Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1904 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.2% | — | Openmage Magento | 27/1/2023 | 17/6/2026 | OpenMage LTS es una plataforma de comercio electrónico. Antes de las versiones 19.4.22 y 20.0.19, un administrador con permisos para cargar archivos a través de DataFlow y crear productos podía ejecutar código arbitrario a través del perfil de conversión. Las versiones 19.4.22 y 20.0.19 contienen un parche para este… | |
| Modificada | Alta (8.8) | 1.2% | — | Openmage Magento | 27/1/2023 | 17/6/2026 | OpenMage LTS es una plataforma de comercio electrónico. Antes de las versiones 19.4.22 y 20.0.19, un bloque de diseño podía omitir la lista negra de bloques para ejecutar código remoto. Las versiones 19.4.22 y 20.0.19 contienen un parche para este problema. | |
| Modificada | Alta (7.2) | 1.3% | — | Openmage Magento | 27/1/2023 | 17/6/2026 | OpenMage LTS es una plataforma de comercio electrónico. Antes de las versiones 19.4.22 y 20.0.19, los usuarios administradores de Magento con acceso a los medios del cliente podían ejecutar código en el servidor. Las versiones 19.4.22 y 20.0.19 contienen un parche para este problema. | |
| Modificada | Alta (7.2) | 1.3% | — | Openmage Magento | 27/1/2023 | 17/6/2026 | OpenMage LTS es una plataforma de comercio electrónico. Antes de las versiones 19.4.22 y 20.0.19, el diseño personalizado permitía a los usuarios administradores ejecutar comandos arbitrarios mediante métodos de bloqueo. Las versiones 19.4.22 y 20.0.19 contienen parches para este problema. | |
| Modificada | Media (4.3) | 0.38% | — | Openmage Magento | 27/1/2023 | 17/6/2026 | Magneto LTS (soporte a largo plazo) es una alternativa desarrollada por la comunidad a los lanzamientos oficiales de Magento CE. Las versiones anteriores a 19.4.22 y 20.0.19 son vulnerables a Cross Site Request Forgery. El formulario de restablecimiento de contraseña es vulnerable a CSRF entre el momento en que se… | |
| Modificada | Alta (7.3) | 0.14% | — | Cisco CX Cloud Agent | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco CX Cloud Agent podría permitir que un atacante local autenticado eleve sus privilegios. Esta vulnerabilidad se debe a permisos de archivos inseguros. Un atacante podría aprovechar esta vulnerabilidad convenciendo al soporte para que actualice la configuración que llama al script inseguro.… | |
| Modificada | Media (6.7) | 0.21% | — | Cisco CX Cloud Agent | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco CX Cloud Agent podría permitir que un atacante local autenticado eleve sus privilegios. Esta vulnerabilidad se debe a permisos de archivos inseguros. Un atacante podría aprovechar esta vulnerabilidad llamando al script con sudo. Un exploit exitoso podría permitir al atacante tomar el… | |
| Modificada | Media (6.7) | 0.20% | — | SAP Host Agent | 10/1/2023 | 17/6/2026 | En SAP Host Agent (Windows), versiones 7.21, 7.22, un atacante que obtenga membresía local en SAP_LocalAdmin podría reemplazar archivos ejecutables con un archivo malicioso que se iniciará con una cuenta privilegiada. Tenga en cuenta que, de forma predeterminada, a todos los usuarios miembros de SAP_LocaAdmin se les… | |
| Modificada | Media (6.1) | 1.8% | — | Nagios Cross Platform Agent | 27/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Nagios NCPA y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo agent/listener/templates/tail.html. La manipulación del argumento name conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La actualización a la versión… | |
| Modificada | Media (5.9) | 48% | — | Zabbix WEB Service Report GenerationZabbix-agent2 | 15/12/2022 | 17/6/2026 | Existe una vulnerabilidad de lectura arbitraria de archivos en la generación de informes del servicio web Zabbix, que escucha en el puerto 10053. El servicio no tiene una validación adecuada de los parámetros de URL antes de leer los archivos. | |
| Modificada | Media (5.5) | 0.46% | — | Microsoft Azure Network Watcher Agent | 13/12/2022 | 17/6/2026 | Vulnerabilidad de omisión de la característica de seguridad del agente Azure Network Watcher | |
| Modificada | Media (6.8) | 0.50% | — | Amazon Cloudwatch Agent | 12/12/2022 | 17/6/2026 | Existe un problema de escalada de privilegios dentro de Amazon CloudWatch Agent para Windows, software para recopilar métricas y registros de instancias Amazon EC2 y servidores locales, en versiones hasta la v1.247354 incluida. Cuando los usuarios inician una reparación del Agente, se abre una ventana emergente con… | |
