Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1905 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.9% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de discrepancia de sincronización observable. Una explotación con éxito podría conllevar a una omisión de verificación de firma | |
| Modificada | Alta (7.5) | 5.0% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de omisión de autorización. Una explotación con éxito podría conllevar a potencialmente descuentos de productos no autorizados | |
| Modificada | Crítica (9.8) | 4.9% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de mitigación de seguridad de tipo defense-in-depth. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Media (5.4) | 1.2% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial | |
| Modificada | Crítica (9.8) | 5.7% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Crítica (9.8) | 5.7% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Media (6.1) | 1.5% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial | |
| Modificada | Crítica (9.8) | 5.0% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de omisión de mitigación de seguridad. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Crítica (9.8) | 5.0% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de omisión de mitigación de seguridad. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Crítica (9.8) | 5.7% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Media (6.1) | 1.5% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial | |
| Modificada | Crítica (9.8) | 5.7% | — | Magento | 26/6/2020 | 17/6/2026 | Magento versiones 2.3.4 y anteriores, versiones 2.2.11 y anteriores (ver nota), versiones 1.14.4.4 y anteriores, y versiones 1.9.4.4 y anteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Media (6.1) | 3.0% | 💥 Exploit | Agentejo Cockpit | 17/6/2020 | 17/6/2026 | Se detectó un problema en Agentejo Cockpit versión 0.10.2. El saneamiento insuficiente del parámetro to en la ruta /auth/login permite una inyección de código arbitrario de JavaScript en el contenido de una página web, creando un vector de ataque de tipo XSS Reflejado | |
| Modificada | Alta (7.8) | 0.50% | — | Webroot Endpoint Agents | 15/6/2020 | 17/6/2026 | Los agentes de endpoint de Webroot anteriores a la versión v9.0.28.48, no protegían el directorio "%PROGRAMDATA%\WrData\PKG" contra el cambio de nombre. Esto podría permitir a atacantes desencadenar un bloqueo o una espera tras el reinicio del servicio Webroot para reescribir y secuestrar las dll en este directorio… | |
| Modificada | Crítica (9.1) | 1.5% | — | Webroot Endpoint Agents | 15/6/2020 | 17/6/2026 | Los agentes de endpoint de Webroot anteriores a la versión v9.0.28.48, permiten a atacantes remotos desencadenar una vulnerabilidad de confusión de tipo sobre su puerto TCP de escucha, resultando en el bloqueo o la lectura de contenidos de la memoria del agente de endpoint de Webroot | |
| Modificada | Alta (7.3) | 0.38% | — | Mcafee Agent | 10/6/2020 | 17/6/2026 | La vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en McAfee Agent (MA) versiones anteriores a 5.6.4, permite a atacantes con acceso local ejecutar código arbitrario mediante una ejecución desde una carpeta comprometida | |
| Modificada | Alta (7.3) | 1.1% | — | Solarwinds Advanced Monitoring Agent | 7/6/2020 | 17/6/2026 | SolarWinds Advanced Monitoring Agent versiones anteriores a 10.8.9, permite a usuarios locales alcanzar privilegios por medio de un archivo .exe de tipo caballo de Troya, porque todo puede escribirse en un determinado archivo .exe | |
| Modificada | Crítica (9.8) | 1.5% | — | Fortinet Fortisiem Windows Agent | 4/6/2020 | 17/6/2026 | Una vulnerabilidad de la ruta de servicio sin comillas en el componente FortiSIEM Windows Agent puede permitir a un atacante alcanzar privilegios elevados por medio de la ruta de servicio del ejecutable AoWinAgt | |
| Modificada | Alta (7.8) | 0.23% | — | Teradici Pcoip Graphics AgentTeradici Pcoip Standard Agent | 28/5/2020 | 17/6/2026 | La inicialización de pcoip_credential_provider en Teradici PCoIP Standard Agent para Windows y PCoIP Graphics Agent para Windows versiones 19.11.1 y anteriores, crea una tubería nombrada de forma no segura, que permite a un atacante interceptar información confidencial o posiblemente elevar privilegios mediante la… | |
| Modificada | Media (5.3) | 1.3% | — | Ispyconnect Agent DVR | 15/5/2020 | 17/6/2026 | iSpyConnect.com Agent DVR versiones anteriores a 2.7.1.0, permite un salto de directorio. | |
| Modificada | Alta (8.8) | 1.8% | — | Bmcsoftware Control-m/agent | 30/4/2020 | 17/6/2026 | BMC Control-M/Agente versión 7.0.00.000, permite una Inyección de Comandos del Sistema Operativo (problema 2 de 2). | |
| Modificada | Alta (7.5) | 1.1% | — | Bmcsoftware Control-m/agent | 30/4/2020 | 17/6/2026 | BMC Control-M/Agente versión 7.0.00.000, permite una Descarga de Archivos Arbitraria. | |
| Modificada | Alta (7.5) | 1.00% | — | Bmcsoftware Control-m/agent | 30/4/2020 | 17/6/2026 | BMC Control-M/Agente versión 7.0.00.000, tiene un Almacenamiento de Contraseña No Seguro. | |
| Modificada | Alta (8.8) | 1.8% | — | Bmcsoftware Control-m/agent | 30/4/2020 | 17/6/2026 | BMC Control-M/Agente versión 7.0.00.000, permite una Inyección de Comandos del Sistema Operativo. | |
| Modificada | Alta (8.8) | 1.1% | — | Bmcsoftware Control-m/agent | 30/4/2020 | 17/6/2026 | BMC Control-M/Agente versión 7.0.00.000, tiene una Copia de Archivos No Segura. |