Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.2% | 💥 Exploit | WP Cerber Security, Anti-spam & Malware Scan | 7/3/2022 | 17/6/2026 | El plugin WP Cerber Security, Anti-spam & Malware Scan de WordPress versiones anteriores a 8.9.6, no sanea la variable $url antes de usarla en un atributo en la pestaña Activity del panel de control del plugin, conllevando a una vulnerabilidad de tipo Cross-Site Scripting almacenada no autenticada | |
| Modificada | Media (5.5) | 4.8% | — | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+2 | 4/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ , las aplicaciones que son configuradas para habilitar HTTP2 y no es establecido un almacén de claves o certificados confiables son configurados para usar un TrustManager no seguro. Esto hace que la pasarela pueda conectarse a servicios remotos con certificados no… | |
| Analizada | Crítica (10) | 98% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+6 | 3/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ y a 3.0.7+ , las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint del Actuador de la Puerta de Enlace está habilitado, expuesto y sin seguridad. Un atacante remoto podría realizar una petición maliciosamente diseñada que podría… | |
| Modificada | Media (6.1) | 21% | 💥 Exploit | Zyxel Zywall 2 Plus Internet Security Appliance Firmware | 1/3/2022 | 17/6/2026 | ZyXEL ZyWALL 2 Plus Internet Security Appliance está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS). Un manejo no seguro de URI conlleva a omitir la restricción de seguridad para lograr una vulnerabilidad de tipo Cross Site Scripting, lo que permite a un atacante capaz de ejecutar códigos… | |
| Modificada | Media (6.5) | 0.63% | — | F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security+1 | 1/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Linux Security por la que el componente Fmlib usado en determinados productos de F-Secure puede bloquearse mientras son escaneados archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito… | |
| Modificada | Media (4.8) | 5.1% | 💥 Exploit | Securemoz Security Audit | 28/2/2022 | 17/6/2026 | El plugin Security Audit de WordPress versiones hasta 1.0.0, no sanea ni escapa de la configuración de Data Id, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Alta (7.5) | 0.83% | — | Eset Endpoint AntivirusEset Server Security | 25/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en el módulo del kernel eset_rtp usado en los productos ESET para Linux permite a un potencial atacante desencadenar una condición de denegación de servicio en el sistema. | |
| Modificada | Alta (8.8) | 4.1% | — | Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+4 | 24/2/2022 | 17/6/2026 | En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE | |
| Modificada | Alta (7.8) | 0.48% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante local crear un punto de montaje y aprovecharlo para la… | |
| Modificada | Alta (7.8) | 0.48% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante local crear una carpeta con capacidad de escritura en… | |
| Modificada | Alta (7.5) | 2.3% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de denegación de servicio por agotamiento de recursos del agente de seguridad en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante inundar… | |
| Modificada | Media (4.8) | 0.60% | — | Getshieldsecurity Shield Security | 21/2/2022 | 17/6/2026 | El plugin Shield Security de WordPress versiones anteriores a 13.0.6, no sanea y escapa de las notas de administración, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html está deshabilitado | |
| Modificada | Media (4.8) | 0.60% | — | Anti-malware Security AND Brute-force Firewall Project Anti-malware Security AND Brute-force Firewall | 21/2/2022 | 17/6/2026 | El plugin Anti-Malware Security and Brute-Force Firewall de WordPress versiones anteriores a 4.20.94, no sanea y escapa de los datos POST antes de devolverlos en los atributos de una página de administración, conllevando a un problema de tipo Cross-Site scripting Reflejado. Debido a la presencia de un valor de… | |
