Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.61% | — | Monitoringsoft Softguard WEB | 17/7/2022 | 17/6/2026 | SoftGuard Web (SGW) versiones anteriores a 5.1.5 permite una inyección de HTML | |
| Modificada | Media (5.1) | 0.23% | — | Digitalguardian Digital Guardian | 8/7/2022 | 17/6/2026 | Digital Guardian Agent versión 7.7.4.0042, permite a un administrador (que normalmente no presenta una forma soportada de desinstalar el producto) deshabilitar algunas de las funcionalidades del agente y luego exfiltrar archivos a un dispositivo USB externo | |
| Modificada | Media (6.1) | 0.61% | — | IBM Security Guardium | 29/6/2022 | 17/6/2026 | IBM Security Guardium versión 11.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una sesión… | |
| Modificada | Crítica (9.1) | 1.3% | — | Watchguard Fireware | 7/6/2022 | 17/6/2026 | Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto no autenticado eliminar archivos arbitrarios de un conjunto limitado de directorios en el sistema. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, 12.x versiones anteriores a 12.1.3_U8, y 12.2.x hasta 12.5.x anteriores a… | |
| Modificada | Alta (8.6) | 2.1% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Compactlogix 5480 FirmwareRockwellautomation Controllogix 5580 Firmware+5 | 2/6/2022 | 17/6/2026 | Un mensaje de protocolo industrial común de clase 3 malformado con una conexión en caché puede causar una condición de denegación de servicio en los controladores Logix de Rockwell Automation, lo que resulta en una falla importante no recuperable. Si el dispositivo de destino deja de estar disponible, un usuario… | |
| Modificada | Crítica (9.8) | 1.3% | — | ARM Bifrost GPU Kernel DriverARM Midguard GPU Kernel DriverARM Valhall GPU Kernel Driver | 19/5/2022 | 17/6/2026 | Arm Mali GPU Kernel Driver presenta una situación de uso de memoria previamente liberada: versiones Midgard r28p0 hasta r29p0 anteriores a r30p0, Bifrost r17p0 hasta r23p0 anteriores a r24p0, y Valhall r19p0 hasta r23p0 anteriores a r24p0 | |
| Modificada | Media (5.5) | 0.28% | — | Intel Software Guard Extensions | 12/5/2022 | 17/6/2026 | Un consumo no controlado de recursos en los controladores del kernel de Linux para Intel(R) SGX puede permitir que un usuario autenticado permita potencialmente la denegación de servicio por medio del acceso local | |
| Modificada | Media (6.1) | 0.39% | — | IBM Guardium Data Encryption | 10/5/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.0 y 5.0.0.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una revelación de… | |
| Modificada | Media (5) | 0.35% | — | IBM Guardium Data Encryption | 6/5/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0 y 5.0.0, prepara un mensaje estructurado para la comunicación con otro componente, pero la codificación o el escape de los datos falta o se realiza de forma incorrecta. Como resultado, no se conserva la estructura prevista del mensaje. ID de IBM X-Force: 213865 | |
| Modificada | Alta (7.5) | 0.86% | — | IBM Guardium Data Encryption | 6/5/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0 y 5.0.0, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 213860 | |
| Modificada | Media (5.3) | 0.50% | — | IBM Guardium Data Encryption | 5/5/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.7 y anteriores, almacena información confidencial en parámetros de URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URLs por medio de los registros del servidor, el encabezado de referencia o el historial del… | |
| Modificada | Media (4.4) | 0.14% | — | IBM Security Guardium | 19/4/2022 | 17/6/2026 | IBM Security Guardium versión 10.5, almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local con privilegios. IBM X-Force ID: 215589 | |
| Modificada | Alta (7.5) | 0.57% | — | IBM Security Guardium | 19/4/2022 | 17/6/2026 | IBM Security Guardium versiones 10.5 y 11.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información confidencial. IBM X-Force ID: 215585 | |
| Modificada | Media (5.9) | 1.3% | — | IBM Security Guardium | 19/4/2022 | 17/6/2026 | IBM Security Guardium versión 11.3, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación apropiada de HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de tipo man in the… | |
