Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 1.7% | — | Ivanti Connect SecureIvanti Policy Secure | 13/11/2024 | 17/6/2026 | La inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2.1 y 9.1R18.7 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Crítica (9.1) | 1.9% | — | Ivanti Connect SecureIvanti Policy Secure | 13/11/2024 | 17/6/2026 | La inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2 y 9.1R18.7 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.8) | 0.30% | — | Ivanti Connect SecureIvanti Policy Secure | 13/11/2024 | 17/6/2026 | Los permisos de archivo incorrectos en Ivanti Connect Secure anterior a la versión 22.6R2 y en Ivanti Policy Secure anterior a la versión 22.6R1 permiten que un atacante autenticado local aumente sus privilegios. | |
| Analizada | Crítica (9.1) | 1.7% | — | Ivanti Connect SecureIvanti Policy Secure | 13/11/2024 | 17/6/2026 | La inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2.2 y 9.1R18.9 y en Ivanti Policy Secure anterior a la versión 22.7R1.2 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 1.7% | — | Ivanti Connect SecureIvanti Policy Secure | 13/11/2024 | 17/6/2026 | La inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2.1 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.5) | 1.9% | — | Ivanti Connect Secure | 13/11/2024 | 17/6/2026 | Una escritura fuera de los límites en IPsec de Ivanti Connect Secure anterior a la versión 22.7R2.1 permite que un atacante remoto no autenticado provoque una denegación de servicio. | |
| Analizada | Alta (7.5) | 2.1% | — | Ivanti Connect Secure | 13/11/2024 | 17/6/2026 | Una lectura fuera de los límites en Ivanti Connect Secure anterior a la versión 22.7R2.3 permite que un atacante remoto no autenticado active un bucle infinito, lo que provoca una denegación de servicio. | |
| Analizada | Alta (7.2) | 1.6% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | La inyección de comandos en Ivanti Connect Secure anterior a la versión 22.7R2.1 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 1.6% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | La inyección de comandos en Ivanti Connect Secure anterior a la versión 22.7R2.1 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Media (6.1) | 0.85% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | El XSS reflejado en Ivanti Connect Secure anterior a la versión 22.7R2.1 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto no autenticado obtenga privilegios de administrador. Se requiere la interacción del usuario. | |
| Modificada | Alta (8.8) | 1.4% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | Use-after-free en Ivanti Connect Secure anterior a la versión 22.7R2.3 y en Ivanti Policy Secure anterior a la versión 22.7R1.2 permite que un atacante remoto autenticado logre la ejecución remota de código. | |
| Analizada | Alta (7.5) | 1.4% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | Una desreferencia de puntero nulo en Ivanti Connect Secure anterior a la versión 22.7R2.1 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto no autenticado provoque una denegación de servicio. | |
| Analizada | Media (4.9) | 1.1% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.3 e Ivanti Policy Secure anterior a la versión 22.7R1.2 permite que un atacante remoto autenticado con privilegios de administrador provoque una denegación de servicio. | |
| Analizada | Alta (7.5) | 1.6% | — | Ivanti Connect Secure | 12/11/2024 | 17/6/2026 | Un desbordamiento de búfer basado en pila en IPsec de Ivanti Connect Secure anterior a la versión 22.7R2.3 permite que un atacante remoto no autenticado provoque una denegación de servicio. | |
| Analizada | Alta (7.8) | 0.22% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | Los privilegios binarios excesivos en Ivanti Connect Secure, que afectan a las versiones 22.4R2 a 22.7R2.2 inclusive dentro de la línea de lanzamiento R2 y a Ivanti Policy Secure anterior a la versión 22.7R1.2, permiten que un atacante autenticado local escale privilegios. | |
| Analizada | Media (4.9) | 1.1% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.3 e Ivanti Policy Secure anterior a la versión 22.7R1.2 permite que un atacante remoto autenticado con privilegios de administrador provoque una denegación de servicio. | |
| Modificada | Alta (7.2) | 1.6% | — | Ivanti Connect SecureIvanti Policy Secure | 12/11/2024 | 17/6/2026 | La inyección de comandos en Ivanti Connect Secure anterior a la versión 22.7R2.1 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Aplazada | Media (5.4) | 0.23% | — | Duende Accesstokenmanagement OpenidconnectAI | 8/11/2024 | 17/6/2026 | Duende.AccessTokenManagement.OpenIdConnect es un conjunto de librerías .NET que administran tokens de acceso de OAuth y OpenId Connect. Los clientes HTTP creados por `AddUserAccessTokenHttpClient` pueden usar el token de acceso de un usuario diferente después de que se actualice el token. Esto ocurre porque un token… | |
| Aplazada | Alta (7.5) | 0.57% | — | Luvion Grand Elite 3 ConnectAI | 7/11/2024 | 17/6/2026 | Se descubrió un problema en Luvion Grand Elite 3 Connect hasta el 25 de febrero de 2020. Los clientes pueden autenticarse en el dispositivo mediante un nombre de usuario y una contraseña. Estas credenciales se pueden obtener a través de una solicitud web no autenticada, por ejemplo, para un archivo JavaScript. Además,… | |
| Analizada | Media (5.1) | 0.35% | — | F5 Nginx API Connectivity ManagerF5 Nginx Ingress ControllerF5 Nginx Instance ManagerF5 Nginx Openid Connect | 6/11/2024 | 17/6/2026 | Se descubrió un problema de fijación de sesión en la implementación de referencia de NGINX OpenID Connect, donde no se verificaba un nonce en el momento de iniciar sesión. Esta falla permite que un atacante fije la sesión de una víctima a una cuenta controlada por el atacante. Como resultado, aunque el atacante no… | |
| Aplazada | Media (6.5) | 0.30% | — | LSC Smart Connect Indoor IP CameraAI | 5/11/2024 | 17/6/2026 | LSC Smart Connect Indoor IP Camera V7.6.32 es vulnerable a un problema de divulgación de información que permite acceder a las imágenes en vivo de la cámara a través del protocolo RTSP en el puerto 8554 sin necesidad de autenticación. Esto permite que usuarios no autorizados con acceso a la red vean la señal de la… | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+115 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante la inicialización del proceso GNSS HAL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+202 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+264 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+73 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al procesar comandos de GPU. |