Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.8%💥 ExploitAkkadianlabs Akkadian Provisioning Manager1/7/202117/6/2026
Se presenta un problema en Akkadian Provisioning Manager versión 4.50.02, que permite a atacantes visualizar información confidencial dentro de los subdirectorios /pme
ModificadaCrítica (9.1)2.1%—Mcafee Mvision EDR29/6/202117/6/2026
Una vulnerabilidad de inyección de comandos en MVISION EDR (MVEDR) versiones anteriores a 3.4.0, permite a un administrador autenticado de MVEDR desencadenar el cliente EDR para ejecutar comandos arbitrarios a través de PowerShell usando la funcionalidad EDR "execute reaction"
ModificadaMedia (5.3)0.26%—Sick Visionary-s CX Firmware28/6/202117/6/2026
SICK Visionary-S CX hasta la versión 5.21.2.29154R, son susceptibles a una vulnerabilidad de Fuerza de Encriptación Inadecuada relativa a la interfaz interna SSH utilizada únicamente por SICK para la recuperación de dispositivos devueltos. El uso de cifrados débiles facilita a un atacante rompa la seguridad que…
ModificadaMedia (6.1)1.2%—Johnsoncontrols Exacqvision WEB Service24/6/202117/6/2026
exacqVision Web Service versión 21.03 no combrueba, filtra, escapa y/o codifica suficientemente la entrada controlable por el usuario antes de colocarla en la salida que se utiliza como página web que es servida a otros usuarios
ModificadaMedia (5.4)0.89%—Johnsoncontrols Exacqvision Enterprise Manager24/6/202117/6/2026
exacqVision Enterprise Manager versión 20.12 no combrueba, filtra, escapa y/o codifica suficientemente las entradas controlables por el usuario antes de colocarlas en la salida que se utiliza como página web que es servida a otros usuarios
ModificadaAlta (8.8)20%—Invisioncommunity IPS Community Suite1/6/202117/6/2026
Invision Community (también se conoce como IPS Community Suite) versiones anteriores a 4.6.0, permite una inyección de código eval-based PHP por parte de un moderador, ya que el método IPS\cms\modules\front\pages\_builder::previewBlock interactúa de forma no segura con el método IPS\_Theme::runProcessFunction
ModificadaMedia (6.5)1.0%—Vigra Computer Vision Library Project Vigra Computer Vision Library6/4/202117/6/2026
VIGRA Computer Vision Library Versión-1-11-1, contiene una vulnerabilidad de fallo de segmentación en la función impex.hxx read_image_band(), en la cual un archivo diseñado puede causar una denegación de servicio
ModificadaMedia (5.9)0.77%—Netop Vision PRO25/3/202117/6/2026
Una vulnerabilidad de Autorización Incorrecta en Netop Vision Pro versiones hasta 9.7.1, incluyéndola, permite a un atacante reproducir el tráfico de red
ModificadaAlta (8.8)0.36%—Netop Vision PRO25/3/202117/6/2026
Una transmisión a texto sin cifrar de información confidencial en Netop Vision Pro versiones hasta 9.7.1 incluyéndola, permite a un atacante remoto no autenticado recopilar credenciales, incluyendo los nombres de usuario y contraseñas de inicio de sesión de Windows
ModificadaCrítica (9.8)1.5%—Netop Vision PRO25/3/202117/6/2026
Una vulnerabilidad de permisos predeterminados incorrectos en la API de Netop Vision Pro versiones hasta 9.7.1 incluyéndola, permite a un atacante remoto no autenticado leer y escribir archivos en la máquina remota con privilegios system, resultando una escalada de privilegios
ModificadaAlta (7.8)0.22%—Netop Vision PRO25/3/202117/6/2026
Una vulnerabilidad de escalada de privilegios locales en clientes Windows de Netop Vision Pro versiones hasta 9.7.1 incluyéndola, permite a un usuario local alcanzar privilegios de administrador mientras usa los clientes
ModificadaAlta (7.5)1.3%—Johnsoncontrols Exacqvision WEB Service18/3/202117/6/2026
Una vulnerabilidad en el servicio web exacqVision versiones 20.12.2.0 y anteriores, podría permitir a un atacante no autenticado visualizar información a nivel del sistema sobre el servicio web exacqVision y el sistema operativo
ModificadaAlta (8.8)1.2%—SAP Software Provisioning Manager9/2/202117/6/2026
SAP Software Provisioning Manager versión 1.0 (SAP NetWeaver Master Data Management Server versión 7.1) no posee una opción para ajustar una contraseña durante su instalación, esto permite a un atacante autenticado llevar a cabo varios ataques de seguridad como Salto de Directorio, Ataque de Fuerza Bruta de…
