Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1905 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.7% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por una vulnerabilidad de inyección XML en el campo "City". Un atacante no autenticado puede desencadenar un script especialmente diseñado para lograr una ejecución de código remota | |
| Modificada | Media (6.5) | 2.0% | — | Adobe CommerceAdobe Magento Open Source | 1/9/2021 | 17/6/2026 | Magento Commerce versiones 2.4.2 (y anteriores), versiones 2.4.2-p1 (y anteriores), y versiones 2.3.7 (y anteriores), están afectadas por un error de lógica de negocio en la mutación gráfica placeOrder. Un atacante autenticado puede aprovechar esta vulnerabilidad para alterar el precio de un artículo | |
| Modificada | Alta (7.2) | 1.3% | — | Openmage Magento | 27/8/2021 | 17/6/2026 | OpenMage magento-lts es una alternativa a las versiones oficiales de Magento CE. Debido a una falta de saneamiento en el flujo de datos en las versiones anteriores a 19.4.15 y 20.0.13, era posible que los usuarios administradores cargaran archivos ejecutables arbitrarios al servidor. OpenMage versiones 19.4.15 y… | |
| Modificada | Alta (7.8) | 0.23% | — | Cisco Appdynamics .net Agent | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en el agente .NET de AppDynamics para Windows, podría permitir a un atacante aprovechar una cuenta de usuario local autenticada para alcanzar privilegios SYSTEM. Esta vulnerabilidad es debido a que NET Agent Coordinator Service ejecuta código con privilegios SYSTEM. Un atacante con acceso local a un… | |
| Modificada | Alta (7.1) | 1.4% | 💥 PoC | Microsoft Azure Active Directory ConnectMicrosoft Azure Active Directory Connect Provisioning Agent | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Omisión de Autenticación de Microsoft Azure Active Directory Connect | |
| Modificada | Alta (7.8) | 0.21% | — | Cohesity Linux Agent | 6/8/2021 | 17/6/2026 | Un problema de permisos en el agente de Cohesity Linux puede permitir una escalada de privilegios en versiones 6.5.1b hasta 6.5.1d-hotfix10, versiones 6.6.0a hasta 6.6.0b-hotfix1. Un usuario de linux no privilegiado, si se cumplen determinados criterios de entorno, puede alcanzar privilegios adicionales | |
| Modificada | Alta (8.1) | 0.73% | — | Acronis Cyber Protect CloudAcronis Cyber Protection AgentAcronis True Image | 5/8/2021 | 17/6/2026 | Acronis True Image anterior a versión 2021 Update 4 para Windows, Acronis True Image anterior a versión 2021 Update 5 para Mac, Acronis Agent anterior a la compilación 26653, Acronis Cyber Protect anterior a la compilación 27009, no implementaban la comprobación de certificados SSL | |
| Modificada | Alta (7.3) | 3.2% | — | Golang GONetapp Cloud Insights Telegraf Agent | 2/8/2021 | 17/6/2026 | Go versiones anteriores a 1.15.13 y versiones 1.16.x anteriores a 1.16.5 tiene funciones para las búsquedas de DNS que no validan las respuestas de los servidores DNS, y por lo tanto un valor de retorno puede contener una inyección insegura (por ejemplo, XSS) que no se ajusta al formato RFC1035 | |
| Modificada | Alta (7.5) | 1.1% | — | Acronis Agent | 30/7/2021 | 17/6/2026 | Un bug lógico en el controlador de monitoreo del sistema de Acronis Agent versiones posteriores a 12.5.21540 y versiones anteriores a 12.5.23094, permitía omitir la protección de memoria de Windows y acceder a datos confidenciales | |
| Modificada | Alta (7.8) | 0.41% | — | Teradici Pcoip Standard Agent | 21/7/2021 | 17/6/2026 | El componente OpenSSL del Agente Teradici PCoIP Standard versiones anteriores a 21.07.0, era compilado sin la opción no-autoload-config, que permitía a un atacante elevarse a los privilegios del proceso en ejecución por medio de la colocación de una dll especialmente diseñada en un directorio de configuración de… | |
| Modificada | Alta (7.8) | 0.25% | — | Paloaltonetworks Cortex XDR Agent | 15/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en Palo Alto Networks Cortex XDR agent en plataformas Windows, que permite a un usuario local de Windows autenticado ejecutar programas con privilegios SYSTEM. Explotando esta vulnerabilidad requiere a un usuario tener privilegios de creación de… | |
| Analizada | Crítica (9.8) | 86% | ⚠ Explotación activa💥 Exploit | Kaseya VSA AgentKaseya VSA Server | 9/7/2021 | 14/8/2026 | Kaseya VSA antes de la versión 9.5.7 permite la divulgación de credenciales, como se explotó en la naturaleza en julio de 2021. Por defecto, Kaseya VSA on premise ofrece una página de descarga donde se pueden descargar los clientes para la instalación. La URL por defecto para esta página es https://x.x.x.x/dl.asp.… | |
