Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.63%—Zoom On-premise Meeting Connector MMR14/10/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.20220815.130, contiene una vulnerabilidad de control de acceso inapropiado. Como resultado, un actor malicioso podría obtener la transmisión de audio y vídeo de una reunión a la que no estaba autorizado a unirse y causar otras interrupciones en la reunión
ModificadaAlta (8.6)0.68%—Zoom On-premise Meeting Connector MMR14/10/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.20220815.130, contiene una vulnerabilidad de control de acceso inapropiado. Como resultado, un actor malicioso podría obtener la transmisión de audio y vídeo de una reunión a la que no estuviera autorizado a unirse y causar otras interrupciones en la…
ModificadaMedia (5.4)45%—Ivanti Connect SecurePulsesecure Pulse Connect Secure30/9/202217/6/2026
Pulse Secure versiones 9.115,y anteriores, pueden ser susceptibles de contrabando de peticiones http del lado del cliente, cuando la aplicación recibe una petición POST, ignora el encabezado Content-Length de la petición y deja el cuerpo del POST en el socket TCP/TLS. Este cuerpo termina prefijando la siguiente…
ModificadaAlta (8.1)1.9%💥 PoCAmazon WEB Services Redshift Java Database Connectivity Driver29/9/202217/6/2026
En el controlador JDBC de Amazon AWS Redshift (también se conoce como amazon-redshift-jdbc-driver o redshift-jdbc42) versiones anteriores a 2.1.0.8, la fábrica de objetos no comprueba el tipo de clase cuando es instanciado un objeto a partir de un nombre de clase
ModificadaMedia (5.3)0.62%—Connectwise Screenconnect28/9/202217/6/2026
WiseConnect - Una Omisión de Código de Cesión de ScreenConnect. Un atacante tendría que usar un proxy para monitorizar el tráfico, y llevar a cabo una fuerza bruta en el código de sesión para poder entrar. Datos confidenciales sobre la empresa , entrar en una sesión
ModificadaCrítica (9.8)0.66%—Forgerock Ldap Connector19/9/202217/6/2026
Cuando el conector LDAP es iniciado con StartTLS configurado, es concedido acceso no autenticado. Este problema afecta a: todas las versiones del conector LDAP anteriores a 1.5.20.9. El conector LDAP es incluido con Identity Management (IDM) y Remote Connector Server (RCS)
ModificadaAlta (8.2)0.69%—Zoom On-premise Meeting Connector MMR16/9/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.20220815.130, contiene una vulnerabilidad de control de acceso inapropiada. Como resultado, un actor malicioso podría obtener la transmisión de audio y vídeo de una reunión a la que no estaba autorizado a unirse y causar otras interrupciones en la reunión
ModificadaMedia (6.1)0.94%—Genesys Pureconnect16/9/20229/7/2026
El servicio de chat de Genesys PureConnect Interaction Web Tools (hasta al menos el 26 de septiembre de 2019) permite un ataque de tipo XSS dentro del historial de chat imprimible por medio del parámetro POST JSON del participante -) name
ModificadaMedia (5.3)1.0%—Mbconnectline Mbconnect24Mbconnectline Mymbconnect24Helmholz Myrex24Helmholz Myrex24.virtual14/9/202217/6/2026
Un atacante remoto no autenticado puede enumerar usuarios válidos mediante el envío de peticiones específicas al webservice de la línea de conexión MB mymbCONNECT24, mbCONNECT24 y Helmholz myREX24 y myREX24.virtual en todas las versiones hasta v2.11.2
ModificadaMedia (6.1)1.7%💥 ExploitRstudio Connect6/9/202217/6/2026
RStudio Connect está afectado por un problema de redireccionamiento abierto. La vulnerabilidad podría permitir a un atacante redirigir a usuarios a sitios web maliciosos.
ModificadaMedia (5.5)0.19%—Intel Connect M18/8/202217/6/2026
Unos permisos predeterminados incorrectos para la aplicación Intel(R) Connect M Android versiones anteriores a 1.7.4, pueden permitir que un usuario autenticado habilite potencialmente la divulgación de información por medio del acceso local.
