Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.8% | 💥 PoC | Splus Soroushplus | 24/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso en SoroushPlus+ Messenger versión 1.0.30, en la función Lock Screen Security Feature debido a permisos y privilegios insuficientes, lo que permite a un atacante malicioso omitir la función lock screen | |
| Modificada | Crítica (9.8) | 2.0% | — | Baomidou Mybatis-plus | 22/3/2022 | 17/6/2026 | Se ha detectado que MyBatis plus versión v3.4.3, contiene una vulnerabilidad de inyección SQL por medio del parámetro Column en el archivo /core/conditions/AbstractWrapper.java | |
| Modificada | Alta (7.8) | 0.75% | 💥 PoC | Kingsoft Internet Security 9 Plus | 17/3/2022 | 17/6/2026 | El controlador de modo kernel kwatch3 de KINGSOFT Internet Security 9 Plus Versión 2010.06.23.247, no maneja apropiadamente las entradas diseñadas, conllevando a un desbordamiento de búfer en la región stack de la memoria | |
| Modificada | Alta (7.5) | 1.6% | — | Nicotine-plus Nicotine+Fedoraproject Fedora | 15/3/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio (DoS) en Nicotine+ versiones 3.0.3 y posteriores, permite a un usuario con un cliente Soulseek modificado bloquear Nicotine+ mediante el envío de una petición de descarga de archivos con una ruta de archivo que contenga un carácter nulo | |
| Modificada | Alta (7.5) | 0.94% | — | IBM Spectrum Copy Data ManagementIBM Spectrum Protect Plus | 14/3/2022 | 17/6/2026 | IBM Spectrum Protect Plus versiones 10.1.0.0 hasta 10.1.9.2 e IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, no limitan la duración de una conexión, lo que podría permitir un ataque de denegación de servicio HTTP Slowloris. Esto puede causar que la consola de administración deje de responder. IBM… | |
| Modificada | Alta (7.8) | 0.40% | — | Bluproducts G90 FirmwareBluproducts G9 FirmwareWikomobile Tommy 3 FirmwareWikomobile Tommy 3 Plus Firmware+1 | 11/3/2022 | 17/6/2026 | Se ha detectado un problema en Luna Simo versión PPR1.180610.011/202001031830. Una aplicación preinstalada con el nombre de paquete com.skyroam.silverhelper escribe tres valores de IMEI en las propiedades del sistema al iniciarse éste. Los valores de las propiedades del sistema pueden ser obtenidos por medio de… | |
| Modificada | Media (5.5) | 0.25% | — | Bluproducts G90 FirmwareBluproducts G9 FirmwareWikomobile Tommy 3 FirmwareWikomobile Tommy 3 Plus Firmware+1 | 11/3/2022 | 17/6/2026 | Se ha detectado un problema en Luna Simo versión PPR1.180610.011/202001031830. Envía la siguiente Información de Identificación Personal (PII) en texto plano usando HTTP a servidores ubicados en China: la lista de aplicaciones instaladas por el usuario y la identidad internacional de equipo móvil (IMEI) del… | |
| Modificada | Alta (7.8) | 0.43% | — | Bluproducts G90 FirmwareBluproducts G9 FirmwareWikomobile Tommy 3 FirmwareWikomobile Tommy 3 Plus Firmware+1 | 11/3/2022 | 17/6/2026 | Se ha detectado un problema en Luna Simo versión PPR1.180610.011/202001031830. Maneja inapropiadamente las actualizaciones de software de tal manera que las aplicaciones locales de terceros pueden proporcionar un archivo de actualización de software falsificado que contenga un script de shell arbitrario y un binario… | |
| Modificada | Alta (7.8) | 0.76% | — | Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security | 7/3/2022 | 17/6/2026 | La vulnerabilidad de Asignación de Permisos Incorrecta para Recursos Críticos en el componente de gestión de fallos BDReinit.exe utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools for Windows permite a un atacante remoto escalar los privilegios locales a SISTEMA. Este… | |
| Modificada | Media (6.1) | 0.55% | — | Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security+1 | 7/3/2022 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Puntero NULL en el componente messaging_ipc.dll utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone permite a un atacante bloquear arbitrariamente los procesos del producto y generar archivos crashdump. Este… | |
| Modificada | Media (6.5) | 0.81% | — | Zohocorp Manageengine KEY Manager Plus | 2/3/2022 | 17/6/2026 | Se ha detectado un problema en Zoho ManageEngine Key Manager Plus versiones anteriores a 6200. Un servicio expuesto por la aplicación permite a un usuario, con el nivel de Operador, acceder a certificados SSL almacenados y a los pares de claves asociados durante la exportación | |
| Modificada | Crítica (9.8) | 2.4% | — | Zohocorp Manageengine Sharepoint Manager Plus | 2/3/2022 | 17/6/2026 | Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, permite una toma de posesión de la cuenta porque la autorización es manejada inapropiadamente | |
