Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
140 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 6.0% | — | Ivanti Avalanche | 29/3/2023 | 17/6/2026 | This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the ProfileDaoImpl class. A crafted… | |
| Modificada | Crítica (9.8) | 6.5% | — | Ivanti Avalanche | 29/3/2023 | 17/6/2026 | This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490. The specific flaw exists within the ProfileDaoImpl class. A crafted request can trigger execution of SQL queries composed from a user-supplied string. An attacker can leverage this… | |
| Modificada | Alta (8.8) | 15% | — | Ivanti Avalanche | 29/3/2023 | 17/6/2026 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Ivanti Avalanche 6.3.2.3490. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the JwtTokenUtility class. The issue… | |
| Modificada | Alta (7.5) | 62% | — | Ivanti Avalanche | 10/3/2023 | 17/6/2026 | An improper authentication vulnerability exists in Avalanche version 6.3.x and below allows unauthenticated attacker to modify properties on specific port. | |
| Modificada | Alta (7.5) | 97% | 💥 Exploit | Ivanti Avalanche | 6/4/2022 | 17/6/2026 | Ivanti Avalanche (Premise) versión 6.3.2 permite a usuarios remotos no autenticados leer archivos arbitrarios por medio de un Salto de Ruta Absoluto. No es verificado que el parámetro imageFilePath procesado por el endpoint /AvalancheWeb/image esté dentro del ámbito de la carpeta de imágenes, por ejemplo, el atacante… | |
| Modificada | Alta (8.1) | 2.9% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de función peligrosa expuesta en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al servicio Inforail llevar a cabo una escritura de archivo arbitraria | |
| Modificada | Alta (8.8) | 70% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al servicio Inforail llevar a cabo la ejecución de un comando arbitrario | |
| Modificada | Alta (8.8) | 67% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Ivanti Avalance versiones anteriores a 6.3.3, que permite a un atacante con acceso al servicio Inforail llevar a cabo una escalada de privilegios | |
| Modificada | Alta (8.8) | 62% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización de datos no confiables en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail llevar a cabo la ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 77% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail llevar a cabo una ejecución de comandos arbitrarios | |
| Modificada | Crítica (9.8) | 4.6% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de función peligrosa expuesta en Ivanti Avalanche versiones anteriores a 6.3.3, usando el Servicio Inforail y permite la Escalada de Privilegios por medio del Servicio Enterprise Server | |
| Modificada | Crítica (9.8) | 66% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización de datos no confiables en Ivanti Avalanche versiones anteriores a 6.3.3 usando el Servicio inforail que permite una ejecución de código arbitrario por medio del Servicio de Repositorio de Datos | |
| Modificada | Alta (8.8) | 4.0% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de control de autorización inapropiada en Ivanti Avalanche versiones anteriores a 6.3.3 que permite a un atacante con acceso al Servicio Inforail llevar a cabo una escalada de privilegios | |
| Modificada | Alta (8.8) | 82% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de carga de archivos sin restricciones en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail escribir archivos peligrosos | |
| Modificada | Alta (8.8) | 2.7% | — | Ivanti Avalanche | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en Ivanti Avalanche versiones anteriores a 6.3.3, que permite a un atacante con acceso al Servicio Inforail llevar a cabo una toma de sesión | |
| Modificada | Media (6.7) | 1.6% | — | Spirent AvalancheSpirent Testcenter | 13/8/2020 | 17/6/2026 | Se detectó un problema en el firmware de la interfaz de administración del dispositivo Spirent TestCenter y Avalanche. Un atacante, que ya tiene acceso a un shell restringido SSH, puede alcanzar acceso root mediante metacaracteres de shell. El atacante puede, por ejemplo, leer archivos confidenciales tal y como como… | |
| Modificada | Crítica (9.8) | 2.3% | — | Ivanti Avalanche | 28/4/2020 | 17/6/2026 | Ivanti Avalanche versión 6.3, permite una inyección SQL que está vagamente asociada con el Servidor Apache HTTP, también se conoce como Bug 683250. | |
| Modificada | Media (6.5) | 1.7% | — | Ivanti Avalanche | 29/6/2018 | 17/6/2026 | Se ha descubierto un problema en Ivanti Avalanche para todas las versiones entre la 5.3 y la 6.2. Los productos afectados utilizaron un único modelo de cifrado de clave compartida para cifrar los datos. Un usuario con acceso a las bases de datos del sistema puede utilizar la clave descubierta para acceder a datos… | |
| Modificada | Alta (7.8) | 0.66% | — | Ivanti Avalanche | 29/6/2018 | 17/6/2026 | Se ha descubierto un problema en Ivanti Avalanche para todas las versiones entre la 5.3 y la 6.2. Un usuario local con privilegios de acceso a la base de datos puede leer las contraseñas cifradas para los usuarios que se autentican mediante LDAP en los servicios de Avalanche. Estas contraseñas se almacenan en las… | |
| Modificada | Alta (7.5) | 2.8% | — | Gnome ValaOpensuse | 27/1/2015 | 17/6/2026 | La función Gst.MapInfo en Vala 0.26.0 y 0.26.1 utiliza una declaración de longitud de buffer incorrecta para los enlaces Gstreamer, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de vectores no especificados, lo que… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Valarsoft Webmatic | 12/7/2012 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Webmatic v3.1.1 permite a atacantes remotos ejecutar comandos SQL a través de la cabecera HTTP Referer. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Valarsoft Webmatic | 8/7/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Webmatic, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro p. | |
| Modificada | Alta (7.5) | 1.1% | — | Valarsoft Webmatic | 22/12/2009 | 16/6/2026 | Multiples vulnerabilidad SQL en Valarsoft Webmatic anterior v3.0.3 permite a atacantes ejecutar comandos SQL de su elección a través de vectores no especificados, una vulnerabilidad diferente que CVE-2008-2925. | |
| Modificada | Media (4.3) | 1.0% | — | Valarsoft Webmatic | 22/12/2009 | 16/6/2026 | Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Valarsoft Webmatic anterior v3.0.3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados, una vulnerabilidad diferente que CVE-2008-2924. | |
| Modificada | Media (5) | 6.2% | 💥 Exploit | Codeavalanche Freeforum | 21/1/2009 | 16/6/2026 | CodeAvalanche FreeForum almacena información sensible en la raíz web con control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de base de datos que contiene las contraseñas a través de una petición directa a _private/CAForum.mdb. NOTA: algunos de estos detalles han sido obtenidos de… |