Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.1%—Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance20/1/202117/6/2026
Una vulnerabilidad en la autenticación para la implementación de las API de propósito general de Cisco Email Security Appliance (ESA), Cisco Content Security Management Appliance (SMA) y Cisco Web Security Appliance (WSA), podría permitir a un atacante no autenticado remoto acceder a información general del sistema y…
ModificadaAlta (8.8)1.5%—IBM Security Guardium20/1/202117/6/2026
IBM Security Guardium versiones 10.6 y 11.2, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, agregar, modificar o eliminar información en la base de datos del back-end.  IBM X-Force ID: 191398
ModificadaAlta (7.8)0.90%—IBM Security Guardium20/1/202117/6/2026
IBM Security Guardium versiones 10.6 y 11.2, podrían permitir a un atacante local ejecutar comandos arbitrarios en el sistema como un usuario sin privilegios, causado por una vulnerabilidad de inyección de comandos. IBM X-Force ID: 186700
ModificadaMedia (4.4)0.19%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, almacena credenciales de usuario en texto sin cifrar que puede ser leído por un usuario privilegiado local. IBM X-Force ID: 184861.
ModificadaMedia (4.4)0.31%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, almacena credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 184836.
ModificadaMedia (5.3)1.3%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 184832.
ModificadaMedia (5.3)1.3%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 184824.
ModificadaMedia (4.3)0.63%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o al colocar este enlace en un sitio al que accede el…
ModificadaAlta (7.5)0.79%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184812.
ModificadaAlta (7.5)0.79%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184819.
ModificadaAlta (7.5)0.79%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184800.
ModificadaAlta (8.1)0.43%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, especifica los permisos para un recurso crítico de seguridad de una manera que permite que ese recurso sea leído o modificado por actores no deseados.
ModificadaMedia (5.3)0.45%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena información confidencial en parámetros URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. IBM…
ModificadaAlta (7.5)0.58%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 158577.
AnalizadaAlta (7.8)39%⚠ Explotación activa💥 PoCMicrosoft Windows DefenderMicrosoft Security EssentialsMicrosoft System Center Endpoint Protection12/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Defender
ModificadaAlta (7.4)0.93%—Flask-security-too Project Flask-security-too11/1/202117/6/2026
El paquete Python "Flask-Security-Too" es usado para agregar funcionalidades de seguridad a su aplicación Flask. Es una versión mantenida independientemente de Flask-Security basada en la versión 3.0.0 de Flask-Security. En Flask-Security-Too desde la versión 3.3.0 y versiones anteriores a 3.4.5, los…
ModificadaAlta (7.8)0.37%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe
ModificadaAlta (7.8)0.27%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Control de Acceso Incorrecto. El impacto es: alcanzar privilegios (local)
ModificadaAlta (7.8)0.42%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: Archivo K7TSMngr.exe
ModificadaAlta (7.8)0.42%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Desbordamiento del Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe
ModificadaAlta (7.8)0.27%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: alcanzar privilegios (local). El componente es: el archivo K7TSMngr.exe
ModificadaAlta (7.8)0.33%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: una Ejecución de Procesos Locales (local). El componente es: la biblioteca K7Sentry.sys
ModificadaAlta (7.5)1.1%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
K7TSMngr.exe en K7Computing K7AntiVirus Premium versión 15.1.0.53, presenta una fuga de la memoria
ModificadaAlta (7.8)0.85%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53
ModificadaAlta (7.8)0.85%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53