Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
5111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.52% | — | Splunk Enterprise Security | 9/1/2024 | 17/6/2026 | En versiones de Splunk Enterprise Security (ES) inferiores a 7.1.2, un atacante puede crear una investigación con formato incorrecto para realizar una denegación de servicio (DoS). La investigación con formato incorrecto impide la generación y representación del administrador de Investigaciones hasta que se… | |
| Modificada | Media (4.3) | 0.46% | — | Splunk Enterprise Security | 9/1/2024 | 17/6/2026 | En las versiones de Splunk Enterprise Security (ES) inferiores a 7.1.2, un atacante puede utilizar archivos adjuntos de investigación para realizar una denegación de servicio (DoS) a la investigación. El endpoint del archivo adjunto no limita adecuadamente el tamaño de la solicitud, lo que permite que un atacante haga… | |
| Modificada | Alta (7.5) | 0.48% | — | Wpmudev Defender Security | 8/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en WPMU DEV Defender Security: análisis de malware, seguridad de inicio de sesión y firewall. Este problema afecta a Defender Security: análisis de malware, seguridad de inicio de sesión y firewall: desde n/a hasta 4.1.0. | |
| Modificada | Media (4.8) | 0.36% | — | Mdaemon Securitygateway | 31/12/2023 | 17/6/2026 | MDaemon SecurityGateway hasta 9.0.3 permite XSS a través de una regla de filtrado de contenido de mensajes manipulada. Esto podría permitir a los administradores de dominio realizar ataques contra administradores globales. | |
| Modificada | Media (6.1) | 0.35% | — | Solidwp Solid Security | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ('Open Redirect') en SolidWP Solid Security – Password, Two Factor Authentication, and Brute Force Protection. Este problema afecta a Solid Security – Password, Two Factor Authentication, and Brute Force Protection: desde n/a hasta 8.1.4. | |
| Modificada | Crítica (9.8) | 0.67% | — | Netentsec Application Security Gateway Firmware | 29/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3.1 y clasificada como crítica. Esto afecta a una parte desconocida del archivo index.php?para=index del componente Login. La manipulación del argumento check_VirtualSiteId conduce a la inyección de SQL. Es posible iniciar el… | |
| Modificada | Media (6.1) | 1.1% | 💥 Exploit | Flask-security-too Project Flask-security-too | 26/12/2023 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el paquete Python Flask-Security-Too <=5.3.2 permite a los atacantes redirigir a usuarios desprevenidos a sitios maliciosos a través de una URL manipulada abusando del parámetro ?next en las rutas /login y /register. | |
| Modificada | Alta (7.5) | 0.29% | — | Stormshield Network Security | 26/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS) anterior a 4.3.17, 4.4.x a 4.6.x anterior a 4.6.4 y 4.7.x anterior a 4.7.1. Afecta a las cuentas de usuario cuya contraseña tiene un signo igual o un espacio. El proceso serverd registra dichas contraseñas en texto plano y potencialmente envía estos… | |
| Modificada | Alta (7.5) | 0.53% | — | Stormshield Network Security | 25/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS), SNS 4.3.13 a 4.3.22 antes de 4.3.23, SNS 4.6.0 a 4.6.9 antes de 4.6.10 y SNS 4.7.0 a 4.7.1 antes de 4.7.2. . Un atacante puede sobrepasar el umbral de cookies, haciendo imposible una conexión IPsec. | |
| Modificada | Alta (7.5) | 0.89% | — | Netentsec Application Security Gateway | 25/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /protocol/nsasg6.0.tgz es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque se puede lanzar de forma remota. La… | |
| Modificada | Crítica (9.8) | 45% | 💥 Exploit | Barracuda Email Security Gateway 300 FirmwareBarracuda Email Security Gateway 400 FirmwareBarracuda Email Security Gateway 600 FirmwareBarracuda Email Security Gateway 800 Firmware+1 | 24/12/2023 | 17/6/2026 | El uso de una librería de terceros produjo una vulnerabilidad en el dispositivo Barracuda ESG de Barracuda Networks Inc. que permitía la inyección de parámetros. Este problema afectó al dispositivo Barracuda ESG, desde la versión 5.1.3.001 hasta la 9.2.1.001, hasta que Barracuda eliminó la lógica vulnerable. | |
