Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.33% | — | Pentasecurity Wapples | 13/9/2022 | 17/6/2026 | Penta Security Systems Inc WAPPLES versión v6.0 r3 4.10-hotfix1, permite a atacantes escalar privilegios por medio de la sobreescritura de archivos usando ejecutables marcados como SUID | |
| Modificada | Crítica (9.8) | 0.81% | — | Forcepoint Cloud Security GatewayForcepoint Data Loss PreventionForcepoint Email SecurityForcepoint ONE Endpoint With Policy Engine+1 | 12/9/2022 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de tipo XML External Entity Reference ("XXE") en el motor de políticas de Forcepoint Data Loss Prevention (DLP), que también es aprovechado por Forcepoint One Endpoint (F1E), Web Security Content Gateway, Email Security con DLP activado y Cloud Security Gateway antes del… | |
| Modificada | Media (5.3) | 0.86% | — | WP Cerber Security, Anti-spam & Malware Scan | 6/9/2022 | 17/6/2026 | El plugin WP Cerber Security para WordPress es vulnerable a una omisión de la protección de seguridad en versiones hasta 9.0, incluyéndola, que hace posible una enumeración de usuarios. Esto es debido a que no es comprobado el valor suministrado mediante el parámetro "author" que es encontrado en el archivo… | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure AtlantF-secure Linux Security | 6/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en el componente fsicapd usado en los productos WithSecure por la que el servicio puede bloquearse mientras analiza la petición de escaneo. | |
| Modificada | Alta (7.5) | 0.47% | — | Withsecure Business SuiteWithsecure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security | 6/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure por la que el archivo aerdl.dll puede entrar en un bucle infinito cuando desempaqueta archivos PE. Es posible que esto pueda bloquear el motor de escaneo. | |
| Modificada | Crítica (9.8) | 1.3% | — | Owasp Modsecurity Core Rule SETDebian Linux | 2/9/2022 | 17/6/2026 | Modsecurity owasp-modsecurity-crs versión 3.2.0 (nivel de paranoia en PL1) presenta una vulnerabilidad de omisión de inyección SQL. Los atacantes pueden usar los caracteres de comentario y las asignaciones de variables en la sintaxis SQL para omitir la protección WAF de Modsecurity e implementar ataques de inyección… | |
| Modificada | Alta (8.8) | 1.4% | — | Redhat Advanced Cluster Security | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Red Hat Advanced Cluster Security for Kubernetes. Los secretos de los notificadores no estaban apropiadamente saneados en la API GraphQL. Este fallo permite a usuarios autenticados de ACS recuperar notificadores de la API GraphQL, revelando secretos que pueden escalar sus privilegios | |
| Modificada | Media (6.1) | 0.48% | — | IBM Security Identity Manager | 30/8/2022 | 17/6/2026 | IBM Security Identity Manager versiones 6.0 y 6.0.2, podría permitir a un atacante remoto conducir ataques de suplantación de identidad, usando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad… | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | Anti-malware Security AND Brute-force Firewall Project Anti-malware Security AND Brute-force Firewall | 29/8/2022 | 17/6/2026 | El plugin Anti-Malware Security and Brute-Force Firewall de WordPress versiones anteriores a 4.21.83, no sanea y escapa de algunos parámetros antes de devolverlos a un panel de administración, lo que conlleva a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.1) | 0.67% | — | Nsp-code WP Hide & Security Enhancer | 29/8/2022 | 17/6/2026 | El plugin WP Hide & Security Enhancer de WordPress versiones anteriores a 1.8, no escapa un parámetro antes de devolverlo en un atributo de una página de backend, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (5.4) | 0.55% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro currentRequest. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final Blacklist. | |
| Modificada | Media (5.4) | 0.55% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a la inyección de IFRAME a través del parámetro currentRequest. después del inicio de sesión lleva a inyectar la etiqueta maliciosa lleva a la inyección de IFRAME. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final de la lista blanca. | |
| Modificada | Crítica (9.8) | 1.4% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers 8.5.2, es vulnerable a la división de la respuesta HTTP por medio del parámetro data. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del endpoint data_leak_list_ajax. | |
| Modificada | Crítica (9.8) | 1.4% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a una división de respuestas HTTP por medio del parámetro format. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable aun ataque de tipo Cross Site Scripting (XSS) por medio del endpoint rulles_list_ajax. | |
| Modificada | Alta (7.5) | 1.6% | — | Dogtagpki Network Security Services FOR JavaRedhat Enterprise LinuxDebian Linux | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en JSS, que no libera apropiadamente toda la memoria. Con el tiempo, la memoria desperdiciada es acumulada en la memoria del servidor, saturando la RAM del mismo. Este fallo permite a un atacante forzar la invocación de un proceso fuera de memoria, causando una denegación de servicio. | |
| Modificada | Alta (7.5) | 0.75% | — | Stormshield Network Security | 24/8/2022 | 17/6/2026 | Inundar las versiones 3.7.0 a 3.7.29, 3.11.0 a 3.11.17, 4.2.0 a 4.2.10, y 4.3.0 a 4.3.6 del cortafuegos SNS con tráfico forjado específico, puede conducir a un DoS SNS | |
| Modificada | Alta (7.5) | 0.59% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 23/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que la función de desempaquetado de aerdl es bloqueada. Esto puede conllevar a un posible bloqueo del motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante. | |
| Modificada | Alta (7.5) | 0.44% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 23/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que el archivo aegen.dll entra en un bucle infinito cuando desempaqueta archivos PE. Esto conlleva finalmente a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un… | |
| Modificada | Alta (7.8) | 0.21% | — | Mcafee Security Scan Plus | 18/8/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en McAfee Security Scan Plus (MSS+) versiones anteriores a 4.1.262.1 podría permitir a un usuario local modificar un archivo de configuración y llevar a cabo un ataque de tipo LOLBin (Living off the land). Esto podía resultar en que el usuario consiguiera… | |
| Modificada | Crítica (9.8) | 0.50% | — | IBM Security Verify Governance | 17/8/2022 | 17/6/2026 | El componente del dispositivo virtual IBM Security Verify Governance Identity Manager versión 10.0, lleva a cabo una operación con un nivel de privilegios superior al mínimo requerido, lo que crea nuevas debilidades o amplía las consecuencias de otras debilidades. IBM X-Force ID: 224989. | |
| Modificada | Alta (7.5) | 0.48% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+4 | 10/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente aerdl.dll usado en determinados productos WithSecure es bloqueado, lo que conlleva a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante |