Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.19% | — | HP Security Manager | 30/1/2023 | 17/6/2026 | Se han identificado posibles vulnerabilidades en HP Security Manager que pueden permitir la escalada de privilegios, la ejecución de código arbitrario y la divulgación de información. | |
| Modificada | Alta (8.8) | 0.19% | — | HP Security Manager | 30/1/2023 | 17/6/2026 | Se han identificado posibles vulnerabilidades en HP Security Manager que pueden permitir la escalada de privilegios, la ejecución de código arbitrario y la divulgación de información. | |
| Modificada | Alta (8.8) | 0.19% | — | HP Security Manager | 30/1/2023 | 17/6/2026 | Se han identificado posibles vulnerabilidades en HP Security Manager que pueden permitir la escalada de privilegios, la ejecución de código arbitrario y la divulgación de información. | |
| Modificada | Media (5.3) | 0.56% | — | Includesecurity Safeurl-python | 30/1/2023 | 17/6/2026 | isInList en el paquete safeurl-python anterior a 1.2 para Python tiene una expresión regular insuficientemente restrictiva para dominios externos, lo que lleva a SSRF. | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Online Security Guards Hiring System Project Online Security Guards Hiring System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Security Guards Hiring System 1.0 y clasificada como problemática. Una función desconocida del archivo search-request.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata con la entrada "> conduce a cross site scripting. El ataque… | |
| Modificada | Media (4.3) | 1.2% | — | Jenkins Pwauth Security Realm | 26/1/2023 | 17/6/2026 | El complemento PWauth Security Realm de Jenkins en su versión 0.4 y anteriores no restringen los nombres de los archivos en los métodos que implementan la validación de formularios, lo que permite a los atacantes con permiso Overall/Read verificar la existencia de una ruta de archivo especificada por el atacante en el… | |
| Modificada | Alta (8.8) | 0.58% | 💥 PoC | Jenkins Script Security | 26/1/2023 | 17/6/2026 | Una vulnerabilidad de omisión de la sandbox que involucra constructores de mapas en Jenkins Script Security Plugin 1228.vd93135a_2fb_25 y versiones anteriores permite a atacantes con permiso para definir y ejecutar scripts de sandbox, incluidos Pipelines, eludir la protección de sandbox y ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.26% | — | Elastic Endpoint Security | 26/1/2023 | 17/6/2026 | Se descubrió un problema en la función de reversión de Elastic Endpoint Security para Windows, que podría permitir a los usuarios sin privilegios elevar sus privilegios a los de la cuenta LocalSystem. | |
| Modificada | Alta (7.8) | 0.24% | — | Elastic EndgameElastic Endpoint Security | 26/1/2023 | 17/6/2026 | Se descubrió un problema en la función de cuarentena de Elastic Endpoint Security y Elastic Endgame para Windows, que podría permitir a los usuarios sin privilegios elevar sus permisos a los de la cuenta LocalSystem. | |
| Modificada | Alta (7.5) | 0.48% | — | IBM Security Verify Governance | 26/1/2023 | 17/6/2026 | El componente de dispositivo virtual IBM Security Verify Governance, Identity Manager 10.0.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 225078. | |
| Modificada | Media (5.3) | 0.66% | — | Updraftplus All-in-one Security | 23/1/2023 | 17/6/2026 | El complemento All-In-One Security (AIOS) de WordPress , en sus versiones anteriores a la 5.1.3, filtraba públicamente la configuración del complemento, incluida la dirección de correo electrónico utilizada. | |
| Modificada | Alta (7.5) | 0.91% | — | Trustwave ModsecurityDebian Linux | 20/1/2023 | 17/6/2026 | El manejo incorrecto de los bytes '\0' en las cargas de archivos en ModSecurity anteriores a 2.9.7 puede permitir omisiones del Firewall de aplicaciones web y sobrelecturas del búfer en el Firewall de aplicaciones web al ejecutar reglas que leen la colección FILES_TMP_CONTENT. | |
| Modificada | Alta (7.5) | 1.2% | — | Owasp ModsecurityTrustwave ModsecurityDebian Linux | 20/1/2023 | 17/6/2026 | En ModSecurity anterior a 2.9.6 y 3.x anterior a 3.0.8, las solicitudes HTTP multiparte se analizaban incorrectamente y podían omitir el Firewall de aplicaciones web. NOTA: esto está relacionado con CVE-2022-39956, pero puede considerarse cambios independientes en el código base de ModSecurity (lenguaje C). | |
