Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2616 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.29% | — | Igel Universal Management Suite | 9/6/2022 | 17/6/2026 | Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. Una clave DES embebida en la clase LDAPDesPWEncrypter permite a un atacante, que ha detectado credenciales de enlace LDAP cifradas, descifrar esas credenciales usando una clave DES estática de 8 bytes | |
| Modificada | Alta (8.8) | 0.99% | — | Igel Universal Management Suite | 9/6/2022 | 17/6/2026 | Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. Una clave DES embebida en la clase PrefDBCredentials permite a un atacante, que ha detectado credenciales de super usuario cifradas, descifrar esas credenciales usando una clave DES estática de 8 bytes | |
| Modificada | Media (6.5) | 0.58% | — | Igel Universal Management Suite | 9/6/2022 | 17/6/2026 | Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. La transmisión de credenciales de enlace LDAP en texto sin cifrar mediante el comando cmd_mgt_load_mgt_tree permite a un atacante (que puede interceptar o inspeccionar el tráfico entre un cliente y un servidor UMS autenticados)… | |
| Modificada | Media (5.5) | 0.28% | — | Igel Universal Management Suite | 9/6/2022 | 17/6/2026 | Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. Unos permisos no seguros para la clave de registro serverconfig (bajo JavaSoft\Prefs\de\config en HKEY_LOCAL_MACHINE\SOFTWARE) permiten a un atacante local no privilegiado leer los valores encriptados dbuser y dbpassword para el… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /checklogin.jsp. Los parámetros os_username no están correctamente saneados, conllevando a un XSS reflejado | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de la entrada del mecanismo de carga conlleva a un XSS almacenado | |
| Modificada | Media (5.4) | 0.45% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado | |
| Modificada | Alta (7.5) | 1.0% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone archivos de registro sin autenticación | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, está exponiendo un mecanismo de carga de archivos. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado | |
| Modificada | Media (5.3) | 0.77% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Al modificar el nombre del archivo de licencia, el mensaje de error devuelto expone detalles de la ruta del directorio interno | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /cgi-bin. Los parámetros de la URL no están correctamente saneados, conllevando a un XSS reflejado | |
| Modificada | Media (5.3) | 0.73% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Esta carga puede ser ejecutada sin autenticación | |
| Modificada | Alta (7.5) | 1.1% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer | |
| Modificada | Alta (7.5) | 0.69% | — | Dell Bsafe Micro-edition-suiteOracle Http ServerOracle Security ServiceOracle Weblogic Server Proxy Plug-in | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de comprobación inapropiada de certificados | |
| Modificada | Alta (7.8) | 2.4% | — | Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager | 20/5/2022 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager contienen una vulnerabilidad de escalada de privilegios. Un actor malicioso con acceso local puede escalar los privilegios a "root" | |
| Modificada | Crítica (9.8) | 56% | 💥 Exploit | Vmware Identity ManagerVmware Vrealize AutomationVmware Workspace ONE AccessVmware Cloud Foundation+1 | 20/5/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de omisión de autenticación que afecta a usuarios del dominio local. Un actor malicioso con acceso de red a la interfaz de usuario puede obtener acceso administrativo sin necesidad de autenticarse | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Oracle E-business SuiteOracle User Management | 20/5/2022 | 17/6/2026 | Vulnerabilidad en Oracle E-Business Suite (componente: Administrar Proxies). La versión compatible que se ve afectada es la 12.2. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle E-Business Suite. Los ataques exitosos de esta… | |
| Modificada | Alta (7.2) | 1.1% | — | IBM Maximo Application SuiteIBM Maximo Asset Management | 3/5/2022 | 17/6/2026 | IBM Maximo Asset Management versiones 7.6.1.1 y 7.6.1.2, es vulnerable a una inyección de encabezados HTTP, causada por una comprobación inapropiada de la entrada de los encabezados HOST. Al enviar una petición HTTP especialmente diseñada, un atacante remoto podría explotar esta vulnerabilidad para inyectar la… | |
| Modificada | Media (6.1) | 0.56% | — | NI FlexloggerNI G WEB Development SoftwareNI LabviewNI Static Test Software Suite+1 | 21/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en un componente de NI Web Server instalado con varios productos de NI. Dependiendo del producto(s) en uso, la guía de remediación incluye: instalar SystemLink versión 2021 R3 o posterior, instalar FlexLogger 2022 Q2 o posterior, instalar LabVIEW 2021… | |
| Analizada | Media (6.1) | 18% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 21/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el componente /public/launchNewWindow.jsp de Zimbra Collaboration (también se conoce como ZCS) versión 9.0, permite a atacantes no autenticados ejecutar un script web o HTML arbitrario por medio de parámetros de petición | |
| Analizada | Alta (7.2) | 99% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 20/4/2022 | 1/10/2026 | Zimbra Collaboration (también se conoce como ZCS) versiones 8.8.15 y 9.0, presenta la funcionalidad mboximport que recibe un archivo ZIP y extrae archivos de él. Un usuario autenticado con derechos de administrador presenta la capacidad de cargar archivos arbitrarios en el sistema, conllevando a un salto de directorio | |
| Analizada | Alta (7.5) | 94% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 20/4/2022 | 2/10/2026 | Zimbra Collaboration (también se conoce como ZCS) versiones 8.8.15 y 9.0, permite a un atacante no autenticado inyectar comandos arbitrarios de memcache en una instancia objetivo. Estos comandos de memcache son convertidos en no-escapados, causando una sobreescritura de entradas arbitrarias en la caché | |
| Modificada | Alta (7.2) | 23% | — | Salesagility Suitecrm | 15/4/2022 | 17/6/2026 | Se ha detectado que SuiteCRM versión v7.11.23, permite una ejecución de código remota por medio de una carga útil diseñada inyectada en el campo de texto FirstName | |
| Modificada | Media (5.3) | 0.85% | — | Vmware Cloud FoundationVmware Identity ManagerVmware Vrealize AutomationVmware Vrealize Suite Lifecycle Manager+1 | 13/4/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de divulgación de información debido a una devolución de información excesiva. Un actor malicioso con acceso remoto puede filtrar el nombre de host del sistema de destino. Una explotación con éxito de este problema puede… |