Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1904 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Ssrf-agent Project Ssrf-agent | 22/11/2021 | 17/6/2026 | El paquete ssrf-agent versiones anteriores a 1.0.5 es vulnerable a un ataque de tipo Server-side Request Forgery (SSRF) por medio de la función defaultIpChecker. No comprueba apropiadamente si la IP requerida es privada | |
| Modificada | Alta (8.8) | 0.38% | — | Qnap Qmailagent | 20/11/2021 | 17/6/2026 | Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QmailAgent: QmailAgent versiones 3.0.2 ( 25/08/2021) y posteriores | |
| Modificada | Media (6.5) | 1.1% | — | PuppetPuppet AgentPuppet EnterpriseFedoraproject Fedora | 18/11/2021 | 17/6/2026 | Se ha detectado un fallo en Puppet Agent donde el agente puede ignorar silenciosamente la configuración de Augeas o puede ser vulnerable a una condición de denegación de servicio antes del primer "pluginsync". | |
| Modificada | Crítica (9.8) | 1.4% | — | Puppet AgentPuppet EnterprisePuppet ServerFedoraproject Fedora | 18/11/2021 | 17/6/2026 | Se ha detectado un fallo en Puppet Agent y Puppet Server que puede resultar en un filtrado de credenciales HTTP cuando se siguen redirecciones HTTP a un host diferente. Esto es similar a CVE-2018-1000007 | |
| Modificada | Media (5.3) | 1.1% | — | Openpolicyagent Gatekeeper | 17/11/2021 | 17/6/2026 | ** EN DISPUTA ** Styra Open Policy Agent (OPA) Gatekeeper versiones hasta 3.7.0, maneja inapropiadamente la concurrencia, a veces resultando en un control de acceso incorrecto. El mecanismo de replicación de datos permite que las políticas accedan al estado del clúster de Kubernetes. Durante la replicación… | |
| Modificada | Media (6.1) | 0.71% | — | Qnap Qmailagent | 13/11/2021 | 17/6/2026 | Se ha informado de una vulnerabilidad de tipo cross-site scripting (XSS) que afecta al dispositivo de QNAP que ejecuta QmailAgent. Si es explotada, esta vulnerabilidad permite a atacantes remotos inyectar código malicioso. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QmailAgent: QmailAgent… | |
| Modificada | Media (6.1) | 0.25% | — | Snowsoftware Snow Inventory Agent | 3/11/2021 | 17/6/2026 | Una vulnerabilidad en Snow Snow Agent para Windows permite a un usuario no administrador causar un borrado arbitrario de archivos. Este problema afecta: Snow Snow Agent para Windows versión 5.0.0 hasta 6.7.1 en Windows | |
| Modificada | Media (6.1) | 0.74% | — | User-agent Switcher AND Manager Project User-agent Switcher AND Manager | 22/10/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en NSK User Agent String Switcher Service versión v0.3.5, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada en el campo de entrada user agent | |
| Modificada | Alta (7.8) | 3.9% | — | Checkpoint Harmony BrowseCheckpoint Sandblast Agent FOR Browsers | 22/10/2021 | 17/6/2026 | Los instaladores de Harmony Browse y SandBlast Agent for Browsers deben tener privilegios de administrador para ejecutar algunos pasos durante la instalación. Dado que el instalador de MS permite a usuarios normales reparar su instalación, un atacante que ejecute un instalador anterior a versión 90.08.7405, puede… | |
| Modificada | Alta (7.2) | 27% | — | Checkpoint Mobile Access Portal Agent | 19/10/2021 | 17/6/2026 | Las Aplicaciones Nativas del Portal de Acceso Móvil cuya ruta está definida por el administrador con variables de entorno pueden ejecutar aplicaciones desde otras ubicaciones por el agente del portal de acceso móvil | |
| Modificada | Media (6.5) | 1.6% | — | Adobe CommerceAdobe Magento Open Source | 15/10/2021 | 17/6/2026 | Adobe Commerce versiones 2.4.2-p2 (y anteriores), 2.4.3 (y anteriores) y 2.3.7p1 (y anteriores), están afectadas por una vulnerabilidad de tipo cross-site request forgery (CSRF) por medio de un Enlace para Compartir la Lista de Deseos. Una explotación con éxito podría conllevar a una adición no autorizada al carrito… | |
