Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.5%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante autenticado remoto podría desbordar el búfer y causar el bloqueo del servidor. IBM X-Force ID: 199247
ModificadaMedia (6.5)1.1%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un usuario autenticado podría desbordar el búfer y causar el bloqueo del servicio. IBM X-Force ID: 197882
ModificadaMedia (5.4)0.50%—IBM Security Verify25/6/202117/6/2026
IBM Security Verify (IBM Security Verify Privilege Vault versión 10.9.66) es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y puede conllevar a potencialmente a una…
ModificadaMedia (5.4)0.83%—IBM Security Verify25/6/202117/6/2026
IBM Security Verify (IBM Security Verify Privilege Vault versión 10.9.66) es vulnerable a una inyección de enlaces. Al persuadir a una víctima de hacer clic en un enlace URL especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para llevar a cabo varios ataques contra el sistema vulnerable,…
ModificadaMedia (4.9)0.90%—IBM Security Verify25/6/202117/6/2026
IBM Security Verify (IBM Security Verify Privilege Vault versión 10.9.66) podría divulgar información confidencial mediante una petición HTTP GET por parte de un usuario muy privilegiado debido a una comprobación inapropiada de entrada. IBM X-Force ID: 199396
ModificadaAlta (7.8)0.17%—IBM Security Verify Privilege Manager25/6/202117/6/2026
IBM Security Secret Server (IBM Security Verify Privilege Manager 10.8.2 ) podría permitir a un usuario local ejecutar código debido a comprobaciones de integridad inadecuadas. ID de IBM X-Force: 184919
ModificadaAlta (7.8)0.29%—IBM Security Verify Privilege Manager25/6/202117/6/2026
IBM Security Sevret Server (IBM Security Verify Privilege Manager versión 10.8.2) es vulnerable a un desbordamiento de búfer, causado por una comprobación inapropiada de límites. Un atacante local podría desbordar un búfer y ejecutar código arbitrario en el sistema o causar un bloqueo del sistema. IBM X-Force ID:…
ModificadaAlta (7.5)1.0%—Fidelissecurity DeceptionFidelissecurity Network25/6/202117/6/2026
Unas credenciales de usuarios almacenadas en un formato recuperable dentro de Fidelis Network and Deception CommandPost. En el evento que un atacante consigue acceso al CommandPost, estos valores podrían ser decodificados y usados para iniciar sesión en la aplicación. La vulnerabilidad está presente en Fidelis Network…
ModificadaAlta (8.8)4.6%—Fidelissecurity DeceptionFidelissecurity Network25/6/202117/6/2026
Una vulnerabilidad en Fidelis Network and Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web. La vulnerabilidad podría permitir a una petición HTTP especialmente diseñada ejecutar comandos del sistema en el CommandPost y devolver los resultados en una respuesta HTTP en una…
ModificadaCrítica (9.8)1.3%—Fidelissecurity DeceptionFidelissecurity Network25/6/202117/6/2026
Una vulnerabilidad en Fidelis Network and Deception CommandPost permite una inyección de SQL no autenticada mediante la interfaz web. La vulnerabilidad podría conllevar a una exposición de los tokens de autenticación en algunas versiones del software Fidelis. La vulnerabilidad está presente en Fidelis Network and…
ModificadaAlta (8.8)1.6%—Fidelissecurity DeceptionFidelissecurity Network25/6/202117/6/2026
Una vulnerabilidad en los componentes CommandPost, Collector y Sensor de Fidelis Network and Deception, permite a un atacante con acceso a nivel de usuario a la CLI inyectar comandos a nivel de root en el componente y en los componentes vecinos Fidelis. La vulnerabilidad está presente en Fidelis Network and Deception…
ModificadaAlta (7.5)0.54%—Bitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security22/6/202117/6/2026
Una vulnerabilidad de Comprobación Inapropiada de Certificados en el módulo Online Threat Prevention tal y como es usado en Bitdefender Total Security, permite a un atacante omitir potencialmente las comprobaciones de HTTP Strict Transport Security (HSTS). Este problema afecta a: Bitdefender Total Security versiones…
