Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Cisco Aironet Access Point Software | 15/4/2022 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes de entrada IP del software Cisco Embedded Wireless Controller with Catalyst Access Points podría permitir a un atacante remoto no autenticado hacer que el dispositivo sea recargado inesperadamente, causando una condición de denegación de servicio (DoS). El dispositivo… | |
| Modificada | Media (4.3) | 0.70% | — | IBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server | 14/4/2022 | 17/6/2026 | IBM Aspera High-Speed Transfer versiones 4.3.1 y anteriores, podrían permitir a un usuario autenticado obtener información de archivos no confidenciales del sistema operativo a los que no debería tener acceso. IBM X-Force ID: 222059 | |
| Modificada | Media (6.5) | 0.88% | — | Lifepoint Patient Portal | 11/4/2022 | 17/6/2026 | Si es navegado a una URL específica con un número de identificación de paciente, el servidor genera un PDF de un informe de laboratorio sin autenticación ni limitación de velocidad | |
| Modificada | Alta (7.5) | 1.2% | — | Bitdefender Endpoint Security ToolsBitdefender GravityzoneBitdefender Update Server | 7/4/2022 | 17/6/2026 | Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en el componente Update Server de Bitdefender Endpoint Security Tools (en el rol relay), GravityZone (en el rol Update Server) permite a un atacante causar una Denegación de Servicio. Este problema afecta a: Bitdefender Update… | |
| Modificada | Media (6) | 0.21% | — | Forcepoint ONE Endpoint | 4/4/2022 | 17/6/2026 | Forcepoint One Endpoint anterior a la versión 22.01 instalada en Microsoft Windows no ofrece suficiente protección antimanipulación de servicios por parte de usuarios con privilegios de administrador. Esto podría dar lugar a que un usuario desactive Forcepoint One Endpoint y la protección que ofrece | |
| Modificada | Media (6) | 0.21% | — | Forcepoint ONE Endpoint | 4/4/2022 | 17/6/2026 | Forcepoint One Endpoint versiones anteriores a 22.01, instalada en Microsoft Windows es vulnerable a una manipulación de la clave del registro por parte de usuarios con privilegios de administrador. Esto podría resultar en que un usuario deshabilite los mecanismos de no manipulación, lo que le permitiría deshabilitar… | |
| Modificada | Crítica (9.8) | 3.1% | — | Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+2 | 1/4/2022 | 17/6/2026 | Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases lanzados antes del 12 de marzo de 2022, tenían un error en un módulo de análisis de datos que potencialmente permitía a un atacante ejecutar código arbitrario. La corrección fue realizada de forma automática. Créditos:… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+24 | 1/4/2022 | 17/6/2026 | En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales | |
| Modificada | Media (5.5) | 0.20% | — | Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+2 | 1/4/2022 | 17/6/2026 | Se presentaba un problema de denegación de servicio en uno de los módulos incorporados en los productos Kaspersky Anti-Virus for home y Kaspersky Endpoint Security. Un usuario local podía causar el bloqueo de Windows al ejecutar un módulo binario especialmente diseñado. La corrección fue realizada de forma automática.… | |
| Modificada | Alta (7.8) | 0.27% | — | Proofpoint Insider Threat Management | 10/3/2022 | 17/6/2026 | Proofpoint Insider Threat Management Agent para Windows es basado en una función inherentemente peligrosa que podría permitir a un usuario local de Windows no privilegiado ejecutar código arbitrario con privilegios SYSTEM. Todas las versiones anteriores a 7.12.1 están afectadas. Los agentes para MacOS y Linux y Cloud… | |
| Modificada | Media (5.9) | 1.9% | — | Microsoft Defender FOR Endpoint EDR SensorMicrosoft Defender FOR Endpoint | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft Defender for Endpoint | |
| Modificada | Crítica (9.1) | 44% | 💥 Exploit | Easyappointments | 9/3/2022 | 17/6/2026 | Una Exposición de Información Personal Privada a un Actor no Autorizado en el repositorio de GitHub alextselegidis/easyappointments versiones anteriores a 1.4.3 | |
| Modificada | Alta (7.8) | 0.76% | — | Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security | 7/3/2022 | 17/6/2026 | La vulnerabilidad de Asignación de Permisos Incorrecta para Recursos Críticos en el componente de gestión de fallos BDReinit.exe utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools for Windows permite a un atacante remoto escalar los privilegios locales a SISTEMA. Este… | |
| Modificada | Media (6.1) | 0.55% | — | Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security+1 | 7/3/2022 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Puntero NULL en el componente messaging_ipc.dll utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone permite a un atacante bloquear arbitrariamente los procesos del producto y generar archivos crashdump. Este… | |
| Modificada | Crítica (9.8) | 2.4% | — | Zohocorp Manageengine Sharepoint Manager Plus | 2/3/2022 | 17/6/2026 | Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, permite una toma de posesión de la cuenta porque la autorización es manejada inapropiadamente | |
| Modificada | Crítica (9.8) | 2.6% | — | Zohocorp Manageengine Sharepoint Manager Plus | 2/3/2022 | 17/6/2026 | Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, es vulnerable a un filtrado de datos confidenciales que conllevan a una escalada de privilegios | |
| Modificada | Media (6.5) | 0.63% | — | F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security+1 | 1/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Linux Security por la que el componente Fmlib usado en determinados productos de F-Secure puede bloquearse mientras son escaneados archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito… | |
| Modificada | Alta (7.5) | 0.83% | — | Eset Endpoint AntivirusEset Server Security | 25/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en el módulo del kernel eset_rtp usado en los productos ESET para Linux permite a un potencial atacante desencadenar una condición de denegación de servicio en el sistema. | |
| Modificada | Media (5.3) | 1.3% | — | Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware | 24/2/2022 | 17/6/2026 | La interfaz web del módulo de comunicación 1734-AENTR maneja inapropiadamente la autenticación para las peticiones HTTP POST. Un atacante remoto no autenticado puede enviar una petición diseñada que puede permitir la modificación de los ajustes de configuración | |
| Modificada | Media (6.1) | 1.0% | — | Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware | 24/2/2022 | 17/6/2026 | La interfaz web del módulo de comunicación 1734-AENTR es vulnerable a un ataque de tipo XSS almacenado. Un atacante remoto no autenticado podría almacenar un script malicioso dentro de la interfaz web que, cuando sea ejecutado, podría modificar algunos valores de cadena en la página de inicio de la interfaz web | |
| Modificada | Media (5.5) | 4.6% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+3 | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Alta (8.8) | 17% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server | |
| Modificada | Alta (8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server | |
| Modificada | Media (4.3) | 2.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft SharePoint Server |