Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.43% | — | Bostonscientific Zoom Latitude Programming System Model 3120 FirmwareBostonscientific Zoom Latitude Pogrammer/recorder/monitor 3120 Firmware | 4/10/2021 | 17/6/2026 | El dispositivo afectado usa componentes de software estándar que contienen vulnerabilidades sin parches. Un atacante malicioso con acceso físico al dispositivo afectado podría explotar estas vulnerabilidades | |
| Modificada | Media (6.7) | 0.25% | — | Dell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G3 15 3500 FirmwareDell G3 15 3590 Firmware+81 | 28/9/2021 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad usando un SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.5) | 0.68% | — | Magicsmotion Flamingo 2 Firmware | 15/7/2021 | 17/6/2026 | La aplicación MagicMotion Flamingo 2 para Android almacena datos en una tarjeta sd bajo com.vt.magicmotion/files/Pictures, por lo que pueden leerlo otras aplicaciones | |
| Modificada | Media (5.3) | 0.20% | — | Magicsmotion Flamingo 2 Firmware | 15/7/2021 | 17/6/2026 | MagicMotion Flamingo 2 carece de encriptación BLE, permitiendo el rastreo de datos y la falsificación de paquetes | |
| Modificada | Media (4.6) | 0.26% | — | Magicsmotion Flamingo 2 Firmware | 15/7/2021 | 17/6/2026 | MagicMotion Flamingo 2 carece de control de acceso para lectura de descriptores de dispositivos | |
| Modificada | Alta (7.4) | 0.49% | — | Siemens Sinumerik Analyse Mycondition FirmwareSiemens Sinumerik Analyze Myperformance FirmwareSiemens Sinumerik Integrate Client FirmwareSiemens Sinumerik Integrate FOR Production Firmware+6 | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINUMERIK Analyse MyCondition (Todas las versiones), SINUMERIK Analyze MyPerformance (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Monitor (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Tuning (Todas las versiones), SINUMERIK Integrate Client 02… | |
| Modificada | Alta (7.5) | 0.29% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G15 5510 Firmware+124 | 24/6/2021 | 17/6/2026 | La funcionalidad Dell BIOSConnect contiene una vulnerabilidad de desbordamiento de búfer. Un usuario administrador malicioso y autenticado con acceso local al sistema puede explotar esta vulnerabilidad para ejecutar código arbitrario y omitir las restricciones de UEFI | |
| Modificada | Alta (7.5) | 0.28% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G15 5510 Firmware+124 | 24/6/2021 | 17/6/2026 | La funcionalidad Dell BIOSConnect contiene una vulnerabilidad de desbordamiento del búfer. Un usuario administrador malicioso autenticado con acceso local al sistema puede explotar esta vulnerabilidad para ejecutar código arbitrario y omitir las restricciones de la UEFI | |
| Modificada | Alta (7.5) | 0.26% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G15 5510 Firmware+124 | 24/6/2021 | 17/6/2026 | La funcionalidad Dell BIOSConnect contiene una vulnerabilidad de desbordamiento del búfer. Un usuario administrador malicioso autenticado con acceso local al sistema puede explotar potencialmente esta vulnerabilidad para ejecutar código arbitrario y omitir las restricciones de la UEFI | |
| Modificada | Media (6.5) | 0.54% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G15 5510 Firmware+124 | 24/6/2021 | 17/6/2026 | La pila https de la UEFI de Dell aprovechada por la funcionalidad Dell BIOSConnect y la funcionalidad Dell HTTPS Boot contiene una vulnerabilidad de combrobación de certificados inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad usando un ataque de tipo person-in-the-middle que puede… | |
| Modificada | Alta (8.8) | 1.3% | — | Wpshopmart Coming Soon Page & Maintenance Mode | 14/5/2021 | 17/6/2026 | Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress WP Maintenance Mode & Site Under Construction, versiones anteriores a 1.8.2, para instalar cualquier plugin (incluyendo una versión específica) desde el repositorio de WordPress, así como… | |
| Modificada | Alta (7.5) | 1.1% | — | Live555 Streaming Media | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en las subclases AC3AudioFileServerMediaSubsession, ADTSAudioFileServerMediaSubsession y AMRAudioFileServerMediaSubsessionLive OnDemandServerMediaSubsession en redes LIVE555 Streaming Media versiones anteriores a 2021.3.16 | |
