Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.24% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+279 | 12/11/2021 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad utilizando una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (6.7) | 0.24% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+279 | 12/11/2021 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.5) | 1.3% | — | Softing Datafeed OPC SuiteSofting EdgeconnectorSofting OPCSofting Secure Integration Server+3 | 10/11/2021 | 17/6/2026 | Se ha detectado un problema en Softing Industrial Automation OPC UA C++ SDK versiones anteriores a 5.66, y en uaToolkit Embedded versiones anteriores a 1.40. Unos atacantes remotos pueden causar una denegación de servicio (DoS) mediante el envío de mensajes diseñados a un cliente o servidor. El proceso del servidor… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing Smartlink Hw-dpSofting Uatoolkit Embedded | 10/11/2021 | 17/6/2026 | Se ha detectado un problema en Softing Industrial Automation uaToolkit Embedded versiones anteriores a 1.40. Unos atacantes remotos pueden causar una denegación de servicio (DoS) o iniciar sesión como usuario anónimo (omitiendo las comprobaciones de seguridad) mediante el envío de mensajes diseñados a un servidor… | |
| Modificada | Crítica (9.8) | 59% | 💥 PoC | Embedthis Goahead | 14/10/2021 | 17/6/2026 | Se ha detectado un problema en GoAhead versiones 4.x y 5.x anteriores a 5.1.5. En el filtro de carga de archivos, las variables de formulario del usuario pueden pasarse a scripts CGI sin que se les anteponga el prefijo CGI. Esto permite tunelizar variables de entorno no confiables en scripts CGI vulnerables | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco Embedded Wireless Controller | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad packet processing de Cisco Embedded Wireless Controller (EWC) Software for Catalyst Access Points (APs) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un AP afectado. Esta vulnerabilidad es debido a una asignación… | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco IOS XECisco Embedded Wireless ControllerCisco Catalyst 9800 Firmware | 23/9/2021 | 17/6/2026 | Varias vulnerabilidades en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6.5) | 0.58% | — | Cypress Wireless Internet Connectivity FOR Embedded Devices | 7/9/2021 | 17/6/2026 | Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0 para los dispositivos CYW20735B1, no maneja apropiadamente la recepción de LMP_max_slot con una longitud ACL mayor después de completar el procedimiento de configuración de LMP, permitiendo a atacantes en el rango de radio… | |
| Modificada | Media (6.5) | 0.58% | — | Cypress Wireless Internet Connectivity FOR Embedded Devices | 7/9/2021 | 17/6/2026 | Una implementación de Bluetooth Classic en la pila BT de Cypress WICED versiones hasta 2.9.0 para CYW20735B1, no maneja apropiadamente la recepción de una respuesta de precisión de tiempo LMP malformada seguida de múltiples reconexiones al esclavo de enlace, permitiendo a atacantes agotar los recursos BT del… | |
| Modificada | Media (5.3) | 0.51% | — | Cypress Wireless Internet Connectivity FOR Embedded Devices | 7/9/2021 | 17/6/2026 | Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0, para los dispositivos CYW20735B1 no maneja apropiadamente la recepción de LMP_max_slot con un tipo de paquete de banda base no válido (y LT_ADDRESS y LT_ADDR) tras la finalización del procedimiento de configuración de LMP,… | |
| Modificada | Alta (7.2) | 1.5% | — | Geekwebsolution Embed Youtube Video | 6/9/2021 | 17/6/2026 | El parámetro editid GET del plugin Embed Youtube Video WordPress through 1.0, no se sanea, escapa o se comprueba antes de insertarlo en una sentencia SQL, conllevando a una inyección SQL. | |
| Modificada | Alta (7.5) | 1.1% | — | ARM Mbed TLSSiemens Logo! Cmr2020 FirmwareSiemens Logo! Cmr2040 FirmwareSiemens Simatic Rtu3031c Firmware+4 | 23/8/2021 | 17/6/2026 | Se ha detectado un problema en Mbed TLS versiones anteriores a 2.25.0 (y versiones anteriores a 2.16.9 LTS y versiones anteriores a 2.7.18 LTS). Una entrada de parámetros de algoritmo NULL parece idéntica a una matriz de REAL (tamaño cero) y, por tanto, el certificado es considerado válido. Sin embargo, si los… | |
| Modificada | Media (5.9) | 0.86% | — | ARM Mbed TLS | 23/8/2021 | 17/6/2026 | Se ha detectado un problema en Mbed TLS versiones anteriores a 2.24.0. La comprobación de los certificados X.509 cuando se compara el nombre común esperado (el argumento cn de la función mbedtls_x509_crt_verify) con el nombre real del certificado es manejado inapropiadamente: cuando la extensión subjecAltName está… | |
