Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1904 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Ssrf-agent Project Ssrf-agent22/11/202117/6/2026
El paquete ssrf-agent versiones anteriores a 1.0.5 es vulnerable a un ataque de tipo Server-side Request Forgery (SSRF) por medio de la función defaultIpChecker. No comprueba apropiadamente si la IP requerida es privada
ModificadaAlta (8.8)0.38%—Qnap Qmailagent20/11/202117/6/2026
Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QmailAgent: QmailAgent versiones 3.0.2 ( 25/08/2021) y posteriores
ModificadaMedia (6.5)1.1%—PuppetPuppet AgentPuppet EnterpriseFedoraproject Fedora18/11/202117/6/2026
Se ha detectado un fallo en Puppet Agent donde el agente puede ignorar silenciosamente la configuración de Augeas o puede ser vulnerable a una condición de denegación de servicio antes del primer "pluginsync".
ModificadaCrítica (9.8)1.4%—Puppet AgentPuppet EnterprisePuppet ServerFedoraproject Fedora18/11/202117/6/2026
Se ha detectado un fallo en Puppet Agent y Puppet Server que puede resultar en un filtrado de credenciales HTTP cuando se siguen redirecciones HTTP a un host diferente. Esto es similar a CVE-2018-1000007
ModificadaMedia (5.3)1.1%—Openpolicyagent Gatekeeper17/11/202117/6/2026
** EN DISPUTA ** Styra Open Policy Agent (OPA) Gatekeeper versiones hasta 3.7.0, maneja inapropiadamente la concurrencia, a veces resultando en un control de acceso incorrecto. El mecanismo de replicación de datos permite que las políticas accedan al estado del clúster de Kubernetes. Durante la replicación…
ModificadaMedia (6.1)0.71%—Qnap Qmailagent13/11/202117/6/2026
Se ha informado de una vulnerabilidad de tipo cross-site scripting (XSS) que afecta al dispositivo de QNAP que ejecuta QmailAgent. Si es explotada, esta vulnerabilidad permite a atacantes remotos inyectar código malicioso. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QmailAgent: QmailAgent…
ModificadaMedia (6.1)0.25%—Snowsoftware Snow Inventory Agent3/11/202117/6/2026
Una vulnerabilidad en Snow Snow Agent para Windows permite a un usuario no administrador causar un borrado arbitrario de archivos. Este problema afecta: Snow Snow Agent para Windows versión 5.0.0 hasta 6.7.1 en Windows
ModificadaMedia (6.1)0.74%—User-agent Switcher AND Manager Project User-agent Switcher AND Manager22/10/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en NSK User Agent String Switcher Service versión v0.3.5, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada en el campo de entrada user agent
ModificadaAlta (7.8)3.9%—Checkpoint Harmony BrowseCheckpoint Sandblast Agent FOR Browsers22/10/202117/6/2026
Los instaladores de Harmony Browse y SandBlast Agent for Browsers deben tener privilegios de administrador para ejecutar algunos pasos durante la instalación. Dado que el instalador de MS permite a usuarios normales reparar su instalación, un atacante que ejecute un instalador anterior a versión 90.08.7405, puede…
ModificadaAlta (7.2)27%—Checkpoint Mobile Access Portal Agent19/10/202117/6/2026
Las Aplicaciones Nativas del Portal de Acceso Móvil cuya ruta está definida por el administrador con variables de entorno pueden ejecutar aplicaciones desde otras ubicaciones por el agente del portal de acceso móvil
ModificadaMedia (6.5)1.6%—Adobe CommerceAdobe Magento Open Source15/10/202117/6/2026
Adobe Commerce versiones 2.4.2-p2 (y anteriores), 2.4.3 (y anteriores) y 2.3.7p1 (y anteriores), están afectadas por una vulnerabilidad de tipo cross-site request forgery (CSRF) por medio de un Enlace para Compartir la Lista de Deseos. Una explotación con éxito podría conllevar a una adición no autorizada al carrito…
ModificadaAlta (7.8)0.22%—Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+1012/10/202117/6/2026
Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, llaman a la API SendMessageTimeoutW con argumentos arbitrarios por medio de una tubería local, conllevando a una vulnerabilidad de escalada de privilegios local. Un atacante que explote este problema podría ejecutar código arbitrario en el sistema local
ModificadaCrítica (9.8)2.5%—Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+1012/10/202117/6/2026
Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, contienen una vulnerabilidad de ejecución de código remota debido a un desbordamiento de enteros. Un atacante con acceso de red al puerto 31016 podría explotar este problema para ejecutar código con privilegios no restringidos en el sistema operativo…
ModificadaAlta (7.8)0.26%—Pandasecurity Panda Adaptive Defense 360Pandasecurity Panda Devices Agent23/9/202117/6/2026
Un secuestro de DLL en Panda Agent versiones anteriores a 1.16.11 incluyéndola, en Panda Security, S.L.U. Panda Adaptive Defense 360 versiones anteriores a 8.0.17 incluyéndola, permite a un atacante escalar privilegios por medio de un archivo DLL diseñado maliciosamente
ModificadaAlta (7.8)0.40%—Mcafee Agent22/9/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en el proceso de reparación de McAfee Agent para Windows versiones anteriores a 5.7.4, podría permitir a un atacante local llevar a cabo un ataque de precarga de DLL usando DLL sin firmar. Esto daría lugar a una elevación de privilegios y a la posibilidad de ejecutar…
ModificadaAlta (7.3)0.24%—Mcafee Agent22/9/202117/6/2026
Una vulnerabilidad de carga lateral de DLL en McAfee Agent for Windows versiones anteriores a 5.7.4, podría permitir a un usuario local llevar a cabo un ataque de carga lateral de DLL con una DLL no firmada con un nombre específico y en una ubicación concreta. Esto haría que el usuario obtuviera permisos elevados y la…
ModificadaAlta (7.1)0.20%—Mcafee Agent22/9/202117/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en maconfig para McAfee Agent for Windows versiones anteriores a 5.7.4, permite a un usuario local conseguir acceso a información confidencial. La utilidad fue capaz de ejecutarse desde cualquier ubicación del sistema de archivos y por un usuario con…
ModificadaMedia (5.5)0.23%—Flexera Flexnet Inventory Agent AND Beacon21/9/202117/6/2026
Se presenta un problema relacionado con la modificación de archivos que de otro modo estarían restringidos mediante un atacante autenticado localmente en FlexNet inventory agent and inventory beacon versiones 2020 R2.5 y anteriores
AnalizadaAlta (7.8)2.9%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648
AnalizadaAlta (7.8)11%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure
AnalizadaAlta (7.8)2.7%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649
ModificadaMedia (6.1)0.90%—Wiseagent Wise Agent Capture Forms10/9/202117/6/2026
El plugin Wise Agent Capture Forms de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/WiseAgentCaptureForm.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.0 incluyéndola
ModificadaMedia (6.7)0.30%—Tenable Nessus Agent9/9/202117/6/2026
Se ha encontrado que Nessus Agent versiones 8.3.0 y anteriores, contienen una vulnerabilidad de escalada de privilegios local que podría permitir a un administrador local autenticado correr ejecutables específicos en el host de Nessus Agent. Esto es diferente de CVE-2021-20117
ModificadaMedia (6.7)0.30%—Tenable Nessus Agent9/9/202117/6/2026
Se ha encontrado que Nessus Agent versiones 8.3.0 y anteriores, contienen una vulnerabilidad de escalada de privilegios local que podría permitir a un administrador local autenticado ejecutar determinados ejecutables en el host de Nessus Agent. Esto es diferente de CVE-2021-20118