Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | IBM Security Verify Password Synchronization | 27/4/2022 | 17/6/2026 | IBM Security Identity Manager (IBM Security Verify Password Synchronization Plug-in for Windows AD versión 10.x) es vulnerable a una denegación de servicio, causada por un desbordamiento del búfer en la región heap de la memoria en el Plug-in Password Synch. Un atacante autenticado podría aprovechar esta… | |
| Modificada | Media (5.3) | 0.84% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037 | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021 | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756 | |
| Modificada | Media (4.3) | 0.70% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, permite que usuarios accedan a la información a través de los límites del arrendatario y del dominio en algunas situaciones. IBM X-Force ID: 208397 | |
| Modificada | Crítica (9.8) | 0.89% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | En algunas situaciones, IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede no cerrar la sesión de usuarios de forma automática cuando superan el tiempo de espera. IBM X-Force ID: 208341 | |
| Modificada | Media (4.3) | 0.65% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario autenticado obtener información confidencial del tablero de instrumentos de otro usuario proporcionando el ID del tablero de ese usuario. IBM X-Force ID: 203030 | |
| Modificada | Crítica (9.8) | 2.8% | 💥 PoC | Owasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 25/4/2022 | 17/6/2026 | ESAPI (The OWASP Enterprise Security API) es una biblioteca de control de seguridad de aplicaciones web gratuita y de código abierto. En versiones anteriores a 2.3.0.0, la implementación por defecto de "Validator.getValidDirectoryPath(String, String, File, boolean)" puede tratar incorrectamente la cadena de entrada… | |
| Modificada | Media (6.1) | 3.1% | — | Download Anti-malware Security AND Brute-force Firewall Project Download Anti-malware Security AND Brute-force Firewall | 25/4/2022 | 17/6/2026 | El plugin Anti-Malware Security and Brute-Force Firewall de WordPress versiones anteriores a 4.20.96, no sanea y escapa del QUERY_STRING antes de devolverlo a la página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado. en los navegadores que no codifican los caracteres | |
| Modificada | Media (6.5) | 1.3% | — | Pivotal Spring Security OauthOracle Communications Design Studio | 21/4/2022 | 17/6/2026 | (Descripción del problema) Spring Security OAuth versiones 2.5.x anteriores a 2.5.2 y las versiones más antiguas no soportadas, son susceptibles a un ataque de denegación de servicio (DoS) por medio de la iniciación de la petición de autorización en una aplicación cliente OAuth versión 2.0. Un usuario o atacante… | |
| Modificada | Alta (7.5) | 0.70% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 21/4/2022 | 11/8/2026 | Una vulnerabilidad en la implementación del protocolo Datagram TLS (DTLS) en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar un alto uso de la CPU, resultando en una condición de denegación de servicio… | |
| Modificada | Crítica (9.8) | 7.5% | — | Siteground Security | 19/4/2022 | 17/6/2026 | El plugin de seguridad de SiteGround para WordPress es vulnerable a una omisión de autenticación que permite a usuarios no autenticados iniciar sesión como usuarios administrativos debido a una falta de verificación de identidad en la implementación del código de respaldo 2FA que inicia la sesión de los usuarios en… | |
| Modificada | Crítica (9.8) | 2.9% | — | Siteground Security Optimizer | 19/4/2022 | 17/6/2026 | El plugin de seguridad de SiteGround para WordPress es vulnerable a una omisión de autenticación que permite a usuarios no autenticados iniciar sesión como usuarios administrativos debido a una falta de verificación de identidad en la configuración inicial de 2FA que permite a usuarios no autenticados y no autorizados… | |
| Modificada | Media (4.4) | 0.14% | — | IBM Security Guardium | 19/4/2022 | 17/6/2026 | IBM Security Guardium versión 10.5, almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local con privilegios. IBM X-Force ID: 215589 | |
| Modificada | Alta (7.5) | 0.57% | — | IBM Security Guardium | 19/4/2022 | 17/6/2026 | IBM Security Guardium versiones 10.5 y 11.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información confidencial. IBM X-Force ID: 215585 | |
| Modificada | Media (5.9) | 1.3% | — | IBM Security Guardium | 19/4/2022 | 17/6/2026 | IBM Security Guardium versión 11.3, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación apropiada de HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de tipo man in the… | |
| Modificada | Media (4.8) | 0.60% | — | Contextureintl Page Security & Membership | 18/4/2022 | 17/6/2026 | El plugin Page Security & Membership de WordPress versiones hasta 1.5.15, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Baja (3.3) | 0.25% | — | Samsung Security Supporter | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Security Supporter versiones anteriores a 1.2.40.0, permite al atacante establecer la carpeta arbitraria como carpeta secreta sin el permiso de Samsung Security Supporter | |
| Modificada | Media (5.3) | 0.88% | — | Tinfoilsecurity Devise-two-factor | 11/4/2022 | 17/6/2026 | Como resultado de una corrección incompleta de CVE-2015-7225, en las versiones de devise-two-factor anteriores a 4.0.2, es posible reusar una contraseña de un solo uso (OTP) durante un (y solo un) intervalo inmediatamente posterior. Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N) | |
| Modificada | Media (5.4) | 0.63% | — | Febs-security Project Febs-security | 10/4/2022 | 17/6/2026 | Unos permisos no seguros configurados en el parámetro userid en /user/getuserprofile de FEBS-Security versión v1.0, permiten a atacantes acceder y modificar arbitrariamente la información personal de usuarios | |
| Modificada | Alta (7.5) | 1.2% | — | Bitdefender Endpoint Security ToolsBitdefender GravityzoneBitdefender Update Server | 7/4/2022 | 17/6/2026 | Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en el componente Update Server de Bitdefender Endpoint Security Tools (en el rol relay), GravityZone (en el rol Update Server) permite a un atacante causar una Denegación de Servicio. Este problema afecta a: Bitdefender Update… | |
| Modificada | Media (5.3) | 0.93% | — | Cisco WEB Security Appliance | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en el motor Web-Based Reputation Score (WBRS) del software Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado omitir las políticas de petición web establecidas y acceder a contenido bloqueado en un dispositivo afectado. Esta vulnerabilidad es… | |
| Modificada | Media (5.3) | 5.7% | 💥 Exploit | Altn Securitygateway | 5/4/2022 | 17/6/2026 | Alt-N MDaemon Security Gateway a través de 8.5.0 permite la inyección XML de SecurityGateway.dll?view=login | |
| Modificada | Media (6.8) | 0.25% | — | Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+9 | 3/4/2022 | 17/6/2026 | En Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 versiones anteriores a 03.23, TCSEFEA23F3F20/21, y Belden Tofino Xenon Security Appliance, puede cargarse una imagen de firmware arbitraria porque puede omitirse la verificación de la firma del firmware (para una memoria USB). NOTA: este problema se… | |
| Modificada | Alta (7.5) | 0.88% | — | Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+9 | 3/4/2022 | 17/6/2026 | En Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 versiones hasta 03.23, TCSEFEA23F3F20/21 y Belden Tofino Xenon Security Appliance, los paquetes ModBus diseñados pueden omitir el ModBus enforcer. NOTA: este problema se presenta debido a una corrección incompleta de CVE-2017-11401 |