Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.71% | — | HPE Serviceguard FOR Linux | 1/3/2023 | 17/6/2026 | Pre-auth memory corruption in HPE Serviceguard | |
| Modificada | Crítica (9.8) | 0.79% | — | HPE Serviceguard FOR Linux | 1/3/2023 | 17/6/2026 | Unauthenticated Java deserialization vulnerability in Serviceguard Manager | |
| Modificada | Media (6.1) | 0.64% | — | Wangguard Project Wangguard | 6/2/2023 | 17/6/2026 | A vulnerability, which was classified as problematic, has been found in WangGuard Plugin 1.8.0 on WordPress. Affected by this issue is the function wangguard_users_info of the file wangguard-user-info.php of the component WGG User List Handler. The manipulation of the argument userIP leads to cross site scripting. The… | |
| Modificada | Media (5.3) | 0.47% | — | Wireguard | 29/1/2023 | 17/6/2026 | WireGuard, como WireGuard 0.5.3 en Windows, no tiene en cuenta completamente la posibilidad de que un adversario pueda establecer la hora del sistema de una víctima en un valor futuro, por ejemplo, porque se utiliza NTP no autenticado. Esto puede llevar a un resultado en el que una clave privada estática se vuelva… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Online Security Guards Hiring System Project Online Security Guards Hiring System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Security Guards Hiring System 1.0 y clasificada como problemática. Una función desconocida del archivo search-request.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata con la entrada "> conduce a cross site scripting. El ataque… | |
| Modificada | Alta (7.8) | 0.61% | 💥 PoC | Adguard | 26/1/2023 | 17/6/2026 | La validación de entrada incorrecta en adgnetworkwfpdrv.sys en Adguard para Windows x86 hasta 7.11 permite la escalada de privilegios locales. | |
| Modificada | Alta (7.5) | 0.95% | — | Bridgeline Robots-txt-guard | 5/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Woorank robots-txt-guard. Ha sido calificada como problemática. La función makePathPattern del archivo lib/patterns.js es afectada por esta vulnerabilidad. La manipulación del patrón de argumento conduce a una complejidad de expresión regular ineficiente. El exploit ha sido divulgado… | |
| Modificada | Media (4.9) | 0.60% | — | IBM Security Guardium | 20/12/2022 | 17/6/2026 | IBM Security Guardium 11.4 podría permitir a un usuario privilegiado obtener información confidencial dentro de una respuesta HTTP. ID de IBM X-Force: 235405. | |
| Modificada | Alta (7.5) | 1.3% | — | Rockwellautomation Compactlogix 5480 FirmwareRockwellautomation Compactlogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 Firmware+1 | 19/12/2022 | 17/6/2026 | Un usuario no autorizado podría utilizar una secuencia especialmente manipulada de mensajes Ethernet/IP, combinada con una gran carga de tráfico, para provocar una condición de Denegación de Servicio (DoS) en los controladores Logix de Rockwell Automation, lo que provocaría una falla importante no recuperable. Si el… | |
| Modificada | Alta (7.8) | 0.71% | — | Datadoghq Guarddog | 17/12/2022 | 17/6/2026 | GuardDog es una herramienta CLI para identificar paquetes PyPI maliciosos. Las versiones anteriores a la 0.1.5 son vulnerables a path traversal relativo cuando se escanea un paquete PyPI local especialmente manipulado. Ejecutar GuardDog contra un paquete especialmente manipulado puede permitir a un atacante escribir… | |
| Modificada | Media (6.5) | 0.72% | — | Datadoghq Guarddog | 16/12/2022 | 17/6/2026 | GuardDog es una herramienta CLI para identificar paquetes PyPI maliciosos. Las versiones anteriores a la v0.1.8 son vulnerables a la escritura arbitraria de archivos al escanear un paquete PyPI remoto especialmente manipulado. Extraer archivos utilizandoshutil.unpack_archive() de un tarball potencialmente malicioso… | |
| Modificada | Alta (7.5) | 1.5% | — | Rockwellautomation Compactlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Controllogix 5570 Firmware+2 | 16/12/2022 | 17/6/2026 | Existe una vulnerabilidad en los controladores de Rockwell Automation que permite que una solicitud CIP con formato incorrecto cause una falla mayor no recuperable (MNRF) y una condición de Denegación de Servicio (DoS) (DOS). | |
| Modificada | Media (4.8) | 0.33% | — | Medtronic Guardian Link 2 Transmitter Mmt-7730 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7731 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7738 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7775 Firmware+24 | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad que podría permitir que un usuario no autorizado conozca aspectos del protocolo de comunicación utilizado para emparejar componentes del sistema mientras la bomba se empareja con otros componentes del sistema. La explotación requiere proximidad de señal inalámbrica cercana con el paciente y… | |
