Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.66% | — | Dahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 FirmwareDahuasecurity Dhi-dss4004-s2 FirmwareDahuasecurity DSS Express+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de reinicio no autenticado del servidor DSS remoto. Después de omitir la política de control de acceso del firewall, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante podría reiniciar sin autenticar el servidor DSS… | |
| Modificada | Baja (3.7) | 0.43% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen la vulnerabilidad de habilitar o deshabilitar el servicio SSHD sin autenticación. Después de omitir la política de control de acceso del firewall, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante podría habilitar o deshabilitar el… | |
| Modificada | Alta (7.5) | 0.55% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de server-side request forgery (SSRF). Un atacante puede acceder a recursos internos concatenando enlaces (URL) que se ajusten a reglas específicas. | |
| Modificada | Baja (2.7) | 0.70% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen la vulnerabilidad de fuga de información confidencial. Después de obtener los permisos de los administradores, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante puede obtener la información de depuración. | |
| Modificada | Alta (7.2) | 0.72% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de carga de archivos sin restricciones. Después de obtener los permisos de los administradores, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante puede cargar archivos arbitrarios. | |
| Modificada | Media (6.5) | 0.60% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de descarga de archivos sin restricciones. Después de obtener los permisos de los usuarios normales, al enviar un paquete manipulado específicamente a la interfaz vulnerable, un atacante puede descargar archivos arbitrarios. | |
| Modificada | Alta (7.5) | 0.55% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen la vulnerabilidad de utilizar claves criptográficas codificadas. Un atacante puede obtener la clave criptográfica AES explotando esta vulnerabilidad. | |
| Modificada | Media (5.3) | 0.70% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de solicitud no autenticada de clave criptográfica AES. Un atacante puede obtener la clave criptográfica AES enviando un paquete diseñado específicamente a la interfaz vulnerable. | |
| Modificada | Alta (7.5) | 0.59% | — | Dahuasecurity DSS ExpressDahuasecurity DSS ProfessionalDahuasecurity Dhi-dss7016d-s2 FirmwareDahuasecurity Dhi-dss7016dr-s2 Firmware+1 | 27/12/2022 | 17/6/2026 | Algunos productos de software de Dahua tienen una vulnerabilidad de solicitud no autenticada de credenciales MQTT. Un atacante puede obtener credenciales MQTT cifradas enviando un paquete manipulado específicamente a la interfaz vulnerable (las credenciales no pueden explotarse directamente). | |
| Modificada | Media (5.3) | 0.72% | — | IBM Security Verify Governance | 24/12/2022 | 17/6/2026 | IBM Security Verify Governance, Identity Manager 10.01 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 224915. | |
| Modificada | Media (6.5) | 0.79% | — | IBM Security Verify Governance | 22/12/2022 | 17/6/2026 | IBM Security Verify Governance, Identity Manager 10.0.1 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario autenticado remoto. ID de IBM X-Force: 225009. | |
| Modificada | Media (4.4) | 0.13% | — | IBM Security Verify Governance | 22/12/2022 | 17/6/2026 | IBM Security Verify Governance, Identity Manager 10.0.1 almacena información confidencial, incluidas las credenciales de usuario, en texto plano que puede ser leído por un usuario local privilegiado. ID de IBM X-Force: 225007. | |