| Modificada | Alta (7.1) | 0.39% | — | Wowza Streaming Engine | 23/4/2021 | 17/6/2026 | Wowza Streaming Engine versiones hasta 4.8.5 (en una instalación predeterminada) presenta permisos de archivo incorrectos de archivos de configuración en el directorio conf/. Un usuario local habitual puede leer y escribir en todos los archivos de configuración, por ejemplo, modificar la configuración del… | |
| Modificada | Media (5.5) | 0.30% | — | Wowza Streaming Engine | 23/4/2021 | 17/6/2026 | Wowza Streaming Engine versiones hasta 4.8.8.01 (en una instalación predeterminada) presenta contraseñas de texto sin cifrar almacenadas en el archivo conf/admin.password. Un usuario local habitual puede leer nombres de usuario y contraseñas | |
| Modificada | Crítica (9.8) | 1.8% | — | Qnap QTSQnap Media Streaming Add-onQnap Multimedia Console | 17/4/2021 | 17/6/2026 | Se ha reportado de una vulnerabilidad de inyección SQL que afecta al NAS de QNAP que ejecuta Multimedia Console o el add-on Media Streaming. Si se explota, la vulnerabilidad permite a atacantes remotos obtener información de la aplicación. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de… | |
| Modificada | Alta (7.8) | 0.35% | — | Bosch Video Streaming Gateway | 25/3/2021 | 17/6/2026 | Llamar un ejecutable mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Streaming Gateway versiones hasta 6.45.10 incluyéndola, permite a un atacante ejecutar código arbitrario en el sistema de la víctima. Un requisito previo es que la víctima sea engañada para colocar un exe… | |
| Modificada | Crítica (9.8) | 1.1% | — | Mingsoft Mcms | 26/1/2021 | 17/6/2026 | Se detectó un problema en ming-soft MCMS versión v5.0, donde un usuario malicioso puede explotar una inyección SQL sin iniciar sesión por medio del archivo /mcms/view.do | |
| Modificada | Crítica (9.8) | 1.2% | — | Flamingo Project Flamingo | 26/12/2020 | 17/6/2026 | Flamingo (también se conoce como FlamingoIM) hasta el 29-09-2020, presenta una vulnerabilidad de inyección SQL en la función UserManager::addUser | |
| Modificada | Crítica (9.8) | 1.2% | — | Flamingo Project Flamingo | 26/12/2020 | 17/6/2026 | Flamingo (también se conoce como FlamingoIM) hasta el 29-09-2020, presenta una vulnerabilidad de inyección SQL en la función UserManager::addGroup | |
| Modificada | Crítica (9.8) | 1.2% | — | Flamingo Project Flamingo | 26/12/2020 | 17/6/2026 | Flamingo (también se conoce como FlamingoIM) hasta el 29-09-2020, presenta una vulnerabilidad de inyección SQL en la función UserManager::updateUserInfoInDb | |
| Modificada | Crítica (9.8) | 1.2% | — | Flamingo Project Flamingo | 26/12/2020 | 17/6/2026 | Flamingo (también se conoce como FlamingoIM) hasta el 29-09-2020, presenta una vulnerabilidad de inyección SQL en la función UserManager::updateUserTeamInfoInDbAndMemory | |
| Modificada | Alta (7.5) | 1.6% | — | Flamingoim Project Flamingoim | 26/12/2020 | 17/6/2026 | Flamingo (también se conoce como FlamingoIM) hasta el 29-09-2020 permite ../ salto de directorio porque la única parte aparentemente impredecible de una petición file-transfer es un cálculo MD5; sin embargo, este cálculo se produce en el lado del cliente y los detalles del cálculo pueden ser determinados… | |
| Modificada | Alta (7.8) | 0.41% | — | Eaton 9000x Programming AND Configuration Software | 30/9/2020 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en 9000x Programming and Configuration Software de Eaton v 2.0.38 y anteriores, permite a un atacante ejecutar código arbitrario al reemplazar las DLL requeridas por DLL maliciosas cuando el software intenta cargar vci11un6.DLL y cinpl.DLL | |
| Modificada | Media (4.4) | 0.18% | — | Cisco Umbrella Roaming Client | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en el proceso de actualización automática de Cisco Umbrella Roaming Client para Windows, podría permitir a un atacante local autenticado instalar aplicaciones arbitrarias y no aprobadas en un dispositivo apuntado. La vulnerabilidad es debido a una verificación insuficiente del Windows… | |
| Modificada | Alta (7.8) | 0.37% | — | Wowza Streaming Engine | 3/8/2020 | 17/6/2026 | Wowza Streaming Engine en versiones anteriores a la 4.8.5 tiene permisos inseguros que pueden permitir a un atacante local escalar privilegios in / usr / local / WowzaStreamingEngine / manager / bin / en la versión Linux del servidor escribiendo comandos arbitrarios en cualquier archivo y ejecutarlos como root. Este… |