Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1905 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Openmage Magento21/4/202117/6/2026
Magento-lts es una alternativa de soporte a largo plazo a Magento Community Edition (CE). En magento-lts versiones 19.4.12 y anteriores y versiones 20.0.8 y anteriores, se presenta una vulnerabilidad causada por una deserialización no segura de un objeto. Un parche en versiones 19.4.13 y 20.0.9 fue…
ModificadaCrítica (9.6)1.1%—Tibco AdministratorTibco Runtime Agent20/4/202117/6/2026
El componente GUI de Administración de TIBCO Administrator - Enterprise Edition., TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise…
ModificadaCrítica (9.8)1.5%—Microfocus Operations Agent13/4/202117/6/2026
Una vulnerabilidad de escalada de privilegios en Micro Focus Operations Agent afecta a versiones 12.0x, 12.10, 12.11, 12.12, 12.14 y 12.15. La vulnerabilidad podría ser explotada para escalar privilegios y ejecutar código bajo la cuenta del Operations Agent
ModificadaAlta (7.4)18%💥 PoCOpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+2925/3/20218/10/2026
El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la…
ModificadaCrítica (9.8)1.4%—Http-proxy-agent Project Http-proxy-agentFedoraproject FedoraRedhat Software CollectionsRedhat Enterprise Linux19/3/202117/6/2026
Se encontró un fallo en http-proxy-agent, versiones anteriores a 2.1.0. Se detectó que http-proxy-agent pasa una opción de autenticación al constructor de Buffer sin un saneamiento apropiado. Esto podría resultar en una Denegación de Servicio mediante el uso de todos los recursos de CPU disponibles y la…
ModificadaMedia (6.7)0.35%—Tenable Nessus Agent19/3/202117/6/2026
Se encontró que las versiones 7.2.0 a 8.2.2 del Agente Nessus capturan inadvertidamente el token de seguridad del rol IAM en el host local durante la vinculación inicial del Agente Nessus cuando se instala en una instancia de Amazon EC2. Esto podría permitir a un atacante privilegiado obtener el token
ModificadaAlta (8.8)0.82%—Jenkins Libvirt Agents18/3/202117/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Libvirt Agents Plugin versiones 1.9.0 y anteriores, permite a atacantes tener los dominios del hipervisor
ModificadaMedia (4.9)8.5%—Magento Upward ConnectorMagento Upward PHP25/2/202117/6/2026
Magento UPWARD-php versiones 1.1.4 (y anteriores) está afectado por una vulnerabilidad de salto de ruta en Magento UPWARD Connector versiones 1.1.2 (y anteriores) debido a la funcionalidad de carga. Un atacante podría explotar esta vulnerabilidad para cargar un archivo YAML malicioso que puede contener…
ModificadaAlta (7.8)0.48%—Snowsoftware Snow Inventory Agent23/2/202117/6/2026
Snow Inventory Agent versiones hasta 6.7.0 en Windows, usa CPUID para reportar sobre los tipos y versiones de procesadores que pueden ser implementadas y usadas en un entorno de TI. Se presenta una vulnerabilidad de escalada de privilegios si CPUID está habilitado y, por lo tanto, debe deshabilitarse por medio de…
ModificadaCrítica (9.1)4.2%💥 PoCMagento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a una omisión de restricción de la carga de archivos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria por parte de un atacante autenticado. Es requerido…
ModificadaMedia (5.6)1.6%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), no invalidan adecuadamente las sesiones de usuario. Una explotación con éxito de este problema podría conllevar a un acceso no autorizado a recursos restringidos. No es requerido un acceso a la consola…
ModificadaMedia (5.6)1.7%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), no invalidan adecuadamente las sesiones de usuario. Una explotación con éxito podría conllevar a un acceso no autorizado a recursos restringidos. No es requerido un acceso a la consola de…
ModificadaAlta (8.1)5.6%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a un ataque de tipo cross-site scripting (XSS) almacenado en la funcionalidad de carga de la dirección del cliente. Una explotación con éxito podría conllevar a una ejecución arbitraria de…
ModificadaMedia (4.8)85%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-site Scripting Reflejado por medio del parámetro "file". Una explotación con éxito podría conllevar a una ejecución arbitraria de JavaScript en el…
ModificadaMedia (4.3)1.7%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), están afectadas por una vulnerabilidad de tipo cross-site request forgery (CSRF) por medio de la API GraphQL. Una explotación con éxito podría conllevar a modificaciones no autorizadas de los metadatos del…
ModificadaMedia (5.3)1.8%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), están afectadas por una vulnerabilidad de autorización inapropiada en el módulo de integraciones. Una explotación con éxito podría conllevar a un acceso no autorizado a recursos restringidos por parte de un…
ModificadaCrítica (9.1)3.3%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a una inyección de XML en las actualizaciones de diseño del producto. Una explotación con éxito podría conllevar a una ejecución de código arbitraria por parte de un atacante…
ModificadaCrítica (9.1)2.8%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), están afectadas por una vulnerabilidad de inyección SQL ciega en el módulo Search. Una explotación con éxito podría conllevar a un acceso no autorizado a recursos restringidos por parte de un atacante no…
ModificadaMedia (4.8)1.6%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son susceptibles a una vulnerabilidad de tipo cross-site scripting almacenado en la consola de administración. Una explotación con éxito podría conllevar a una ejecución arbitraria de JavaScript en el…
ModificadaMedia (5.3)2.2%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a una referencia directa a objeto no segura (IDOR) en el módulo del producto. Una explotación con éxito podría conllevar a un acceso no autorizado a recursos restringidos
ModificadaMedia (5.3)2.4%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son susceptibles a una vulnerabilidad de omisión del control de acceso en el módulo Login as Customer. Una explotación con éxito podría conllevar a un acceso no autorizado a recursos restringidos
ModificadaCrítica (9.1)3.6%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a una inyección de XML en el módulo Widgets. Una explotación con éxito podría conllevar a una ejecución de código arbitraria por parte de un atacante autenticado. Es requerido un acceso…
ModificadaCrítica (9.1)4.0%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a una inyección de comandos del Sistema Operativo por medio del módulo scheduled operation. Una explotación con éxito podría conllevar a una ejecución de código arbitraria por parte de un…
ModificadaCrítica (9.1)4.9%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a una inyección de comandos del Sistema Operativo por medio de la WebAPI. Una explotación con éxito podría conllevar a una ejecución de código remota por parte de un atacante…
ModificadaAlta (8)2.9%—Magento11/2/202117/6/2026
Magento versiones 2.4.1 (y anteriores), versiones 2.4.0-p1 (y anteriores) y versiones 2.3.6 (y anteriores), son vulnerables a una inyección de comandos del Sistema Operativo por medio del controlador de almacenamiento de atributos del cliente. Una explotación con éxito podría conllevar a una ejecución de código…