Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.24%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+27912/11/202117/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad utilizando una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaMedia (6.7)0.24%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+27912/11/202117/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaAlta (7.5)1.3%—Softing Datafeed OPC SuiteSofting EdgeconnectorSofting OPCSofting Secure Integration Server+310/11/202117/6/2026
Se ha detectado un problema en Softing Industrial Automation OPC UA C++ SDK versiones anteriores a 5.66, y en uaToolkit Embedded versiones anteriores a 1.40. Unos atacantes remotos pueden causar una denegación de servicio (DoS) mediante el envío de mensajes diseñados a un cliente o servidor. El proceso del servidor…
ModificadaAlta (7.5)1.5%—Softing Smartlink Hw-dpSofting Uatoolkit Embedded10/11/202117/6/2026
Se ha detectado un problema en Softing Industrial Automation uaToolkit Embedded versiones anteriores a 1.40. Unos atacantes remotos pueden causar una denegación de servicio (DoS) o iniciar sesión como usuario anónimo (omitiendo las comprobaciones de seguridad) mediante el envío de mensajes diseñados a un servidor…
ModificadaCrítica (9.8)59%💥 PoCEmbedthis Goahead14/10/202117/6/2026
Se ha detectado un problema en GoAhead versiones 4.x y 5.x anteriores a 5.1.5. En el filtro de carga de archivos, las variables de formulario del usuario pueden pasarse a scripts CGI sin que se les anteponga el prefijo CGI. Esto permite tunelizar variables de entorno no confiables en scripts CGI vulnerables
ModificadaAlta (8.6)1.3%—Cisco Embedded Wireless Controller23/9/202117/6/2026
Una vulnerabilidad en la funcionalidad packet processing de Cisco Embedded Wireless Controller (EWC) Software for Catalyst Access Points (APs) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un AP afectado. Esta vulnerabilidad es debido a una asignación…
ModificadaAlta (8.6)1.3%—Cisco IOS XECisco Embedded Wireless ControllerCisco Catalyst 9800 Firmware23/9/202117/6/2026
Varias vulnerabilidades en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (6.5)0.58%—Cypress Wireless Internet Connectivity FOR Embedded Devices7/9/202117/6/2026
Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0 para los dispositivos CYW20735B1, no maneja apropiadamente la recepción de LMP_max_slot con una longitud ACL mayor después de completar el procedimiento de configuración de LMP, permitiendo a atacantes en el rango de radio…
ModificadaMedia (6.5)0.58%—Cypress Wireless Internet Connectivity FOR Embedded Devices7/9/202117/6/2026
Una implementación de Bluetooth Classic en la pila BT de Cypress WICED versiones hasta 2.9.0 para CYW20735B1, no maneja apropiadamente la recepción de una respuesta de precisión de tiempo LMP malformada seguida de múltiples reconexiones al esclavo de enlace, permitiendo a atacantes agotar los recursos BT del…
ModificadaMedia (5.3)0.51%—Cypress Wireless Internet Connectivity FOR Embedded Devices7/9/202117/6/2026
Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0, para los dispositivos CYW20735B1 no maneja apropiadamente la recepción de LMP_max_slot con un tipo de paquete de banda base no válido (y LT_ADDRESS y LT_ADDR) tras la finalización del procedimiento de configuración de LMP,…
ModificadaAlta (7.2)1.5%—Geekwebsolution Embed Youtube Video6/9/202117/6/2026
El parámetro editid GET del plugin Embed Youtube Video WordPress through 1.0, no se sanea, escapa o se comprueba antes de insertarlo en una sentencia SQL, conllevando a una inyección SQL.
ModificadaAlta (7.5)1.1%—ARM Mbed TLSSiemens Logo! Cmr2020 FirmwareSiemens Logo! Cmr2040 FirmwareSiemens Simatic Rtu3031c Firmware+423/8/202117/6/2026
Se ha detectado un problema en Mbed TLS versiones anteriores a 2.25.0 (y versiones anteriores a 2.16.9 LTS y versiones anteriores a 2.7.18 LTS). Una entrada de parámetros de algoritmo NULL parece idéntica a una matriz de REAL (tamaño cero) y, por tanto, el certificado es considerado válido. Sin embargo, si los…
ModificadaMedia (5.9)0.86%—ARM Mbed TLS23/8/202117/6/2026
Se ha detectado un problema en Mbed TLS versiones anteriores a 2.24.0. La comprobación de los certificados X.509 cuando se compara el nombre común esperado (el argumento cn de la función mbedtls_x509_crt_verify) con el nombre real del certificado es manejado inapropiadamente: cuando la extensión subjecAltName está…
ModificadaAlta (7.5)1.6%—ARM Mbed TLSDebian Linux23/8/202117/6/2026
Se ha detectado un problema en Mbed TLS versiones anteriores a 2.24.0 (y versiones anteriores a 2.16.8 LTS y versiones anteriores a 2.7.17 LTS). Falta la puesta a cero de los búferes de texto plano en la función mbedtls_ssl_read para borrar de la memoria los datos no usados de la aplicación.
