Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.2%💥 ExploitWP Cerber Security, Anti-spam & Malware Scan7/3/202217/6/2026
El plugin WP Cerber Security, Anti-spam & Malware Scan de WordPress versiones anteriores a 8.9.6, no sanea la variable $url antes de usarla en un atributo en la pestaña Activity del panel de control del plugin, conllevando a una vulnerabilidad de tipo Cross-Site Scripting almacenada no autenticada
ModificadaMedia (5.5)4.8%—Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+24/3/202217/6/2026
En spring cloud gateway versiones anteriores a 3.1.1+ , las aplicaciones que son configuradas para habilitar HTTP2 y no es establecido un almacén de claves o certificados confiables son configurados para usar un TrustManager no seguro. Esto hace que la pasarela pueda conectarse a servicios remotos con certificados no…
AnalizadaCrítica (10)98%⚠ Explotación activa💥 ExploitVmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+63/3/202217/6/2026
En spring cloud gateway versiones anteriores a 3.1.1+ y a 3.0.7+ , las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint del Actuador de la Puerta de Enlace está habilitado, expuesto y sin seguridad. Un atacante remoto podría realizar una petición maliciosamente diseñada que podría…
ModificadaMedia (6.1)21%💥 ExploitZyxel Zywall 2 Plus Internet Security Appliance Firmware1/3/202217/6/2026
ZyXEL ZyWALL 2 Plus Internet Security Appliance está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS). Un manejo no seguro de URI conlleva a omitir la restricción de seguridad para lograr una vulnerabilidad de tipo Cross Site Scripting, lo que permite a un atacante capaz de ejecutar códigos…
ModificadaMedia (6.5)0.63%—F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security+11/3/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Linux Security por la que el componente Fmlib usado en determinados productos de F-Secure puede bloquearse mientras son escaneados archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito…
ModificadaMedia (4.8)5.1%💥 ExploitSecuremoz Security Audit28/2/202217/6/2026
El plugin Security Audit de WordPress versiones hasta 1.0.0, no sanea ni escapa de la configuración de Data Id, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida.
ModificadaAlta (7.5)0.83%—Eset Endpoint AntivirusEset Server Security25/2/202217/6/2026
Un uso de memoria previamente liberada en el módulo del kernel eset_rtp usado en los productos ESET para Linux permite a un potencial atacante desencadenar una condición de denegación de servicio en el sistema.
ModificadaAlta (8.8)4.1%—Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+424/2/202217/6/2026
En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE
ModificadaAlta (7.8)0.48%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services24/2/202217/6/2026
Una vulnerabilidad de escalada de privilegios local en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante local crear un punto de montaje y aprovecharlo para la…
ModificadaAlta (7.8)0.48%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services24/2/202217/6/2026
Una vulnerabilidad de escalada de privilegios local en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante local crear una carpeta con capacidad de escritura en…
ModificadaAlta (7.5)2.3%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services24/2/202217/6/2026
Una vulnerabilidad de denegación de servicio por agotamiento de recursos del agente de seguridad en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante inundar…
ModificadaMedia (4.8)0.60%—Getshieldsecurity Shield Security21/2/202217/6/2026
El plugin Shield Security de WordPress versiones anteriores a 13.0.6, no sanea y escapa de las notas de administración, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html está deshabilitado
ModificadaMedia (4.8)0.60%—Anti-malware Security AND Brute-force Firewall Project Anti-malware Security AND Brute-force Firewall21/2/202217/6/2026
