Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1904 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.96% | — | Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center | 24/5/2022 | 16/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Afecta a la función getCurrentDBVersion de la biblioteca SAMwinLIBVB.dll del manejador de la base de datos. La manipulación conlleva a una inyección sql. La explotación ha sido divulgada… | |
| Modificada | Crítica (9.1) | 0.80% | — | Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center | 24/5/2022 | 16/6/2026 | Se ha encontrado una vulnerabilidad en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Ha sido calificado como crítica. Este problema afecta a la función getCurrentDBVersion de la biblioteca SAMwinLIBVB.dll del manejador de credenciales. La autenticación es posible con credenciales embebidas. La… | |
| Modificada | Media (6.5) | 1.2% | — | Goverlan Client AgentGoverlan Reach ConsoleGoverlan Reach Server | 20/5/2022 | 17/6/2026 | En algunos productos de Goverlan, el Firewall de Windows es deshabilitado temporalmente tras una operación de actualización del agente de Goverlan. Esto permite a atacantes remotos omitir las reglas de bloqueo del firewall durante un periodo de tiempo de hasta 30 segundos. Esto afecta a Goverlan Reach Console… | |
| Modificada | Alta (7.5) | 1.0% | — | Openpolicyagent Open Policy Agent | 19/5/2022 | 17/6/2026 | Un problema en el componente ast/parser.go de Open Policy Agent versión v0.39.0, causa que la aplicación interprete incorrectamente cada expresión, causando una Denegación de Servicio (DoS) por medio de un desencadenamiento de accesos a memoria fuera de rango | |
| Modificada | Alta (7.5) | 0.92% | — | Acronis Cyber ProtectAcronis Agent | 18/5/2022 | 17/6/2026 | Una divulgación de información confidencial debido a permisos de carpetas no seguras. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Linux) versiones anteriores a compilación 29240, Acronis Agent (Linux) versiones anteriores a compilación 28037 | |
| Modificada | Alta (8.8) | 0.91% | — | Jenkins WMI Windows Agents | 17/5/2022 | 17/6/2026 | El plugin Jenkins WMI Windows Agents versiones 1.8 y anteriores, incluyen la librería Windows Remote Command no implementa el control de acceso, permitiendo potencialmente a usuarios iniciar procesos incluso si no presentan permiso para iniciar sesión | |
| Modificada | Alta (8.8) | 1.9% | — | Jenkins WMI Windows Agents | 17/5/2022 | 17/6/2026 | El plugin Jenkins WMI Windows Agents versiones 1.8 y anteriores, incluye la biblioteca Windows Remote Command que presenta una vulnerabilidad de desbordamiento de búfer que puede permitir a usuarios capaces de conectarse a una tubería con nombre ejecutar comandos en la máquina del agente Windows | |
| Modificada | Media (6.5) | 3.2% | 💥 PoC | Vmware Spring FrameworkOracle Financial Services Crime AND Compliance Management StudioNetapp Cloud Secure AgentNetapp Oncommand Insight | 12/5/2022 | 8/10/2026 | En spring framework versiones anteriores a 5.3.20+ , 5.2.22+ y las versiones antiguas no soportadas, la aplicación con un endpoint STOMP sobre WebSocket es vulnerable a un ataque de denegación de servicio por parte de un usuario autenticado | |
| Modificada | Media (5.3) | 2.0% | 💥 PoC | Vmware Spring FrameworkOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified ManagerNetapp Brocade SAN Navigator+2 | 12/5/2022 | 8/10/2026 | En spring Framework versiones anteriores a 5.3.20+ , 5.2.22+ y las versiones antiguas no soportadas, las aplicaciones que manejan cargas de archivos son vulnerables a un ataque de denegación de servicio si dependen de la vinculación de datos para establecer un MultipartFile o javax.servlet.Part a un campo en un objeto… | |
| Modificada | Media (6.7) | 0.23% | — | Paloaltonetworks Cortex XDR Agent | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema… | |
| Modificada | Media (6.7) | 0.24% | — | Paloaltonetworks Cortex XDR Agent | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema… | |
