Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.8% | — | Magento | 29/1/2020 | 17/6/2026 | Magento versiones 2.3.3 y anteriores, versiones 2.2.10 y anteriores, versiones 1.14.4.3 y anteriores, y versiones 1.9.4.3 y anteriores, presenta una vulnerabilidad de tipo cross-site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.7) | 0.34% | — | Intel Snmp Subagent Stand-alone | 17/1/2020 | 17/6/2026 | Un elemento de ruta de búsqueda no controlada en el instalador de Intel(R) SNMP Subagent Stand-Alone para Windows*, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (8.8) | 7.4% | — | Magento | 15/1/2020 | 17/6/2026 | La función create en el archivo app/code/core/Mage/Catalog/Model/Product/Api/V2.php en Magento Community Edition (CE) versiones anteriores a 1.9.2.1 y Enterprise Edition (EE) versiones anteriores a 1.14.2.1, cuando es usado con PHP versiones anteriores a 5.4.24 o 5.5.8, permite a usuarios autenticados remotos ejecutar… | |
| Modificada | Alta (7.8) | 0.48% | — | Safend Data Protector Agent | 13/1/2020 | 16/6/2026 | Existe una vulnerabilidad de escalada de privilegios en el Service Binary sin comillas en SDPAgent o SDBAgent en Safend Data Protector Agent versión 3.4.5586.9772, lo que podría permitir a un usuario malicioso local obtener privilegios. | |
| Modificada | Alta (7.8) | 0.48% | — | Safend Data Protector Agent | 13/1/2020 | 16/6/2026 | Existe una vulnerabilidad de escalada de privilegios en el servicio SDBagent en Safend Data Protector Agent versión 3.4.5586.9772, lo que podría permitir a un usuario malicioso local obtener privilegios. | |
| Modificada | Media (6.1) | 0.48% | — | Safend Data Protector Agent | 13/1/2020 | 16/6/2026 | Existe un problema en Safend Data Protector Agent versión 3.4.5586.9772, en el archivo securitylayer.log en el directorio logs.9972, lo que podría permitir a un usuario malicioso descifrar y potencialmente cambiar las políticas de seguridad de Safend aplicadas a la máquina. | |
| Modificada | Alta (7.8) | 0.66% | — | Teradici Pcoip Standard AgentTeradici Pcoip Graphics AgentTeradici Pcoip Client | 8/1/2020 | 17/6/2026 | En Teradici PCoIP Agent versiones anteriores a la versión 19.08.1 y PCoIP Client versiones anteriores a la versión 19.08.3, una ruta de servicio sin comillas puede causar una ejecución del archivo %PROGRAMFILES (X86)%\Teradici\PCoIP.exe en lugar del archivo pcoip_vchan_printing_svc.exe previsto. | |
| Modificada | Media (5.9) | 0.83% | — | Clusterlabs Fence-agents | 2/1/2020 | 17/6/2026 | En fence-agents versiones anteriores a la versión 4.0.17, no se comprueban los certificados SSL remotos en el script fence_cisco_ucs.py, lo que puede permitir potencialmente que los atacantes de tipo man-in-the-middle puedan falsificar servidores SSL por medio de certificados SSL arbitrarios. | |
| Modificada | Alta (7.8) | 0.42% | — | Motex Lanscope ANMotex Lanscope CAT Client ProgramMotex Lanscope CAT Detection AgentMotex Lanscope CAT Server Monitoring Agent | 26/12/2019 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en múltiples productos MOTEX (LanScope Cat Client Program (MR) y LanScope Cat Client Program (MR) LanScope Cat Detection Agent (DA) versiones anteriores a Ver.9.2.1.0, LanScope Cat Server Monitoring Agent (SA, SAE) versiones anteriores a Ver.9.2.2.0, LanScope An versiones… | |
| Modificada | Alta (7.8) | 0.43% | — | Vmware Horizon View AgentVmware Workstation | 23/12/2019 | 17/6/2026 | VMware Workstation (versiones 15.x anteriores a 15.5.1) y Horizon View Agent (versiones 7.10.x anteriores a 7.10.1 y versiones 7.5.x anteriores a 7.5.4), contienen una vulnerabilidad de secuestro de DLL debido a la carga no segura de una DLL por Cortado Thinprint . Una explotación con éxito de este problema puede… | |
| Modificada | Alta (7.8) | 0.46% | — | Sonicwall SonicosSonicwall Sonicos Sslvpn Nacagent | 19/12/2019 | 17/6/2026 | La instalación de SonicOS SSLVPN NACagent versión 3.5 en el sistema operativo Windows, un valor autorun se crea sin poner la ruta entre comillas, por lo que si un binario malicioso se introduce en la ruta principal por parte de un atacante, podría permitir una ejecución de código. | |
| Modificada | Baja (3.3) | 0.44% | — | Dell RED Cloak Windows Agent | 6/12/2019 | 17/6/2026 | En SecureWorks Red Cloak Windows Agent anterior a la versión 2.0.7.9, un usuario local puede omitir la generación de alertas de telemetría eliminando los permisos NT AUTHORITY \ SYSTEM de un archivo. Esto se limita en el ámbito a la recopilación de telemetría de ejecución de procesos, para las ejecuciones en archivos… | |