| Modificada | Alta (7.8) | 0.32% | — | Bitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security | 18/2/2022 | 17/6/2026 | Una vulnerabilidad de Control de Procesos en ProductAgentUI.exe usado en Bitdefender Antivirus Plus permite a un atacante manipular la configuración del producto por medio de un archivo DLL especialmente diseñado. Este problema afecta a: Bitdefender Antivirus Plus versiones anteriores a 24.0.26.136. Bitdefender… | |
| Modificada | Media (5.8) | 0.92% | — | Stormshield Network Security | 10/2/2022 | 17/6/2026 | Stormshield Network Security (SNS) 3.x, presenta un Desbordamiento de Enteros en el componente high-availability | |
| Modificada | Media (6.5) | 0.41% | — | Stormshield Network Security | 10/2/2022 | 17/6/2026 | Stormshield Network Security (SNS) versiones 1.0.0 hasta 4.2.3, permite una Denegación de Servicio | |
| Modificada | Media (6.1) | 0.20% | — | Stormshield Network Security | 10/2/2022 | 17/6/2026 | En Stormshield versiones 1.1.0, y versiones 2.1.0 hasta 2.9.0, un atacante puede bloquear el acceso de un cliente a la VPN y puede obtener información confidencial mediante el cliente SN VPN SSL | |
| Modificada | Media (5.3) | 0.66% | — | F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Security Cloud+2 | 9/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure versiones anteriores a la actualización 2022-02-01_01 de Capricorn, por la que una descompresión del archivo ACE causa la detención del servicio de escáner. La vulnerabilidad puede ser explotada de forma remota por un atacante. Un ataque con… | |
| Modificada | Alta (7.8) | 0.60% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 9/2/2022 | 17/6/2026 | Los productos de ESET para Windows permiten a un proceso no confiable hacerse pasar por el cliente de una tubería, lo que puede ser aprovechado por un atacante para escalar privilegios en el contexto de NT AUTHORITY\SYSTEM | |
| Modificada | Alta (7.1) | 0.74% | — | Trendmicro Worry-free Business Security | 4/2/2022 | 17/6/2026 | Una vulnerabilidad de divulgación de información de lectura fuera de límites en Trend Micro Worry-Free Business Security Server podría permitir a un atacante local enviar datos basura a una tubería específica con nombre y bloquear el servidor. Nota: un atacante debe obtener primero la capacidad de ejecutar código con… | |
| Modificada | Crítica (9.8) | 1.8% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 2/2/2022 | 17/6/2026 | IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0 y 10.0.2.0, con el servicio de autenticación de control de acceso avanzado habilitado podría permitir a un atacante autenticarse como cualquier usuario del sistema. IBM X-Force ID: 215353 | |
| Modificada | Crítica (9.8) | 2.1% | — | Stormshield Network Security | 31/1/2022 | 17/6/2026 | En ASQ en Stormshield Network Security (SNS) versiones 1.0.0 hasta 2.7.8, 2.8.0 hasta 2.16.0, 3.0.0 hasta 3.7.20, 3.8.0 hasta 3.11.8, y 4.0.1 hasta 4.2.2, un manejo inapropiado de la memoria puede conllevar a una ejecución de código remota | |
| Modificada | Alta (7.2) | 1.2% | — | Stormshield Network Security | 31/1/2022 | 17/6/2026 | Stormshield Network Security (SNS) versiones anteriores a 4.2.2, permite que un administrador de sólo lectura obtenga privilegios por medio de comandos CLI | |
| Modificada | Media (5.9) | 3.8% | — | OpensslDebian LinuxOracle Health Sciences Inform PublisherOracle JD Edwards Enterpriseone Tools+4 | 28/1/2022 | 17/6/2026 | Se presenta un bug de propagación carry en el procedimiento de cuadratura de MIPS32 y MIPS64. Muchos algoritmos de la CE están afectados, incluyendo algunas de las curvas por defecto de TLS versión 1.3. El impacto no es analizado en detalle, porque los requisitos previos para el ataque son considerados poco probables… | |
| Modificada | Media (6.1) | 0.56% | — | Bosch Video Security | 28/1/2022 | 17/6/2026 | Una vulnerabilidad de inyección de código HTML en la aplicación Android, Bosch Video Security, versiones 3.2.3. o anteriores, cuando es explotado con éxito permite a un atacante inyectar código HTML aleatorio en un componente cargado por WebView, permitiendo así que la aplicación muestre recursos web controlados por… |