ModificadaAlta (7.5)1.9%—ARM Mbed TLSSiemens Logo! Cmr2020 FirmwareSiemens Logo! Cmr2040 FirmwareSiemens Simatic Rtu3031c Firmware+423/8/202117/6/2026
Se ha detectado un problema en Mbed TLS versiones anteriores a 2.25.0 (y versiones anteriores a 2.16.9 LTS y versiones anteriores a 2.7.18 LTS). Los cálculos llevado a cabo por la función mbedtls_mpi_exp_mod no están limitados; por lo tanto, el suministro de parámetros demasiado grandes podría conllevar a una…
ModificadaAlta (7.5)2.3%—Hcc-embedded Nichestack19/8/202117/6/2026
Se ha detectado un problema en HCC Embedded InterNicheStack versiones hasta 4.3. La función packet processing TFTP tfshnd():tftpsrv.c no asegura que un nombre de archivo esté apropiadamente terminado en "\0"; por lo tanto, una llamada posterior a strlen para el nombre de archivo podría leer fuera de límites del búfer…
ModificadaAlta (7.5)2.3%—Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware19/8/202117/6/2026
Se ha detectado un problema en la función tcp_rcv() en el archivo nptcp.c en HCC embedded InterNiche versión 4.0.1. El código de procesamiento del encabezado TCP no sanea el valor del campo de longitud total de IP (longitud del encabezado + longitud de los datos). Con un paquete IP diseñado, se produce un…
ModificadaAlta (7.5)2.6%—Hcc-embedded Nichestack19/8/202117/6/2026
El servidor web de InterNiche NicheStack versiones hasta 4.0.1, permite a atacantes remotos causar una denegación de servicio (bucle infinito y corte de red) por medio de una petición HTTP válida inesperada como OPTIONS. Esto ocurre porque el gestor de peticiones HTTP introduce un hook de depuración wbs_loop()…
ModificadaCrítica (9.1)2.1%—Hcc-embedded NichestackSiemens Sentron 3WA Com190 FirmwareSiemens Sentron 3WL Com35 Firmware19/8/202117/6/2026
Se ha detectado un problema en HCC Nichestack versión 3.0. El código que genera Initial Sequence Numbers (ISN) para las conexiones TCP deriva el ISN de una fuente insuficientemente aleatoria. Como resultado, un atacante puede ser capaz de determinar el ISN de las conexiones TCP actuales y futuras y secuestrar las…
ModificadaAlta (7.5)2.3%—Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware19/8/202117/6/2026
Se ha detectado un problema en HCC Nichestack versión 3.0. El código que analiza los paquetes TCP se basa en un valor no comprobado del tamaño de la carga útil IP (extraído del encabezado IP) para calcular la longitud de la carga útil TCP dentro de la función de cálculo de la suma de comprobación TCP. Cuando el tamaño…
ModificadaAlta (7.5)2.3%—Hcc-embedded NichestackSiemens 7km9300-0ae02-0aa0 Firmware19/8/202117/6/2026
Se ha detectado un problema en HCC Nichestack versión 3.0. El código que analiza los paquetes ICMP se basa en un valor no comprobado del tamaño de la carga útil IP (extraído del encabezado IP) para calcular la suma de comprobación ICMP. Cuando el tamaño de la carga útil IP está configurado para ser más pequeño que el…
ModificadaAlta (7.5)1.5%—Hcc-embedded Nichestack19/8/202117/6/2026
Se ha detectado un problema en la función tcp_pulloutofband() en el archivo tcp_in.c en HCC embedded InterNiche versión 4.0.1. La función de procesamiento de datos urgentes de TCP fuera de banda invoca una función de pánico si el puntero al final de los datos fuera de banda apunta fuera de los datos del segmento TCP.…
ModificadaAlta (7.5)1.3%—Hcc-embedded Nichestack19/8/202117/6/2026
Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Esta vulnerabilidad permite al atacante predecir el puerto de origen de una consulta DNS para enviar paquetes de respuesta DNS falsos que serán aceptados como respuestas válidas a las peticiones del cliente DNS (sin olfatear la petición específica).…
ModificadaAlta (7.5)1.7%—Hcc-embedded Nichestack19/8/202117/6/2026
Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una comparación incorrecta de enteros con signo. Esta vulnerabilidad requiere que el atacante envíe un paquete HTTP malformado con…
ModificadaCrítica (9.8)3.2%—Hcc-embedded Interniche19/8/202117/6/2026
Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una falta de comprobación del tamaño. Esta vulnerabilidad requiere que el atacante envíe una petición HTTP POST diseñada con un URI…