Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 PoC | Fortinet FortiosFortinet Fortiproxy | 2/1/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico [CWE-122] en FortiOS SSL-VPN 7.2.0 a 7.2.2, 7.0.0 a 7.0.8, 6.4.0 a 6.4.10, 6.2.0 a 6.2.11, 6.0 .15 y anteriores y FortiProxy SSL-VPN 7.2.0 hasta 7.2.1, 7.0.7 y anteriores pueden permitir que un atacante remoto no autenticado ejecute código o… | |
| Analizada | Crítica (9.6) | 2.4% | ⚠ Explotación activa | Mozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird | 22/12/2022 | 19/8/2026 | Un mensaje inesperado en el framework IPC de WebGPU podría provocar un escape de la sandbox explotable y de use-after-free. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox para Android < 97.3.0,… | |
| Analizada | Alta (8.8) | 14% | ⚠ Explotación activa💥 PoC | Mozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird | 22/12/2022 | 19/8/2026 | La eliminación de un parámetro XSLT durante el procesamiento podría haber dado lugar a un use-after-free explotable. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox para Android < 97.3.0, Thunderbird… | |
| Analizada | Alta (8.8) | 8.5% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 15/12/2022 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.1.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. Apple tiene conocimiento… | |
| Analizada | Media (5.4) | 76% | ⚠ Explotación activa | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2Microsoft Windows 10 21h1+6 | 13/12/2022 | 17/6/2026 | Vulnerabilidad de omisión de la función de seguridad SmartScreen de Windows | |
| Analizada | Crítica (9.8) | 6.7% | ⚠ Explotación activa💥 PoC | Citrix Application Delivery Controller FirmwareCitrix Gateway Firmware | 13/12/2022 | 17/6/2026 | Ejecución remota de código arbitrario no autenticado | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Cacti | 5/12/2022 | 17/6/2026 | Cacti es una plataforma de código abierto que proporciona un framework de gestión de fallos y supervisión operativa robusta y extensible para los usuarios. En las versiones afectadas, una vulnerabilidad de inyección de comandos permite a un usuario no autenticado ejecutar código arbitrario en un servidor que ejecuta… | |
| Analizada | Alta (8.8) | 24% | ⚠ Explotación activa💥 PoC | Google Chrome | 2/12/2022 | 17/6/2026 | La confusión de tipos en V8 en Google Chrome anterior a 108.0.5359.94 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta) | |
| Analizada | Alta (8.8) | 34% | ⚠ Explotación activa | Dlink Dnr-322l Firmware | 29/11/2022 | 17/6/2026 | La Falla de Integridad de Datos en 'Backup Config' en D-Link DNR-322L en versiones <= 2.60B15 permite a un atacante autenticado ejecutar comandos a nivel de sistema operativo en el dispositivo. | |
| Analizada | Crítica (9.6) | 32% | ⚠ Explotación activa | Google ChromeMicrosoft EdgeMicrosoft Edge Chromium | 25/11/2022 | 17/6/2026 | El desbordamiento del búfer de montón en GPU en Google Chrome anterior a 107.0.5304.121 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de la zona de pruebas a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Analizada | Media (6.8) | 11% | ⚠ Explotación activa | Mitel Mivoice Connect | 22/11/2022 | 17/6/2026 | El componente de base de datos Director de MiVoice Connect hasta la versión 19.3 (22.22.6100.0) podría permitir a un atacante autenticado realizar un ataque de inyección de código a través de datos manipulados debido a restricciones insuficientes en el tipo de datos de la base de datos. | |
| Analizada | Media (6.8) | 11% | ⚠ Explotación activa | Mitel Mivoice Connect | 22/11/2022 | 17/6/2026 | Una vulnerabilidad en el componente Edge Gateway de Mitel MiVoice Connect hasta la versión 19.3 (22.22.6100.0) podría permitir que un atacante autenticado con acceso a la red interna lleve a cabo un ataque de inyección de comandos, debido a una restricción insuficiente de los parámetros de URL. | |
| Analizada | Alta (7.8) | 9.1% | ⚠ Explotación activa | Audinate Dante Application Library | 17/11/2022 | 17/6/2026 | mDNSResponder.exe es vulnerable al ataque de carga lateral de DLL. El ejecutable especifica incorrectamente cómo cargar la DLL, desde qué carpeta y bajo qué condiciones. En estos escenarios, un atacante malintencionado podría estar utilizando el ejecutable válido y legítimo para cargar archivos maliciosos. | |
| Analizada | Alta (8.8) | 25% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+12 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Windows Scripting Languages | |
| Analizada | Alta (7.8) | 3.0% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+10 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del servicio de Windows CNG Key Isolation | |
| Analizada | Media (5.4) | 1.8% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+8 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de omisión de la característica de seguridad web de Windows Mark | |
| Analizada | Crítica (9.8) | 77% | ⚠ Explotación activa💥 PoC | Microsoft Exchange Server | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios de Microsoft Exchange Server | |
| Analizada | Alta (7.8) | 2.3% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+12 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en la Cola de Impresión de Windows | |
| Analizada | Media (5.4) | 2.5% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+8 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de omisión de la característica de seguridad web de Windows Mark | |
| Analizada | Crítica (9.8) | 36% | ⚠ Explotación activa💥 PoC | Netwrix Auditor | 8/11/2022 | 17/6/2026 | Existen vulnerabilidades de ejecución remota de código en el componente de grabación de vídeo de actividad del usuario de Netwrix Auditor que afectan tanto al servidor de Netwrix Auditor como a los agentes instalados en los sistemas monitoreados. Las vulnerabilidades de ejecución remota de código existen dentro del… | |
| Analizada | Alta (8.8) | 7.9% | ⚠ Explotación activa | Google Chrome | 1/11/2022 | 17/6/2026 | La confusión de tipos en V8 en Google Chrome anterior a 107.0.5304.87 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chromium: alta) | |
| Analizada | Alta (7.8) | 1.1% | ⚠ Explotación activa | Apple IpadosApple Iphone OS | 1/11/2022 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites mejorando la verificación de los límites. Este problema se solucionó en iOS 15.7.1 y iPadOS 15.7.1, iOS 16.1 y iPadOS 16. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. Apple tiene conocimiento de un informe que… | |
| Analizada | Alta (8.8) | 14% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 25/10/2022 | 17/6/2026 | Un controlador del kernel de la GPU del correo de la familia de productos Arm versiones hasta 12-08-2022, permite a usuarios no privilegiados realizar operaciones de procesamiento de la GPU inapropiadas para conseguir acceso a la memoria ya liberada | |
| Analizada | Crítica (9.8) | 64% | ⚠ Explotación activa💥 Exploit | Dlink Dsl-2750b Firmware | 19/10/2022 | 17/6/2026 | Los dispositivos D-Link DSL-2750B versiones anteriores a 1.05, permiten una inyección remota de comandos no autenticados por medio del parámetro cli login.cgi, como ha sido explotado "in the wild" en 2016 hasta 2022 | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Oracle E-business Suite | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Upload). Las versiones soportadas que están afectadas son 12.2.3-12.2.11. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… |