Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1905 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.25%—Teradici Pcoip Graphics AgentTeradici Pcoip Standard Agent11/2/202117/6/2026
En determinadas condiciones, los agentes de PCoIP de Teradici para Windows anteriores a versión 20.10.0 y los agentes de PCoIP de Teradici para Linux anteriores a versión 21.01.0, pueden registrar partes de la contraseña de un usuario en los registros de la aplicación
ModificadaBaja (2.4)0.52%—Elastic APM Agent10/2/202117/6/2026
El agente de Elastic APM para Go versiones anteriores a 1.11.0, puede filtrar información confidencial del encabezado HTTP al registrar los detalles durante un pánico en la aplicación. Normalmente, el agente de APM se saneará en los detalles del encabezado HTTP confidenciales antes de enviar la información al…
ModificadaMedia (6.5)1.4%—Gradle Enterprise Test Distribution AgentGradle MavenGradle Test Distribution9/2/202117/6/2026
Se detectó un problema de salto de directorio en Gradle gradle-enterprise-test-distribution-agent versiones anteriores a 1.3.2, test-distribution-gradle-plugin versiones anteriores a 1.3.2 y gradle-enterprise-maven-extension versiones anteriores a 1.8.2. Un actor malicioso (con determinadas credenciales) puede…
ModificadaMedia (5.5)1.8%—NettyDebian LinuxQuarkusOracle Banking Corporate Lending Process Management+98/2/20218/10/2026
Netty es un framework de aplicación de red de código abierto y asíncrono controlado por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. En Netty anterior a la versión 4.1.59.Final, se presenta una vulnerabilidad en sistemas similares a Unix que involucra un…
ModificadaCrítica (9.8)87%💥 ExploitNCR Command Center Agent7/2/202117/6/2026
CMCAgent en el NCR Command Center Agent versión 16.3, en los servidores Aloha POS/BOH permite el envío de un parámetro runCommand (dentro de un documento XML enviado al puerto 8089) que permite una ejecución no autenticada remota de un comando arbitrario como SYSTEM, como se explotó "in the wild" en 2020 y/o 2021.…
ModificadaAlta (8.8)2.2%—Missionlabs Smartagent26/1/202117/6/2026
SmartAgent versión 3.1.0, permite a un atacante ViewOnly crear una cuenta de SuperUser por medio del URI /#/CampaignManager/users
ModificadaAlta (7.5)6.6%—Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf AgentNetapp Storagegrid26/1/202117/6/2026
Go versiones anteriores a 1.14.14 y versiones 1.15. x anteriores a 1.15.7 en Windows, es vulnerable a una inyección de comandos y una ejecución de código remota cuando es usado el comando "go get" para buscar módulos que hacen uso de cgo (por ejemplo, cgo puede ejecutar un programa gcc desde una descarga que no es…
ModificadaMedia (6.5)2.7%—Golang GOFedoraproject FedoraDebian LinuxNetapp Cloud Insights Telegraf Agent+126/1/202117/6/2026
En Go versiones anteriores a 1.14.14 y versiones 1.15.x anteriores a 1.15.7, en el archivo crypto/elliptic/p224.go puede generar salidas incorrectas, relacionadas con un subdesbordamiento de la extremidad más baja durante la reducción completa final en el campo P-224
ModificadaAlta (8.8)0.84%—Cisco Catalyst CenterMcafee Agent20/1/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del Software Cisco DNA Center, podría permitir a un atacante no autenticado remoto conducir un ataque de tipo cross-site request forgery (CSRF) para manipular a un usuario autenticado para que ejecutar acciones maliciosas sin su conocimiento o…
ModificadaMedia (5.5)0.35%—Mcafee Agent18/1/202117/6/2026
Una vulnerabilidad de falta de Autorización en McAfee Agent (MA) para Windows versiones anteriores a 5.7.1, permite a usuarios locales bloquear las actualizaciones de productos de McAfee al manipular un directorio usado por MA para archivos temporales. El producto seguiría funcionando con archivos de detección…
ModificadaAlta (8.1)3.2%—Adobe Magento13/1/202117/6/2026
Las versiones de Magento 2.4.1 (y anteriores), 2.4.0-p1 (y anteriores) y 2.3.6 (y anteriores) son vulnerables a una vulnerabilidad de objeto directo inseguro (IDOR) en el módulo API de cliente. Una explotación exitosa podría llevar a la divulgación de información sensible y a la actualización de información arbitraria…
ModificadaMedia (5.3)4.0%—Adobe Magento CommerceAdobe Magento Open Source13/1/202117/6/2026
Las versiones de Magento 2.4.1 (y anteriores), 2.4.0-p1 (y anteriores) y 2.3.6 (y anteriores) son vulnerables a una vulnerabilidad de objeto directo inseguro (IDOR) en el módulo de pago. Una explotación exitosa podría llevar a la divulgación de información sensible
ModificadaMedia (5.5)0.34%—Cisco Anyconnect Secure Mobility ClientMcafee Agent Epolicy Orchestrator Extension13/1/202117/6/2026
Una vulnerabilidad en el componente de actualización de Cisco AnyConnect Secure Mobility Client, podría permitir a un atacante local autenticado con pocos privilegios leer archivos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. La vulnerabilidad es debido a restricciones de…
ModificadaCrítica (9.8)50%💥 ExploitAgentejo Cockpit8/1/202117/6/2026
Cockpit versiones anteriores a 0.6.1, permite a un atacante inyectar código PHP personalizado y lograr una Ejecución de Comandos Remota por medio de la función registerCriteriaFunction en la biblioteca lib/MongoLite/Database.php, como es demostrado por los valores en los datos JSON en el URI /auth/check o…
ModificadaCrítica (9.8)75%💥 ExploitAgentejo Cockpit30/12/202017/6/2026
Agentejo Cockpit versiones anteriores a 0.11.2, permite una inyección NoSQL por medio de la función newpassword del archivo Controller/Auth.php.
