Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.8%—Magento29/1/202017/6/2026
Magento versiones 2.3.3 y anteriores, versiones 2.2.10 y anteriores, versiones 1.14.4.3 y anteriores, y versiones 1.9.4.3 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.7)0.34%—Intel Snmp Subagent Stand-alone17/1/202017/6/2026
Un elemento de ruta de búsqueda no controlada en el instalador de Intel(R) SNMP Subagent Stand-Alone para Windows*, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (8.8)7.4%—Magento15/1/202017/6/2026
La función create en el archivo app/code/core/Mage/Catalog/Model/Product/Api/V2.php en Magento Community Edition (CE) versiones anteriores a 1.9.2.1 y Enterprise Edition (EE) versiones anteriores a 1.14.2.1, cuando es usado con PHP versiones anteriores a 5.4.24 o 5.5.8, permite a usuarios autenticados remotos ejecutar…
ModificadaAlta (7.8)0.48%—Safend Data Protector Agent13/1/202016/6/2026
Existe una vulnerabilidad de escalada de privilegios en el Service Binary sin comillas en SDPAgent o SDBAgent en Safend Data Protector Agent versión 3.4.5586.9772, lo que podría permitir a un usuario malicioso local obtener privilegios.
ModificadaAlta (7.8)0.48%—Safend Data Protector Agent13/1/202016/6/2026
Existe una vulnerabilidad de escalada de privilegios en el servicio SDBagent en Safend Data Protector Agent versión 3.4.5586.9772, lo que podría permitir a un usuario malicioso local obtener privilegios.
ModificadaMedia (6.1)0.48%—Safend Data Protector Agent13/1/202016/6/2026
Existe un problema en Safend Data Protector Agent versión 3.4.5586.9772, en el archivo securitylayer.log en el directorio logs.9972, lo que podría permitir a un usuario malicioso descifrar y potencialmente cambiar las políticas de seguridad de Safend aplicadas a la máquina.
ModificadaAlta (7.8)0.66%—Teradici Pcoip Standard AgentTeradici Pcoip Graphics AgentTeradici Pcoip Client8/1/202017/6/2026
En Teradici PCoIP Agent versiones anteriores a la versión 19.08.1 y PCoIP Client versiones anteriores a la versión 19.08.3, una ruta de servicio sin comillas puede causar una ejecución del archivo %PROGRAMFILES (X86)%\Teradici\PCoIP.exe en lugar del archivo pcoip_vchan_printing_svc.exe previsto.
ModificadaMedia (5.9)0.83%—Clusterlabs Fence-agents2/1/202017/6/2026
En fence-agents versiones anteriores a la versión 4.0.17, no se comprueban los certificados SSL remotos en el script fence_cisco_ucs.py, lo que puede permitir potencialmente que los atacantes de tipo man-in-the-middle puedan falsificar servidores SSL por medio de certificados SSL arbitrarios.
ModificadaAlta (7.8)0.42%—Motex Lanscope ANMotex Lanscope CAT Client ProgramMotex Lanscope CAT Detection AgentMotex Lanscope CAT Server Monitoring Agent26/12/201917/6/2026
Una vulnerabilidad de escalada de privilegios en múltiples productos MOTEX (LanScope Cat Client Program (MR) y LanScope Cat Client Program (MR) LanScope Cat Detection Agent (DA) versiones anteriores a Ver.9.2.1.0, LanScope Cat Server Monitoring Agent (SA, SAE) versiones anteriores a Ver.9.2.2.0, LanScope An versiones…
ModificadaAlta (7.8)0.43%—Vmware Horizon View AgentVmware Workstation23/12/201917/6/2026
VMware Workstation (versiones 15.x anteriores a 15.5.1) y Horizon View Agent (versiones 7.10.x anteriores a 7.10.1 y versiones 7.5.x anteriores a 7.5.4), contienen una vulnerabilidad de secuestro de DLL debido a la carga no segura de una DLL por Cortado Thinprint . Una explotación con éxito de este problema puede…
ModificadaAlta (7.8)0.46%—Sonicwall SonicosSonicwall Sonicos Sslvpn Nacagent19/12/201917/6/2026
La instalación de SonicOS SSLVPN NACagent versión 3.5 en el sistema operativo Windows, un valor autorun se crea sin poner la ruta entre comillas, por lo que si un binario malicioso se introduce en la ruta principal por parte de un atacante, podría permitir una ejecución de código.
