Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.72%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable
ModificadaAlta (8.1)0.78%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de discrepancia de tiempo observable
ModificadaCrítica (9.8)1.1%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de uso de Valores Insuficientemente Aleatorios
ModificadaCrítica (9.8)1.2%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de validación de entrada inadecuada
ModificadaCrítica (9.8)1.1%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.4, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.4, contienen una vulnerabilidad de validación de entrada inadecuada
ModificadaCrítica (9.8)1.2%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable
ModificadaCrítica (9.8)0.90%—IBM Security Siteprotector System11/7/202217/6/2026
IBM SiteProtector Appliance 3.1.1 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. ID de IBM X-Force: 174142
ModificadaMedia (5.5)0.24%—IBM Security Siteprotector System11/7/202217/6/2026
IBM SiteProtector Appliance 3.1.1 permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. ID de IBM X-Force: 174049
ModificadaAlta (7.8)0.22%—IBM Security Verify Access8/7/202217/6/2026
IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, podría permitir a un usuario local obtener altos privilegios debido a permisos de acceso inapropiados. IBM X-Force ID: 225082
ModificadaAlta (7.5)0.69%—IBM Security Verify Access8/7/202217/6/2026
IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 225081
ModificadaMedia (6.5)0.97%—IBM Security Verify Access8/7/202217/6/2026
IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0 es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end.…
ModificadaMedia (5.4)0.46%—IBM Security Verify Access8/7/202217/6/2026
IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una…
ModificadaBaja (2.3)4.6%—Checkpoint Endpoint SecurityCheckpoint Harmony Endpoint7/7/202217/6/2026
Check Point Endpoint antes de la versión E86.50 no protegía contra un cambio específico en el registro que permitía desactivar la protección de los puntos finales por un administrador local
ModificadaAlta (7.8)0.23%—Elastic Endpoint Security6/7/202217/6/2026
Se ha detectado un problema de escalada de privilegios locales (LPE) en las funcionalidades de ransomware canaries de Elastic Endpoint Security para Windows, que podría permitir a usuarios no privilegiados elevar sus privilegios a los de la cuenta LocalSystem
ModificadaMedia (6.1)0.61%—IBM Security Guardium29/6/202217/6/2026
IBM Security Guardium versión 11.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una sesión…
ModificadaAlta (7.4)0.98%—Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+3628/6/202217/6/2026
Cuando un atacante usa un ataque de tipo man-in-the-middle para olfatear los paquetes de petición con éxito de inicio de sesión mediante ONVIF, puede entrar en el dispositivo al reproducir el paquete de inicio de sesión del usuario
ModificadaMedia (4.7)0.71%—Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+3628/6/202217/6/2026
Si el usuario habilita la función https en el dispositivo, un atacante puede modificar el paquete de datos de petición del usuario mediante un ataque de tipo man-in-the-middle , Una inyección de una URL maliciosa en el encabezado Host: de la petición HTTP resulta en un redireccionamiento 302 a una página controlada…
ModificadaMedia (5.9)0.76%—Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+3628/6/202217/6/2026
Cuando un atacante usa un ataque de tipo man-in-the-middle para olfatear los paquetes de petición con éxito de inicio de sesión, el atacante podría entrar en el dispositivo al reproducir el paquete de inicio de sesión del usuario
ModificadaAlta (7.4)0.85%—Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+3628/6/202217/6/2026
Cuando un atacante obtiene la cuenta administrativa y la contraseña, o mediante un ataque de tipo man-in-the-middle, el atacante podría enviar un paquete diseñado específico a la interfaz vulnerable y luego conllevar a un bloqueo del dispositivo
ModificadaMedia (4.8)0.58%—Miniorange Wordpress Security27/6/202217/6/2026
El plugin Security Firewall, Malware Scanner, Secure Login y Backup de WordPress versiones anteriores a 4.2.1, no sanea y escapa de algunas de sus configuraciones, lo que conlleva a que usuarios maliciosos con privilegios de administrador almacenen código Javascript malicioso que conduce a ataques de tipo Cross-Site…
ModificadaMedia (6.1)0.55%—Raytion Custom Security Manager25/6/202217/6/2026
La interfaz de administración del Raytion Custom Security Manager (Raytion CSM) en la versión 7.2.0 permite reflejar Cross-site Scripting (XSS)
ModificadaAlta (7.2)3.4%💥 PoCCisco ISA 3000 FirmwareCisco ASA 5585-x FirmwareCisco ASA 5512-x FirmwareCisco ASA 5515-x Firmware+124/6/202217/6/2026
Una vulnerabilidad en el empaquetado de las imágenes de Cisco Adaptive Security Device Manager (ASDM) y en la comprobación de dichas imágenes por parte del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado con privilegios administrativos cargar una imagen ASDM que…
ModificadaMedia (5.5)0.42%—Cisco Adaptive Security Device Manager22/6/202217/6/2026
Una vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) podría permitir a un atacante local autentificado ver información sensible en texto claro en un sistema afectado. Cisco ADSM debe ser desplegado en un entorno de estación de trabajo compartida para que este problema sea…
ModificadaAlta (7.8)0.92%—Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+615/6/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI)
ModificadaCrítica (9.8)1.5%—Cisco Email Security ApplianceCisco Secure Email AND WEB Manager15/6/202217/6/2026
Una vulnerabilidad en la funcionalidad de autenticación externa de Cisco Secure Email and Web Manager, anteriormente conocido como Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado saltarse la autenticación e iniciar sesión en la…