Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1904 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.24% | — | Dell Wyse Device Agent | 1/4/2022 | 17/6/2026 | Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de exposición de datos confidenciales. Un usuario malicioso autenticado podría explotar potencialmente esta vulnerabilidad para visualizar información confidencial del servidor WMS | |
| Modificada | Media (6.7) | 0.25% | — | Dell Wyse Device Agent | 1/4/2022 | 17/6/2026 | Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de autenticación inapropiada. Un usuario malicioso podría explotar esta vulnerabilidad al proporcionar una entrada no válida para obtener una conexión con el servidor WMS | |
| Modificada | Alta (7.8) | 0.48% | — | Rapid7 Insight Agent | 17/3/2022 | 17/6/2026 | Rapid7 Insight Agent versiones 3.1.2.38 y anteriores, sufren una vulnerabilidad de escalada de privilegios, por la que un atacante puede secuestrar el flujo de ejecución debido a un argumento no citado en el comando runas.exe usado por el componente ir_agent.exe, resultando en derechos elevados y a un acceso… | |
| Modificada | Alta (7.5) | 1.6% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y el servidor de escritorio Axeda para Windows (Todas las versiones) cuando recibe determinada entrada lanza una excepción. Los servicios usando dicha función no manejan la excepción. Una explotación con éxito de esta vulnerabilidad podría… | |
| Modificada | Crítica (9.8) | 1.9% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados mensajes XML a un puerto específico sin la debida autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a… | |
| Modificada | Alta (7.5) | 1.7% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) puede permitir a un atacante enviar un determinado comando a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante… | |
| Modificada | Alta (7.5) | 2.5% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) (sin tener en cuenta Axeda agent versiones v6.9.2 y v6.9.3) es vulnerable a un salto de directorio lo que podría permitir a un atacante remoto no autenticado obtener acceso de lectura… | |
| Modificada | Media (5.3) | 0.91% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) suministra el registro de eventos del servicio específico | |
| Modificada | Crítica (9.8) | 4.1% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados comandos a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto no autenticado obtener acceso completo… | |
| Modificada | Alta (8.8) | 1.8% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) usa credenciales embebidas para su instalación de UltraVNC. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto autenticado tomar el control remoto completo del sistema operativo del host | |
| Modificada | Alta (7.8) | 0.52% | — | SAP Simple Diagnostics Agent | 10/3/2022 | 17/6/2026 | The Simple Diagnostics Agent - versiones 1.0 hasta 1.57, no lleva a cabo ninguna comprobación de autenticación para las funcionalidades a las que puede accederse por medio de localhost en el puerto http 3005. Debido a la falta de comprobaciones de autenticación, un atacante podría acceder a funcionalidades… | |
| Modificada | Crítica (9.1) | 1.1% | — | Signiant Manager+agents | 10/3/2022 | 17/6/2026 | Signiant - Manager+Agents un ataque de tipo XML External Entity (XXE) - Extraer archivos internos de la máquina afectada Un atacante puede leer todos los archivos del sistema, el producto es ejecutado con root en sistemas Linux y nt/authority en sistemas Windows, lo que le permite acceder y extraer cualquier archivo… | |
| Modificada | Alta (7.5) | 2.5% | — | SAP Simple Diagnostics Agent | 10/3/2022 | 17/6/2026 | Simple Diagnostics Agent - versiones 1.0 (hasta la versión 1.57.), permite a un atacante acceder a información que de otro modo estaría restringida por medio de un puerto aleatorio 9000-65535. Esto permite una recopilación de información que podría ser usada para explotar futuras explotaciones de seguridad de código… | |
| Modificada | Baja (3.7) | 0.98% | — | DAJ I-filter Browser & Cloud MultiagentDAJ I-filter | 10/3/2022 | 17/6/2026 | Una comprobación inapropiada de la revocación de certificados en i-FILTER Versiones 10.45R01 y anteriores, i-FILTER Versiones 9.50R10 y anteriores, i-FILTER Browser & Cloud MultiAgent para Windows Versiones 4.93R04 y anteriores, y D-SPA (Versión 3 / Versión 4) usando i-FILTER permite a un atacante remoto no… | |
