Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

88 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.7%—Southrivertech Titan FTP Server Nextgen19/6/202217/6/2026
Se descubrió un problema en TitanFTP (también conocido como Titan FTP) NextGen antes de 1.2.1050. Hay una ejecución remota de código debido a una contraseña codificada para la cuenta sa en la instancia de Microsoft SQL Express 2019 instalada por defecto durante la instalación de TitanFTP NextGen, también conocida como…
ModificadaAlta (8.8)0.46%—Starcharge Titan 180 Premium FirmwareStarcharge Nova 360 Cabinet Firmware22/12/20219/7/2026
Determinados productos de Starcharge están afectados por una Comprobación de Entrada Inapropiada. Los productos afectados son: Nova 360 Cabinet versiones anteriores a 1.3.0.0.7b102 incluyéndola - Corregido: Beta1.3.0.1.0 y Titan 180 Premium versiones anteriores a 1.3.0.0.6 incluyéndola - Corregido: 1.3.0.0.9
ModificadaAlta (8.8)1.8%—Starcharge Titan 180 Premium FirmwareStarcharge Nova 360 Cabinet Firmware22/12/20219/7/2026
Determinados productos de Starcharge son vulnerables a un salto de directorio por medio del archivo main.cgi. Los productos afectados incluyen: Nova 360 Cabinet versiones anteriores a 1.3.0.0.6 incluyéndola - Corregido: 1.3.0.0.9 y Titan 180 Premium versiones anteriores a1.3.0.0.7b102 incluyéndola - Corregido:…
ModificadaMedia (4.4)0.21%—Nvidia Dgx-1 P100Nvidia Dgx-1 V100Nvidia Dgx-2Nvidia DGX Station A100+13120/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en el microcontrolador interno que puede permitir a un usuario con altos privilegios acceder a información de la memoria no depurada, que puede conllevar a una divulgación de información
ModificadaMedia (4.4)0.21%—Nvidia Dgx-1 P100Nvidia Dgx-1 V100Nvidia Dgx-2Nvidia DGX Station A100+13120/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en el microcontrolador interno que puede permitir a un usuario con altos privilegios acceder a información de registros no depurados, que puede conllevar a una divulgación de información
ModificadaMedia (4.1)0.21%—Nvidia Dgx-1 P100Nvidia Dgx-1 V100Nvidia Dgx-2Nvidia DGX Station A100+13120/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en el microcontrolador interno que puede permitir a un usuario con privilegios elevados acceder a información protegida identificando, explotando y cargando microcódigo vulnerable. Un ataque de este tipo puede conducir a la divulgación de información
ModificadaAlta (7.5)0.31%—Nvidia Geforce GT 605Nvidia Geforce GT 610Nvidia Geforce GT 620Nvidia Geforce GT 625+5920/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en el microcontrolador interno, que puede permitir a un usuario con privilegios elevados instanciar una operación de escritura DMA sólo dentro de una ventana de tiempo específica programada para corromper la ejecución del código, lo que puede afectar a la…
ModificadaAlta (7.5)0.28%—Nvidia Geforce GTX 950Nvidia Geforce GTX 960Nvidia Geforce GTX 970Nvidia Geforce GTX 980+3120/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en un microcontrolador interno que puede permitir a un usuario con privilegios elevados generar microcódigos válidos identificando, explotando y cargando microcódigos vulnerables. Este ataque podría conducir a la divulgación de información, la corrupción…
ModificadaMedia (4.4)0.20%—Nvidia Dgx-1 P100Nvidia Dgx-1 V100Nvidia Dgx-2Nvidia DGX Station A100+10320/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en el microcontrolador interno que puede permitir a un usuario con altos privilegios corromper los datos del programa
ModificadaMedia (4.4)0.21%—Nvidia Dgx-1 P100Nvidia Dgx-1 V100Nvidia Dgx-2Nvidia DGX Station A100+13120/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en el microcontrolador interno que puede permitir a un usuario con altos privilegios acceder a los registros de depuración durante el tiempo de ejecución, que puede conllevar a una divulgación de información
ModificadaMedia (4.4)0.21%—Nvidia Dgx-1 P100Nvidia Dgx-1 V100Nvidia Dgx-2Nvidia DGX Station A100+13120/11/202117/6/2026
La GPU NVIDIA y el hardware Tegra contienen una vulnerabilidad en el microcontrolador interno que puede permitir a un usuario con altos privilegios usar mecanismos de depuración con un control de acceso insuficiente, que puede conllevar a una divulgación de información
ModificadaMedia (5.5)0.23%—Lenovo Thinkpad X380 Yoga FirmwareLenovo Thinkpad X1 Fold GEN 1 FirmwareLenovo Thinkpad Yoga 260 FirmwareLenovo Thinkpad Yoga 11E 3RD GEN Firmware+12912/11/202117/6/2026
