Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.24% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Una vulnerabilidad de verificación incorrecta de Cryptographic Signature en Zscaler Client Connector en Linux permite reemplazar archivos binarios. Este problema afecta a Linux Client Connector: antes de 1.4.0.105 | |
| Modificada | Media (6.5) | 0.26% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Es posible omitir la autenticación mediante la suplantación de un dispositivo con una dirección IP sintética en Zscaler Client Connector en Windows, lo que permite omitir la funcionalidad. Este problema afecta a Client Connector: versiones anteriores a 3.9. | |
| Modificada | Alta (7.3) | 0.22% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Zscaler Client Connector para Windows anterior a 4.1 escribe/elimina un archivo de configuración dentro de carpetas específicas en el disco. Un usuario malintencionado puede reemplazar la carpeta y ejecutar código como usuario privilegiado. | |
| Modificada | Alta (7.8) | 0.18% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | La verificación incorrecta de la vulnerabilidad de Cryptographic Signature en Zscaler Client Connector en Linux permite la inyección de código. Este problema afecta a Zscaler Client Connector para Linux: versiones anteriores a 1.3.1.6. | |
| Modificada | Alta (7.8) | 0.15% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | La vulnerabilidad de error de validación de origen en Zscaler Client Connector en Linux permite la inclusión de código en el proceso existente. Este problema afecta a Zscaler Client Connector para Linux: versiones anteriores a 1.3.1.6. | |
| Modificada | Alta (7.8) | 0.30% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la librería signelf utilizada por Zscaler Client Connector en Linux permite la inyección de código. Este problema afecta a Zscaler Client Connector para Linux: versiones anteriores a 1.3.1.6. | |
| Modificada | Alta (7.8) | 0.23% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Zscaler Client Connector para macOS anterior a 3.7 tenía una vulnerabilidad de ruta de búsqueda sin comillas a través de la variable PATH. Un adversario local puede ejecutar código con privilegios de root. | |
| Modificada | Media (4.7) | 0.11% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Zscaler Client Connector para macOS anterior a 3.6 no validaba suficientemente los clientes RPC. Un adversario local sin privilegios suficientes podría cerrar el túnel Zscaler aprovechando una condición de ejecución. | |
| Modificada | Alta (7.8) | 0.22% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Múltiples vulnerabilidades en Zscaler Client Connector Installer and Uninstaller para Windows anteriores a 3.6 permitían la ejecución de archivos binarios desde una ruta con pocos privilegios. Un adversario local puede ejecutar código con privilegios de SYSTEM. | |
| Modificada | Alta (7.8) | 0.13% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Zscaler Client Connector Installer and Unsintallers para Windows anteriores a 3.6 tenían una vulnerabilidad de ruta de búsqueda sin comillas. Un adversario local puede ejecutar código con privilegios de SYSTEM. | |
| Modificada | Media (5.5) | 0.14% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | El instalador de Zscaler Client Connector en Windows anterior a la versión 3.4.0.124 manejaba incorrectamente las uniones de directorios durante la desinstalación. Un adversario local puede eliminar carpetas en un contexto elevado. | |
| Modificada | Crítica (9.8) | 0.50% | — | Sitolog Application Connect | 20/10/2023 | 17/6/2026 | Se descubrió que Sitolog sitologapplicationconnect v7.8.a y anteriores contenía una vulnerabilidad de inyección SQL a través del componente /activate_hook.php. | |
| Modificada | Alta (8.3) | 0.87% | — | Oracle Mysql Connector/jNetapp Oncommand Insight | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles que se ven afectadas son la 8.1.0 y anteriores. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometa los… | |
| Modificada | Media (5.9) | 0.84% | — | Openvpn Connect | 17/10/2023 | 17/6/2026 | Las versiones de OpenVPN Connect anteriores a 3.4.0.4506 (macOS) y OpenVPN Connect anteriores a 3.4.0.3100 (Windows) permiten a atacantes intermediarios interceptar solicitudes de descarga de perfiles de configuración que contienen las credenciales de los usuarios. | |
| Modificada | Media (4.3) | 0.33% | — | Helmholz Myrex24Helmholz Myrex24.virtualMbconnectline Mbconnect24Mbconnectline Mymbconnect24 | 16/10/2023 | 17/6/2026 | En Red Lion Europe mbCONNECT24 y mymbCONNECT24 y Helmholz myREX24 y myREX24.virtual hasta la versión 2.14.2 incluida, una validación de acceso implementada incorrectamente permite a un atacante autenticado y con pocos privilegios obtener acceso de lectura a información limitada y no crítica del dispositivo a la que no… | |
| Modificada | Media (5.5) | 0.18% | — | IBM APP Connect EnterpriseIBM Integration BUS | 14/10/2023 | 17/6/2026 | IBM App Connect Enterprise 11.0.0.1 a 11.0.0.23, 12.0.1.0 a 12.0.10.0 e IBM Integration Bus 10.1 a 10.1.0.1 son vulnerables a una Denegación de Servicio (DoS) para los nodos de integración en Windows. ID de IBM X-Force: 247998. | |
| Modificada | Media (4.4) | 0.18% | — | IBM APP Connect Enterprise | 13/10/2023 | 17/6/2026 | IBM App Connect Enterprise versiones 12.0.1.0 a la 12.0.8.0 contiene una vulnerabilidad no especificada que podría permitir a un usuario local privilegiado obtener información confidencial de los registros de API. ID de IBM X-Force: 263833. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Crítica (9.8) | 0.76% | — | Prixanconnect | 5/10/2023 | 17/6/2026 | Se descubrió que Prixan prixanconnect hasta v1.62 contenía una vulnerabilidad de inyección SQL a través del componente CartsGuruCatalogModuleFrontController::importProducts(). | |
| Modificada | Alta (7.5) | 0.81% | — | Cisco Emergency ResponderCisco Prime Collaboration DeploymentCisco Unified Communications ManagerCisco Unified Communications Manager IM & Presence Service+1 | 4/10/2023 | 17/6/2026 | Una vulnerabilidad en un endpoint de la API de múltiples productos de Comunicaciones Unificadas de Cisco podría permitir que un atacante remoto no autenticado provoque una alta utilización de la CPU, lo que podría afectar el acceso a la interfaz de administración basada en web y causar retrasos en el procesamiento de… | |
| Modificada | Alta (7.5) | 0.41% | — | IBM Disconnected LOG Collector | 4/10/2023 | 17/6/2026 | IBM Disconnected Log Collector 1.0 a 1.8.2 es vulnerable a posibles errores de configuración de seguridad que podrían revelar información no deseada. ID de IBM X-Force: 224648. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+153 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en WLAN Host cuando el firmware invoca varios comandos de servicio WMI disponible. | |
| Modificada | Crítica (9.8) | 0.55% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+59 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el Modem mientras se procesa la configuración relacionada con la seguridad antes de AS Security Exchange. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+109 | 3/10/2023 | 17/6/2026 | Notificación de corrupción de memoria en HLOS al registrarse para el aprovisionamiento de claves. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+202 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en HLOS al importar una clave criptográfica en la aplicación de confianza KeyMaster. |