ModificadaBaja (3.3)0.44%—Dell RED Cloak Windows Agent6/12/201917/6/2026
En SecureWorks Red Cloak Windows Agent anterior a la versión 2.0.7.9, un usuario local puede omitir la generación de alertas de telemetría eliminando los permisos NT AUTHORITY \ SYSTEM de un archivo. Esto se limita en el ámbito a la recopilación de telemetría de ejecución de procesos, para las ejecuciones en archivos…
ModificadaMedia (5.9)2.8%💥 PoCRuby-lang RubyRuby-lang TrunkDebian LinuxPuppet Agent+129/11/201917/6/2026
La función Verified_certificate_identity en la extensión OpenSSL en Ruby versiones anteriores a 2.0.0 patchlevel 645, versiones 2.1.x anteriores a 2.1.6 y versiones 2.2.x anteriores 2.2.2, no comprueba apropiadamente los nombres de host, lo que permite a atacantes remotos falsificar servidores por medio de vectores…
ModificadaAlta (7.8)0.31%—Eracent EPA Agent22/11/201917/6/2026
Se detectó un problema en Eracent EPA Agent versiones hasta el 10.2.26. El ejecutable del agente, cuando está instalado para operaciones no root (escaneo), puede ser usado para iniciar programas externos con permisos elevados debido a una Ruta de Búsqueda no Confiable.
ModificadaMedia (5.5)0.34%—Eracent EDA AgentEracent EPA AgentEracent EPM AgentEracent EUA Agent+222/11/201917/6/2026
Se detectó un problema en Eracent en Agente EDA, EPA, EPM, EUA, FLW y SUM versiones hasta 10.2.26. El ejecutable del agente, cuando está instalado para operaciones no root (escaneo), puede ser forzado a copiar archivos del sistema de archivos hacia otras ubicaciones por medio del enlace simbólico siguiente.
ModificadaMedia (6.5)0.77%—Microfocus Operations Agent18/11/201917/6/2026
Una vulnerabilidad de ataque XXE en Micro Focus Operations Agent, versiones afectada 12.0, 12.01, 12.02, 12.03, 12.04, 12.05, 12.06, 12.10, 12.11. La vulnerabilidad podría ser explotada para llevar a cabo un ataque de tipo XXE sobre Operations Agent.
ModificadaMedia (4.3)0.70%—SAP Diagnostics Agent13/11/201917/6/2026
Bajo determinadas condiciones, SAP Data Hub (corregido en DH_Foundation versión 2), permite a un atacante acceder a información que estaría restringida de otro modo. Los detalles de conexión que son mantenidos en Connection Manager son visibles para los usuarios.
ModificadaCrítica (9.8)1.3%—Magento6/11/201917/6/2026
Existe una vulnerabilidad de inyección de entidad XPath en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un atacante puede diseñar una petición GET hacia el módulo de renderizado del bloque de caché de página que es pasada al motor de procesamiento de datos XML sin…
ModificadaMedia (5.4)0.59%—Magento6/11/201917/6/2026
Existe una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un usuario autenticado puede manipular un enlace descargable y causar una invocación de manejo de errores que acceda a la entrada del usuario sin…
ModificadaAlta (7.2)1.7%—Magento6/11/201917/6/2026
Existe una vulnerabilidad de tipo server-side request forgery (SSRF) en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un usuario autenticado con privilegios de administrador para modificar las configuraciones de la tienda puede manipular el endpoint de la API connector…
ModificadaMedia (5.4)0.56%—Magento6/11/201917/6/2026
Existe una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a la versión 2.3.3 o 2.3.2-p1. Un usuario autenticado puede inyectar código JavaScript arbitrario en el nombre del conjunto de atributos cuando enumera los productos.
ModificadaMedia (5.4)0.56%—Magento6/11/201917/6/2026
Existe una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un usuario autenticado puede crear una carga maliciosa en el campo template Name para una plantilla de Email en el panel "Design Configuration".
ModificadaMedia (6.1)0.74%—Magento6/11/201917/6/2026
En Magento versiones 2.2 anteriores a la versión 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1, un usuario no autenticado puede inyectar código JavaScript arbitrario como resultado de que el motor de saneamiento ignore los comentarios HTML.
ModificadaMedia (6.6)0.85%—Magento6/11/201917/6/2026
En Magento versiones anteriores a la versión 1.9.4.3, Magento versiones anteriores a la versión 1.14.4.3, Magento versiones 2.2 anteriores a 2.2.10 y Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1, un usuario autenticado con privilegios administrativos para la funcionalidad de importación puede ejecutar código…
ModificadaAlta (7.2)1.4%—Magento6/11/201917/6/2026
En Magento versiones hasta la versión 1.9.4.3 y Magento versiones anteriores a la versión 1.14.4.3, un usuario autenticado con privilegios administrativos para editar conjuntos de atributos puede ejecutar código arbitrario por medio de una modificación de diseño personalizada.