Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1904 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.24%—Dell Wyse Device Agent1/4/202217/6/2026
Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de exposición de datos confidenciales. Un usuario malicioso autenticado podría explotar potencialmente esta vulnerabilidad para visualizar información confidencial del servidor WMS
ModificadaMedia (6.7)0.25%—Dell Wyse Device Agent1/4/202217/6/2026
Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de autenticación inapropiada. Un usuario malicioso podría explotar esta vulnerabilidad al proporcionar una entrada no válida para obtener una conexión con el servidor WMS
ModificadaAlta (7.8)0.48%—Rapid7 Insight Agent17/3/202217/6/2026
Rapid7 Insight Agent versiones 3.1.2.38 y anteriores, sufren una vulnerabilidad de escalada de privilegios, por la que un atacante puede secuestrar el flujo de ejecución debido a un argumento no citado en el comando runas.exe usado por el componente ir_agent.exe, resultando en derechos elevados y a un acceso…
ModificadaAlta (7.5)1.6%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y el servidor de escritorio Axeda para Windows (Todas las versiones) cuando recibe determinada entrada lanza una excepción. Los servicios usando dicha función no manejan la excepción. Una explotación con éxito de esta vulnerabilidad podría…
ModificadaCrítica (9.8)1.9%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados mensajes XML a un puerto específico sin la debida autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a…
ModificadaAlta (7.5)1.7%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) puede permitir a un atacante enviar un determinado comando a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante…
ModificadaAlta (7.5)2.5%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) (sin tener en cuenta Axeda agent versiones v6.9.2 y v6.9.3) es vulnerable a un salto de directorio lo que podría permitir a un atacante remoto no autenticado obtener acceso de lectura…
ModificadaMedia (5.3)0.91%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) suministra el registro de eventos del servicio específico
ModificadaCrítica (9.8)4.1%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados comandos a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto no autenticado obtener acceso completo…
ModificadaAlta (8.8)1.8%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) usa credenciales embebidas para su instalación de UltraVNC. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto autenticado tomar el control remoto completo del sistema operativo del host
ModificadaAlta (7.8)0.52%—SAP Simple Diagnostics Agent10/3/202217/6/2026
The Simple Diagnostics Agent - versiones 1.0 hasta 1.57, no lleva a cabo ninguna comprobación de autenticación para las funcionalidades a las que puede accederse por medio de localhost en el puerto http 3005. Debido a la falta de comprobaciones de autenticación, un atacante podría acceder a funcionalidades…
ModificadaCrítica (9.1)1.1%—Signiant Manager+agents10/3/202217/6/2026
Signiant - Manager+Agents un ataque de tipo XML External Entity (XXE) - Extraer archivos internos de la máquina afectada Un atacante puede leer todos los archivos del sistema, el producto es ejecutado con root en sistemas Linux y nt/authority en sistemas Windows, lo que le permite acceder y extraer cualquier archivo…
ModificadaAlta (7.5)2.5%—SAP Simple Diagnostics Agent10/3/202217/6/2026
Simple Diagnostics Agent - versiones 1.0 (hasta la versión 1.57.), permite a un atacante acceder a información que de otro modo estaría restringida por medio de un puerto aleatorio 9000-65535. Esto permite una recopilación de información que podría ser usada para explotar futuras explotaciones de seguridad de código…
ModificadaBaja (3.7)0.98%—DAJ I-filter Browser & Cloud MultiagentDAJ I-filter10/3/202217/6/2026
Una comprobación inapropiada de la revocación de certificados en i-FILTER Versiones 10.45R01 y anteriores, i-FILTER Versiones 9.50R10 y anteriores, i-FILTER Browser & Cloud MultiAgent para Windows Versiones 4.93R04 y anteriores, y D-SPA (Versión 3 / Versión 4) usando i-FILTER permite a un atacante remoto no…