Una vulnerabilidad potencial en la función SMI callback usada en la configuración de CSME de algunos sistemas Lenovo Notebook y ThinkPad podría ser usada para filtrar datos fuera del rango de la SMRAM
ModificadaMedia (6.7)0.29%—Lenovo Thinkpad X380 Yoga FirmwareLenovo Thinkpad X1 Fold GEN 1 FirmwareLenovo Thinkpad Yoga 260 FirmwareLenovo Thinkpad Yoga 11E 3RD GEN Firmware+12912/11/202117/6/2026
Una posible vulnerabilidad en la función SMI callback usada para acceder al dispositivo flash en algunos modelos de ThinkPad puede permitir a un atacante con acceso local y privilegios elevados ejecutar código arbitrario
ModificadaMedia (6.1)1.7%💥 ExploitGambit Titan Framework6/9/202117/6/2026
El archivo iframe-font-preview.php de titan-framework no escapa apropiadamente de los parámetros GET font-weight y font-family antes de devolverlos en un atributo href, conllevando a problemas de Cross-Site Scripting reflejado
ModificadaMedia (4.2)0.20%—Ftsafe K13Ftsafe K21Ftsafe K40Ftsafe K9+417/1/202117/6/2026
Se detectó un problema de canal lateral de ondas electromagnéticas en los microcontroladores de seguridad NXP SmartMX / P5x y en los microcontroladores de autenticación segura A7x, con CryptoLib versiones hasta v2.9. Permite a los atacantes extraer la clave privada ECDSA después de un acceso físico extenso (y en…
ModificadaMedia (5.3)0.51%—Titanhq Spamtitan23/12/202017/6/2026
SpamTitan anterior a la versión 7.09 permite a los atacantes manipular las copias de seguridad, porque las copias de seguridad no están encriptadas.
ModificadaAlta (7.2)3.4%—Titanhq Spamtitan17/9/202017/6/2026
Se detectó un problema de escape del sandbox en TitanHQ SpamTitan Gateway versión 7.07. Limita al usuario administrador a un shell restringido, permitiendo una ejecución de un pequeño número de herramientas del sistema operativo. Este shell restringido puede ser omitido después de cambiar las propiedades del…
ModificadaAlta (7.2)1.6%—Titanhq Spamtitan17/9/202017/6/2026
Se detectó un problema de escape del sandbox en TitanHQ SpamTitan Gateway versión 7.07. Limita al usuario administrador a un shell restringido, permitiendo una ejecución de un pequeño número de herramientas del sistema operativo. El shell restringido puede ser omitido al presentar una imagen ISO vmware-tools…
ModificadaAlta (8.8)7.1%💥 ExploitTitanhq Spamtitan17/9/202017/6/2026
Se detectó un problema en Titan SpamTitan versión 7.07. Debido a un saneamiento inapropiado del parámetro quid, utilizado en la página mailqueue.php, una inyección de código puede ocurrir. La entrada para este parámetro es proporcionada directamente por un usuario autenticado por medio de una petición GET…
ModificadaAlta (8.8)7.5%💥 ExploitTitanhq Spamtitan17/9/202017/6/2026
Se detectó un problema en Titan SpamTitan versión 7.07. Un saneamiento inapropiado del parámetro jaction cuando interactúa con la página mailqueue.php, podría conllevar a una evaluación del código PHP del lado del servidor, porque la entrada proporcionada por el usuario es pasada directamente a la función php…
ModificadaMedia (6.5)7.1%💥 ExploitTitanhq Spamtitan17/9/202017/6/2026
Se detectó un problema en Titan SpamTitan versión 7.07. Un saneamiento inapropiado del parámetro fname, utilizado en la página certs-x.php, permitiría a un atacante recuperar el contenido de archivos arbitrarios. El usuario debe estar autenticado antes de interactuar con esta página
ModificadaAlta (8.8)9.6%💥 ExploitTitanhq Spamtitan17/9/202017/6/2026
Se detectó un problema en Titan SpamTitan versión 7.07. Una comprobación inapropiada del parámetro fname en la página certs-x.php permitiría a un atacante ejecutar código remoto en el servidor de destino. El usuario debe estar autenticado antes de interactuar con esta página
ModificadaCrítica (9.8)73%💥 ExploitTitanhq Spamtitan17/9/202017/6/2026
Se detectó un problema en Titan SpamTitan versión 7.07. Un saneamiento de entrada inapropiada del parámetro community en la página snmp-x.php permitiría a un atacante remoto inyectar comandos en el archivo snmpd.conf que permitiría ejecutar comandos en el servidor de destino
ModificadaCrítica (9.8)1.3%—Nanometrics CentaurNanometrics Titansma24/4/202017/6/2026
Nanometrics Centaur hasta la versión 4.3.23 y TitanSMA hasta la versión 4.2.20 manejan mal el control de acceso para el registro de syslog.
ModificadaAlta (8.1)1.0%💥 PoCTitan SF Rush Smart Band Firmware22/4/202017/6/2026
Se descubrió un problema en los dispositivos Tata Sonata Smart SF Rush versión 1.12. Se ha identificado que la banda inteligente no tiene emparejamiento (modo 0 nivel de seguridad Bluetooth LE) Los datos que son transmitidos por el aire no están cifrados. Además de esto, los datos que son enviados a la banda…