| Modificada | Alta (7.5) | 1.6% | — | ARM Mbed TLSDebian Linux | 23/8/2021 | 17/6/2026 | Se ha detectado un problema en Mbed TLS versiones anteriores a 2.24.0 (y versiones anteriores a 2.16.8 LTS y versiones anteriores a 2.7.17 LTS). Falta la puesta a cero de los búferes de texto plano en la función mbedtls_ssl_read para borrar de la memoria los datos no usados de la aplicación. | |
| Modificada | Alta (7.5) | 1.9% | — | ARM Mbed TLSSiemens Logo! Cmr2020 FirmwareSiemens Logo! Cmr2040 FirmwareSiemens Simatic Rtu3031c Firmware+4 | 23/8/2021 | 17/6/2026 | Se ha detectado un problema en Mbed TLS versiones anteriores a 2.25.0 (y versiones anteriores a 2.16.9 LTS y versiones anteriores a 2.7.18 LTS). Los cálculos llevado a cabo por la función mbedtls_mpi_exp_mod no están limitados; por lo tanto, el suministro de parámetros demasiado grandes podría conllevar a una… | |
| Modificada | Alta (7.5) | 2.3% | — | Hcc-embedded Nichestack | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC Embedded InterNicheStack versiones hasta 4.3. La función packet processing TFTP tfshnd():tftpsrv.c no asegura que un nombre de archivo esté apropiadamente terminado en "\0"; por lo tanto, una llamada posterior a strlen para el nombre de archivo podría leer fuera de límites del búfer… | |
| Modificada | Alta (7.5) | 2.3% | — | Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en la función tcp_rcv() en el archivo nptcp.c en HCC embedded InterNiche versión 4.0.1. El código de procesamiento del encabezado TCP no sanea el valor del campo de longitud total de IP (longitud del encabezado + longitud de los datos). Con un paquete IP diseñado, se produce un… | |
| Modificada | Alta (7.5) | 2.6% | — | Hcc-embedded Nichestack | 19/8/2021 | 17/6/2026 | El servidor web de InterNiche NicheStack versiones hasta 4.0.1, permite a atacantes remotos causar una denegación de servicio (bucle infinito y corte de red) por medio de una petición HTTP válida inesperada como OPTIONS. Esto ocurre porque el gestor de peticiones HTTP introduce un hook de depuración wbs_loop()… | |
| Modificada | Crítica (9.1) | 2.1% | — | Hcc-embedded NichestackSiemens Sentron 3WA Com190 FirmwareSiemens Sentron 3WL Com35 Firmware | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC Nichestack versión 3.0. El código que genera Initial Sequence Numbers (ISN) para las conexiones TCP deriva el ISN de una fuente insuficientemente aleatoria. Como resultado, un atacante puede ser capaz de determinar el ISN de las conexiones TCP actuales y futuras y secuestrar las… | |
| Modificada | Alta (7.5) | 2.3% | — | Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC Nichestack versión 3.0. El código que analiza los paquetes TCP se basa en un valor no comprobado del tamaño de la carga útil IP (extraído del encabezado IP) para calcular la longitud de la carga útil TCP dentro de la función de cálculo de la suma de comprobación TCP. Cuando el tamaño… | |
| Modificada | Alta (7.5) | 2.3% | — | Hcc-embedded NichestackSiemens 7km9300-0ae02-0aa0 Firmware | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC Nichestack versión 3.0. El código que analiza los paquetes ICMP se basa en un valor no comprobado del tamaño de la carga útil IP (extraído del encabezado IP) para calcular la suma de comprobación ICMP. Cuando el tamaño de la carga útil IP está configurado para ser más pequeño que el… | |
| Modificada | Alta (7.5) | 1.5% | — | Hcc-embedded Nichestack | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en la función tcp_pulloutofband() en el archivo tcp_in.c en HCC embedded InterNiche versión 4.0.1. La función de procesamiento de datos urgentes de TCP fuera de banda invoca una función de pánico si el puntero al final de los datos fuera de banda apunta fuera de los datos del segmento TCP.… | |
| Modificada | Alta (7.5) | 1.3% | — | Hcc-embedded Nichestack | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Esta vulnerabilidad permite al atacante predecir el puerto de origen de una consulta DNS para enviar paquetes de respuesta DNS falsos que serán aceptados como respuestas válidas a las peticiones del cliente DNS (sin olfatear la petición específica).… | |
| Modificada | Alta (7.5) | 1.7% | — | Hcc-embedded Nichestack | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una comparación incorrecta de enteros con signo. Esta vulnerabilidad requiere que el atacante envíe un paquete HTTP malformado con… | |
| Modificada | Crítica (9.8) | 3.2% | — | Hcc-embedded Interniche | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una falta de comprobación del tamaño. Esta vulnerabilidad requiere que el atacante envíe una petición HTTP POST diseñada con un URI… |