Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 37 respecto a la semana anterior
Críticas / altas1283▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Magento | 2/8/2019 | 17/6/2026 | Una vulnerabilidad de salto de ruta (path) en el editor WYSIWYG para Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2, podría resultar el acceso no autorizado a las imágenes cargadas debido a un control de acceso insuficiente. | |
| Modificada | Alta (7.5) | 0.74% | — | Magento | 2/8/2019 | 17/6/2026 | Un fallo criptográfico en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9 y Magento versiones 2.3 anteriores a 2.3.2, resultó en el almacenamiento de información confidencial con un algoritmo que no es lo suficientemente resistente a los ataques de fuerza bruta. | |
| Modificada | Media (4.3) | 0.38% | — | Magento | 2/8/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2, puede causar que elementos no deseados sean agregados al carrito del comprador debido a una implementación de token anti-CSRF… | |
| Modificada | Media (5.3) | 0.97% | — | Magento | 2/8/2019 | 17/6/2026 | Un fallo criptográfico en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2, podría ser abusado por un usuario no autenticado para detectar un invariante utilizado en la generación de tarjetas de regalo. | |
| Modificada | Alta (7.5) | 1.1% | — | Magento | 2/8/2019 | 17/6/2026 | Una vulnerabilidad de referencia directa a objetos no segura (IDOR) en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2, puede conllevar a la divulgación no autorizada de los detalles del historial crediticio de la compañía. | |
| Modificada | Media (4.8) | 0.56% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de cross-site scripting almacenada en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Esto podría ser explotado por un usuario autenticado con privilegios para la configuración de notificaciones de impuestos… | |
| Modificada | Media (5.3) | 0.93% | — | Magento | 2/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de ruta (path) en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Las peticiones para una ruta (path) de archivo específica podrían resultar en un redireccionamiento hacia la URL del panel de… | |
| Modificada | Media (6.5) | 0.44% | — | Magento | 2/8/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Magento versiones 2.1 anteriores a 2.1.18, Magento 2.2 anteriores a 2.2.9, Magento 2.3 anteriores a 2.3.2, puede conllevar a la eliminación involuntaria de datos desde las páginas de cliente. | |
| Modificada | Alta (7.5) | 1.2% | — | Magento | 2/8/2019 | 17/6/2026 | Se agregó una verificación de defensa en profundidad para mitigar el manejo inapropiado de la comprobación de la sesión por parte de módulos de pago de terceros. Esto afecta a Magento versiones 1.x anteriores a 1.9.4.2, Magento Commerce anterior a versión 1.14.4.2, Magento versiones 2.1 anteriores a 2.1.18, Magento… | |
| Modificada | Media (5) | 2.2% | — | Clusterlabs Fence-agentsRedhat Enterprise LinuxRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 30/7/2019 | 17/6/2026 | Se detectó un fallo en fence-agents, anterior a versión 4.3.4, donde el uso de caracteres no ASCII en un comentario de una Máquina Virtual invitada u otros campos causaría que fence_rhevm salga con una excepción. En entornos de clúster, esto podría conllevar a impedir una recuperación automatizada o por otra parte… | |
| Modificada | Alta (7.4) | 0.64% | — | Elastic Apm-agent-ruby | 30/7/2019 | 17/6/2026 | Se encontró una fallo de comprobación del certificado TLS en el agente APM de Elastic para Ruby versiones anteriores a 2.9.0. Cuando se especifica un certificado de CA de un servidor de confianza por medio de la configuración "server_ca_cert", el agente de Ruby no comprobaría apropiadamente el certificado devuelto por… | |
| Modificada | Crítica (9.8) | 16% | 💥 PoC | Softwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+27 | 26/7/2019 | 17/6/2026 | La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo. | |
| Modificada | Media (5.9) | 1.7% | — | HP Icewall SSO AgentHP MFA Proxy | 19/7/2019 | 17/6/2026 | Una vulnerabilidad de seguridad en IceWall SSO Agent Option y IceWall MFA (módulo Agent) de HPE podría ser explotada remotamente para causar una denegación de servicio. Las versiones y plataformas de los módulos Agent Option que están afectadas son las siguientes: versión 10.0 para Apache versión 2.2 en RHEL versiones… | |
| Modificada | Media (6.7) | 0.32% | — | Mcafee Agent | 18/7/2019 | 17/6/2026 | La vulnerabilidad de escalada de privilegios en McAfee Agent (MA) antes de 5.6.1 HF3, permite a los usuarios de administradores locales potencialmente deshabilitar algunos procesos de McAfee al manipular el control de directorio de MA y colocar un archivo cuidadosamente construido en el directorio de MA. | |