ModificadaCrítica (9.8)98%💥 ExploitAgentejo Cockpit30/12/202017/6/2026
Agentejo Cockpit versiones anteriores a 0.11.2, permite una inyección NoSQL por medio de la función resetpassword del archivo Controller/Auth.php.
ModificadaCrítica (9.8)93%💥 ExploitAgentejo Cockpit30/12/202017/6/2026
Agentejo Cockpit versiones anteriores a 0.11.2, permite una inyección NoSQL por medio de la función check del archivo Controller/Auth.php.
ModificadaAlta (7)1.2%💥 ExploitTd-agent-builder Project Td-agent-builderDebian Linux24/12/202017/6/2026
El plugin td-agent-builder antes del 18-12-2020 para Fluentd permite a atacantes alcanzar privilegios porque el directorio bin es escribible por una cuenta de usuario, pero un archivo en bin es ejecutado como NT AUTHORITY\SYSTEM
ModificadaCrítica (9.8)2.1%—Weave Cloud Agent15/12/202017/6/2026
Una versión 1.3.0 de la imagen de Docker de Weave Cloud Agent, contiene una contraseña en blanco para el usuario root. Los sistemas implementados con las versiones afectadas del contenedor Weave Cloud Agent pueden permitir a un atacante remoto alcanzar acceso root con una contraseña en blanco
ModificadaCrítica (9.8)2.1%—Coscale Agent Project Coscale Agent15/12/202017/6/2026
Una versión 3.16.0 de la imagen de Docker del agente de CoScale, contiene una contraseña en blanco para el usuario root. Los sistemas implementados con las versiones afectadas del contenedor del agente de CoScale pueden permitir a un atacante remoto alcanzar acceso root con una contraseña en blanco
ModificadaAlta (7.8)0.34%—Paloaltonetworks Cortex XDR Agent9/12/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios local en Palo Alto Networks Cortex XDR Agent en la plataforma Windows que permite a un usuario de Windows local autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio root…
ModificadaMedia (5.5)0.31%—Paloaltonetworks Cortex XDR Agent9/12/202017/6/2026
Un manejo inapropiado de una vulnerabilidad de condiciones excepcionales en Cortex XDR Agent permite a un usuario de Windows autenticado localmente crear archivos en el directorio de programa interno del software que impide que se inicie Cortex XDR Agent. La condición excepcional es persistente e impide que…
ModificadaMedia (6.3)0.33%—Spice-space Spice-vdagentDebian LinuxFedoraproject Fedora26/11/202017/6/2026
Se encontró una vulnerabilidad de condición de carrera en la forma en que el demonio de spice-vdagentd manejaba nuevas conexiones de clientes. Este fallo puede permitir a un usuario invitado local no privilegiado convertirse en el agente activo de spice-vdagentd, resultando posiblemente en una denegación de…
ModificadaMedia (5.5)0.44%—Spice-space Spice-vdagentDebian LinuxFedoraproject Fedora26/11/202017/6/2026
Se encontró un fallo en el demonio de spice-vdagentd, donde no manejaba apropiadamente las conexiones de cliente que pueden ser establecidas por medio del socket de dominio UNIX en "/run/spice-vdagentd/spice-vdagent-sock". Cualquier usuario invitado local no privilegiado podría usar este fallo para impedir que…
ModificadaMedia (6.4)0.30%—Spice-space Spice-vdagentDebian LinuxFedoraproject Fedora26/11/202017/6/2026
Se encontró un fallo en el protocolo de transferencia de archivos SPICE. Los datos de archivo del sistema host pueden terminar en su totalidad o en partes en la conexión del cliente de un usuario local ilegítimo en el sistema de la VM. Las transferencias de archivos activas de otros usuarios también podrían…