| Modificada | Media (6.5) | 0.69% | — | IBM Cloud PAK FOR Security | 20/1/2023 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.6.0 podría permitir que un usuario autenticado obtenga información confidencial de una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 216387. | |
| Modificada | Media (4.9) | 0.58% | — | IBM Cloud PAK FOR Security | 20/1/2023 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.6.0 almacena información potencialmente confidencial en archivos de registro que un usuario privilegiado podría leer. ID de IBM X-Force: 213645. | |
| Modificada | Alta (7) | 0.19% | — | Trendmicro Maximum Security 2022 | 20/1/2023 | 17/6/2026 | Existe una vulnerabilidad en Trend Micro Maximum Security 2022 (17.7) en la que un usuario con pocos privilegios puede escribir un ejecutable malicioso conocido en una ubicación específica y, en el proceso de eliminación y restauración, un atacante podría reemplazar una carpeta original con un punto de montaje… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Access Manager PlusZohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager Plus+18 | 18/1/2023 | 31/7/2026 | Múltiples productos locales de Zoho ManageEngine, como ServiceDesk Plus hasta 14003, permiten la ejecución remota de código debido al uso de Apache Santuario xmlsec (también conocido como XML Security para Java) 1.4.1, porque las funciones xmlsec XSLT, por diseño en esa versión, hacen la aplicación responsable de… | |
| Modificada | Alta (7.5) | 0.31% | — | IBM Qradar Security Information AND Event Manager | 17/1/2023 | 17/6/2026 | IBM QRadar SIEM 7.4 y 7.5 copia los archivos de claves de certificado utilizados para SSL/TLS en la interfaz de usuario web de QRadar en hosts gestionados en el despliegue que no requieren esa clave. ID de IBM X-Force: 244356. | |
| Modificada | Media (4.4) | 0.15% | — | Avira Security | 10/1/2023 | 17/6/2026 | Avira Security para Windows contiene un "unquoted service path" que permite a atacantes con privilegios administrativos locales provocar una denegación de servicio. El problema se solucionó con Avira Security versión 1.1.78 | |
| Modificada | Alta (7.8) | 0.19% | — | Avira SecurityNorton Power EraserAvast AntivirusAVG Antivirus | 10/1/2023 | 17/6/2026 | Norton, Avira, Avast y AVG Antivirus para Windows pueden ser susceptibles a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente están protegidos de una aplicación o… | |
| Modificada | Media (5.5) | 0.12% | — | IBM Security Verify Governance | 9/1/2023 | 17/6/2026 | IBM Security Verify Governance 10.0 almacena las credenciales de usuario en texto claro y sin formato que puede ser leído por un usuario local. ID de IBM X-Force: 225232. | |
| Modificada | Media (5.3) | 0.67% | — | WP Cerber Security, Anti-spam & Malware Scan | 2/1/2023 | 17/6/2026 | El complemento WP Cerber Security, Anti-spam & Malware Scan de WordPress anterior a 9.3.3 no bloquea adecuadamente el acceso al endpoint de los usuarios de la API REST cuando el blog está en un subdirectorio, lo que podría permitir a los atacantes eludir la restricción vigente y enumerar los usuarios. | |
| Modificada | Media (5.9) | 0.68% | — | Dahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 FirmwareDahuasecurity Dhi-dss4004-s2 FirmwareDahuasecurity DSS Express+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de solicitudes ICMP no autenticadas y no limitadas en un servidor DSS remoto. Después de omitir la política de control de acceso del firewall, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante podría explotar el… | |
| Modificada | Baja (3.7) | 0.64% | — | Dahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 FirmwareDahuasecurity Dhi-dss4004-s2 FirmwareDahuasecurity DSS Express+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de host de traceroute no autenticado desde un servidor DSS remoto. Después de omitir la política de control de acceso del firewall, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante podría obtener los resultados del… | |
| Modificada | Media (5.3) | 0.72% | — | Dahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 FirmwareDahuasecurity Dhi-dss4004-s2 FirmwareDahuasecurity DSS Express+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen la vulnerabilidad de búsqueda de dispositivos no autenticados. Después de omitir la política de control de acceso del firewall, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante podría buscar dispositivos no autenticados en un rango de… |