| Modificada | Media (5.3) | 0.22% | — | BD Bodyguard 999-603 FirmwareBD Bodyguard DUO 999-903 FirmwareBD Bodyguard Epidural 999-683 FirmwareBD Bodyguard Pain Manager 999-803 Firmware+3 | 5/12/2022 | 17/6/2026 | Las bombas de infusión BD BodyGuard™ especificadas permiten el acceso a través de la interfaz del puerto RS-232 (serie). Si se explotan, los actores de amenazas con acceso físico, equipo especializado y conocimientos pueden configurar o desactivar la bomba. En la bomba no se almacena información de salud electrónica… | |
| Modificada | Alta (7.5) | 0.91% | — | Phoenixcontact FL Mguard Centerport FirmwarePhoenixcontact FL Mguard Centerport Vpn-1000 FirmwarePhoenixcontact FL Mguard Core TX FirmwarePhoenixcontact FL Mguard Core TX VPN Firmware+27 | 15/11/2022 | 17/6/2026 | Un atacante remoto no autenticado podría provocar una Denegación de Servicio (DoS) de los dispositivos PHOENIX CONTACT FL MGUARD y TC MGUARD inferiores a la versión 8.9.0 al enviar una mayor cantidad de conexiones HTTPS no autenticadas que se originan desde diferentes IP de origen. Configurar los límites de firewall… | |
| Modificada | Alta (7.5) | 0.61% | — | Phoenixcontact FL Mguard DM | 9/11/2022 | 17/6/2026 | En Phoenix Contact: FL MGUARD DM versiones 1.12.0 y 1.13.0, el acceso al servidor web Apache que se está instalando como parte de FL MGUARD DM en Microsoft Windows no requiere credenciales de inicio de sesión incluso si se configura durante la instalación. Los atacantes con acceso de red al servidor web Apache puede… | |
| Modificada | Media (4.4) | 0.13% | — | IBM Security Guardium | 3/11/2022 | 17/6/2026 | IBM Security Guardium 10.5, 10.6, 11.0, 11.1, 11.2, 11.3 y 11.4 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local privilegiado. ID de IBM X-Force: 215587. | |
| Modificada | Media (5.4) | 0.34% | — | Adguardhome | 11/10/2022 | 17/6/2026 | En AdGuardHome, versiones v0.95 hasta v0.108.0-b.13, son vulnerables a un ataque de tipo Cross-Site Request Forgery (CSRF), en la funcionalidad custom filtering rules. Un atacante puede persuadir a un usuario autorizado para que siga un enlace malicioso, resultando en una eliminación/modificación de las reglas de… | |
| Modificada | Alta (7.5) | 0.71% | — | Torguard VPN | 12/9/2022 | 17/6/2026 | Torguard VPN versión 4.8, presenta una vulnerabilidad que permite a un atacante volcar información confidencial, como credenciales e información sobre el servidor, no privilegiada de administrador | |
| Modificada | Media (5.4) | 0.59% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en la interfaz web de administración de los dispositivos WatchGuard Firebox y XTM. Un atacante remoto puede potencialmente ejecutar código JavaScript arbitrario en la interfaz web de administración mediante el envío de peticiones diseñadas a… | |
| Modificada | Alta (7.8) | 0.23% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Los dispositivos WatchGuard Firebox y XTM permiten a un atacante local (que ya ha obtenido acceso al shell) elevar sus privilegios y ejecutar código con permisos de root. Esto ha sido corregido en Fireware OS versiones 12.8.1, 12.5.10 y 12.1.4. | |
| Modificada | Crítica (9.8) | 1.9% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Un desbordamiento de enteros en los dispositivos WatchGuard Firebox y XTM permite a un atacante remoto no autenticado desencadenar un desbordamiento de búfer y potencialmente ejecutar código arbitrario enviando una petición maliciosa a los puertos de administración expuestos. Esto ha sido corregido en Fireware OS… | |
| Modificada | Alta (7.5) | 2.0% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto no autenticado recuperar configuraciones confidenciales del servidor de autenticación mediante el envío de una petición maliciosa a los endpoints de autenticación expuestos. Esto ha sido corregido en Fireware OS versiones 12.8.1, 12.5.10 y 12.1.4. | |
| Modificada | Alta (8.6) | 2.3% | — | Rockwellautomation Armor Compact Guardlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5370 FirmwareRockwellautomation Compactlogix 5370 L1 FirmwareRockwellautomation Compactlogix 5370 L2 Firmware+5 | 27/7/2022 | 17/6/2026 | El algoritmo de establecimiento de conexión encontrado en Rockwell Automation CompactLogix 5370 and ControlLogix 5570 versiones 33 y anteriores, no administra suficientemente su flujo de control durante la ejecución, creando un bucle infinito. Esto puede permitir a un atacante enviar peticiones de paquetes CIP… | |
| Modificada | Media (6.5) | 1.3% | — | Monitoringsoft Softguard WEB | 17/7/2022 | 17/6/2026 | La función export en SoftGuard Web (SGW) versiones anteriores a 5.1.5 permite un salto de directorio para leer un archivo local arbitrario por medio de export o man.tcl |