Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

481 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.1%—Schneider-electric Modicon M340 Bmxp341000 FirmwareSchneider-electric Modicon M340 Bmxp342000 FirmwareSchneider-electric Modicon M340 Bmxp3420102 FirmwareSchneider-electric Modicon M340 Bmxp3420102cl Firmware+1511/12/202017/6/2026
Una CWE-754: Se presenta una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en el Servidor Web en Modicon M340, Legacy Offers Modicon Quantum y Modicon Premium y Módulos de Comunicación asociados (consulte la notificación de seguridad para las versiones afectadas), que podría…
ModificadaMedia (5.3)0.91%—Schneider-electric Modicon M340 Bmxp341000 FirmwareSchneider-electric Modicon M340 Bmxp342000 FirmwareSchneider-electric Modicon M340 Bmxp3420102 FirmwareSchneider-electric Modicon M340 Bmxp3420102cl Firmware+1611/12/202017/6/2026
Una CWE-425: Se presenta una vulnerabilidad Petición Directa ("Forced Browsing") en el Servidor Web en Modicon M340, Legacy Offers Modicon Quantum y Modicon Premium y Módulos de Comunicación asociados (consulte la notificación de seguridad para las versiones afectadas), que podría causar una divulgación de datos…
ModificadaCrítica (9.8)2.3%—Schneider-electric Modicon M340 Bmxp341000 FirmwareSchneider-electric Modicon M340 Bmxp342000 FirmwareSchneider-electric Modicon M340 Bmxp3420102 FirmwareSchneider-electric Modicon M340 Bmxp3420102cl Firmware+1911/12/202017/6/2026
Una CWE-306: Se presenta una vulnerabilidad de Falta Autenticación para la Función Crítica en el Servidor Web en Modicon M340, Legacy Offers Modicon Quantum y Modicon Premium y Modicon Premium y Módulos de Comunicación asociados (consulte la notificación de seguridad para las versiones afectadas), que podría causar…
ModificadaAlta (7.5)1.2%—Schneider-electric Modicon M340 Bmxp341000 FirmwareSchneider-electric Modicon M340 Bmxp342000 FirmwareSchneider-electric Modicon M340 Bmxp3420102 FirmwareSchneider-electric Modicon M340 Bmxp3420102cl Firmware+1611/12/202017/6/2026
Una CWE-754: Se presenta una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en el Servidor Web en Modicon M340, Legacy Offers Modicon Quantum y Modicon Premium y Módulos de Comunicación asociados (consulte la notificación de seguridad para las versiones afectadas), que podría…
ModificadaAlta (7.5)1.2%—Schneider-electric Modicon M340 Bmxp341000 FirmwareSchneider-electric Modicon M340 Bmxp342000 FirmwareSchneider-electric Modicon M340 Bmxp3420102 FirmwareSchneider-electric Modicon M340 Bmxp3420102cl Firmware+611/12/202017/6/2026
Una CWE-754: Se presenta una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en Modicon M340 CPUs (BMXP34* versiones anteriores a V3.30) Módulos Modicon M340 Communication Ethernet (BMXNOE0100 (H) versiones anteriores a V3.4, BMXNOE0110 (H) versiones anteriores a V6.6, BMXNOR0200H…
ModificadaAlta (7.5)1.5%—Schneider-electric Modicon M340 Bmxp341000 FirmwareSchneider-electric Modicon M340 Bmxp342000 FirmwareSchneider-electric Modicon M340 Bmxp3420102 FirmwareSchneider-electric Modicon M340 Bmxp3420102cl Firmware+1711/12/202017/6/2026
Una CWE-22: Se presenta una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido (Tipo de Vulnerabilidad "Path Traversal") en el Servidor Web en Modicon M340, Legacy Offers Modicon Quantum y Modicon Premium y Módulos de Comunicación asociados (consulte la notificación de seguridad…
