Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.7)1.0%—Cisco Email Security ApplianceCisco Secure Email AND WEB Manager15/6/202217/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Email and Web Manager, anteriormente Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto autenticado recuperar información confidencial de un servidor de autenticación externa…
ModificadaAlta (7.8)0.34%—Trendmicro Security9/6/202217/6/2026
Trend Micro Security versiones 2021 y 2022 (Consumer) es susceptible a una vulnerabilidad de método peligroso expuesto que podría permitir a un atacante obtener acceso a direcciones del kernel filtradas y revelar información confidencial. Esta vulnerabilidad también podría ser potencialmente encadenada para una…
ModificadaMedia (5.5)0.34%—Trendmicro Security9/6/202217/6/2026
Trend Micro Security versiones 2022 y 2021 (Consumer) es susceptible a una vulnerabilidad de divulgación de información de lectura fuera de límites que podría permitir a un atacante revelar información confidencial en un equipo afectado
ModificadaAlta (7.5)1.1%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+11/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer
ModificadaAlta (7.5)0.69%—Dell Bsafe Micro-edition-suiteOracle Http ServerOracle Security ServiceOracle Weblogic Server Proxy Plug-in1/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de comprobación inapropiada de certificados
ModificadaMedia (6.1)0.85%—Wpwhitesecurity WP 2FA30/5/202217/6/2026
El plugin WP 2FA de WordPress versiones anteriores a 2.2.1, no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.1)0.37%—Trendmicro Maximum Security 202227/5/202217/6/2026
Trend Micro Maximum Security 2022 es vulnerable a la siguiente vulnerabilidad que podría permitir a un usuario local con pocos privilegios manipular la función de borrado seguro del producto para eliminar archivos arbitrarios
ModificadaMedia (6.5)0.54%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+325/5/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aemobile puede bloquear el motor de escaneo. La explotación puede ser activado remotamente por un atacante
ModificadaAlta (7.3)0.29%—Quickheal Total Security23/5/202217/6/2026
Una vulnerabilidad de secuestro de DLL en el instalador de Quick Heal Total Security anterior a la versión 12.1.1.27 permite a un atacante local conseguir una escalada de privilegios, lo que lleva a la ejecución de código arbitrario, a través de que el instalador no restringe la ruta de búsqueda de las DLL necesarias…
ModificadaAlta (7)0.16%—Quickheal Total Security23/5/202217/6/2026
La vulnerabilidad Tiempo de comprobación - Tiempo de uso (TOCTOU) en Quick Heal Total Security anterior a la versión 12.1.1.27 permite a un atacante local conseguir una escalada de privilegios, que puede llevar a la eliminación de archivos del sistema. Esto se consigue aprovechando el tiempo que transcurre entre la…
ModificadaAlta (7.5)0.61%—F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Linux SecurityWithsecure Cloud Protection FOR Salesforce+123/5/202217/6/2026
Se han detectado múltiples vulnerabilidades de Denegación de Servicio en F-Secure Atlant y en determinados productos WithSecure mientras son escaneados archivos PE32-bit fuzzed que causan corrupción de memoria y desbordamiento de búfer de la pila, lo que eventualmente puede bloquear el motor de escaneo. La explotación…
ModificadaMedia (6.5)0.29%—Avast Premium Security20/5/202217/6/2026
Múltiples vulnerabilidades de secuestro de DLL por medio de los componentes instup.exe y wsc_proxy.exe en Avast Premium Security versiones anteriores a v21.11.2500, permite a atacantes ejecutar código arbitrario o causar una Denegación de Servicio (DoS) por medio de un archivo DLL diseñado
ModificadaAlta (7.1)0.24%—Avast Premium Security20/5/202217/6/2026
Una vulnerabilidad de escritura de archivos arbitrarios en Avast Premium Security versiones anteriores a 21.11.2500 (compilación 21.11.6809.528) permite a atacantes causar una Denegación de Servicio (DoS) por medio de un archivo DLL diseñado
ModificadaMedia (5.9)0.74%—IBM Security Identity Manager19/5/202217/6/2026
IBM Security Identity Governance and Intelligence versiones 5.2.4, 5.2.5 y 5.2.6, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación apropiada de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información…
ModificadaCrítica (9.8)12%💥 PoCVmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager19/5/202217/6/2026
En las versiones 5.5.6 y 5.6.3 de Spring Security y en versiones anteriores no soportadas, RegexRequestMatcher puede ser fácilmente configurado de forma incorrecta para ser evitado en algunos contenedores de servlets. Las aplicaciones que utilizan RegexRequestMatcher con `.` en la expresión regular son posiblemente…
ModificadaMedia (5.3)2.3%💥 PoCVmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager19/5/202217/6/2026
Spring Security versiones 5.5.x anteriores a 5.5.7, 5.6.x anteriores a 5.6.4 y versiones anteriores no soportadas, contienen una vulnerabilidad de desbordamiento de enteros. Cuando es usada la clase BCrypt con el máximo factor de trabajo (31), el codificador no lleva a cabo ninguna ronda salt, debido a un error de…
ModificadaAlta (8.8)2.6%—Fidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Una vulnerabilidad en Fidelis Network and Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "update_checkfile" para el parámetro "filename". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el…
ModificadaAlta (8.8)2.6%—Fidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "check_vertica_upgrade" para el parámetro "cpIp". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el…
ModificadaAlta (8.8)2.6%—Fidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "feed_comm_test" para el parámetro "feed". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el CommandPost…
ModificadaAlta (8.8)0.97%—Fidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección SQL mediante la interfaz web por parte de un atacante con acceso a nivel de usuario. La vulnerabilidad está presente en Fidelis Network y Deception versiones anteriores a 9.4.5. Se presentan parches y actualizaciones disponibles para…
ModificadaAlta (8.8)1.3%—Fidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Una vulnerabilidad en rconfig "remote_text_file" permite a un atacante con acceso a nivel de usuario a la CLI inyectar comandos a nivel de usuario en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente…
ModificadaAlta (8.8)1.5%—Fidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Una vulnerabilidad en rconfig "cert_utils" permite a un atacante con acceso de nivel de usuario a la CLI inyectar comandos de nivel root en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente en Fidelis…
ModificadaAlta (8.8)1.5%—Fidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Una vulnerabilidad en rconfig "date" permite a un atacante con acceso de nivel de usuario a la CLI inyectar comandos de nivel root en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente en Fidelis…
ModificadaAlta (7.8)0.52%💥 PoCFidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Unos permisos de archivo inapropiados en los componentes CommandPost, Collector y Sensor de Fidelis Network and Deception permiten a un atacante con acceso local y administrativo a la CLI modificar los archivos de script afectados, lo que podría resultar en una ejecución de comandos arbitrarios como root tras el…
ModificadaAlta (7.8)0.39%💥 PoCFidelissecurity DeceptionFidelissecurity Network17/5/202217/6/2026
Unos permisos de archivo inapropiados en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception permiten a un atacante con acceso local y administrativo a la CLI modificar los archivos afectados y permitir una escalada de privilegios equivalente a la del usuario root. La vulnerabilidad…