Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

140 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)6.0%—Ivanti Avalanche29/3/202317/6/2026
This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the ProfileDaoImpl class. A crafted…
ModificadaCrítica (9.8)6.5%—Ivanti Avalanche29/3/202317/6/2026
This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490. The specific flaw exists within the ProfileDaoImpl class. A crafted request can trigger execution of SQL queries composed from a user-supplied string. An attacker can leverage this…
ModificadaAlta (8.8)15%—Ivanti Avalanche29/3/202317/6/2026
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Ivanti Avalanche 6.3.2.3490. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the JwtTokenUtility class. The issue…
ModificadaAlta (7.5)62%—Ivanti Avalanche10/3/202317/6/2026
An improper authentication vulnerability exists in Avalanche version 6.3.x and below allows unauthenticated attacker to modify properties on specific port.
ModificadaAlta (7.5)97%💥 ExploitIvanti Avalanche6/4/202217/6/2026
Ivanti Avalanche (Premise) versión 6.3.2 permite a usuarios remotos no autenticados leer archivos arbitrarios por medio de un Salto de Ruta Absoluto. No es verificado que el parámetro imageFilePath procesado por el endpoint /AvalancheWeb/image esté dentro del ámbito de la carpeta de imágenes, por ejemplo, el atacante…
ModificadaAlta (8.1)2.9%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de función peligrosa expuesta en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al servicio Inforail llevar a cabo una escritura de archivo arbitraria
ModificadaAlta (8.8)70%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al servicio Inforail llevar a cabo la ejecución de un comando arbitrario
ModificadaAlta (8.8)67%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en Ivanti Avalance versiones anteriores a 6.3.3, que permite a un atacante con acceso al servicio Inforail llevar a cabo una escalada de privilegios
ModificadaAlta (8.8)62%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de deserialización de datos no confiables en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail llevar a cabo la ejecución de código arbitrario
ModificadaAlta (8.8)77%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail llevar a cabo una ejecución de comandos arbitrarios
ModificadaCrítica (9.8)4.6%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de función peligrosa expuesta en Ivanti Avalanche versiones anteriores a 6.3.3, usando el Servicio Inforail y permite la Escalada de Privilegios por medio del Servicio Enterprise Server
ModificadaCrítica (9.8)66%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de deserialización de datos no confiables en Ivanti Avalanche versiones anteriores a 6.3.3 usando el Servicio inforail que permite una ejecución de código arbitrario por medio del Servicio de Repositorio de Datos
ModificadaAlta (8.8)4.0%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de control de autorización inapropiada en Ivanti Avalanche versiones anteriores a 6.3.3 que permite a un atacante con acceso al Servicio Inforail llevar a cabo una escalada de privilegios
ModificadaAlta (8.8)82%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de carga de archivos sin restricciones en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail escribir archivos peligrosos
ModificadaAlta (8.8)2.7%—Ivanti Avalanche7/12/202117/6/2026
Se presenta una vulnerabilidad de control de acceso inapropiado en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail llevar a cabo una toma de sesión
ModificadaMedia (6.7)1.6%—Spirent AvalancheSpirent Testcenter13/8/202017/6/2026
Se detectó un problema en el firmware de la interfaz de administración del dispositivo Spirent TestCenter y Avalanche. Un atacante, que ya tiene acceso a un shell restringido SSH, puede alcanzar acceso root mediante metacaracteres de shell. El atacante puede, por ejemplo, leer archivos confidenciales tal y como como…
ModificadaCrítica (9.8)2.3%—Ivanti Avalanche28/4/202017/6/2026
Ivanti Avalanche versión 6.3, permite una inyección SQL que está vagamente asociada con el Servidor Apache HTTP, también se conoce como Bug 683250.
ModificadaMedia (6.5)1.7%—Ivanti Avalanche29/6/201817/6/2026
Se ha descubierto un problema en Ivanti Avalanche para todas las versiones entre la 5.3 y la 6.2. Los productos afectados utilizaron un único modelo de cifrado de clave compartida para cifrar los datos. Un usuario con acceso a las bases de datos del sistema puede utilizar la clave descubierta para acceder a datos…
ModificadaAlta (7.8)0.66%—Ivanti Avalanche29/6/201817/6/2026
Se ha descubierto un problema en Ivanti Avalanche para todas las versiones entre la 5.3 y la 6.2. Un usuario local con privilegios de acceso a la base de datos puede leer las contraseñas cifradas para los usuarios que se autentican mediante LDAP en los servicios de Avalanche. Estas contraseñas se almacenan en las…
ModificadaAlta (7.5)2.8%—Gnome ValaOpensuse27/1/201517/6/2026
La función Gst.MapInfo en Vala 0.26.0 y 0.26.1 utiliza una declaración de longitud de buffer incorrecta para los enlaces Gstreamer, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de vectores no especificados, lo que…
ModificadaMedia (6.8)2.9%💥 ExploitValarsoft Webmatic12/7/201216/6/2026
Una vulnerabilidad de inyección SQL en index.php en Webmatic v3.1.1 permite a atacantes remotos ejecutar comandos SQL a través de la cabecera HTTP Referer.
ModificadaAlta (7.5)0.99%💥 ExploitValarsoft Webmatic8/7/201116/6/2026
Vulnerabilidad de inyección SQL en index.php de Webmatic, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro p.
ModificadaAlta (7.5)1.1%—Valarsoft Webmatic22/12/200916/6/2026
Multiples vulnerabilidad SQL en Valarsoft Webmatic anterior v3.0.3 permite a atacantes ejecutar comandos SQL de su elección a través de vectores no especificados, una vulnerabilidad diferente que CVE-2008-2925.
ModificadaMedia (4.3)1.0%—Valarsoft Webmatic22/12/200916/6/2026
Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Valarsoft Webmatic anterior v3.0.3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados, una vulnerabilidad diferente que CVE-2008-2924.
ModificadaMedia (5)6.2%💥 ExploitCodeavalanche Freeforum21/1/200916/6/2026
CodeAvalanche FreeForum almacena información sensible en la raíz web con control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de base de datos que contiene las contraseñas a través de una petición directa a _private/CAForum.mdb. NOTA: algunos de estos detalles han sido obtenidos de…