Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.72% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Alta (8.1) | 0.78% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de discrepancia de tiempo observable | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de uso de Valores Insuficientemente Aleatorios | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de validación de entrada inadecuada | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.4, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.4, contienen una vulnerabilidad de validación de entrada inadecuada | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable | |
| Modificada | Crítica (9.8) | 0.90% | — | IBM Security Siteprotector System | 11/7/2022 | 17/6/2026 | IBM SiteProtector Appliance 3.1.1 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. ID de IBM X-Force: 174142 | |
| Modificada | Media (5.5) | 0.24% | — | IBM Security Siteprotector System | 11/7/2022 | 17/6/2026 | IBM SiteProtector Appliance 3.1.1 permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. ID de IBM X-Force: 174049 | |
| Modificada | Alta (7.8) | 0.22% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, podría permitir a un usuario local obtener altos privilegios debido a permisos de acceso inapropiados. IBM X-Force ID: 225082 | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 225081 | |
| Modificada | Media (6.5) | 0.97% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Access Manager Appliance versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0 es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end.… | |
| Modificada | Media (5.4) | 0.46% | — | IBM Security Verify Access | 8/7/2022 | 17/6/2026 | IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0, 10.0.2.0 y 10.0.3.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una… | |
| Modificada | Baja (2.3) | 4.6% | — | Checkpoint Endpoint SecurityCheckpoint Harmony Endpoint | 7/7/2022 | 17/6/2026 | Check Point Endpoint antes de la versión E86.50 no protegía contra un cambio específico en el registro que permitía desactivar la protección de los puntos finales por un administrador local | |
| Modificada | Alta (7.8) | 0.23% | — | Elastic Endpoint Security | 6/7/2022 | 17/6/2026 | Se ha detectado un problema de escalada de privilegios locales (LPE) en las funcionalidades de ransomware canaries de Elastic Endpoint Security para Windows, que podría permitir a usuarios no privilegiados elevar sus privilegios a los de la cuenta LocalSystem | |
| Modificada | Media (6.1) | 0.61% | — | IBM Security Guardium | 29/6/2022 | 17/6/2026 | IBM Security Guardium versión 11.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una sesión… | |
| Modificada | Alta (7.4) | 0.98% | — | Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+36 | 28/6/2022 | 17/6/2026 | Cuando un atacante usa un ataque de tipo man-in-the-middle para olfatear los paquetes de petición con éxito de inicio de sesión mediante ONVIF, puede entrar en el dispositivo al reproducir el paquete de inicio de sesión del usuario | |
| Modificada | Media (4.7) | 0.71% | — | Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+36 | 28/6/2022 | 17/6/2026 | Si el usuario habilita la función https en el dispositivo, un atacante puede modificar el paquete de datos de petición del usuario mediante un ataque de tipo man-in-the-middle , Una inyección de una URL maliciosa en el encabezado Host: de la petición HTTP resulta en un redireccionamiento 302 a una página controlada… | |
| Modificada | Media (5.9) | 0.76% | — | Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+36 | 28/6/2022 | 17/6/2026 | Cuando un atacante usa un ataque de tipo man-in-the-middle para olfatear los paquetes de petición con éxito de inicio de sesión, el atacante podría entrar en el dispositivo al reproducir el paquete de inicio de sesión del usuario | |
| Modificada | Alta (7.4) | 0.85% | — | Dahuasecurity Ipc-hdbw2431e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831e-s-s2 FirmwareDahuasecurity Ipc-hdbw2230e-s-s2 FirmwareDahuasecurity Ipc-hdbw2831r-zs-s2 Firmware+36 | 28/6/2022 | 17/6/2026 | Cuando un atacante obtiene la cuenta administrativa y la contraseña, o mediante un ataque de tipo man-in-the-middle, el atacante podría enviar un paquete diseñado específico a la interfaz vulnerable y luego conllevar a un bloqueo del dispositivo | |
| Modificada | Media (4.8) | 0.58% | — | Miniorange Wordpress Security | 27/6/2022 | 17/6/2026 | El plugin Security Firewall, Malware Scanner, Secure Login y Backup de WordPress versiones anteriores a 4.2.1, no sanea y escapa de algunas de sus configuraciones, lo que conlleva a que usuarios maliciosos con privilegios de administrador almacenen código Javascript malicioso que conduce a ataques de tipo Cross-Site… | |
| Modificada | Media (6.1) | 0.55% | — | Raytion Custom Security Manager | 25/6/2022 | 17/6/2026 | La interfaz de administración del Raytion Custom Security Manager (Raytion CSM) en la versión 7.2.0 permite reflejar Cross-site Scripting (XSS) | |
| Modificada | Alta (7.2) | 3.4% | 💥 PoC | Cisco ISA 3000 FirmwareCisco ASA 5585-x FirmwareCisco ASA 5512-x FirmwareCisco ASA 5515-x Firmware+1 | 24/6/2022 | 17/6/2026 | Una vulnerabilidad en el empaquetado de las imágenes de Cisco Adaptive Security Device Manager (ASDM) y en la comprobación de dichas imágenes por parte del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado con privilegios administrativos cargar una imagen ASDM que… | |
| Modificada | Media (5.5) | 0.42% | — | Cisco Adaptive Security Device Manager | 22/6/2022 | 17/6/2026 | Una vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) podría permitir a un atacante local autentificado ver información sensible en texto claro en un sistema afectado. Cisco ADSM debe ser desplegado en un entorno de estación de trabajo compartida para que este problema sea… | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+6 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI) | |
| Modificada | Crítica (9.8) | 1.5% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autenticación externa de Cisco Secure Email and Web Manager, anteriormente conocido como Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado saltarse la autenticación e iniciar sesión en la… |