Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.69%—Moxa Mxsecurity2/9/202317/6/2026
Se ha identificado una vulnerabilidad que permite la divulgación no autorizada de información autenticada en versiones de MXsecurity anteriores a la v1.0.1. Esta vulnerabilidad surge cuando los elementos especiales no se neutralizan correctamente, lo que permite a atacantes remotos alterar comandos SQL.
ModificadaCrítica (9.8)0.98%—Moxa Mxsecurity2/9/202317/6/2026
Hay una vulnerabilidad en las versiones anteriores a 1.0.1 de MXsecurity que puede aprovecharse para omitir la autenticación. Un atacante remoto podría acceder al sistema si la autenticación del servicio web tiene valores aleatorios insuficientes
ModificadaAlta (7.5)0.75%—IBM Security Verify Information Queue31/8/202317/6/2026
IBM Security Verify Information Queue v10.0.4 y v10.0.5 podría permitir a un atacante remoto obtener información sensible que podría ayudar en futuros ataques contra el sistema. IBM X-Force ID: 256015.
ModificadaMedia (5.3)0.68%—IBM Security Verify Information Queue31/8/202317/6/2026
IBM Security Verify Information Queue v10.0.4 y v10.0.5 podría permitir a un atacante remoto obtener información sensible que podría ayudar en futuros ataques contra el sistema. IBM X-force ID: 256014.
ModificadaBaja (3.3)0.13%—IBM Security Verify Information Queue31/8/202317/6/2026
IBM Security Verify Information Queue v10.0.4 y v10.0.5 almacena información confidencial en texto claro que puede ser leída por un usuario local. IBM X-Force ID: 256013.
ModificadaAlta (8.1)2.4%—Zohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Assetexplorer+1328/8/202317/6/2026
Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange…
ModificadaAlta (7.5)0.62%—Stormshield Network Security28/8/202317/6/2026
ASQ in Stormshield Network Security (SNS) 4.3.15 before 4.3.16 and 4.6.x before 4.6.3 allows a crash when analysing a crafted SIP packet.
ModificadaAlta (7.5)0.77%—IBM Security Guardium28/8/202317/6/2026
IBM Security Guardium 11.3 y 11.4 podría revelar información confidencial a un atacante debido a la restricción inadecuada de intentos de autenticación excesivos. ID de IBM X-Force: 240895.
ModificadaMedia (5.4)0.56%—IBM Security Guardium27/8/202317/6/2026
IBM Security Guardium v11.4 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, lo que podría permitir al atacante ver, añadir, modificar o eliminar información en la base de datos del back-end. ID de IBM X-Force: 25614.
ModificadaMedia (5.3)0.60%—IBM Security Guardium27/8/202317/6/2026
IBM Security Guardium 11.3, 11.4 y 11.5 podría permitir a un usuario no autorizado enumerar nombres de usuario enviando una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 252293.
ModificadaMedia (5.4)0.34%—IBM Security Guardium27/8/202317/6/2026
IBM Security Guardium 11.3, 11.4 y 11.5 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede conducir a la divulgación de credenciales en una sesión de confianza. ID…
ModificadaMedia (5.4)0.42%—IBM Security Guardium27/8/202317/6/2026
IBM Security Guardium v11.3, v11.4 y v11.5 es vulnerable a Cross-Site Scripting (XSS) almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede conducir a la divulgación de credenciales en una sesión de…
ModificadaMedia (5.4)0.37%—IBM Security Guardium27/8/202317/6/2026
IBM Security Guardium v11.4 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede conducir a la divulgación de credenciales en una sesión de confianza. ID de IBM…
ModificadaAlta (8.8)1.3%—IBM Security Guardium27/8/202317/6/2026
IBM Security Guardium 11.4 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema enviando una solicitud especialmente manipulada. ID de IBM X-Force: 240901.
ModificadaMedia (4.8)0.47%—Stormshield Network Security25/8/202317/6/2026
Se ha descubierto un problema en Stormshield SNS 3.8.0. El XSS almacenado autenticado en el panel de inicio de sesión del administrador conduce al robo de credenciales SSL VPN. Se puede cargar un archivo de renuncia malicioso desde el panel de administración. El archivo resultante se muestra en la interfaz de…
ModificadaAlta (8.8)1.4%—IBM Security Guardium16/8/202317/6/2026
IBM Security Guardium 10.6, 11.3, 11.4, and 11.5 could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request. IBM X-Force ID: 258824.
ModificadaBaja (2.4)0.14%—Mydigoo Dg-hamb Smart Home Security System Firmware15/8/202317/6/2026
Missing encryption in the RFID tag of Digoo DG-HAMB Smart Home Security System v1.0 allows attackers to create a cloned tag via brief physical proximity to the original device.
ModificadaAlta (7.8)0.18%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+414/8/202317/6/2026
The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions.
ModificadaMedia (4.4)0.20%—Intel Converged Security Management Engine Firmware11/8/202317/6/2026
La validación de entrada inadecuada en el firmware de algunos Intel(R) Converged Security and Management Engine anteriores a las versiones 15.0.45 y 16.1.27 puede permitir que un usuario con privilegios habilite potencialmente la denegación de servicio mediante acceso local.
ModificadaAlta (7.5)0.66%—Intel Converged Security Management Engine Firmware11/8/202317/6/2026
La validación de entrada inadecuada en algunos firmware para Intel(R) AMT e Intel(R) Standard Manageability antes de las versiones 11.8.94, 11.12.94, 11.22.94, 12.0.93, 14.1.70, 15.0.45 y 16.1.27 en Intel (R) CSME puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través…
ModificadaAlta (7.8)0.15%—Intel Converged Security Management Engine Firmware11/8/202317/6/2026
Un control de acceso inadecuado en el instalador del software Intel(R) CSME anterior a la versión 2239.3.7.0 puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios mediante acceso local.
ModificadaBaja (3.3)0.29%—Ffri Dual SafeFfri YaraiSoliton Infotrace Mark II Malware ProtectionSoliton Zerona+49/8/202317/6/2026
"FFRI yarai", "FFRI yarai Home and Business Edition" and their OEM products handle exceptional conditions improperly, which may lead to denial-of-service (DoS) condition. Affected products and versions are as follows: FFRI yarai versions 3.4.0 to 3.4.6 and 3.5.0, FFRI yarai Home and Business Edition version 1.4.0,…
ModificadaCrítica (9.8)1.4%—Phpgurukul Online Security Guards Hiring System4/8/202317/6/2026
Online Security Guards Hiring System v.1.0 de PHPGurukul es vulnerable a SQL Injection a través de osghs/admin/search.php.
ModificadaMedia (6.1)0.18%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+262/8/202317/6/2026
Las plataformas F5 BIG-IP específicas con tarjetas Cavium Nitrox FIPS HSM generan una contraseña determinista para la cuenta Crypto User. La naturaleza predecible de la contraseña permite a un usuario autenticado con acceso TMSH al sistema BIG-IP, o a cualquiera con acceso físico al FIPS HSM, la información necesaria…
ModificadaMedia (5.4)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+152/8/202317/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: No se evalúan las versiones de software que han alcanzado el fin de soporte técnico (EoTS).