| Modificada | Media (6.1) | 0.31% | — | IBM Security Verify Governance | 22/12/2022 | 17/6/2026 | IBM Security Verify Governance, Identity Manager 10.0.1 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Media (5.3) | 0.38% | — | IBM Security Verify Governance | 22/12/2022 | 17/6/2026 | El componente de software IBM Security Verify Governance, Identity Manager 10.0.1 podría permitir que un usuario autenticado modifique o cancele la solicitud de acceso de cualquier otro usuario utilizando técnicas de intermediario. ID de IBM X-Force: 231096. | |
| Modificada | Alta (7.5) | 0.41% | — | IBM Security Verify Governance | 22/12/2022 | 17/6/2026 | IBM Security Verify Governance, Identity Manager 10.0.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 225007. | |
| Modificada | Media (4.9) | 0.60% | — | IBM Security Guardium | 20/12/2022 | 17/6/2026 | IBM Security Guardium 11.4 podría permitir a un usuario privilegiado obtener información confidencial dentro de una respuesta HTTP. ID de IBM X-Force: 235405. | |
| Modificada | Media (6) | 0.23% | — | Trellix Endpoint Security | 16/12/2022 | 17/6/2026 | La vulnerabilidad de preservación inadecuada de permisos en Trellix Endpoint Agent (xAgent) anterior a V35.31.22 en Windows permite a un usuario local con privilegios de administrador omitir la protección del producto para desinstalar el agente mediante permisos aplicados incorrectamente en la funcionalidad de… | |
| Modificada | Media (5.3) | 0.58% | — | Updraftplus All-in-one Security | 12/12/2022 | 17/6/2026 | All-In-One Security complemento para WordPress anterior a 5.0.8 es susceptible a ataques de suplantación de IP, lo que puede provocar que se omitan funciones de seguridad (como bloqueos de IP, limitación de velocidad, protección de fuerza bruta y más). | |
| Modificada | Alta (8.7) | 77% | 💥 Exploit | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 7/12/2022 | 17/6/2026 | En todas las versiones de BIG-IP, cuando se ejecuta en modo Dispositivo, un usuario autenticado al que se le haya asignado la función de Administrador puede evitar las restricciones del modo Dispositivo, utilizando un endpoint REST de iControl no revelado. Una explotación exitosa puede permitir al atacante cruzar un… | |
| Modificada | Alta (8.8) | 92% | 💥 Exploit | F5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Access Policy Manager+8 | 7/12/2022 | 17/6/2026 | En todas las versiones, BIG-IP y BIG-IQ son vulnerables a ataques de Cross-Site Request Forgery (CSRF) a través de iControl SOAP. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Modificada | Alta (8.8) | 0.76% | — | Snyk CLISnyk Language ServerSnyk Security | 30/11/2022 | 17/6/2026 | Los paquetes snyk anteriores a 1.1064.0 son vulnerables a la Inyección de Código al analizar un proyecto. Un atacante que pueda convencer a un usuario de que escanee un proyecto malicioso puede incluir comandos en un archivo de compilación como build.gradle o gradle-wrapper.jar, que se ejecutarán con los privilegios… | |
| Modificada | Crítica (9.8) | 1.9% | 💥 PoC | Grails Spring Security Core | 23/11/2022 | 17/6/2026 | El complemento Grails Spring Security Core es vulnerable a la escalada de privilegios. La vulnerabilidad permite que un atacante acceda a un endpoint (es decir, el endpoint objetivo) utilizando los requisitos de autorización de un endpoint diferente (es decir, el endpoint donante). En algunas aplicaciones del… | |
| Modificada | Media (5.3) | 0.70% | — | Solarwinds Security Event Manager | 23/11/2022 | 17/6/2026 | Vulnerabilidad de método inseguro en la que se revelan métodos HTTP permitidos. Por ejemplo, OPTIONS, DELETE, TRACE y PUT | |
| Modificada | Media (6.1) | 0.55% | — | Solarwinds Security Event Manager | 23/11/2022 | 17/6/2026 | Esta vulnerabilidad ocurre cuando un servidor web no logra procesar correctamente la longitud del contenido de las solicitudes POST. Esto puede provocar tráfico ilegal de solicitudes HTTP o XSS. | |
| Modificada | Media (5.3) | 0.70% | — | Solarwinds Security Event Manager | 23/11/2022 | 17/6/2026 | Esta vulnerabilidad revela versiones de compilación y servicios en el encabezado de respuesta del servidor. |