| Modificada | Crítica (9.8) | 2.6% | — | Zohocorp Manageengine Sharepoint Manager Plus | 2/3/2022 | 17/6/2026 | Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, es vulnerable a un filtrado de datos confidenciales que conllevan a una escalada de privilegios | |
| Modificada | Media (6.1) | 21% | 💥 Exploit | Zyxel Zywall 2 Plus Internet Security Appliance Firmware | 1/3/2022 | 17/6/2026 | ZyXEL ZyWALL 2 Plus Internet Security Appliance está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS). Un manejo no seguro de URI conlleva a omitir la restricción de seguridad para lograr una vulnerabilidad de tipo Cross Site Scripting, lo que permite a un atacante capaz de ejecutar códigos… | |
| Modificada | Media (6.5) | 0.49% | 💥 PoC | Zyxel Ax7501-b0 FirmwareZyxel Dx3301-t0 FirmwareZyxel Dx5401-b0 FirmwareZyxel Emg3525-t50b Firmware+27 | 1/3/2022 | 17/6/2026 | Una vulnerabilidad de almacenamiento de información en texto claro en la versión V5.50(ABTL.0)b2k del firmware de Zyxel VMG3625-T50B podría permitir a un atacante autenticado obtener información sensible del archivo de configuración | |
| Modificada | Media (4.3) | 0.94% | — | Zohocorp Manageengine KEY Manager Plus | 1/3/2022 | 17/6/2026 | Se ha detectado un problema en Zoho ManageEngine Key Manager Plus versión 6.1.6. Un usuario, con el nivel de Operador, puede visualizar todos los servidores SSH (y la información de los usuarios) incluso si ningún servidor SSH o usuario está asociado al operador. | |
| Modificada | Alta (7.8) | 0.32% | — | Bitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security | 18/2/2022 | 17/6/2026 | Una vulnerabilidad de Control de Procesos en ProductAgentUI.exe usado en Bitdefender Antivirus Plus permite a un atacante manipular la configuración del producto por medio de un archivo DLL especialmente diseñado. Este problema afecta a: Bitdefender Antivirus Plus versiones anteriores a 24.0.26.136. Bitdefender… | |
| Modificada | Media (6.5) | 2.1% | — | Updraftplus | 17/2/2022 | 17/6/2026 | El plugin UpdraftPlus Free de WordPress versiones anteriores a 1.22.3 y Premium versiones anteriores a 2.22.3, no comprueba apropiadamente que un usuario tenga los privilegios necesarios para acceder al identificador nonce de una copia de seguridad, lo que puede permitir a cualquier usuario con una cuenta en el sitio… | |
| Modificada | Alta (7.5) | 0.59% | — | Mobisoft - Mobiplus Project Mobisoft - Mobiplus | 16/2/2022 | 17/6/2026 | MobiSoft - MobiPlus una Toma de posesión del usuario y manejo inapropiado de los parámetros de la url, El atacante puede navegar a una url específica que expondrá todos los usuarios y la contraseña en texto sin cifrar. http://IP/MobiPlusWeb/Handlers/MainHandler.ashx?MethodName=GridData&GridName=Users | |
| Modificada | Media (6.1) | 0.68% | — | Compassplus Tranzware OnlineCompassplus Tranzware Online Financial Institution Maintenance Interface | 14/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección de Encabezado en Compass Plus TranzWare Online FIMI Web Interface Tranzware Online (TWO) versión 5.3.33.3 F38 y FIMI versión 4.2.19.4 25. El encabezado HTTP del host puede ser manipulada y causar a la aplicación comportarse de manera no esperada. Cualquier cambio realizado… | |
| Analizada | Media (6.4) | 0.68% | — | Wppa WP Photo Album Plus | 14/2/2022 | 17/6/2026 | El plugin WP Photo Album Plus de WordPress versiones anteriores a 8.0.10, era vulnerable a un ataque de tipo Cross-Site Scripting (XSS) Almacenado. El contenido del registro de errores era manejado inapropiadamente, por lo que cualquier usuario, incluso no autenticado, podía causar una ejecución de javascript… | |
| Modificada | Crítica (9.8) | 1.2% | — | Xxyopen Novel-plus | 10/2/2022 | 17/6/2026 | Se ha detectado que Novel-plus versión v3.6.0, es vulnerable a un ataque de tipo Server-Side Request Forgery (SSRF) por medio de una entrada diseñada por el usuario | |
| Modificada | Media (6.1) | 0.80% | — | Updraftplus | 1/2/2022 | 17/6/2026 | El plugin UpdraftPlus WordPress Backup Plugin de WordPress versiones anteriores a 1.16.69, no sanea y escapa del parámetro updraft_restore antes de devolverlo a la página Restore, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.8) | 92% | — | Zohocorp Manageengine Servicedesk Plus | 27/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el Campo Secondary Email en Zoho ManageEngine ServiceDesk Plus versión 11.3 Build 11306, permite a atacantes inyectar código JavaScript arbitrario | |
| Modificada | Media (6.1) | 1.5% | — | PfsensePfsense Plus | 26/1/2022 | 17/6/2026 | /usr/local/www/pkg.php en pfSense CE antes de 2.6.0 y pfSense Plus antes de 22.01 utiliza $_REQUEST['pkg_filter'] en una llamada de eco de PHP, lo que provoca XSS |