| Modificada | Alta (7.8) | 0.22% | — | Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+10 | 12/10/2021 | 17/6/2026 | Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, llaman a la API SendMessageTimeoutW con argumentos arbitrarios por medio de una tubería local, conllevando a una vulnerabilidad de escalada de privilegios local. Un atacante que explote este problema podría ejecutar código arbitrario en el sistema local | |
| Modificada | Crítica (9.8) | 2.5% | — | Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+10 | 12/10/2021 | 17/6/2026 | Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, contienen una vulnerabilidad de ejecución de código remota debido a un desbordamiento de enteros. Un atacante con acceso de red al puerto 31016 podría explotar este problema para ejecutar código con privilegios no restringidos en el sistema operativo… | |
| Modificada | Alta (7.8) | 0.26% | — | Pandasecurity Panda Adaptive Defense 360Pandasecurity Panda Devices Agent | 23/9/2021 | 17/6/2026 | Un secuestro de DLL en Panda Agent versiones anteriores a 1.16.11 incluyéndola, en Panda Security, S.L.U. Panda Adaptive Defense 360 versiones anteriores a 8.0.17 incluyéndola, permite a un atacante escalar privilegios por medio de un archivo DLL diseñado maliciosamente | |
| Modificada | Alta (7.8) | 0.40% | — | Mcafee Agent | 22/9/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el proceso de reparación de McAfee Agent para Windows versiones anteriores a 5.7.4, podría permitir a un atacante local llevar a cabo un ataque de precarga de DLL usando DLL sin firmar. Esto daría lugar a una elevación de privilegios y a la posibilidad de ejecutar… | |
| Modificada | Alta (7.3) | 0.24% | — | Mcafee Agent | 22/9/2021 | 17/6/2026 | Una vulnerabilidad de carga lateral de DLL en McAfee Agent for Windows versiones anteriores a 5.7.4, podría permitir a un usuario local llevar a cabo un ataque de carga lateral de DLL con una DLL no firmada con un nombre específico y en una ubicación concreta. Esto haría que el usuario obtuviera permisos elevados y la… | |
| Modificada | Alta (7.1) | 0.20% | — | Mcafee Agent | 22/9/2021 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en maconfig para McAfee Agent for Windows versiones anteriores a 5.7.4, permite a un usuario local conseguir acceso a información confidencial. La utilidad fue capaz de ejecutarse desde cualquier ubicación del sistema de archivos y por un usuario con… | |
| Modificada | Media (5.5) | 0.23% | — | Flexera Flexnet Inventory Agent AND Beacon | 21/9/2021 | 17/6/2026 | Se presenta un problema relacionado con la modificación de archivos que de otro modo estarían restringidos mediante un atacante autenticado localmente en FlexNet inventory agent and inventory beacon versiones 2020 R2.5 y anteriores | |
| Analizada | Alta (7.8) | 2.9% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648 | |
| Analizada | Alta (7.8) | 11% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649 | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure | |
| Analizada | Alta (7.8) | 2.7% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649 | |
| Modificada | Media (6.1) | 0.90% | — | Wiseagent Wise Agent Capture Forms | 10/9/2021 | 17/6/2026 | El plugin Wise Agent Capture Forms de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/WiseAgentCaptureForm.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.0 incluyéndola | |
| Modificada | Media (6.7) | 0.30% | — | Tenable Nessus Agent | 9/9/2021 | 17/6/2026 | Se ha encontrado que Nessus Agent versiones 8.3.0 y anteriores, contienen una vulnerabilidad de escalada de privilegios local que podría permitir a un administrador local autenticado correr ejecutables específicos en el host de Nessus Agent. Esto es diferente de CVE-2021-20117 | |
| Modificada | Media (6.7) | 0.30% | — | Tenable Nessus Agent | 9/9/2021 | 17/6/2026 | Se ha encontrado que Nessus Agent versiones 8.3.0 y anteriores, contienen una vulnerabilidad de escalada de privilegios local que podría permitir a un administrador local autenticado ejecutar determinados ejecutables en el host de Nessus Agent. Esto es diferente de CVE-2021-20118 |