Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—IBM Security Verify Password Synchronization27/4/202217/6/2026
IBM Security Identity Manager (IBM Security Verify Password Synchronization Plug-in for Windows AD versión 10.x) es vulnerable a una denegación de servicio, causada por un desbordamiento del búfer en la región heap de la memoria en el Plug-in Password Synch. Un atacante autenticado podría aprovechar esta…
ModificadaMedia (5.3)0.84%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037
ModificadaAlta (7.5)1.1%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021
ModificadaAlta (7.5)1.2%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756
ModificadaMedia (4.3)0.70%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, permite que usuarios accedan a la información a través de los límites del arrendatario y del dominio en algunas situaciones. IBM X-Force ID: 208397
ModificadaCrítica (9.8)0.89%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
En algunas situaciones, IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede no cerrar la sesión de usuarios de forma automática cuando superan el tiempo de espera. IBM X-Force ID: 208341
ModificadaMedia (4.3)0.65%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario autenticado obtener información confidencial del tablero de instrumentos de otro usuario proporcionando el ID del tablero de ese usuario. IBM X-Force ID: 203030
ModificadaCrítica (9.8)2.8%💥 PoCOwasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation25/4/202217/6/2026
ESAPI (The OWASP Enterprise Security API) es una biblioteca de control de seguridad de aplicaciones web gratuita y de código abierto. En versiones anteriores a 2.3.0.0, la implementación por defecto de "Validator.getValidDirectoryPath(String, String, File, boolean)" puede tratar incorrectamente la cadena de entrada…
ModificadaMedia (6.1)3.1%—Download Anti-malware Security AND Brute-force Firewall Project Download Anti-malware Security AND Brute-force Firewall25/4/202217/6/2026
El plugin Anti-Malware Security and Brute-Force Firewall de WordPress versiones anteriores a 4.20.96, no sanea y escapa del QUERY_STRING antes de devolverlo a la página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado. en los navegadores que no codifican los caracteres
ModificadaMedia (6.5)1.3%—Pivotal Spring Security OauthOracle Communications Design Studio21/4/202217/6/2026
(Descripción del problema) Spring Security OAuth versiones 2.5.x anteriores a 2.5.2 y las versiones más antiguas no soportadas, son susceptibles a un ataque de denegación de servicio (DoS) por medio de la iniciación de la petición de autorización en una aplicación cliente OAuth versión 2.0. Un usuario o atacante…
ModificadaAlta (7.5)0.70%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense21/4/202211/8/2026
Una vulnerabilidad en la implementación del protocolo Datagram TLS (DTLS) en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar un alto uso de la CPU, resultando en una condición de denegación de servicio…
ModificadaCrítica (9.8)7.5%—Siteground Security19/4/202217/6/2026
El plugin de seguridad de SiteGround para WordPress es vulnerable a una omisión de autenticación que permite a usuarios no autenticados iniciar sesión como usuarios administrativos debido a una falta de verificación de identidad en la implementación del código de respaldo 2FA que inicia la sesión de los usuarios en…
ModificadaCrítica (9.8)2.9%—Siteground Security Optimizer19/4/202217/6/2026
El plugin de seguridad de SiteGround para WordPress es vulnerable a una omisión de autenticación que permite a usuarios no autenticados iniciar sesión como usuarios administrativos debido a una falta de verificación de identidad en la configuración inicial de 2FA que permite a usuarios no autenticados y no autorizados…
ModificadaMedia (4.4)0.14%—IBM Security Guardium19/4/202217/6/2026
IBM Security Guardium versión 10.5, almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local con privilegios. IBM X-Force ID: 215589
ModificadaAlta (7.5)0.57%—IBM Security Guardium19/4/202217/6/2026
IBM Security Guardium versiones 10.5 y 11.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información confidencial. IBM X-Force ID: 215585
ModificadaMedia (5.9)1.3%—IBM Security Guardium19/4/202217/6/2026
IBM Security Guardium versión 11.3, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación apropiada de HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de tipo man in the…
ModificadaMedia (4.8)0.60%—Contextureintl Page Security & Membership18/4/202217/6/2026
El plugin Page Security & Membership de WordPress versiones hasta 1.5.15, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaBaja (3.3)0.25%—Samsung Security Supporter11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Security Supporter versiones anteriores a 1.2.40.0, permite al atacante establecer la carpeta arbitraria como carpeta secreta sin el permiso de Samsung Security Supporter
ModificadaMedia (5.3)0.88%—Tinfoilsecurity Devise-two-factor11/4/202217/6/2026
Como resultado de una corrección incompleta de CVE-2015-7225, en las versiones de devise-two-factor anteriores a 4.0.2, es posible reusar una contraseña de un solo uso (OTP) durante un (y solo un) intervalo inmediatamente posterior. Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N)
ModificadaMedia (5.4)0.63%—Febs-security Project Febs-security10/4/202217/6/2026
Unos permisos no seguros configurados en el parámetro userid en /user/getuserprofile de FEBS-Security versión v1.0, permiten a atacantes acceder y modificar arbitrariamente la información personal de usuarios
ModificadaAlta (7.5)1.2%—Bitdefender Endpoint Security ToolsBitdefender GravityzoneBitdefender Update Server7/4/202217/6/2026
Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en el componente Update Server de Bitdefender Endpoint Security Tools (en el rol relay), GravityZone (en el rol Update Server) permite a un atacante causar una Denegación de Servicio. Este problema afecta a: Bitdefender Update…
ModificadaMedia (5.3)0.93%—Cisco WEB Security Appliance6/4/202217/6/2026
Una vulnerabilidad en el motor Web-Based Reputation Score (WBRS) del software Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado omitir las políticas de petición web establecidas y acceder a contenido bloqueado en un dispositivo afectado. Esta vulnerabilidad es…
ModificadaMedia (5.3)5.7%💥 ExploitAltn Securitygateway5/4/202217/6/2026
Alt-N MDaemon Security Gateway a través de 8.5.0 permite la inyección XML de SecurityGateway.dll?view=login
ModificadaMedia (6.8)0.25%—Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+93/4/202217/6/2026
En Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 versiones anteriores a 03.23, TCSEFEA23F3F20/21, y Belden Tofino Xenon Security Appliance, puede cargarse una imagen de firmware arbitraria porque puede omitirse la verificación de la firma del firmware (para una memoria USB). NOTA: este problema se…
ModificadaAlta (7.5)0.88%—Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+93/4/202217/6/2026
En Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 versiones hasta 03.23, TCSEFEA23F3F20/21 y Belden Tofino Xenon Security Appliance, los paquetes ModBus diseñados pueden omitir el ModBus enforcer. NOTA: este problema se presenta debido a una corrección incompleta de CVE-2017-11401