| Modificada | Alta (7.5) | 0.80% | — | YET Another Useragent Analyzer Project YET Another Useragent Analyzer | 8/12/2022 | 17/6/2026 | Yet Another UserAgent Analyzer (Yauaa) es una librería de Java que intenta analizar la cadena de useragent y extraer tantos atributos relevantes como sea posible. Las aplicaciones que utilizan la función de análisis Client Hints introducida con 7.0.0 pueden fallar porque la librería Yauaa genera una… | |
| Modificada | Baja (3.3) | 0.51% | — | Grafana Synthetic Monitoring Agent | 30/11/2022 | 17/6/2026 | El agente de monitoreo sintético para la aplicación Synthetic Monitoring de Grafana proporciona funcionalidad de sonda y ejecuta comprobaciones de red para monitorizar objetivos remotos. Los usuarios que ejecutan el agente de Synthetic Monitoring antes de la versión 0.12.0 en su red local se ven afectados. El token de… | |
| Modificada | Media (6.7) | 0.21% | — | Trellix Agent | 30/11/2022 | 17/6/2026 | Existe una vulnerabilidad de Ruta de Búsqueda No Controlada en Trellix Agent (TA) para Windows en versiones anteriores a la 5.7.8. Esto permite que un atacante con acceso de administrador, que debe colocar la DLL en la carpeta restringida del Sistema de Windows, eleve sus privilegios a System colocando una DLL… | |
| Modificada | Media (4.3) | 0.38% | — | Chocolatey Azure-pipelines-agent | 29/11/2022 | 17/6/2026 | Los permisos inseguros en el paquete Chocolatey Azure-Pipelines-Agent v2.211.1 y siguientes otorgan a todos los usuarios del grupo Usuarios Autenticados privilegios de escritura para la subcarpeta C:\agent y todos los archivos ubicados en esa carpeta. | |
| Modificada | Alta (7.8) | 0.21% | — | Etm-s Ondiskplayeragent | 25/11/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código debido a una verificación insuficiente de las URL, etc. en OndiskPlayerAgent. Un atacante remoto podría aprovechar la vulnerabilidad para provocar la ejecución remota de código haciendo que un usuario arbitrario descargue y ejecute código malicioso. | |
| Modificada | Crítica (9.9) | 0.83% | — | Vmware Hyperic Agent | 12/11/2022 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Existe una vulnerabilidad de deserialización remota insegura en VMWare Hyperic Agent 5.8.6. La explotación de esta vulnerabilidad permite a un usuario autenticado malicioso ejecutar código arbitrario o malware dentro de una instancia de Hyperic Agent y su sistema operativo host… | |
| Modificada | Alta (8.8) | 0.91% | — | Flowring Agentflow | 10/11/2022 | 17/6/2026 | El sistema de gestión empresarial Agentflow BPM tiene una autenticación incorrecta. Un atacante remoto con privilegios de usuario generales puede cambiar el nombre de la cuenta de usuario para adquirir permisos de cuenta arbitrarios y acceder, manipular el sistema o interrumpir el servicio. | |
| Modificada | Alta (7.5) | 1.3% | — | Flowring Agentflow | 10/11/2022 | 17/6/2026 | La función de descarga de archivos de Agentflow BPM tiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y descargar archivos arbitrarios del sistema. | |
| Modificada | Crítica (9.8) | 1.2% | — | Flowring Agentflow | 10/11/2022 | 17/6/2026 | La función de carga de archivos de Agentflow BPM tiene un filtrado insuficiente para caracteres especiales en las URL. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para cargar archivos arbitrarios y ejecutar código arbitrario para manipular el sistema o interrumpir el servicio. | |
| Modificada | Media (4.8) | 0.46% | — | Agenteasy Properties Project Agenteasy Properties | 2/11/2022 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento AgentEasy Properties de WordPress en versiones <= 1.0.4. | |
| Modificada | Alta (8.8) | 1.2% | — | Adobe CommerceMagento | 20/10/2022 | 17/6/2026 | Adobe Commerce versiones 2.4.3-p2 (y anteriores), 2.3.7-p3 (y anteriores) y 2.4.4 (y anteriores) están afectadas por una vulnerabilidad de comprobación de entrada inapropiada. Un atacante autenticado puede desencadenar una referencia de objeto directa insegura en el endpoint "V1/customers/me" para lograr una… | |
| Modificada | Baja (3.7) | 1.6% | — | Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+11 | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Networking). Las versiones soportadas que están afectadas son Oracle Java SE: 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad difícil de explotar… | |
| Modificada | Media (5.3) | 2.3% | — | Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+11 | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Lightweight HTTP Server). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una… |