El plugin Anti-Malware Security and Brute-Force Firewall de WordPress versiones anteriores a 4.20.94, no sanea y escapa de los datos POST antes de devolverlos en los atributos de una página de administración, conllevando a un problema de tipo Cross-Site scripting Reflejado. Debido a la presencia de un valor de…
ModificadaAlta (7.8)0.32%—Bitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security18/2/202217/6/2026
Una vulnerabilidad de Control de Procesos en ProductAgentUI.exe usado en Bitdefender Antivirus Plus permite a un atacante manipular la configuración del producto por medio de un archivo DLL especialmente diseñado. Este problema afecta a: Bitdefender Antivirus Plus versiones anteriores a 24.0.26.136. Bitdefender…
ModificadaMedia (5.8)0.92%—Stormshield Network Security10/2/202217/6/2026
Stormshield Network Security (SNS) 3.x, presenta un Desbordamiento de Enteros en el componente high-availability
ModificadaMedia (6.5)0.41%—Stormshield Network Security10/2/202217/6/2026
Stormshield Network Security (SNS) versiones 1.0.0 hasta 4.2.3, permite una Denegación de Servicio
ModificadaMedia (6.1)0.20%—Stormshield Network Security10/2/202217/6/2026
En Stormshield versiones 1.1.0, y versiones 2.1.0 hasta 2.9.0, un atacante puede bloquear el acceso de un cliente a la VPN y puede obtener información confidencial mediante el cliente SN VPN SSL
ModificadaMedia (5.3)0.66%—F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Security Cloud+29/2/202217/6/2026
Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure versiones anteriores a la actualización 2022-02-01_01 de Capricorn, por la que una descompresión del archivo ACE causa la detención del servicio de escáner. La vulnerabilidad puede ser explotada de forma remota por un atacante. Un ataque con…
ModificadaAlta (7.8)0.60%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+59/2/202217/6/2026
Los productos de ESET para Windows permiten a un proceso no confiable hacerse pasar por el cliente de una tubería, lo que puede ser aprovechado por un atacante para escalar privilegios en el contexto de NT AUTHORITY\SYSTEM
ModificadaAlta (7.1)0.74%—Trendmicro Worry-free Business Security4/2/202217/6/2026
Una vulnerabilidad de divulgación de información de lectura fuera de límites en Trend Micro Worry-Free Business Security Server podría permitir a un atacante local enviar datos basura a una tubería específica con nombre y bloquear el servidor. Nota: un atacante debe obtener primero la capacidad de ejecutar código con…
ModificadaCrítica (9.8)1.8%—IBM Security Verify AccessIBM Security Verify Access Docker2/2/202217/6/2026
IBM Security Verify Access versiones 10.0.0.0, 10.0.1.0 y 10.0.2.0, con el servicio de autenticación de control de acceso avanzado habilitado podría permitir a un atacante autenticarse como cualquier usuario del sistema. IBM X-Force ID: 215353
ModificadaCrítica (9.8)2.1%—Stormshield Network Security31/1/202217/6/2026
En ASQ en Stormshield Network Security (SNS) versiones 1.0.0 hasta 2.7.8, 2.8.0 hasta 2.16.0, 3.0.0 hasta 3.7.20, 3.8.0 hasta 3.11.8, y 4.0.1 hasta 4.2.2, un manejo inapropiado de la memoria puede conllevar a una ejecución de código remota
ModificadaAlta (7.2)1.2%—Stormshield Network Security31/1/202217/6/2026
Stormshield Network Security (SNS) versiones anteriores a 4.2.2, permite que un administrador de sólo lectura obtenga privilegios por medio de comandos CLI
ModificadaMedia (5.9)3.8%—OpensslDebian LinuxOracle Health Sciences Inform PublisherOracle JD Edwards Enterpriseone Tools+428/1/202217/6/2026
Se presenta un bug de propagación carry en el procedimiento de cuadratura de MIPS32 y MIPS64. Muchos algoritmos de la CE están afectados, incluyendo algunas de las curvas por defecto de TLS versión 1.3. El impacto no es analizado en detalle, porque los requisitos previos para el ataque son considerados poco probables…
ModificadaMedia (6.1)0.56%—Bosch Video Security28/1/202217/6/2026
Una vulnerabilidad de inyección de código HTML en la aplicación Android, Bosch Video Security, versiones 3.2.3. o anteriores, cuando es explotado con éxito permite a un atacante inyectar código HTML aleatorio en un componente cargado por WebView, permitiendo así que la aplicación muestre recursos web controlados por…