Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1905 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.50% | — | Spice-space Spice-vdagentDebian LinuxFedoraproject Fedora | 25/11/2020 | 17/6/2026 | Se encontró un fallo en la manera en que el demonio de spice-vdagentd manejaba las transferencias de archivos desde el sistema host hacia la máquina virtual. Cualquier usuario invitado local no privilegiado con acceso a la ruta del socket del dominio de UNIX "/ run/spice-vdagentd/spice-vdagent-sock" podría usar… | |
| Modificada | Alta (7.5) | 2.3% | — | Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf AgentNetapp Trident | 18/11/2020 | 17/6/2026 | Go versiones anteriores a 1.14.12 y versiones 1.15.x anteriores a 1.15.5, permite una Inyección de Código | |
| Modificada | Alta (7.5) | 3.9% | — | Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf AgentNetapp Trident | 18/11/2020 | 17/6/2026 | Go versiones anteriores a 1.14.12 y versiones 1.15.x anteriores a 1.15.4, permite una Denegación de Servicio | |
| Modificada | Crítica (9.1) | 5.3% | — | Magento | 9/11/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5p1 (y anteriores) están afectadas por una vulnerabilidad de carga de archivos no segura que podría resultar en una ejecución de código arbitraria. Esta vulnerabilidad podría ser abusada por usuarios autenticados con permisos administrativos para los componentes System/Data y… | |
| Modificada | Baja (3.7) | 2.1% | — | Magento | 9/11/2020 | 17/6/2026 | Cuando está en modo de mantenimiento, Magento versiones 2.4.0 y 2.3.4 (y anteriores) están afectadas por una vulnerabilidad de divulgación de información que podría exponer la ruta de instalación durante implementaciones de compilación. Esta información podría ser útil para unos atacantes si pueden identificar… | |
| Modificada | Media (4.3) | 1.5% | — | Magento | 9/11/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5p1 (y anteriores), están afectadas por una vulnerabilidad de problema de permisos incorrectos en el módulo Inventory. Esta vulnerabilidad podría ser abusada por parte de unos usuarios autentificados para modificar los datos de las existencias de los inventarios sin autorización | |
| Modificada | Baja (2.7) | 1.6% | — | Magento | 9/11/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5p1 (y anteriores) están afectadas por una vulnerabilidad de permisos incorrectos dentro del componente Integrations. Esta vulnerabilidad podría ser abusada por usuarios con permisos en el recurso Pages para eliminar páginas cms por medio de la API REST sin autorización | |
| Modificada | Baja (2.7) | 1.6% | — | Magento | 9/11/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5p1 (y anteriores) están afectadas por una vulnerabilidad de permisos de usuario inapropiados dentro del componente Inventory. Esta vulnerabilidad podría ser abusada por parte de usuarios autentificados con permisos a Inventory y Source para realizar cambios no autorizados en los… | |
| Modificada | Media (4.9) | 1.7% | — | Magento | 9/11/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5p1 (y anteriores) están afectadas por una vulnerabilidad de permisos incorrectos en el componente Integrations. Los usuarios autenticados con permisos para la API Resource Access podrían abusar de esta vulnerabilidad para eliminar los detalles del cliente por medio de la API REST… | |
| Modificada | Media (6.5) | 2.3% | — | Magento | 9/11/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5p1 (y anteriores) están afectadas por una vulnerabilidad de autorización incorrecta. Un usuario aún puede acceder a los recursos aprovisionados con su rol anterior después de que un administrador elimine el rol o deshabilite la cuenta del usuario | |
| Modificada | Alta (7.1) | 2.3% | — | Magento | 9/11/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5 (y anteriores) están afectadas por una vulnerabilidad de inyección SQL que podría conllevar a una divulgación de información confidencial. Esta vulnerabilidad podría ser explotada por un usuario autenticado con permisos en la página del listado de productos para leer datos de la… | |
| Modificada | Alta (7.8) | 0.40% | — | Tenable NessusTenable Nessus Agent | 5/11/2020 | 17/6/2026 | Una vulnerabilidad en Nessus versiones 8.9.0 a 8.12.0, para Windows y Nessus Agent versiones 8.0.0 y 8.1.0 para Windows, podría permitir a un atacante local autenticado copiar archivos suministrados por el usuario en una ruta especialmente construida en un directorio de usuario con nombre específico. Un atacante… | |