ModificadaCrítica (9.8)12%—HP Moonshot Provisioning Manager9/2/202117/6/2026
Se ha identificado una vulnerabilidad de seguridad en determinado firmware del switch HPE y Aruba L2/L3. Se identificó un error de procesamiento de datos debido al manejo inapropiado de un tipo de datos inesperado en la información suministrada por el usuario a la interfaz de administración del switch. El…
ModificadaCrítica (9.8)7.9%—HP Moonshot Provisioning Manager9/2/202117/6/2026
Se ha identificado una vulnerabilidad de seguridad potencial en HPE Moonshot Provisioning Manager versión v1.20. HPE Moonshot Provisioning Manager es una aplicación que es instalada en un entorno VMWare o Microsoft Hyper-V que es usada para instalar y configurar un chasis HPE Moonshot 1500. Esta…
ModificadaMedia (5.4)0.92%—Foliovision FV Flowplayer Video Player15/1/202117/6/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en el archivo models/list-table.php en el plugin FV Flowplayer Video Player versiones anteriores a 7.4.37.727, para WordPress permite a usuarios autenticados remotos inyectar un script web o HTML arbitrario por medio del campo JSON fv_wp_fvvideoplayer_src en el…
ModificadaAlta (8.8)1.4%—Invisioncommunity IPS Community Suite8/1/202117/6/2026
Invision Community IPS Community Suite versiones anteriores a 4.5.4.2, permite una inyección SQL por medio de la API REST Downloads (el parámetro sortDir en una acción sortBy=popular para el método GETindex() en el archivo applications/downloads/api/files.php)
ModificadaMedia (6.1)0.64%—Invisioncommunity IPS Community Suite5/1/202117/6/2026
Invision Community IPS Community Suite versiones anteriores a 4.5.4.2, permite un ataque de tipo XSS durante la cita de una publicación o comentario
ModificadaMedia (4.8)1.1%💥 ExploitInvisioncommunity Community30/12/20209/7/2026
Invision Community versión 4.5.4, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el campo Field Name. Esta vulnerabilidad puede permitir a un atacante inyectar una carga útil de tipo XSS en Field Name y cada vez que un usuario lo abre, el XSS se desencadena y el atacante puede ser…
ModificadaAlta (7.2)1.7%—Mcafee Mvision Endpoint11/11/202017/6/2026
La vulnerabilidad de tipo Server-side request forgery en la extensión ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos activar peticiones DNS del lado del servidor hacia dominios arbitrarios por medio de archivos XML cuidadosamente construidos cargados por un administrador de ePO
ModificadaAlta (7.2)2.2%—Mcafee Mvision Endpoint11/11/202017/6/2026
La vulnerabilidad de ataque de entidad externa en la extensión de ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos conseguir el control de un recurso o desencadenar una ejecución de código arbitraria a través de una validación de entrada incorrecta de una petición HTTP, donde el…
ModificadaAlta (7.5)1.3%—Arista Cloudvision Exchange26/10/202017/6/2026
El servidor CloudVision eXchange (CVX) de Arista versiones anteriores a 4.21.12M, versiones 4.22.x anteriores a 4.22.7M, versiones 4.23.x anteriores a 4.23.5M y versiones 4.24.x anteriores a 4.24.2F, permite a atacantes remotos causar una denegación de servicio (bloqueo y reinicio) en el agente ControllerOob por medio…
ModificadaMedia (6.7)0.29%—Mcafee Mvision Endpoint Detection AND Response15/10/202017/6/2026
Una comprobación de seguridad implementada inapropiadamente en McAfee MVISION Endpoint Detection and Response Client (MVEDR) versiones anteriores a 3.2.0, puede permitir a administradores locales ejecutar código malicioso por medio de la detención de un servicio principal de Windows, dejando el componente de confianza…
ModificadaMedia (6.5)0.95%—Cisco Vision Dynamic Signage Director8/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado acceder a información confidencial o realizar cambios de configuración. La vulnerabilidad es debido a una falta de autenticación para una sección…
ModificadaMedia (6.5)1.0%—Cisco Vision Dynamic Signage Director23/9/202017/6/2026
Una vulnerabilidad en el endpoint de la API REST de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado omitir la autenticación en un dispositivo afectado. La vulnerabilidad es debido a una falta de autenticación en algunas de las llamadas de la API. Un atacante podría…