Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2660 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7 y 14.1.x anteriores a 14.1.5.1, cuando es configurado un perfil LTM TCP con la Ventana de Recepción Automática Habilitada en un servidor virtual, el tráfico no revelado puede causar que el servidor virtual deje… | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Access Manager | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Admin Console). La versión soportada que está afectada es la 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Access… | |
| Modificada | Media (5.3) | 1.1% | — | Oracle Access Manager | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). La versión soportada que está afectada es la 12.2.1.3.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (7.5) | 0.70% | — | Oracle Siebel Core - DB Deployment AND Configuration Accessible Data | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Siebel Core - DB Deployment and Configuration de Oracle Siebel CRM (componente: Repository Utilities). Las versiones soportadas que están afectadas son 22.8 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de… | |
| Modificada | Alta (7.5) | 0.63% | — | Cassianetworks Access Controller | 14/10/2022 | 17/6/2026 | Un atacante puede ser capaz de usar minify route con una ruta relativa para visualizar cualquier archivo en Cassia Networks Access Controller versiones anteriores a 2.0.1 | |
| Modificada | Alta (7.2) | 0.69% | — | Simple Online Public Access Catalog Project Simple Online Public Access Catalog | 14/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Public Access Catalog versión 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /opac/Actions.php?a=login del componente Admin Login. La manipulación del argumento nombre de usuario/contraseña… | |
| Modificada | Media (5.3) | 0.71% | — | 10up Restricted Site Access | 26/9/2022 | 17/6/2026 | El plugin Restricted Site Access de WordPress versiones anteriores a 7.3.2, prioriza la obtención de la IP de un visitante a partir de determinados encabezados HTTP sobre REMOTE_ADDR de PHP, lo que hace posible saltarse las limitaciones basadas en la IP en determinadas situaciones. | |
| Analizada | Crítica (9.8) | 99% | — | Zohocorp Manageengine Access Manager PlusZohocorp Manageengine Pam360Zohocorp Manageengine Password Manager PRO | 16/9/2022 | 17/6/2026 | Zoho ManageEngine Password Manager Pro versiones hasta 12120 anteriores a 12121, PAM360 versiones hasta 5550 anteriores a 5600, y Access Manager Plus versiones hasta 4304 anteriores a 4305, presentan múltiples vulnerabilidades de inyección SQL | |
| Modificada | Media (4.3) | 0.57% | — | Nextcloud Files Access Control | 15/9/2022 | 17/6/2026 | Nextcloud files access control es una aplicación de nextcloud para administrar el control de acceso a archivos. Los usuarios con acceso limitado pueden visualizar los nombres de los archivos en determinados casos en los que no presentan privilegios para hacerlo. Este problema ha sido abordado y es recomendado… | |
| Modificada | Alta (7.5) | 0.71% | — | SAP Access Control | 13/9/2022 | 17/6/2026 | SAP GRC Access control Emergency Access Management permite a un atacante autenticado acceder a una sesión de Firefighter incluso después de haberla cerrado en Firefighter Logon Pad. Este ataque sólo puede lanzarse dentro del firewall. Si es explotado con éxito, el atacante puede conseguir acceso a la sesión de… | |
| Modificada | Alta (8) | 0.34% | — | Access Code Feeder Project Access Code Feeder | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Access Code Feeder de Alexey Trofimov versiones anteriores a 1.0.3 incluyéndola, en WordPress | |
| Modificada | Media (5.9) | 0.94% | — | HP Aruba Virtual Intranet Access | 6/9/2022 | 17/6/2026 | Una vulnerabilidad en las comunicaciones del cliente Aruba Virtual Intranet Access (VIA) para el sistema operativo Microsoft Windows que podría permitir a un atacante en una posición de red privilegiada interceptar información confidencial en las versiones del cliente Aruba Virtual Intranet Access (VIA) para el… | |
| Modificada | Alta (8.8) | 0.84% | — | Broadcom Symantec Privileged Access Management | 26/8/2022 | 17/6/2026 | Un usuario PAM malicioso y no autorizado puede acceder a los datos de configuración de la administración y cambiar los valores. | |
| Modificada | Alta (8.8) | 0.24% | — | Redhat Ansible Automation Platform Early AccessRedhat Ansible Automation Platform Text-only AdvisoriesRedhat Ansible TowerRedhat Ansible Automation Platform | 25/8/2022 | 17/6/2026 | Se ha encontrado un fallo en ansible-tower en el que la instalación por defecto es vulnerable al escape de aislamiento de trabajos. Este fallo permite a un atacante elevar el privilegio de un usuario con pocos privilegios a un usuario AWX desde fuera del entorno aislado. | |
| Modificada | Media (6.5) | 0.61% | — | IBM Spectrum Scale Data Access Services | 10/8/2022 | 17/6/2026 | IBM Spectrum Scale Data Access Services (DAS) versión 5.1.3.1, podría permitir a un usuario autenticado insertar código que podría permitir al atacante manipular los recursos del clúster debido a un exceso de permisos. IBM X-Force ID: 223016 | |
| Modificada | Alta (7.2) | 2.4% | — | Vmware Identity ManagerVmware ONE AccessVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de ejecución de código remota. Un actor malicioso con acceso de administrador y de red puede desencadenar una ejecución de código remota | |
| Modificada | Alta (7.8) | 0.33% | — | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de escalada de privilegios. Un actor malicioso con acceso local puede escalar los privilegios a "root" | |
| Modificada | Media (6.1) | 0.67% | — | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de tipo cross-site scripting (XSS) reflejada. Debido a un saneo inapropiado de la entrada del usuario, un actor malicioso con cierta interacción con el usuario puede ser capaz de inyectar código javascript en la ventana… | |
| Modificada | Alta (7.5) | 1.2% | — | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager, Connectors y vRealize Automation contienen una vulnerabilidad de salto de ruta. Un actor malicioso con acceso a la red puede ser capaz de acceder a archivos arbitrarios | |
| Modificada | Alta (7.8) | 0.33% | — | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen dos vulnerabilidades de escalada de privilegios. Un actor malicioso con acceso local puede escalar los privilegios a "root" | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de escalada de privilegios. Un actor malicioso con acceso local puede escalar los privilegios a "root" | |
| Modificada | Alta (7.2) | 2.9% | — | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager contienen una vulnerabilidad de ejecución de código remota. Un actor malicioso con acceso de administrador y de red puede desencadenar una ejecución de código remota | |
| Modificada | Alta (7.2) | 2.2% | — | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de ejecución de código remota. Un actor malicioso con acceso de administrador y de red puede desencadenar una ejecución de código remota | |
| Modificada | Crítica (9.8) | 1.4% | — | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager contienen una vulnerabilidad de inyección de URL. Un actor malicioso con acceso a la red puede ser capaz de redirigir a un usuario autenticado a un dominio arbitrario | |
| Modificada | Crítica (9.8) | 24% | 💥 Exploit | Vmware Identity ManagerVmware ONE AccessVmware Access ConnectorVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de omisión de autenticación que afecta a usuarios del dominio local. Un actor malicioso con acceso de red a la interfaz de usuario puede obtener acceso administrativo sin necesidad de autenticarse |