| Modificada | Media (5.3) | 1.1% | — | Riverbed Steelcentral Appinternals Dynamic Sampling Agent | 10/3/2022 | 17/6/2026 | Se ha detectado que el agente de muestreo dinámico (DSA) AgentDaServlet de SteelCentral AppInternals presenta vulnerabilidades de salto de directorio en la API "/api/appInternals/1.0/agent/da/pcf". El endpoint afectado no comprueba la entrada del usuario, lo que permite inyectar una carga maliciosa | |
| Modificada | Media (6.1) | 0.60% | — | Riverbed Steelcentral Appinternals Dynamic Sampling Agent | 10/3/2022 | 17/6/2026 | Se ha detectado que el endpoint /DsaDataTest es susceptible de sufrir un ataque de tipo cross-site scripting (XSS). Se ha detectado que el parámetro Metric no presenta ninguna comprobación de entrada en la entrada del usuario que permite a un atacante elaborar su propia carga útil maliciosa para desencadenar una… | |
| Modificada | Alta (7.8) | 0.22% | — | Riverbed Steelcentral Appinternals Dynamic Sampling Agent | 10/3/2022 | 17/6/2026 | Se ha detectado que el agente de muestreo dinámico (DSA) de SteelCentral AppInternals usa el archivo ".debug_command.config" para almacenar una cadena json que contiene una lista de ID y comandos preconfigurados. El archivo de configuración es usado posteriormente por la API "/api/appInternals/1.0/agent/configuration"… | |
| Modificada | Crítica (9.8) | 1.6% | — | Riverbed Steelcentral Appinternals Dynamic Sampling Agent | 10/3/2022 | 17/6/2026 | Se ha detectado que el PluginServlet del agente de muestreo dinámico (DSA) de SteelCentral AppInternals presenta vulnerabilidades de salto de directorio en la API "/api/appInternals/1.0/plugin/pmx". El endpoint afectado no presenta ninguna comprobación de la entrada del usuario que permite inyectar una carga útil… | |
| Modificada | Crítica (9.8) | 1.6% | — | Riverbed Steelcentral Appinternals Dynamic Sampling Agent | 10/3/2022 | 17/6/2026 | Se ha detectado que el agente de muestreo dinámico (DSA) AgentDiagnosticServlet de SteelCentral AppInternals presenta una vulnerabilidad salto de directorio en la API "/api/appInternals/1.0/agent/diagnostic/logs". El endpoint afectado no comprueba la entrada del usuario, lo que permite inyectar una carga maliciosa | |
| Modificada | Crítica (9.8) | 1.3% | — | Riverbed Steelcentral Appinternals Dynamic Sampling Agent | 10/3/2022 | 17/6/2026 | Se ha detectado que el agente de muestreo dinámico (DSA) AgentConfigurationServlet de SteelCentral AppInternals presenta vulnerabilidades salto de directorio en la API "/api/appInternals/1.0/agent/configuration". El endpoint afectado no presenta ninguna comprobación de la entrada del usuario que permite inyectar una… | |
| Modificada | Crítica (9.8) | 2.1% | — | Riverbed Steelcentral Appinternals Dynamic Sampling Agent | 10/3/2022 | 17/6/2026 | Se ha detectado que el agente de muestreo dinámico (DSA) de SteelCentral AppInternals presenta vulnerabilidades de ejecución de código remota en varias instancias de las peticiones de la API. Los puntos finales afectados no comprueban la entrada del usuario, lo que permite inyectar una carga útil maliciosa | |
| Modificada | Alta (7.8) | 0.28% | — | Symantec Management Agent | 4/3/2022 | 17/6/2026 | Symantec Management Agent es susceptible a una vulnerabilidad de escalada de privilegios. Una cuenta local de bajos privilegios puede ser elevada al nivel SYSTEM mediante manipulaciones del registro | |
| Modificada | Alta (7.8) | 0.25% | — | Rdpsoft Remote Desktop Commander Suite Agent | 3/3/2022 | 17/6/2026 | El agente de Remote Desktop Commander Suite versiones anteriores a v4.8, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema | |
| Modificada | Crítica (9.1) | 0.90% | — | Bigfileagent | 18/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta que conlleva a eliminar archivos arbitrarios en BigFileAgent. Los atacantes remotos pueden usar esta vulnerabilidad para eliminar archivos arbitrarios de un número no especificado de usuarios | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Adobe CommerceAdobe Magento | 16/2/2022 | 17/6/2026 | Adobe Commerce versiones 2.4.3-p1 (y anteriores) y 2.3.7-p2 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada durante el proceso de compra. Una explotación de este problema no requiere la interacción del usuario y podría resultar en una ejecución de código arbitrario |