| Modificada | Media (5.3) | 1.6% | — | Magento | 28/6/2021 | 17/6/2026 | Magento versiones 2.4.2 (y anteriores), versiones 2.4.1-p1 (y anteriores) y versiones 2.3.6-p1 (y anteriores), están afectadas por una vulnerabilidad de comprobación inapropiada de entrada en la WebAPI de nuevos clientes. Una explotación con éxito podría permitir a un atacante enviar correos electrónicos de spam no… | |
| Modificada | Alta (7.2) | 1.8% | — | Magento | 28/6/2021 | 17/6/2026 | Magento versiones 2.4.2 (y anteriores), versiones 2.4.1-p1 (y anteriores) y versiones 2.3.6-p1 (y anteriores), están afectadas por una vulnerabilidad de Salto de Ruta cuando se crea una tienda con child theme. Una explotación con éxito podría conllevar a una escritura arbitraria en el sistema de archivos por parte de… | |
| Modificada | Media (4.2) | 1.9% | — | Magento | 28/6/2021 | 17/6/2026 | Magento versiones 2.4.2 (y anteriores), versiones 2.4.1-p1 (y anteriores) y versiones 2.3.6-p1 (y anteriores), están afectadas por una vulnerabilidad de Violation of Secure Design Principles en los formatos de nombre de archivo RMA PDF. Una explotación con éxito podría permitir a un atacante conseguir acceso no… | |
| Modificada | Media (6.5) | 1.4% | — | Magento | 28/6/2021 | 17/6/2026 | Magento versiones 2.4.2 (y anteriores), versiones 2.4.1-p1 (y anteriores) y versiones 2.3.6-p1 (y anteriores), están afectadas por una vulnerabilidad de Autorización Inapropiada por medio del endpoint "Create Customer". Una explotación con éxito podría conllevar a una modificación no autorizada de los datos del… | |
| Modificada | Media (4.8) | 1.4% | — | Magento | 28/6/2021 | 17/6/2026 | Magento versiones 2.4.2 (y anteriores), versiones 2.4.1-p1 (y anteriores) y versiones 2.3.6-p1 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting basada en el DOM en las cookies de mage-messages. Una explotación con éxito podría conllevar a una ejecución arbitraria de JavaScript por… | |
| Modificada | Media (5.5) | 0.70% | — | Scandipwa Magento-scripts | 14/6/2021 | 17/6/2026 | magento-scripts contiene los scripts y la configuración usada por Create Magento App, una cadena de herramientas de cero configuración que permite desplegar Magento 2. En versiones 1.5.1 y 1.5.2, después de cambiar la función de síncrona a asíncrona no se implementó un manejador en los comandos start, stop, exec y… | |
| Modificada | Alta (7.3) | 0.35% | — | Mcafee Agent | 10/6/2021 | 17/6/2026 | Una vulnerabilidad en el mecanismo de precarga de determinadas bibliotecas de vínculos dinámicos en McAfee Agent para Windows anterior a versión 5.7.3 podría permitir a un atacante local autenticado llevar a cabo un ataque de precarga de DLL con DLL sin firmar. Para explotar esta vulnerabilidad, el atacante… | |
| Modificada | Baja (3.3) | 0.18% | — | Mcafee Agent | 10/6/2021 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inapropiada en McAfee Agent para Windows anterior a versión 5.7.3 permite a un usuario local modificar la información de eventos en la carpeta de eventos de MA. Esto permite a un usuario local añadir eventos falsos o eliminar eventos de los registros de eventos antes de que… | |
| Modificada | Alta (7.8) | 0.25% | — | Paloaltonetworks Cortex XDR Agent | 10/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios local en el agente Palo Alto Networks Cortex XDR agent en plataformas Windows que permite a un usuario local de Windows autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio… | |
| Modificada | Alta (7.5) | 0.96% | — | Teradici Pcoip Agent | 13/5/2021 | 17/6/2026 | Un atacante puede causar una Denegación de Servicio (DoS) en múltiples versiones del Teradici PCoIP Agent por medio de una desreferencia de puntero null | |
| Modificada | Alta (7.8) | 0.26% | — | Teradici Pcoip Graphics Agent | 13/5/2021 | 17/6/2026 | Teradici PCoIP Graphics Agent for Windows versiones anteriores a 21.03 no comprueba la bibllioteca NVENC.dll. Un atacante podría reemplazar el .dll y redireccionar los píxeles a otra parte | |
| Modificada | Alta (8.1) | 1.00% | — | Checkpoint Identity Agent | 22/4/2021 | 17/6/2026 | Se reportó una vulnerabilidad de Denegación de Servicio en Check Point Identity Agent versiones anteriores a R81.018.0000, que podría permitir a usuarios poco privilegiados sobrescribir archivos protegidos del sistema | |
| Modificada | Alta (7.2) | 1.1% | — | Openmage Magento | 21/4/2021 | 17/6/2026 | Magento-lts es una alternativa de soporte a largo plazo a Magento Community Edition (CE). Una vulnerabilidad en magento-lts versiones anteriores a 19.4.13 y 20.0.9, potencialmente permite a un administrador acceso no autorizado a recursos restringidos. Este es una puerta trasera de CVE-2021-21024. La… |