Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.68% | — | Netentsec Application Security Gateway | 9/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /protocol/iscuser/deleteiscuser.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Media (5.5) | 0.24% | — | Dnspod Security Recursive | 6/6/2024 | 17/6/2026 | dnspod-sr 0dfbd37 contiene un SEGV. | |
| Modificada | Media (5.5) | 0.19% | — | Dnspod Security Recursive | 6/6/2024 | 17/6/2026 | dnspod-sr 0dfbd37 es vulnerable al desbordamiento del búfer. | |
| Aplazada | Baja (3.7) | 0.32% | — | ALL IN ONE WP Security AND Firewall Team ALL IN ONE WP Security AND FirewallAI | 4/6/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el equipo All In One WP Security & Firewall All In One WP Security & Firewall permite acceder a funciones que no están debidamente restringidas por las ACL. Este problema afecta a All In One WP Security & Firewall: desde… | |
| Aplazada | Baja (3.5) | 0.23% | — | Bitdefender Mobile SecurityAI | 3/6/2024 | 17/6/2026 | El control de acceso incorrecto en el mecanismo de autenticación de huellas dactilares de Bitdefender Mobile Security v4.11.3-gms permite a los atacantes eludir la autenticación de huellas dactilares debido al uso de una API obsoleta. | |
| Analizada | Media (5.3) | 0.61% | — | Netentsec Application Security Gateway | 3/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /protocol/iscuser/uploadiscuser.php del componente JSON Content Handler. La manipulación del argumento contenido del mensaje conduce a la inyección… | |
| Analizada | Media (5.3) | 0.54% | — | Netentsec Application Security Gateway | 3/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/config_MT.php?action=delete. La manipulación del argumento Mid conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Aplazada | Media (4.3) | 0.22% | — | Getshieldsecurity Shield SecurityAI | 2/6/2024 | 17/6/2026 | El complemento Shield Security – Smart Bot Blocking & Intrusion Prevention Security para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 19.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ejecutiva. Esto hace posible que atacantes no… | |
| Modificada | Alta (7.8) | 0.23% | — | IBM Security Verify Access Docker | 31/5/2024 | 17/6/2026 | IBM Security Verify Access Docker 10.0.0 a 10.0.6 podría permitir que un usuario local escale sus privilegios debido a la ejecución de privilegios innecesarios. ID de IBM X-Force: 292418. | |
| Modificada | Alta (7.8) | 0.13% | — | IBM Security Verify Access Docker | 31/5/2024 | 17/6/2026 | IBM Security Verify Access Docker 10.0.0 a 10.0.6 podría permitir que un usuario local escale sus privilegios debido a una validación de certificado incorrecta. ID de IBM X-Force: 292416. | |
| Analizada | Media (5.5) | 0.15% | — | IBM Security Verify Access Oidc Provider | 31/5/2024 | 17/6/2026 | IBM Security Verify Access OIDC Provider 22.09 a 23.03 podría revelar información confidencial a un usuario local debido a una validación de entrada peligrosa. ID de IBM X-Force: 279978. | |
| Analizada | Alta (8.1) | 0.46% | — | Zkteco Zkbio Cvsecurity | 30/5/2024 | 17/6/2026 | ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a un control de acceso incorrecto. Un usuario autenticado, sin los permisos de gestión de usuarios, puede crear un nuevo usuario administrador. | |
| Analizada | Alta (7.5) | 1.0% | — | Zkteco Zkbio Cvsecurity | 30/5/2024 | 17/6/2026 | ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Directory Traversal a través de photoBase64. Un usuario no autenticado puede descargar archivos locales desde el servidor. | |
| Modificada | Media (6.5) | 0.95% | — | Zkteco Zkbio Cvsecurity | 30/5/2024 | 17/6/2026 | ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Directory Traversal a través de eventRecord. | |
| Modificada | Alta (7.1) | 0.79% | — | Zkteco Zkbio Cvsecurity | 30/5/2024 | 17/6/2026 | ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Directory Traversal a través de BaseMediaFile. Un usuario autenticado puede eliminar archivos locales del servidor, lo que puede provocar DoS. | |
| Analizada | Media (6.1) | 0.42% | — | Zkteco Zkbio Cvsecurity | 30/5/2024 | 17/6/2026 | ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Cross Site Scripting (XSS) a través de un archivo de audio. Un usuario autenticado puede inyectar código JavaScript malicioso para activar un Cross Site Scripting. | |
| Modificada | Alta (8.1) | 0.59% | — | Zkteco Zkbio Cvsecurity | 30/5/2024 | 17/6/2026 | En ZKTeco ZKBio CVSecurity v6.1.1, un usuario autenticado puede omitir las comprobaciones de contraseña mientras exporta datos desde la aplicación. | |
| Aplazada | Baja (3.3) | 0.15% | — | Yubico Yubikey 5 SeriesAIYubico Security KEY SeriesAIYubico Yubikey BIO SeriesAIYubico Yubikey 5 FipsAI | 29/5/2024 | 17/6/2026 | Yubico YubiKey 5 Series anteriores a 5.7.0, Security Key Series anteriores a 5.7.0, YubiKey Bio Series anteriores a 5.6.4 y YubiKey 5 FIPS anteriores a 5.7.2 tienen un control de acceso incorrecto. | |
| Analizada | Alta (8.6) | 100% | ⚠ Explotación activa💥 Exploit | Checkpoint Quantum Spark FirmwareCheckpoint Quantum Security Gateway FirmwareCheckpoint Cloudguard Network Security | 28/5/2024 | 5/8/2026 | Potencialmente, permitir que un atacante lea cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con VPN de acceso remoto o software Blades de acceso móvil. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad. | |
| Analizada | Media (5.4) | 0.25% | — | IBM Security Guardium | 24/5/2024 | 17/6/2026 | IBM Security Guardium 11.4, 11.5 y 12.0 es vulnerable a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Analizada | Alta (7.8) | 0.40% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security | 22/5/2024 | 17/6/2026 | Con enlace de protección de endpoints de Secure Elements tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de WithSecure Elements Endpoint Protection. Se requiere la interacción del usuario por parte de un… | |
| Analizada | Media (5) | 0.33% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la implementación del inicio de sesión único (SSO) de SAML 2.0 para servicios VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado establezca con éxito una VPN. sesión en… | |
| Analizada | Media (5.8) | 0.40% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la activación de una lista de control de acceso (ACL) en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado evite la protección que ofrece una ACL configurada en un dispositivo afectado. Esta… | |
| Aplazada | Alta (8.7) | 0.35% | — | Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI | 20/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Aplazada | Alta (8.7) | 0.35% | — | Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI | 20/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. |