ModificadaCrítica (9.8)2.3%—Schneider-electric Modicon M340 Bmxp3420302 FirmwareSchneider-electric Modicon M340 Bmxp342000 FirmwareSchneider-electric Modicon M340 Bmxp341000 FirmwareSchneider-electric Modicon M340 Bmxp3420102 Firmware+121/12/202017/6/2026
Una CWE-255: Se presenta una vulnerabilidad Administración de Credenciales en el Servidor Web en Modicon M340, Modicon Quantum y ofertas ModiconPremium Legacy y sus Módulos de Comunicación (véase la notificación de seguridad para la información de la versión) que podría causar una ejecución de comandos en el servidor…
ModificadaAlta (8.8)1.1%—Schneider-electric Modicon Tsxety4103 FirmwareSchneider-electric Modicon Tsxety5103 FirmwareSchneider-electric Modicon Tsxp574634 FirmwareSchneider-electric Modicon Tsxp575634 Firmware+1618/11/202017/6/2026
CWE-120: Una vulnerabilidad de Copia de búfer sin Comprobar el Tamaño de la Entrada ("Classic Buffer Overflow") se presenta en el Servidor Web de unas ofertas de Modicon M340, Modicon Quantum y Modicon Premium Legacy y sus Módulos de Comunicación (véase la notificación para más detalles) que podría causar acceso de…
ModificadaAlta (8.8)1.1%—Schneider-electric Modicon Tsxety4103 FirmwareSchneider-electric Modicon Tsxety5103 FirmwareSchneider-electric Modicon Tsxp574634 FirmwareSchneider-electric Modicon Tsxp575634 Firmware+1618/11/202017/6/2026
CWE-787: Una vulnerabilidad de escritura fuera de límites se presenta en el Servidor Web de unas ofertas de Modicon M340, Modicon Quantum y Modicon Premium Legacy y sus Módulos de Comunicación (véase la notificación para más detalles) que podría causar una corrupción de datos, un bloqueo o una ejecución de código al…
ModificadaAlta (8.1)0.90%—Schneider-electric Modicon Tsxety4103 FirmwareSchneider-electric Modicon Tsxety5103 FirmwareSchneider-electric Modicon Tsxp574634 FirmwareSchneider-electric Modicon Tsxp575634 Firmware+1618/11/202017/6/2026
CWE-125: Una vulnerabilidad Lectura Fuera de Límites se presenta en el Servidor Web en las ofertas Modicon M340, Modicon Quantum y Modicon Premium Legacy y sus Módulos de Comunicación (consulte la notificación para obtener más detalles) que podría causar un fallo de segmentación o un desbordamiento del búfer al cargar…
ModificadaAlta (7.8)0.42%—Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+13312/11/202017/6/2026
Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos Intel® Processors puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.2)61%💥 ExploitGeutebrueck G-cam Ebc-2110 FirmwareGeutebrueck G-cam Ebc-2111 FirmwareGeutebrueck G-cam Efd-2240 FirmwareGeutebrueck G-cam Efd-2241 Firmware+714/8/202017/6/2026
Al usar un comando URL especialmente diseñado, un usuario autenticado remoto puede ejecutar comandos como root en G-Cam y G-Code (Versiones de Firmware 1.12.0.25 y anteriores, así como las Versiones Limitadas 1.12.13.2 y 1.12.14.5).
ModificadaCrítica (9.1)1.8%—Abus Secvest Hybrid Fumo50110 Firmware30/7/202017/6/2026
El módulo híbrido FUMO50110 de ABUS Secvest, no presenta ningún mecanismo de seguridad que garantice una confidencialidad o integridad de los paquetes RF que son intercambiados con un panel de alarma. Esto facilita el conducir ataques de omisión de autenticación de wAppLoxx
ModificadaCrítica (9.8)1.4%—Panasonic Eluga RAY 530 FirmwarePanasonic Eluga RAY 600 FirmwarePanasonic P110 FirmwarePanasonic Eluga Z1 PRO Firmware+220/5/202017/6/2026
Los dispositivos Panasonic P110, Eluga Z1 Pro, Eluga X1 y Eluga X1 Pro hasta el 10-04-2020 tienen permisos inseguros. NOTA: el proveedor declara que todos los productos afectados se encuentran en "Fin de soporte de software".