ModificadaAlta (7.5)1.6%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado sin un encabezado de tipo de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaMedia (5.3)0.21%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing Secure Integration Server versión V1.22, es vulnerable a una omisión de la autenticación por medio de un ataque de tipo "machine-in-the-middle". Por defecto, la interfaz de administración es accesible por medio del protocolo HTTP en texto plano, lo que facilita el ataque. La petición HTTP puede contener la…
ModificadaAlta (7.5)1.6%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un URI HTTP faltante puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaCrítica (9.8)1.0%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing Secure Integration Server, edgeConnector y edgeAggregator son enviados con las credenciales de administrador por defecto como "admin" y la contraseña como "admin". Esto permite a Softing iniciar sesión en el servidor directamente para llevar a cabo funciones administrativas. Tras la instalación o el primer…
ModificadaAlta (7.5)1.6%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un encabezado de longitud de contenido -1 puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaAlta (7.2)12%💥 ExploitSofting EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
La aplicación busca una biblioteca dll que no es encontrada. Si un atacante puede colocar una dll con este nombre, entonces el atacante puede aprovecharla para ejecutar código arbitrario en Softing Secure Integration Server versión V1.22 objetivo.
ModificadaAlta (7.5)1.0%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing OPC UA C++ Server SDK, Secure Integration Server, edgeConnector, edgeAggregator, OPC Suite y uaGate están afectados por una vulnerabilidad de desreferencia de puntero NULL.
ModificadaAlta (7.2)13%💥 ExploitSofting EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
La funcionalidad de "restore configuration" de Softing Secure Integration Server versión V1.22 ,es susceptible a una vulnerabilidad de salto de directorio cuando son procesados archivos zip. Un atacante puede diseñar un archivo zip para cargar una DLL arbitraria y ejecutar código. El uso de la funcionalidad "restore…
ModificadaAlta (7.5)1.6%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un encabezado de gran longitud de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaCrítica (10)0.64%—Linuxfoundation Loopback-connector-postgresql12/8/202217/6/2026
Una comprobación de entrada inapropiada en el filtro "contains" de LoopBack puede permitir la inyección arbitraria de SQL. Cuando es permitido que la propiedad del filtro extendido "contains" sea interpretada por el conector Postgres, es posible inyectar SQL arbitrario que puede afectar a la confidencialidad e…
ModificadaAlta (7.2)2.7%—Ivanti Connect SecurePulsesecure Pulse Connect Secure12/8/202217/6/2026
En Ivanti Pulse Secure Pulse Connect Secure (PCS) versiones anteriores a 9.1R12, la contraseña del administrador se almacena en el código fuente HTML de la pantalla "Maintenance ) Push Configuration ) Targets ) Target Name" targets.cgi. Un usuario administrativo de sólo lectura puede escalar a un rol administrativo de…
ModificadaMedia (5.4)0.55%—Zoom Meeting Connector11/8/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.129.20220714, contiene una vulnerabilidad de control de acceso inapropiada. Como resultado, un actor malicioso puede unirse a una reunión a la que está autorizado a entrar sin aparecer ante los demás participantes, puede admitirse en la reunión desde la…
ModificadaMedia (5.4)0.51%—Zoom Meeting Connector11/8/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.129.20220714, contiene una vulnerabilidad de control de acceso inapropiada. Como resultado, un actor malicioso puede unirse a una reunión a la que está autorizado a unirse sin aparecer ante los demás participantes, puede admitirse a sí mismo en la…
ModificadaCrítica (9.8)2.1%—Zoom Meeting Connector11/8/202217/6/2026
Zoom On-Premise Meeting Connector Zone Controller (ZC) versiones anteriores a 4.8.20220419.112, no analiza apropiadamente los códigos de error STUN, lo que puede resultar en una corrupción de memoria y podría permitir a un actor malicioso bloquear la aplicación. En versiones anteriores a 4.8.12.20211115, esta…