Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1904 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.62% | — | Coyavtravel Proagent | 5/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL en Coyav Travel Proagent que permite la inyección SQL. Este problema afecta a Proagent: antes de la versión 20230904. | |
| Modificada | Media (5.5) | 0.34% | — | Acronis Agent | 31/8/2023 | 17/6/2026 | Se filtra información confidencial a través de archivos de registro. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) antes de la compilación 35433. | |
| Modificada | Media (5.5) | 0.14% | — | Acronis Agent | 31/8/2023 | 17/6/2026 | Divulgación de información confidencial debido a una validación inadecuada de la caducidad del token. Los siguientes productos se ven afectados: Acronis Agent (Windows) anterior a la compilación 32047. | |
| Modificada | Media (5.5) | 0.18% | — | Acronis Agent | 31/8/2023 | 17/6/2026 | Divulgación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Agent (Linux, macOS, Windows) anterior a la compilación 32047. | |
| Modificada | Alta (7.5) | 0.41% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Divulgación de información sensible debido a la recopilación excesiva de información del sistema. Los siguientes productos se ven afectados: Acronis Agent (Windows) antes de la compilación 32047, Acronis Cyber ??Protect 15 (Windows) antes de la compilación 35979. | |
| Modificada | Media (5.5) | 0.20% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Revelación de información sensible debido a la recopilación excesiva de información del sistema. Los siguientes productos están afectados: Acronis Agent (Linux, macOS, Windows) anterior a la compilación 30991, Acronis Cyber Protect 15 (Linux, macOS, Windows) anterior a la compilación 35979. | |
| Modificada | Alta (7.8) | 0.14% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Escalada de privilegios local debido a la carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Agent (macOS) antes de la compilación 30600, Acronis Cyber Protect 15 (macOS) antes de la compilación 35979. | |
| Modificada | Alta (7.8) | 0.37% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios locales debido a permisos inseguros del puerto de comunicación del conductor. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) antes de la compilación 40278, Acronis Agent (Windows) antes de la compilación 31637, Acronis Cyber ??Protect 15 (Windows) antes… | |
| Modificada | Alta (7.5) | 0.50% | — | Acronis AgentAcronis Cyber Protect | 31/8/2023 | 17/6/2026 | Superficie de ataque excesiva debido a la vinculación a una dirección IP no restringida. Los siguientes productos están afectados: Acronis Agent (Linux, macOS, Windows) anterior a la compilación 30430, Acronis Cyber Protect 15 (Linux, macOS, Windows) anterior a la compilación 35979. | |
| Modificada | Alta (7.8) | 0.51% | 💥 PoC | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios local debido a permisos inseguros del puerto de comunicación del controlador. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40173, Acronis Agent (Windows) anterior a la compilación 30600, Acronis Cyber Protect 15 (Windows)… | |
| Modificada | Media (5.9) | 1.3% | — | PythonDebian LinuxNetapp Active IQ Unified ManagerNetapp Converged Systems Advisor Agent | 22/8/2023 | 17/6/2026 | An issue was discovered in compare_digest in Lib/hmac.py in Python through 3.9.1. Constant-time-defeating optimisations were possible in the accumulator variable in hmac.compare_digest. | |
| Modificada | Media (6.1) | 2.5% | 💥 Exploit | Agentejo Cockpit | 20/8/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Reflected in GitHub repository cockpit-hq/cockpit prior to 2.6.4. | |
| Modificada | Media (5.4) | 0.56% | — | Agentejo Cockpit | 19/8/2023 | 17/6/2026 | Cross-Site Scripting (XSS) almacenado en el repositorio de GitHub cockpit-hq/cockpit anterior a 2.6.4. | |
| Modificada | Media (6.1) | 0.61% | — | Agentejo Cockpit | 19/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el repositorio de GitHub cockpit-hq/cockpit anterior a 2.6.4. | |
| Modificada | Media (4.8) | 0.64% | — | Agentejo Cockpit | 18/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el repositorio GitHub cockpit-hq/cockpit anterior a la versión 2.6.3. | |
| Modificada | Media (5.4) | 0.57% | — | Agentejo Cockpit | 17/8/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository cockpit-hq/cockpit prior to 2.6.4. | |
| Modificada | Alta (7.8) | 0.41% | — | Cisco Thousandeyes Enterprise Agent | 16/8/2023 | 17/6/2026 | A vulnerability in the CLI of Cisco ThousandEyes Enterprise Agent, Virtual Appliance installation type, could allow an authenticated, local attacker to elevate privileges to root on an affected device. This vulnerability is due to insufficient input validation of user-supplied CLI arguments. An attacker could exploit… | |
| Modificada | Media (5.5) | 0.27% | — | Cisco Thousandeyes Enterprise AgentCisco Thousandeyes Recorder | 16/8/2023 | 17/6/2026 | A vulnerability in the CLI of Cisco ThousandEyes Enterprise Agent, Virtual Appliance installation type, could allow an authenticated, local attacker to elevate privileges on an affected device. This vulnerability is due to insufficient input validation by the operating system CLI. An attacker could exploit this… | |
| Modificada | Media (6.1) | 0.64% | — | Agentejo Cockpit | 14/8/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository cockpit-hq/cockpit prior to 2.4.3. | |
| Modificada | Media (5.3) | 0.46% | — | SAP Host Agent | 8/8/2023 | 17/6/2026 | Debido a la falta de comprobación de autenticación en SAP Host Agent - versión 7.22, un atacante no autenticado puede establecer un parámetro no documentado a un valor de compatibilidad particular y a su vez llamar a funciones de lectura. Esto permite al atacante recopilar información no sensible sobre el servidor. No… | |
| Modificada | Media (5.4) | 0.47% | — | Agentejo Cockpit | 6/8/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository cockpit-hq/cockpit prior to 2.6.3. | |
| Modificada | Alta (8.8) | 1.1% | — | Agentejo Cockpit | 6/8/2023 | 17/6/2026 | PHP Remote File Inclusion in GitHub repository cockpit-hq/cockpit prior to 2.6.3. | |
| Modificada | Alta (8.8) | 0.53% | — | Agentejo Cockpit | 20/7/2023 | 17/6/2026 | A Cross-Site Request Forgery (CSRF) in the Admin portal of Cockpit CMS v2.5.2 allows attackers to execute arbitrary Administrator commands. | |
| Modificada | Alta (7.5) | 0.88% | — | Agentejo Cockpit | 20/7/2023 | 17/6/2026 | Incorrect access control in the component /models/Content of Cockpit CMS v2.5.2 allows unauthorized attackers to access sensitive data. | |
| Modificada | Baja (3.7) | 1.5% | — | Debian LinuxOracle GraalvmOracle Graalvm FOR JDKOracle JDK+6 | 18/7/2023 | 17/6/2026 | Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Libraries). Supported versions that are affected are Oracle Java SE: 8u371, 8u371-perf, 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle… |