ModificadaMedia (5.3)1.1%—Riverbed Steelcentral Appinternals Dynamic Sampling Agent10/3/202217/6/2026
Se ha detectado que el agente de muestreo dinámico (DSA) AgentDaServlet de SteelCentral AppInternals presenta vulnerabilidades de salto de directorio en la API "/api/appInternals/1.0/agent/da/pcf". El endpoint afectado no comprueba la entrada del usuario, lo que permite inyectar una carga maliciosa
ModificadaMedia (6.1)0.60%—Riverbed Steelcentral Appinternals Dynamic Sampling Agent10/3/202217/6/2026
Se ha detectado que el endpoint /DsaDataTest es susceptible de sufrir un ataque de tipo cross-site scripting (XSS). Se ha detectado que el parámetro Metric no presenta ninguna comprobación de entrada en la entrada del usuario que permite a un atacante elaborar su propia carga útil maliciosa para desencadenar una…
ModificadaAlta (7.8)0.22%—Riverbed Steelcentral Appinternals Dynamic Sampling Agent10/3/202217/6/2026
Se ha detectado que el agente de muestreo dinámico (DSA) de SteelCentral AppInternals usa el archivo ".debug_command.config" para almacenar una cadena json que contiene una lista de ID y comandos preconfigurados. El archivo de configuración es usado posteriormente por la API "/api/appInternals/1.0/agent/configuration"…
ModificadaCrítica (9.8)1.6%—Riverbed Steelcentral Appinternals Dynamic Sampling Agent10/3/202217/6/2026
Se ha detectado que el PluginServlet del agente de muestreo dinámico (DSA) de SteelCentral AppInternals presenta vulnerabilidades de salto de directorio en la API "/api/appInternals/1.0/plugin/pmx". El endpoint afectado no presenta ninguna comprobación de la entrada del usuario que permite inyectar una carga útil…
ModificadaCrítica (9.8)1.6%—Riverbed Steelcentral Appinternals Dynamic Sampling Agent10/3/202217/6/2026
Se ha detectado que el agente de muestreo dinámico (DSA) AgentDiagnosticServlet de SteelCentral AppInternals presenta una vulnerabilidad salto de directorio en la API "/api/appInternals/1.0/agent/diagnostic/logs". El endpoint afectado no comprueba la entrada del usuario, lo que permite inyectar una carga maliciosa
ModificadaCrítica (9.8)1.3%—Riverbed Steelcentral Appinternals Dynamic Sampling Agent10/3/202217/6/2026
Se ha detectado que el agente de muestreo dinámico (DSA) AgentConfigurationServlet de SteelCentral AppInternals presenta vulnerabilidades salto de directorio en la API "/api/appInternals/1.0/agent/configuration". El endpoint afectado no presenta ninguna comprobación de la entrada del usuario que permite inyectar una…
ModificadaCrítica (9.8)2.1%—Riverbed Steelcentral Appinternals Dynamic Sampling Agent10/3/202217/6/2026
Se ha detectado que el agente de muestreo dinámico (DSA) de SteelCentral AppInternals presenta vulnerabilidades de ejecución de código remota en varias instancias de las peticiones de la API. Los puntos finales afectados no comprueban la entrada del usuario, lo que permite inyectar una carga útil maliciosa
ModificadaAlta (7.8)0.28%—Symantec Management Agent4/3/202217/6/2026
Symantec Management Agent es susceptible a una vulnerabilidad de escalada de privilegios. Una cuenta local de bajos privilegios puede ser elevada al nivel SYSTEM mediante manipulaciones del registro
ModificadaAlta (7.8)0.25%—Rdpsoft Remote Desktop Commander Suite Agent3/3/202217/6/2026
El agente de Remote Desktop Commander Suite versiones anteriores a v4.8, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema
ModificadaCrítica (9.1)0.90%—Bigfileagent18/2/202217/6/2026
Se ha detectado una vulnerabilidad de salto de ruta que conlleva a eliminar archivos arbitrarios en BigFileAgent. Los atacantes remotos pueden usar esta vulnerabilidad para eliminar archivos arbitrarios de un número no especificado de usuarios
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitAdobe CommerceAdobe Magento16/2/202217/6/2026
Adobe Commerce versiones 2.4.3-p1 (y anteriores) y 2.3.7-p2 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada durante el proceso de compra. Una explotación de este problema no requiere la interacción del usuario y podría resultar en una ejecución de código arbitrario
Orbitaley — Vulnerabilidades