| Modificada | Alta (7.2) | 1.3% | — | Openmage Magento | 21/10/2020 | 17/6/2026 | En Magento (paquete rubygems openmage/magento-lts) versiones anteriores a 19.4.8 y 20.0.4, un usuario administrador puede generar credenciales soap que pueden ser usadas para activar una RCE por medio de la inyección de objetos PHP mediante atributos de producto y un producto. El problema está parcheado en las… | |
| Modificada | Alta (7.8) | 0.98% | — | Microsoft Network Watcher Agent | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la extensión de máquina virtual de Network Watcher Agent para Linux, también se conoce como "Network Watcher Agent Virtual Machine Extension for Linux Elevation of Privilege Vulnerability" | |
| Modificada | Media (6.1) | 1.7% | — | Magento | 16/10/2020 | 17/6/2026 | Magento versiones 2.4.0 y 2.3.5p1 (y anteriores) están afectadas por una vulnerabilidad de tipo XSS persistente que permite a usuarios cargar JavaScript malicioso por medio del componente file upload. Un atacante no autenticado podría abusar de esta vulnerabilidad para ejecutar ataques de tipo XSS contra otros… | |
| Modificada | Alta (7.8) | 0.35% | — | Microfocus Operations Agent | 18/9/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local no autorizada en Micro Focus Operation Agent, que afecta a todas las versiones anteriores a la versión 12.11. La vulnerabilidad podría ser explotada para escalar los privilegios locales y conseguir acceso root en el sistema | |
| Modificada | Alta (7.3) | 1.2% | — | Sqreen PHP Microagent | 17/9/2020 | 17/6/2026 | Una falta de verificación de firmas criptográficas en el demonio del agente de Sqreen PHP versiones anteriores a 1.16.0, facilita a los atacantes remotos inyectar reglas para su ejecución dentro de la máquina virtual | |
| Modificada | Media (6.7) | 0.47% | — | Mcafee Agent | 10/9/2020 | 17/6/2026 | Una vulnerabilidad de inyección DLL en McAfee Agent (MA) para Windows versiones anteriores a 5.6.6, permite a usuarios locales ejecutar código arbitrario por medio de la colocación cuidadosa de una DLL maliciosa | |
| Modificada | Alta (7.8) | 0.36% | — | Mcafee Agent | 10/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en el instalador en McAfee Data Exchange Layer (DXL) Client para Mac incluido con McAfee Agent (MA) para Mac versiones anteriores a MA 5.6.6, permite a usuarios locales ejecutar comandos como root por medio de permisos aplicados incorrectamente en archivos temporales | |
| Modificada | Alta (7.8) | 0.35% | — | Mcafee Agent | 10/9/2020 | 17/6/2026 | Una Vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en el instalador de McAfee Agent (MA) para Windows versiones anteriores a 5.6.6, permite a usuarios locales ejecutar código arbitrario y escalar privilegios por medio de una ejecución desde una carpeta comprometida | |
| Modificada | Alta (7) | 0.28% | — | Mcafee Agent | 10/9/2020 | 17/6/2026 | Una vulnerabilidad de escalamiento de privilegios en el instalador de McAfee Agent (MA) para Windows versiones anteriores a 5.6.6, permite a usuarios locales asumir derechos SYSTEM durante la instalación de MA mediante la manipulación de archivos de registro | |
| Modificada | Crítica (9.8) | 0.77% | — | Scalyr Agent | 27/8/2020 | 17/6/2026 | El Scalyr Agent versiones anteriores a 2.1.10, presenta una Falta de Comprobación de Certificado SSL porque, en algunas circunstancias, el código Python nativo que es usado carece de una comparación del nombre de host para commonName y subjectAltName | |
| Modificada | Crítica (9.8) | 0.96% | — | Scalyr Agent | 27/8/2020 | 17/6/2026 | El Scalyr Agent versiones anteriores a 2.1.10, presenta una Falta de Comprobación de Certificado SSL porque, en algunas circunstancias, el binario openssl es llamado sin la opción verify_hostname | |
| Modificada | Alta (8) | 0.93% | — | Openmage Long Term SupportMagento | 20/8/2020 | 17/6/2026 | OpenMage LTS versiones anteriores a 19.4.6 y 20.0.2, permite a atacantes evitar la "fromkey protection" en la interfaz de Administración y aumenta la superficie de ataque para ataques de tipo Cross Site Request Forgery. Este problema está relacionado con el CVE-2020-9690 de Adobe. Está parcheado en las versiones… | |
| Modificada | Media (5.5) | 0.30% | — | Teradici Graphics AgentTeradici Pcoip Standard Agent | 11/8/2020 | 17/6/2026 | Los mensajes de Broker Protocol en Teradici PCoIP Standard Agent para Windows y Graphics Agent para Windows versiones anteriores a la 20.04.1, no son limpiados en la memoria del servidor, lo que puede permitir a un atacante leer información confidencial de un volcado de memoria forzando un bloqueo durante el… |