ModificadaAlta (7.5)1.2%—Schneider-electric BMX P34x FirmwareSchneider-electric BMX NOE 0100 FirmwareSchneider-electric BMX NOE 0110 FirmwareSchneider-electric BMX NOC 0401 Firmware+622/4/202017/6/2026
A CWE-798: Existe una vulnerabilidad de Uso de Credenciales Embebidas en los controladores Modicon (todas las versiones de las siguientes referencias de productos de CPU y módulo de comunicación enumeradas en las Notificaciones de Seguridad), lo que podría causar una divulgación de credenciales embebidas FTP cuando se…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZyxel Nas326 FirmwareZyxel Nas520 FirmwareZyxel Nas540 FirmwareZyxel Nas542 Firmware+234/3/20208/10/2026
Múltiples dispositivos network-attached storage (NAS) de ZyXEL cuando ejecutan la versión de firmware 5.21 contienen una vulnerabilidad de inyección de comando previa a la autenticación, que puede permitir a un atacante remoto no autenticado ejecutar código arbitrario sobre un dispositivo vulnerable. Los dispositivos…
ModificadaMedia (5.5)0.28%—Lenovo Thinkcentre E93 FirmwareLenovo Thinkcentre M6500s FirmwareLenovo Thinkcentre M6500t FirmwareLenovo Thinkcentre M73p Firmware+17814/2/202017/6/2026
Lenovo fue notificado de una potencial vulnerabilidad de denegación de servicio, que afecta a varias versiones de la BIOS para Lenovo Desktop, Desktop - All in One y ThinkStation, lo que podría causar que los PCR sean borrados de forma intermitente después de reanudar el modo de suspensión (S3) en sistemas con Intel…
ModificadaCrítica (9.8)3.7%—Timetoolsltd Sr9850 FirmwareTimetoolsltd Sr9750 FirmwareTimetoolsltd Sc9705 FirmwareTimetoolsltd Sr9210 Firmware+613/2/202017/6/2026
Los dispositivos TimeTools SC7105 versiones 1.0.007, SC9205 versiones 1.0.007, SC9705 versiones 1.0.007, SR7110 versiones 1.0.007, SR9210 versiones 1.0.007, SR9750 versiones 1.0.007, SR9850 versiones 1.0.007, T100 versiones 1.0.003, T300 versiones 1.0.003 y T550 versiones 1.0.003, permiten a atacantes remotos omitir…
ModificadaCrítica (9.8)2.7%—Timetoolsltd Sr9850 FirmwareTimetoolsltd Sr9750 FirmwareTimetoolsltd Sc9705 FirmwareTimetoolsltd Sr9210 Firmware+613/2/202017/6/2026
Los dispositivos TimeTools SC7105 versiones 1.0.007, SC9205 versiones 1.0.007, SC9705 versiones 1.0.007, SR7110 versiones 1.0.007, SR9210 versiones 1.0.007, SR9750 versiones 1.0.007, SR9850 versiones 1.0.007, T100 versiones 1.0.003, T300 versiones 1.0.003 y T550 versiones 1.0.003, permiten a atacantes remotos ejecutar…
ModificadaAlta (8.8)25%💥 ExploitCisco Linksys Wrt110 Firmware6/2/202016/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Cisco Linksys WRT110, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que tienen un impacto no especificado por medio de vectores desconocidos.
ModificadaMedia (5.5)0.56%—Intel Core I7-8700b FirmwareIntel Core I7-8569u FirmwareIntel Core I7 8650u FirmwareIntel Core I7 8565u Firmware+42728/1/202017/6/2026
Unos errores de limpieza en algunos desalojos de caché de datos para algunos procesadores Intel(R), pueden permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local.
ModificadaMedia (5.5)0.52%—Intel Core I7-8700b FirmwareIntel Core I7-8569u FirmwareIntel Core I7 8650u FirmwareIntel Core I7 8565u Firmware+42328/1/202017/6/2026
Unos errores de limpieza en algunos procesadores Intel(R), pueden permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local.
ModificadaAlta (7.2)3.3%—Geutebrueck G-code Eec-2400 FirmwareGeutebrueck G-cam Ebc-2110 FirmwareGeutebrueck G-cam Ebc-2111 FirmwareGeutebrueck G-cam Efd-2240 Firmware+717/1/202017/6/2026
Geutebruck IP Cameras G-Code(EEC-2xxx), G-Cam(EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx): todas las versiones 1.12.0.25 y anteriores, pueden permitir un atacante autenticado remoto con acceso a la configuración de red para suministrar comandos de sistema al servidor, conllevando a una ejecución de código remota como root.
ModificadaMedia (4.8)0.94%—Geutebrueck G-code Eec-2400 FirmwareGeutebrueck G-cam Ebc-2110 FirmwareGeutebrueck G-cam Ebc-2111 FirmwareGeutebrueck G-cam Efd-2240 Firmware+717/1/202017/6/2026
Cámaras IP Geutebruck G-Code (EEC-2xxx), G-Cam (EBC-21xx / EFD-22xx / ETHC-22xx / EWPC-22xx): todas las versiones 1.12.0.25 y anteriores pueden permitir un atacante autenticado remoto con acceso al evento configuración para almacenar código malicioso en el servidor, que luego podría ser activado por un usuario…
ModificadaAlta (7.2)2.7%—Geutebrueck G-code Eec-2400 FirmwareGeutebrueck G-cam Ebc-2110 FirmwareGeutebrueck G-cam Ebc-2111 FirmwareGeutebrueck G-cam Efd-2240 Firmware+717/1/202017/6/2026
Geutebruck IP Cameras G-Code(EEC-2xxx), G-Cam(EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx): todas las versiones 1.12.0.25 y anteriores, pueden permitir un usuario autenticado remoto, utilizando un comando URL diseñado, ejecutar comandos como root.