ModificadaMedia (5.9)0.45%—Owasp Enterprise Security API FOR Java22/6/202116/6/2026
Se ha detectado que todos los OWASP ESAPI para Java hasta versión 2.0 RC2, son vulnerables a ataques de tipo padding oracle
ModificadaMedia (6.1)1.1%—Greenbone Security AssistantGreenbone OS21/6/202117/6/2026
Greenbone Security Assistant (GSA) versiones anteriores a 8.0.2 y Greenbone OS (GOS) versiones anteriores a 5.0.10, permiten ataques de tipo XSS durante el manejo de la URL 404 en gsad
ModificadaCrítica (9.8)1.3%—Greenbone Security AssistantGreenbone OS21/6/202117/6/2026
Greenbone Security Assistant (GSA) versiones anteriores a 7.0.3 y Greenbone OS (GOS) versiones anteriores a 5.0.0, permiten una inyección del encabezado del host
ModificadaMedia (6.5)0.68%—F-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Endpoint ProtectionF-secure Linux Security21/6/202117/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Linux Security por la que el componente FSAVD usado en determinados productos de F-Secure puede bloquearse mientras se analizan paquetes y archivos de gran tamaño. La explotación puede ser desencadenada remotamente por un atacante. Un…
ModificadaMedia (5.4)1.4%—Trendmicro Interscan WEB Security Virtual Appliance17/6/202117/6/2026
Trend Micro InterScan Web Security Virtual Appliance versión 6.5 se ha detectado que presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el producto de Captive Portal
ModificadaAlta (7.4)0.67%—Cisco Email Security ApplianceCisco AsyncosCisco WEB Security Appliance16/6/202117/6/2026
Una vulnerabilidad en la integración de Cisco Advanced Malware Protection (AMP) for Endpoints de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado interceptar el tráfico entre un dispositivo afectado y los servidores AMP.…
ModificadaMedia (4.4)0.11%—IBM Resilient Security Orchestration Automation AND Response16/6/202117/6/2026
IBM Resilient SOAR versión V38.0, podría permitir a un atacante local con privilegios obtener información confidencial debido a un cifrado inapropiado o inexistente. IBM X-Force ID: 199239
ModificadaAlta (7.5)0.71%—IBM Resilient Security Orchestration Automation AND Response16/6/202117/6/2026
IBM Resilient SOAR versión V38.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 199238
ModificadaMedia (6.5)0.91%—IBM Security Identity Manager16/6/202117/6/2026
IBM Security Identity Manager 6.0.2 podría permitir a un usuario malintencionado autentificado cambiar las contraseñas de otros usuarios en el entorno de Windows AD cuando se despliega y configura el complemento de sincronización de contraseñas de Windows de IBM Security Identity Manager. ID de IBM X-Force: 197789
ModificadaMedia (6.5)0.92%—IBM Security Identity Manager16/6/202117/6/2026
IBM Security Identity Manager versión 6.0.2, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Al enviar una petición especialmente diseñada, un atacante remoto autenticado podría explotar esta vulnerabilidad para obtener datos confidenciales. IBM X-Force ID: 197591
ModificadaBaja (3.3)0.25%—IBM Security Qradar Analyst Workflow11/6/202117/6/2026
IBM QRadar Analyst Workflow App versiones 1.0 hasta 1.18.0 para IBM QRadar SIEM, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 196009
ModificadaMedia (6.7)0.33%—Intel Converged Security AND Manageability EngineNetapp Cloud BackupSiemens Simatic Field PG M6 FirmwareSiemens Simatic Field PG M5 Firmware+109/6/202117/6/2026
Unas restricciones de búfer inapropiadas en un subsistema en Intel® CSME versiones anteriores a 11.8.86, 11.12.86, 11.22.86, 12.0.81, 13.0.47, 13.30.17, 14.1.53, 14.5.32 y 15.0.22 pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (6.8)0.27%—Intel Converged Security AND Manageability Engine9/6/202117/6/2026
Una modificación de datos supuestamente inmutables en el subsistema en las versiones anteriores a 13.0.47, 13.30.17, 14.1.53, 14.5.32, 15.0.22 de Intel® CSME puede permitir a un usuario no autenticado permitir potencialmente una escalada de privilegios por medio de un acceso físico