| Modificada | Media (5.9) | 2.8% | 💥 PoC | Ruby-lang RubyRuby-lang TrunkDebian LinuxPuppet Agent+1 | 29/11/2019 | 17/6/2026 | La función Verified_certificate_identity en la extensión OpenSSL en Ruby versiones anteriores a 2.0.0 patchlevel 645, versiones 2.1.x anteriores a 2.1.6 y versiones 2.2.x anteriores 2.2.2, no comprueba apropiadamente los nombres de host, lo que permite a atacantes remotos falsificar servidores por medio de vectores… | |
| Modificada | Alta (7.8) | 0.31% | — | Eracent EPA Agent | 22/11/2019 | 17/6/2026 | Se detectó un problema en Eracent EPA Agent versiones hasta el 10.2.26. El ejecutable del agente, cuando está instalado para operaciones no root (escaneo), puede ser usado para iniciar programas externos con permisos elevados debido a una Ruta de Búsqueda no Confiable. | |
| Modificada | Media (5.5) | 0.34% | — | Eracent EDA AgentEracent EPA AgentEracent EPM AgentEracent EUA Agent+2 | 22/11/2019 | 17/6/2026 | Se detectó un problema en Eracent en Agente EDA, EPA, EPM, EUA, FLW y SUM versiones hasta 10.2.26. El ejecutable del agente, cuando está instalado para operaciones no root (escaneo), puede ser forzado a copiar archivos del sistema de archivos hacia otras ubicaciones por medio del enlace simbólico siguiente. | |
| Modificada | Media (6.5) | 0.77% | — | Microfocus Operations Agent | 18/11/2019 | 17/6/2026 | Una vulnerabilidad de ataque XXE en Micro Focus Operations Agent, versiones afectada 12.0, 12.01, 12.02, 12.03, 12.04, 12.05, 12.06, 12.10, 12.11. La vulnerabilidad podría ser explotada para llevar a cabo un ataque de tipo XXE sobre Operations Agent. | |
| Modificada | Media (4.3) | 0.70% | — | SAP Diagnostics Agent | 13/11/2019 | 17/6/2026 | Bajo determinadas condiciones, SAP Data Hub (corregido en DH_Foundation versión 2), permite a un atacante acceder a información que estaría restringida de otro modo. Los detalles de conexión que son mantenidos en Connection Manager son visibles para los usuarios. | |
| Modificada | Crítica (9.8) | 1.3% | — | Magento | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de inyección de entidad XPath en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un atacante puede diseñar una petición GET hacia el módulo de renderizado del bloque de caché de página que es pasada al motor de procesamiento de datos XML sin… | |
| Modificada | Media (5.4) | 0.59% | — | Magento | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un usuario autenticado puede manipular un enlace descargable y causar una invocación de manejo de errores que acceda a la entrada del usuario sin… | |
| Modificada | Alta (7.2) | 1.7% | — | Magento | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo server-side request forgery (SSRF) en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un usuario autenticado con privilegios de administrador para modificar las configuraciones de la tienda puede manipular el endpoint de la API connector… | |
| Modificada | Media (5.4) | 0.56% | — | Magento | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a la versión 2.3.3 o 2.3.2-p1. Un usuario autenticado puede inyectar código JavaScript arbitrario en el nombre del conjunto de atributos cuando enumera los productos. | |
| Modificada | Media (5.4) | 0.56% | — | Magento | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Magento versiones 2.2 anteriores a 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1. Un usuario autenticado puede crear una carga maliciosa en el campo template Name para una plantilla de Email en el panel "Design Configuration". | |
| Modificada | Media (6.1) | 0.74% | — | Magento | 6/11/2019 | 17/6/2026 | En Magento versiones 2.2 anteriores a la versión 2.2.10, Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1, un usuario no autenticado puede inyectar código JavaScript arbitrario como resultado de que el motor de saneamiento ignore los comentarios HTML. | |
| Modificada | Media (6.6) | 0.85% | — | Magento | 6/11/2019 | 17/6/2026 | En Magento versiones anteriores a la versión 1.9.4.3, Magento versiones anteriores a la versión 1.14.4.3, Magento versiones 2.2 anteriores a 2.2.10 y Magento versiones 2.3 anteriores a 2.3.3 o 2.3.2-p1, un usuario autenticado con privilegios administrativos para la funcionalidad de importación puede ejecutar código… | |
| Modificada | Alta (7.2) | 1.4% | — | Magento | 6/11/2019 | 17/6/2026 | En Magento versiones hasta la versión 1.9.4.3 y Magento versiones anteriores a la versión 1.14.4.3, un usuario autenticado con privilegios administrativos para editar conjuntos de atributos puede ejecutar código arbitrario por medio de una modificación de diseño personalizada. |