede provocar un comportamiento indefinido, pérdida de búferes de memoria o ejecución remota al enviar búferes de red a un par remoto.
ModificadaAlta (7.5)1.2%—OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora11/11/202317/6/2026
El uso de la opción --fragment en ciertas configuraciones de OpenVPN versión 2.6.0 a 2.6.6 permite a un atacante desencadenar un comportamiento de división por cero que podría provocar un bloqueo de la aplicación y provocar una denegación de servicio.
ModificadaCrítica (9.8)0.86%—Lanaccess Onsafe Monitorhm8/11/202317/6/2026
Se ha encontrado una vulnerabilidad de validación de entrada incorrecta en Lanaccess ONSAFE MonitorHM que afecta a la versión 3.7.0. Esta vulnerabilidad podría llevar a un atacante remoto a explotar el elemento de la casilla de verificación y realizar la ejecución remota de código, comprometiendo toda la…
ModificadaMedia (4.8)0.35%—Properfraction Admin BAR & Dashboard Access Control6/11/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Proper Fraction LLC. Admin Bar & Dashboard Access Control en versiones <= 1.2.8.
ModificadaCrítica (9.8)0.55%—Adaplugin Accessibility Suite BY Online ADA6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Online ADA Accessibility Suite de Online ADA permite la inyección de SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/a hasta 4.11.
ModificadaCrítica (9.8)0.48%—Adaplugin Accessibility Suite BY Online ADA6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Online ADA Accessibility Suite de Online ADA permite la inyección de SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/a hasta 4.11.