| Modificada | Media (5.5) | 0.21% | — | SAP Host Agent | 11/5/2022 | 17/6/2026 | Bajo determinadas condiciones, el archivo de registro del Agente SAP Host muestra información que de otro modo estaría restringida | |
| Modificada | Crítica (9.8) | 3.9% | 💥 PoC | Alibabagroup One-java-agent | 1/5/2022 | 17/6/2026 | Todas las versiones del paquete com.alibaba.oneagent:one-java-agent-plugin son vulnerables a una Escritura Arbitraria de Archivos por medio de la Extracción de Archivos (Zip Slip) usando un archivo especialmente diseñado que contenga nombres de archivos para saltar directorios (por ejemplo ../../evil.exe). El atacante… | |
| Modificada | Alta (7) | 0.30% | — | Amazon SSM Agent | 20/4/2022 | 17/6/2026 | Amazon AWS amazon-ssm-agent versiones anteriores a 3.1.1208.0, crea un archivo sudoers escribible en todo el mundo, lo que permite a los atacantes locales inyectar reglas Sudo y escalar privilegios a root. Esto ocurre en determinadas situaciones que implican una condición de carrera | |
| Modificada | Media (5.3) | 2.8% | — | Oracle GraalvmOracle Java SENetapp Active IQ Unified ManagerNetapp Cloud Insights Acquisition Unit+12 | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JNDI). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a un… | |
| Modificada | Alta (7.5) | 4.0% | — | Oracle GraalvmOracle JDKNetapp Active IQ Unified ManagerNetapp Cloud Insights Acquisition Unit+13 | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a… | |
| Modificada | Baja (3.7) | 2.7% | — | Oracle GraalvmOracle Java SENetapp Active IQ Unified ManagerNetapp Cloud Insights Acquisition Unit+12 | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad difícil de explotar permite a un… | |
| Modificada | Media (5.3) | 2.5% | — | Oracle GraalvmOracle JDKOracle JREDebian Linux+13 | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a… | |
| Modificada | Media (5.3) | 3.2% | — | Oracle GraalvmOracle JDKOracle JREDebian Linux+13 | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JAXP). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a un… | |
| Modificada | Media (5.3) | 5.7% | 💥 PoC | Vmware Spring FrameworkNetapp Active IQ Unified ManagerNetapp Cloud Secure AgentNetapp Metrocluster Tiebreaker+3 | 14/4/2022 | 8/10/2026 | En Spring Framework versiones 5.3.0 - 5.3.18, 5.2.0 - 5.2.20, y en las versiones anteriores no soportadas, los patrones para disallowedFields en un DataBinder distinguen entre mayúsculas y minúsculas, lo que significa que un campo no está efectivamente protegido a menos que aparezca con mayúsculas y minúsculas para el… | |
| Modificada | Alta (7.2) | 1.00% | — | Mcafee Agent | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL ciega en la extensión ePolicy Orchestrator (ePO) de MA versiones anteriores a 5.7.6 puede ser explotada por un administrador autenticado en ePO para llevar a cabo consultas SQL arbitrarias en la base de datos del back-end, lo que podría conllevar a una ejecución de comandos en el… | |
| Modificada | Media (5.5) | 0.65% | 💥 Exploit | Mcafee Agent | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de almacenamiento no seguro de información confidencial en MA para Linux, macOS y Windows versiones anteriores a 5.7.6 permite a un usuario local conseguir acceso a información confidencial mediante almacenamiento en ma.db. La información confidencial ha sido trasladada a archivos de base de datos… | |
| Modificada | Alta (7.8) | 0.26% | — | Mcafee Agent | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en MA para Windows versiones anteriores a 5.7.6 permite a un usuario local con pocos privilegios alcanzar privilegios System mediante la ejecución de la funcionalidad repair. Fueron llevados a cabo acciones de archivos temporales en el directorio %TEMP% del usuario… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Modificada | Media (4.4) | 0.71% | — | Dell Wyse Device Agent | 1/4/2022 | 17/6/2026 | Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de exposición de datos confidenciales. Un usuario local autenticado con privilegios estándar podría explotar esta vulnerabilidad y proporcionar información incorrecta sobre el puerto y conectarse a un servidor WMS válido |