Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2660 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Unsafe Accessor Project Unsafe Accessor | 11/7/2022 | 17/6/2026 | UnsafeAccessor (UA) es un puente para acceder a jdk.internal.misc.Unsafe y sun.misc.Unsafe. Normalmente, si UA es cargado como un módulo con nombre, los datos internos de UA están protegidos por la JVM y otros sólo pueden acceder a UA por medio de la API estándar de UA. La aplicación principal puede configurar… | |
| Modificada | Alta (7.8) | 0.22% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, podría permitir a un usuario local obtener altos privilegios debido a permisos de acceso inapropiados. IBM X-Force ID: 225082 | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 225081 | |
| Modificada | Media (6.5) | 0.97% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0 es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end.… | |
| Modificada | Media (5.4) | 0.46% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una… | |
| Modificada | Alta (7.5) | 0.89% | — | Openvpn Access Server | 6/7/2022 | 17/6/2026 | OpenVPN Access Server versiones 2.10 y versiones anteriores, son susceptibles de reenviar múltiples paquetes en respuesta a un paquete de reinicio enviado desde el cliente al que éste no responde de nuevo, resultando en un ataque de amplificación limitada | |
| Modificada | Alta (7.5) | 0.92% | — | Openvpn Access Server | 6/7/2022 | 17/6/2026 | OpenVPN Access Server versiones anteriores a 2.11, usa un generador aleatorio débil para crear un token de sesión de usuario para el portal web | |
| Modificada | Alta (7.5) | 0.87% | — | Openvpn Access Server | 6/7/2022 | 17/6/2026 | El instalador de OpenVPN Access Server crea un archivo de registro legible para todo el mundo, que a partir de la versión 2.10.0 y versiones anteriores a 2.11.0, puede contener una contraseña de administrador generada aleatoriamente | |
| Modificada | Media (5.5) | 0.10% | — | Sicunet Access Control | 11/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SICUNET Access Controller versión 0.32-05z. Se ha declarado como problemática. Esta vulnerabilidad afecta a código desconocido del componente Password Storage. La manipulación conlleva a un cifrado débil. Atacar localmente es un requisito | |
| Modificada | Crítica (9.8) | 1.2% | — | Sicunet Access Control | 11/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SICUNET Access Controller versión 0.32-05z. ha sido clasificada como muy crítica. Afecta a una parte desconocida. La manipulación conlleva a una autenticación débil. Es posible iniciar el ataque de forma remota | |
| Modificada | Alta (8.8) | 0.71% | — | Sicunet Access Control | 11/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SICUNET Access Controller versión 0.32-05z y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo card_scan_decoder.php. La manipulación del argumento No/door conlleva a una escalada de privilegios. El ataque puede ser lanzado… | |
| Modificada | Alta (8.8) | 0.62% | — | Sicunet Access Control | 11/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SICUNET Access Controller versión 0.32-05z y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación del argumento c conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente | |
| Modificada | Alta (8.8) | 0.42% | — | Theaccessgroup Corehr Core Portal | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CoreHR Core Portal versiones hasta 27.0.7. Ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. Es posible lanzar el ataque de forma remota. La actualización a versión 27.0.8 puede… | |
| Modificada | Alta (7.5) | 0.95% | — | Jamf Private Access | 7/6/2022 | 17/6/2026 | Jamf Private Access versiones anteriores a 16-05-2022, presenta un Control de Acceso Incorrecto, en el que un usuario no autorizado puede alcanzar un sistema en la infraestructura interna, también se conoce como WND-44801 | |
| Modificada | Crítica (9.9) | 0.97% | — | Aveva Intouch Access AnywhereAveva Plant Scada Access Anywhere | 23/5/2022 | 17/6/2026 | El Sistema Operativo Windows puede configurarse para superponer "language bar" sobre cualquier aplicación. Cuando esta funcionalidad del SO está habilitada, la UI de la barra de lenguaje del SO será visible en el navegador junto a las aplicaciones AVEVA InTouch Access Anywhere y Plant SCADA Access Anywhere. Es posible… | |
| Modificada | Media (5.5) | 0.22% | — | Claroty Secure Remote Access | 23/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad en Claroty Secure Remote Access (SRA) Site versiones 3.0 hasta 3.2, permite a un atacante con acceso a la interfaz de línea de comandos local conseguir la clave secreta, permitiéndole posteriormente generar tokens de sesión válidos para la interfaz de usuario (UI) web.… | |
| Modificada | Media (5.4) | 0.61% | — | Collectiveaccess Providence | 23/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio GitHub collectiveaccess/providence versiones anteriores a 1.8 | |
| Modificada | Alta (7.8) | 2.4% | — | Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager | 20/5/2022 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager contienen una vulnerabilidad de escalada de privilegios. Un actor malicioso con acceso local puede escalar los privilegios a "root" | |
| Modificada | Crítica (9.8) | 56% | 💥 Exploit | Vmware Identity ManagerVmware Vrealize AutomationVmware Workspace ONE AccessVmware Cloud Foundation+1 | 20/5/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de omisión de autenticación que afecta a usuarios del dominio local. Un actor malicioso con acceso de red a la interfaz de usuario puede obtener acceso administrativo sin necesidad de autenticarse | |
| Modificada | Media (6.1) | 0.56% | — | Microfocus Access Manager | 12/5/2022 | 17/6/2026 | Se presenta un bug en el parámetro input de Access Manager que permite a el suministro de caracteres no válidos desencadenar una vulnerabilidad de tipo cross-site scripting. Esto afecta a NetIQ Access Manager versiones 4.5 y 5.0 | |
| Modificada | Alta (7.5) | 0.93% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security ManagerF5 Big-ip Local Traffic Manager | 5/5/2022 | 17/6/2026 | En F5 BIG-IP LTM, Advanced WAF, ASM o APM versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5, las versiones 14.1.x anteriores a 14.1.4.6 y todas las versiones de 13.1.x, 12.1.x y 11. 6.x, cuando un servidor virtual está configurado con HTTP, TCP en un lado (cliente/servidor), y DTLS en el… | |
| Modificada | Media (5.3) | 0.92% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 5/5/2022 | 17/6/2026 | En F5 BIG-IP versiones 13.1.x anteriores a 13.1.5, y en todas las versiones de 12.1.x y 11.6.x, cuando es configuradon múltiples dominios de ruta, las peticiones no reveladas a big3d pueden causar un aumento en el uso de recursos de la CPU. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico… | |
| Modificada | Media (5.3) | 0.92% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+8 | 5/5/2022 | 17/6/2026 | En F5 BIG-IP versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5 y todas las versiones de 12.1.x y 11.6.x, y F5 BIG-IQ Centralized Management todas las versiones de 8. x y 7.x, cuando es configurado una autodirección IPv6 y es habilitada la clave… | |
| Modificada | Media (4.3) | 1.6% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 5/5/2022 | 17/6/2026 | En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de 12.1.x y 11.6.x, Se presenta una vulnerabilidad de salto de directorio en iControl SOAP que permite… | |
| Modificada | Alta (7.5) | 0.82% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 5/5/2022 | 17/6/2026 | En F5 BIG-IP versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6 y en las versiones 13.1.x anteriores a 13.1.5, cuando es configurado un perfil IPSec ALG en un servidor virtual, las respuestas no reveladas pueden causar la finalización de Traffic Management Microkernel(TMM). Nota: las… |