| Modificada | Alta (7.8) | 0.94% | — | Rapid7 Insight Agent | 13/7/2019 | 17/6/2026 | Insight Agent de Rapid7, versión 2.6.3 y anteriores, sufre de una escalada de privilegios locales debido a una ruta (path) de búsqueda de DLL no controlada. Específicamente, durante el inicio de Insight Agent versión 2.6.3 y anteriores, el intérprete de Python intenta cargar python3.dll en "C:\DLLs\python3.dll", que… | |
| Modificada | Media (6.1) | 1.6% | — | Pingidentity Agentless Integration KIT | 11/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en Ping Identity Agentless Integration Kit anterior a la versión 1.5. | |
| Modificada | Crítica (9.1) | 2.2% | — | SAP Diagnostics Agent | 10/7/2019 | 17/6/2026 | El Plugin Command del OS en la transacción GPA_ADMIN y la Consola OSCommand del SAP Diagnostic Agent (LM-Service), versión 7.2, permite a un atacante inyectar código que puede ser ejecutado por la aplicación. Por lo tanto, un atacante podría controlar el comportamiento de la aplicación. | |
| Modificada | Crítica (9.8) | 5.2% | — | PythonRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+10 | 7/6/2019 | 7/10/2026 | Se descubrió una regresión de seguridad de CVE-2019-9636 en python desde commit con ID d537ab0ff9767ef024f26246899728f0116b1ec3 que afecta a las versiones 2.7, 3.5, 3.6, 3.7 y de v3.8.0a4 a v3.8.0b1, el cual permite a un atacante explotar CVE-2019-9636 violando las partes usuario (user) y contraseña (password) de una… | |
| Modificada | Crítica (9.8) | 6.3% | 💥 Exploit | BMC Patrol Agent | 20/5/2019 | 17/6/2026 | Por defecto, BMC PATROL Agent hasta el 11.3.01 usa una Clave de Cifrado estática para cifrar / descifrar las credenciales de usuario enviadas a través de la red a los servicios administrados de PATROL Agent. Si un atacante pudiera capturar este tráfico de red, podría descifrar estas credenciales y usarlas para… | |
| Modificada | Crítica (9.8) | 2.0% | — | THE University OF Cambridge WEB Authentication System Apache Authentication Agent | 13/5/2019 | 17/6/2026 | Fue encontrada una vulnerabilidad de Salto de Directorio (Directory Traversal) en University of Cambridge mod_ucam_webauth before 2.0.2. Un atacante puede manipular el campo de identificación de clave ("Kid") del mensaje de respuesta HTTP del IdP ("WLS-Response"). El campo "Kid" no está firmado como el resto del… | |
| Modificada | Alta (8.8) | 2.2% | — | Strato Hidrive Desktop ClientTelekom MagentacloudIonos 1&1 Online Storage | 30/4/2019 | 17/6/2026 | STRATO HiDrive Desktop Client versión 5.0.1.0 para Windows sufre una vulnerabilidad de escalada de privilegios SYSTEM por medio del servicio HiDriveMaintenanceService. Este servicio establece un endpoint NetNamedPipe que permite a las aplicaciones conectarse y llamar a métodos expuestos públicamente. Un atacante puede… | |
| Modificada | Media (6.5) | 0.39% | — | Symantec Endpoint ProtectionSymantec Endpoint Protection CloudSymantec Endpoint Protection Cloud AgentSymantec Norton Security | 25/4/2019 | 17/6/2026 | Symantec Norton Security, versiones anteriores a 22.16.3, SEP (cliente Windows) versiones anteriores e incluyendo a 12.1 RU6 MP9 y anteriores a 14.2 RU1, SEP SBE anteriores a Cloud Agent 3.00.31.2817, NIS-22.15.2.22, SEP-12.1.7484.7002 y SEP Cloud en versiones anteriores a 22.16.3 pueden ser susceptibles a una… | |
| Modificada | Alta (7.8) | 2.4% | — | Symantec Endpoint ProtectionSymantec Endpoint Protection CloudSymantec Endpoint Protection Cloud AgentSymantec Norton Security | 25/4/2019 | 17/6/2026 | Norton Security (cliente de Windows) anterior a la versión 22.16.3 y SEP SBE (cliente de Windows) anterior a las versiones Cloud Agent 3.00.31.2817, NIS-22.15.2.22 y SEP-12.1.7484.7002, puede ser susceptible a una vulnerabilidad de precarga de DLL, que es un tipo de problema que puede presentarse cuando una aplicación… | |
| Modificada | Crítica (9.8) | 18% | 💥 Exploit | Magento | 10/4/2019 | 17/6/2026 | Un usuario no autenticado puede ejecutar sentencias SQL que permiten el acceso de lectura arbitraria a la base de datos subyacente, lo que provoca una fuga de datos confidenciales. Este problema se solucionó en Magento 2.1 versiones anteriores a 2.1.18, Magento 2.2 versiones anteriores a 2.2.9, Magento 2.3 versiones… | |
| Modificada | Media (6.5) | 5.3% | — | Microsoft Walinuxagent | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera en que Azure WaLinuxAgent crea archivos de intercambio en discos de recursos, también se conoce como "Azure Linux Agent Information Disclosure Vulnerability". |