Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.68%—Netentsec Application Security Gateway9/6/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /protocol/iscuser/deleteiscuser.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El ataque puede…
ModificadaMedia (5.5)0.24%—Dnspod Security Recursive6/6/202417/6/2026
dnspod-sr 0dfbd37 contiene un SEGV.
ModificadaMedia (5.5)0.19%—Dnspod Security Recursive6/6/202417/6/2026
dnspod-sr 0dfbd37 es vulnerable al desbordamiento del búfer.
AplazadaBaja (3.7)0.32%—ALL IN ONE WP Security AND Firewall Team ALL IN ONE WP Security AND FirewallAI4/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el equipo All In One WP Security & Firewall All In One WP Security & Firewall permite acceder a funciones que no están debidamente restringidas por las ACL. Este problema afecta a All In One WP Security & Firewall: desde…
AplazadaBaja (3.5)0.23%—Bitdefender Mobile SecurityAI3/6/202417/6/2026
El control de acceso incorrecto en el mecanismo de autenticación de huellas dactilares de Bitdefender Mobile Security v4.11.3-gms permite a los atacantes eludir la autenticación de huellas dactilares debido al uso de una API obsoleta.
AnalizadaMedia (5.3)0.61%—Netentsec Application Security Gateway3/6/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /protocol/iscuser/uploadiscuser.php del componente JSON Content Handler. La manipulación del argumento contenido del mensaje conduce a la inyección…
AnalizadaMedia (5.3)0.54%—Netentsec Application Security Gateway3/6/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/config_MT.php?action=delete. La manipulación del argumento Mid conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AplazadaMedia (4.3)0.22%—Getshieldsecurity Shield SecurityAI2/6/202417/6/2026
El complemento Shield Security – Smart Bot Blocking & Intrusion Prevention Security para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 19.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ejecutiva. Esto hace posible que atacantes no…
ModificadaAlta (7.8)0.23%—IBM Security Verify Access Docker31/5/202417/6/2026
IBM Security Verify Access Docker 10.0.0 a 10.0.6 podría permitir que un usuario local escale sus privilegios debido a la ejecución de privilegios innecesarios. ID de IBM X-Force: 292418.
ModificadaAlta (7.8)0.13%—IBM Security Verify Access Docker31/5/202417/6/2026
IBM Security Verify Access Docker 10.0.0 a 10.0.6 podría permitir que un usuario local escale sus privilegios debido a una validación de certificado incorrecta. ID de IBM X-Force: 292416.
AnalizadaMedia (5.5)0.15%—IBM Security Verify Access Oidc Provider31/5/202417/6/2026
IBM Security Verify Access OIDC Provider 22.09 a 23.03 podría revelar información confidencial a un usuario local debido a una validación de entrada peligrosa. ID de IBM X-Force: 279978.
AnalizadaAlta (8.1)0.46%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a un control de acceso incorrecto. Un usuario autenticado, sin los permisos de gestión de usuarios, puede crear un nuevo usuario administrador.
AnalizadaAlta (7.5)1.0%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Directory Traversal a través de photoBase64. Un usuario no autenticado puede descargar archivos locales desde el servidor.
ModificadaMedia (6.5)0.95%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Directory Traversal a través de eventRecord.
ModificadaAlta (7.1)0.79%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Directory Traversal a través de BaseMediaFile. Un usuario autenticado puede eliminar archivos locales del servidor, lo que puede provocar DoS.
AnalizadaMedia (6.1)0.42%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 es vulnerable a Cross Site Scripting (XSS) a través de un archivo de audio. Un usuario autenticado puede inyectar código JavaScript malicioso para activar un Cross Site Scripting.
ModificadaAlta (8.1)0.59%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
En ZKTeco ZKBio CVSecurity v6.1.1, un usuario autenticado puede omitir las comprobaciones de contraseña mientras exporta datos desde la aplicación.
AplazadaBaja (3.3)0.15%—Yubico Yubikey 5 SeriesAIYubico Security KEY SeriesAIYubico Yubikey BIO SeriesAIYubico Yubikey 5 FipsAI29/5/202417/6/2026
Yubico YubiKey 5 Series anteriores a 5.7.0, Security Key Series anteriores a 5.7.0, YubiKey Bio Series anteriores a 5.6.4 y YubiKey 5 FIPS anteriores a 5.7.2 tienen un control de acceso incorrecto.
AnalizadaAlta (8.6)100%⚠ Explotación activa💥 ExploitCheckpoint Quantum Spark FirmwareCheckpoint Quantum Security Gateway FirmwareCheckpoint Cloudguard Network Security28/5/20245/8/2026
Potencialmente, permitir que un atacante lea cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con VPN de acceso remoto o software Blades de acceso móvil. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad.
AnalizadaMedia (5.4)0.25%—IBM Security Guardium24/5/202417/6/2026
IBM Security Guardium 11.4, 11.5 y 12.0 es vulnerable a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
AnalizadaAlta (7.8)0.40%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security22/5/202417/6/2026
Con enlace de protección de endpoints de Secure Elements tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de WithSecure Elements Endpoint Protection. Se requiere la interacción del usuario por parte de un…
AnalizadaMedia (5)0.33%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense22/5/202411/8/2026
Una vulnerabilidad en la implementación del inicio de sesión único (SSO) de SAML 2.0 para servicios VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado establezca con éxito una VPN. sesión en…
AnalizadaMedia (5.8)0.40%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense22/5/202411/8/2026
Una vulnerabilidad en la activación de una lista de control de acceso (ACL) en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado evite la protección que ofrece una ACL configurada en un dispositivo afectado. Esta…
AplazadaAlta (8.7)0.35%—Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI20/5/202417/6/2026
Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AplazadaAlta (8.7)0.35%—Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI20/5/202417/6/2026
Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.