| Modificada | Alta (8.6) | 0.38% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 21/12/2023 | 17/6/2026 | La validación incorrecta de la cadena de certificados del servidor en la función de escaneo de tráfico seguro consideró que el certificado intermedio firmado utilizando el algoritmo MD5 o SHA1 era confiable. | |
| Modificada | Crítica (9.1) | 0.66% | — | Heimdalsecurity Thor | 21/12/2023 | 17/6/2026 | Se descubrió un problema en las versiones 3.4.2 y anteriores del agente Heimdal Thor en Windows y 2.6.9 y anteriores en macOS, que permite a los atacantes provocar una denegación de servicio (DoS) a través del módulo de prevención de amenazas Threat To Process Correlation. | |
| Modificada | Crítica (9.8) | 1.0% | — | Heimdalsecurity Thor | 21/12/2023 | 17/6/2026 | Se descubrió un problema en las versiones 3.4.2 y anteriores al 3.7.0 del agente Heimdal Thor en Windows, que permite a los atacantes omitir las restricciones de acceso USB, ejecutar código arbitrario y obtener información confidencial a través del componente antivirus de próxima generación. | |
| Modificada | Crítica (9.8) | 0.95% | — | Heimdalsecurity Thor | 21/12/2023 | 17/6/2026 | Se descubrió un problema en las versiones 3.4.2 y anteriores del agente Heimdal Thor en Windows y 2.6.9 y anteriores en macOS, que permite a los atacantes omitir el filtrado de red, ejecutar código arbitrario y obtener información confidencial a través del módulo de prevención de amenazas DarkLayer Guard. | |
| Modificada | Media (6.5) | 0.29% | — | Stormshield Network Security | 21/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS) 4.0.0 a 4.3.21, 4.4.0 a 4.6.8 y 4.7.0. El envío de un paquete ICMP manipulado puede provocar un fallo del motor ASQ. | |
| Modificada | Media (5.3) | 0.40% | — | Stormshield Network Security | 21/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS) 3.7.0 a 3.7.39, 3.11.0 a 3.11.27, 4.3.0 a 4.3.22, 4.6.0 a 4.6.9 y 4.7.0 a 4.7. 1. Es posible saber si existe una cuenta de usuario específica en el firewall SNS mediante comandos de acceso remoto. | |
| Modificada | Media (5.4) | 0.44% | — | IBM Security Guardium KEY Lifecycle Manager | 20/12/2023 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.3 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (4.3) | 0.52% | — | IBM Security Guardium KEY Lifecycle Manager | 20/12/2023 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.3 podría permitir que un usuario autenticado manipule los datos del nombre de usuario debido a una validación de entrada incorrecta. ID de IBM X-Force: 271228. | |
| Modificada | Media (5.3) | 0.76% | — | IBM Security Guardium KEY Lifecycle Manager | 20/12/2023 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.3 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 271197. | |
| Modificada | Crítica (9.1) | 0.97% | — | IBM Security Guardium KEY Lifecycle Manager | 20/12/2023 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.3 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver los archivos modificados en el sistema. ID de IBM X-Force: 271196. | |
| Modificada | Alta (8.8) | 0.84% | — | IBM Security Guardium KEY Lifecycle Manager | 20/12/2023 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.3 podría permitir que un usuario autenticado cargue archivos de un tipo de archivo peligroso. ID de IBM X-Force: 271341. | |
| Modificada | Alta (7.5) | 0.61% | — | IBM Security Guardium KEY Lifecycle Manager | 20/12/2023 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.3 contiene credenciales codificadas en texto plano u otros secretos en el repositorio de código fuente. ID de IBM X-Force: 271220. | |
| Modificada | Media (6.5) | 0.73% | — | IBM Qradar Security Information AND Event Manager | 19/12/2023 | 17/6/2026 | IBM Qradar SIEM 7.5 podría permitir a un usuario privilegiado obtener información confidencial del dominio debido a una identificación errónea de los datos. ID de IBM X-Force: 270372. | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… |