| Modificada | Alta (7.8) | 0.30% | — | Blueplanet-works Appguard | 12/4/2022 | 17/6/2026 | AppGuard Enterprise antes de 6.7.100.1 crea un archivo temporal en un directorio con permisos inseguros. Los usuarios locales pueden obtener privilegios de SYSTEM porque una operación de reparación se basa en el directorio %TEMP% de un usuario sin privilegios | |
| Modificada | Crítica (9.8) | 5.2% | — | Rockwellautomation Compactlogix 1768-l43 FirmwareRockwellautomation Compactlogix 1768-l45 FirmwareRockwellautomation Compactlogix 1769-l31 FirmwareRockwellautomation Compactlogix 1769-l32c Firmware+20 | 11/4/2022 | 17/6/2026 | Un atacante con la capacidad de modificar un programa de usuario puede cambiar el código del programa de usuario en algunos sistemas ControlLogix, CompactLogix y GuardLogix Control. Studio 5000 Logix Designer escribe el código del programa legible por el usuario en una ubicación distinta a la del código compilado… | |
| Modificada | Alta (7.2) | 3.5% | — | Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compactlogix 5480 Firmware+1 | 1/4/2022 | 17/6/2026 | Rockwell Automation Studio 5000 Logix Designer (todas las versiones) son vulnerables cuando un atacante que logra acceso de administrador en una estación de trabajo que ejecuta Studio 5000 Logix Designer podría inyectar código de controlador no detectable para un usuario | |
| Modificada | Alta (8.6) | 0.90% | — | Nozominetworks CMCNozominetworks Guardian | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la carga de archivos de proyectos en Nozomi Networks Guardian y CMC permite a un atacante autenticado con roles de administrador o administrador de importaciones ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del servidor web.… | |
| Modificada | Alta (8.6) | 0.90% | — | Nozominetworks CMCNozominetworks Guardian | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la carga de logotipos de informes personalizados en Nozomi Networks Guardian y CMC permite a un atacante autenticado con funciones de administrador o administrador de informes ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del… | |
| Modificada | Media (5.3) | 0.58% | — | IBM Guardium Data Encryption | 10/3/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.0 y 5.0.0.0, podría revelar información de la dirección IP interna cuando el backend web no está habilitado. BM X-Force 213863 | |
| Modificada | Alta (8.8) | 0.49% | — | IBM Guardium Data Encryption | 10/3/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.0 y 5.0.0.0, guarda la información proporcionada por el usuario en un archivo de valores separados por comas (CSV), pero no neutraliza o neutraliza incorrectamente elementos especiales que podrían interpretarse como un comando cuando el archivo es abierto por un… | |
| Modificada | Media (6.5) | 1.8% | — | Pfsense-pkg-wireguard | 10/3/2022 | 17/6/2026 | Una vulnerabilidad salto de directorio en pfSense-pkg-WireGuard versiones 0.1.5 anteriores a 0.1.5_4 y pfSense-pkg-WireGuard versiones 0.1.6 anteriores a 0.1.6_1, permiten que un atacante remoto autenticado conlleve a un usuario de pfSense a visualizar un archivo fuera de la carpeta pública | |
| Analizada | Crítica (9.8) | 78% | ⚠ Explotación activa💥 Exploit | Watchguard Fireware | 4/3/2022 | 17/6/2026 | En los dispositivos WatchGuard Firebox y XTM, un usuario no autenticado puede ejecutar código arbitrario, también conocido como FBX-22786. Esta vulnerabilidad afecta a Fireware OS antes de 12.7.2_U2, 12.x antes de 12.1.3_U8, y 12.2.x hasta 12.5.x antes de 12.5.9_U2 | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Westguardsolutions WS Form | 28/2/2022 | 17/6/2026 | Los plugins WS Form LITE y Pro WordPress versiones anteriores a 1.8.176, no sanean ni escapan de los datos del formulario enviado, permitiendo a un atacante no autenticado enviar cargas útiles de tipo XSS que serán ejecutadas cuando un usuario con privilegios visualice el envío correspondiente. | |
| Modificada | Media (4.8) | 0.60% | — | Westguardsolutions WS Form | 28/2/2022 | 17/6/2026 | Los plugins WS Form LITE y Pro de WordPress versiones anteriores a 1.8.176, no sanean ni escapan el nombre de sus formularios, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada. |