Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1905 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.9%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de discrepancia de sincronización observable. Una explotación con éxito podría conllevar a una omisión de verificación de firma
ModificadaAlta (7.5)5.0%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de omisión de autorización. Una explotación con éxito podría conllevar a potencialmente descuentos de productos no autorizados
ModificadaCrítica (9.8)4.9%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de mitigación de seguridad de tipo defense-in-depth. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaMedia (5.4)1.2%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial
ModificadaCrítica (9.8)5.7%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaCrítica (9.8)5.7%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaMedia (6.1)1.5%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial
ModificadaCrítica (9.8)5.0%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de omisión de mitigación de seguridad. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaCrítica (9.8)5.0%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de omisión de mitigación de seguridad. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaCrítica (9.8)5.7%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaMedia (6.1)1.5%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial
ModificadaCrítica (9.8)5.7%—Magento26/6/202017/6/2026
Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaMedia (6.1)3.0%💥 ExploitAgentejo Cockpit17/6/202017/6/2026
Se detectó un problema en Agentejo Cockpit versión 0.10.2. El saneamiento insuficiente del parámetro to en la ruta /auth/login permite una inyección de código arbitrario de JavaScript en el contenido de una página web, creando un vector de ataque de tipo XSS Reflejado
ModificadaAlta (7.8)0.50%—Webroot Endpoint Agents15/6/202017/6/2026
Los agentes de endpoint de Webroot anteriores a la versión v9.0.28.48, no protegían el directorio "%PROGRAMDATA%\WrData\PKG" contra el cambio de nombre. Esto podría permitir a atacantes desencadenar un bloqueo o una espera tras el reinicio del servicio Webroot para reescribir y secuestrar las dll en este directorio…
ModificadaCrítica (9.1)1.5%—Webroot Endpoint Agents15/6/202017/6/2026
Los agentes de endpoint de Webroot anteriores a la versión v9.0.28.48, permiten a atacantes remotos desencadenar una vulnerabilidad de confusión de tipo sobre su puerto TCP de escucha, resultando en el bloqueo o la lectura de contenidos de la memoria del agente de endpoint de Webroot
ModificadaAlta (7.3)0.38%—Mcafee Agent10/6/202017/6/2026
La vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en McAfee Agent (MA) versiones anteriores a 5.6.4, permite a atacantes con acceso local ejecutar código arbitrario mediante una ejecución desde una carpeta comprometida
ModificadaAlta (7.3)1.1%—Solarwinds Advanced Monitoring Agent7/6/202017/6/2026
SolarWinds Advanced Monitoring Agent versiones anteriores a 10.8.9, permite a usuarios locales alcanzar privilegios por medio de un archivo .exe de tipo caballo de Troya, porque todo puede escribirse en un determinado archivo .exe
ModificadaCrítica (9.8)1.5%—Fortinet Fortisiem Windows Agent4/6/202017/6/2026
Una vulnerabilidad de la ruta de servicio sin comillas en el componente FortiSIEM Windows Agent puede permitir a un atacante alcanzar privilegios elevados por medio de la ruta de servicio del ejecutable AoWinAgt
ModificadaAlta (7.8)0.23%—Teradici Pcoip Graphics AgentTeradici Pcoip Standard Agent28/5/202017/6/2026
La inicialización de pcoip_credential_provider en Teradici PCoIP Standard Agent para Windows y PCoIP Graphics Agent para Windows versiones 19.11.1 y anteriores, crea una tubería nombrada de forma no segura, que permite a un atacante interceptar información confidencial o posiblemente elevar privilegios mediante la…
ModificadaMedia (5.3)1.3%—Ispyconnect Agent DVR15/5/202017/6/2026
iSpyConnect.com Agent DVR versiones anteriores a 2.7.1.0, permite un salto de directorio.
ModificadaAlta (8.8)1.8%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, permite una Inyección de Comandos del Sistema Operativo (problema 2 de 2).
ModificadaAlta (7.5)1.1%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, permite una Descarga de Archivos Arbitraria.
ModificadaAlta (7.5)1.00%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, tiene un Almacenamiento de Contraseña No Seguro.
ModificadaAlta (8.8)1.8%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, permite una Inyección de Comandos del Sistema Operativo.
ModificadaAlta (8.8)1.1%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, tiene una Copia de Archivos No Segura.