Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.7)0.17%—Zscaler Internet Access Admin Portal23/2/202617/6/2026
Neutralización incorrecta de elementos especiales en la entrada proporcionada por el usuario dentro de la IU de administración de ZIA podría permitir a un administrador autenticado acceder o recuperar información interna no autorizada en raras condiciones.
AnalizadaBaja (2.7)0.20%—Zscaler Internet Access Admin Portal23/2/202617/6/2026
Validación indebida de la entrada proporcionada por el usuario en la UI de administración de ZIA podría permitir a un administrador autenticado iniciar funciones de backend a través de campos de entrada específicos en escenarios limitados.
ModificadaCrítica (9.8)1.1%—Hedeftakip Admin Portal27/9/202317/6/2026
La Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de Comando SQL ("Inyección SQL") en el Panel de administración de Hedef Tracking permite la inyección de SQL. Este problema afecta a Admin Panel: versiones anteriores a 1.2.
ModificadaCrítica (9.8)0.39%—Zscaler Internet Access Admin Portal31/8/202317/6/2026
Una verificación incorrecta de la firma criptográfica en la autenticación SAML de la interfaz de administración de Zscaler permite una escalada de privilegios. Este problema afecta a la interfaz de administración: desde la 6.2 anterior a la 6.2r.
Orbitaley — Vulnerabilidades