Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 1.0% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Email and Web Manager, anteriormente Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto autenticado recuperar información confidencial de un servidor de autenticación externa… | |
| Modificada | Alta (7.8) | 0.34% | — | Trendmicro Security | 9/6/2022 | 17/6/2026 | Trend Micro Security versiones 2021 y 2022 (Consumer) es susceptible a una vulnerabilidad de método peligroso expuesto que podría permitir a un atacante obtener acceso a direcciones del kernel filtradas y revelar información confidencial. Esta vulnerabilidad también podría ser potencialmente encadenada para una… | |
| Modificada | Media (5.5) | 0.34% | — | Trendmicro Security | 9/6/2022 | 17/6/2026 | Trend Micro Security versiones 2022 y 2021 (Consumer) es susceptible a una vulnerabilidad de divulgación de información de lectura fuera de límites que podría permitir a un atacante revelar información confidencial en un equipo afectado | |
| Modificada | Alta (7.5) | 1.1% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer | |
| Modificada | Alta (7.5) | 0.69% | — | Dell Bsafe Micro-edition-suiteOracle Http ServerOracle Security ServiceOracle Weblogic Server Proxy Plug-in | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de comprobación inapropiada de certificados | |
| Modificada | Media (6.1) | 0.85% | — | Wpwhitesecurity WP 2FA | 30/5/2022 | 17/6/2026 | El plugin WP 2FA de WordPress versiones anteriores a 2.2.1, no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.1) | 0.37% | — | Trendmicro Maximum Security 2022 | 27/5/2022 | 17/6/2026 | Trend Micro Maximum Security 2022 es vulnerable a la siguiente vulnerabilidad que podría permitir a un usuario local con pocos privilegios manipular la función de borrado seguro del producto para eliminar archivos arbitrarios | |
| Modificada | Media (6.5) | 0.54% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+3 | 25/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aemobile puede bloquear el motor de escaneo. La explotación puede ser activado remotamente por un atacante | |
| Modificada | Alta (7.3) | 0.29% | — | Quickheal Total Security | 23/5/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en el instalador de Quick Heal Total Security anterior a la versión 12.1.1.27 permite a un atacante local conseguir una escalada de privilegios, lo que lleva a la ejecución de código arbitrario, a través de que el instalador no restringe la ruta de búsqueda de las DLL necesarias… | |
| Modificada | Alta (7) | 0.16% | — | Quickheal Total Security | 23/5/2022 | 17/6/2026 | La vulnerabilidad Tiempo de comprobación - Tiempo de uso (TOCTOU) en Quick Heal Total Security anterior a la versión 12.1.1.27 permite a un atacante local conseguir una escalada de privilegios, que puede llevar a la eliminación de archivos del sistema. Esto se consigue aprovechando el tiempo que transcurre entre la… | |
| Modificada | Alta (7.5) | 0.61% | — | F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Linux SecurityWithsecure Cloud Protection FOR Salesforce+1 | 23/5/2022 | 17/6/2026 | Se han detectado múltiples vulnerabilidades de Denegación de Servicio en F-Secure Atlant y en determinados productos WithSecure mientras son escaneados archivos PE32-bit fuzzed que causan corrupción de memoria y desbordamiento de búfer de la pila, lo que eventualmente puede bloquear el motor de escaneo. La explotación… | |
| Modificada | Media (6.5) | 0.29% | — | Avast Premium Security | 20/5/2022 | 17/6/2026 | Múltiples vulnerabilidades de secuestro de DLL por medio de los componentes instup.exe y wsc_proxy.exe en Avast Premium Security versiones anteriores a v21.11.2500, permite a atacantes ejecutar código arbitrario o causar una Denegación de Servicio (DoS) por medio de un archivo DLL diseñado | |
| Modificada | Alta (7.1) | 0.24% | — | Avast Premium Security | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de escritura de archivos arbitrarios en Avast Premium Security versiones anteriores a 21.11.2500 (compilación 21.11.6809.528) permite a atacantes causar una Denegación de Servicio (DoS) por medio de un archivo DLL diseñado | |
| Modificada | Media (5.9) | 0.74% | — | IBM Security Identity Manager | 19/5/2022 | 17/6/2026 | IBM Security Identity Governance and Intelligence versiones 5.2.4, 5.2.5 y 5.2.6, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación apropiada de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información… | |
| Modificada | Crítica (9.8) | 12% | 💥 PoC | Vmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager | 19/5/2022 | 17/6/2026 | En las versiones 5.5.6 y 5.6.3 de Spring Security y en versiones anteriores no soportadas, RegexRequestMatcher puede ser fácilmente configurado de forma incorrecta para ser evitado en algunos contenedores de servlets. Las aplicaciones que utilizan RegexRequestMatcher con `.` en la expresión regular son posiblemente… | |
| Modificada | Media (5.3) | 2.3% | 💥 PoC | Vmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager | 19/5/2022 | 17/6/2026 | Spring Security versiones 5.5.x anteriores a 5.5.7, 5.6.x anteriores a 5.6.4 y versiones anteriores no soportadas, contienen una vulnerabilidad de desbordamiento de enteros. Cuando es usada la clase BCrypt con el máximo factor de trabajo (31), el codificador no lleva a cabo ninguna ronda salt, debido a un error de… | |
| Modificada | Alta (8.8) | 2.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network and Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "update_checkfile" para el parámetro "filename". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el… | |
| Modificada | Alta (8.8) | 2.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "check_vertica_upgrade" para el parámetro "cpIp". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el… | |
| Modificada | Alta (8.8) | 2.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "feed_comm_test" para el parámetro "feed". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el CommandPost… | |
| Modificada | Alta (8.8) | 0.97% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección SQL mediante la interfaz web por parte de un atacante con acceso a nivel de usuario. La vulnerabilidad está presente en Fidelis Network y Deception versiones anteriores a 9.4.5. Se presentan parches y actualizaciones disponibles para… | |
| Modificada | Alta (8.8) | 1.3% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en rconfig "remote_text_file" permite a un atacante con acceso a nivel de usuario a la CLI inyectar comandos a nivel de usuario en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente… | |
| Modificada | Alta (8.8) | 1.5% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en rconfig "cert_utils" permite a un atacante con acceso de nivel de usuario a la CLI inyectar comandos de nivel root en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente en Fidelis… | |
| Modificada | Alta (8.8) | 1.5% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en rconfig "date" permite a un atacante con acceso de nivel de usuario a la CLI inyectar comandos de nivel root en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente en Fidelis… | |
| Modificada | Alta (7.8) | 0.52% | 💥 PoC | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Unos permisos de archivo inapropiados en los componentes CommandPost, Collector y Sensor de Fidelis Network and Deception permiten a un atacante con acceso local y administrativo a la CLI modificar los archivos de script afectados, lo que podría resultar en una ejecución de comandos arbitrarios como root tras el… | |
| Modificada | Alta (7.8) | 0.39% | 💥 PoC | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Unos permisos de archivo inapropiados en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception permiten a un atacante con acceso local y administrativo a la CLI modificar los archivos afectados y permitir una escalada de privilegios equivalente a la del usuario root. La vulnerabilidad… |