Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.32%—Unit4 Mik.starlight31/8/202117/6/2026
Un uso de una clave criptográfica embebida en MIK.starlight versión 7.9.5.24363, permite a usuarios locales descifrar credenciales por medio de vectores no especificados
ModificadaMedia (6.5)1.0%—Unit4 Mik.starlight31/8/202117/6/2026
La función AdminGetFirstFileContentByFilePath en MIK.starlight versión 7.9.5.24363, permite (por diseño) a un atacante autenticado leer archivos arbitrarios del sistema de archivos al especificar la ruta del archivo
ModificadaAlta (8.8)1.1%—Unit4 Mik.starlight31/8/202117/6/2026
Una Autorización Inapropiada en múltiples funciones en MIK.starlight versión 7.9.5.24363, permite a un atacante autenticado escalar privilegios
ModificadaAlta (8.8)2.6%—Unit4 Mik.starlight31/8/202117/6/2026
Una deserialización de datos no confiables en múltiples funciones en MIK.starlight 7.9.5.24363, permite a atacantes remotos autenticados ejecutar comandos del sistema operativo al diseñar objetos serializados
ModificadaAlta (7.5)1.8%—Startserver Project Startserver24/8/202117/6/2026
Todas las versiones del paquete startserver son vulnerables a un Salto de Directorio debido a una falta de saneo.
ModificadaBaja (3.4)0.30%—ARM Cortex-m33 FirmwareARM Cortex-m35p FirmwareARM Cortex-m55 FirmwareARM China Star-mc1 Firmware23/8/202117/6/2026
Determinados productos de Arm antes del 23-08-2021 no consideran apropiadamente el efecto de las excepciones en una instrucción VLLDM. Un manejador no seguro puede tener acceso de lectura o escritura a parte de un contexto seguro. Esto afecta a Arm Cortex-M33 r0p0 versiones hasta r1p0, Arm Cortex-M35P r0, Arm…
ModificadaMedia (6.5)2.2%—MIT Kerberos 5Fedoraproject FedoraDebian LinuxStarwindsoftware Starwind Virtual SAN+123/8/202117/6/2026
El Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.5 y 1.19.x versiones anteriores a 1.19.3, presenta una desreferencia de puntero NULL en el archivo kdc/do_tgs_req.c por medio de un cuerpo interno FAST que carece de un campo de servidor.
ModificadaAlta (8.8)0.23%—Siemens Simatic PCS 7 FirmwareSiemens Simatic PDM FirmwareSiemens Simatic Step 7 FirmwareSiemens Sinamics Starter Firmware13/7/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 y anteriores (Todas las versiones), SIMATIC PCS 7 V9.X (Todas las versiones anteriores a V9.1 SP2), SIMATIC PDM (Todas las versiones anteriores a V9.2 SP2), SIMATIC STEP 7 V5.X (Todas las versiones anteriores a V5.7), SINAMICS STARTER (que contiene la versión…
ModificadaAlta (7.8)0.56%—Siemens Simatic PCS FirmwareSiemens Simatic PDM FirmwareSiemens Simatic Step 7 FirmwareSiemens Sinamics Starter Firmware13/7/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 versiones V8.2 y anteriores (Todas las versiones), SIMATIC PCS 7 versiones V9.0 (Todas las versiones anteriores a V9.0 SP3), SIMATIC PDM (Todas las versiones anteriores a V9.2), SIMATIC STEP 7 versiones V5.X (Todas las versiones anteriores a V5.6 SP2 HF3),…
ModificadaAlta (7.8)1.5%—Linux KernelNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+77/6/202117/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.10. El archivo drivers/infiniband/core/ucma.c, presenta un uso de la memoria previamente liberada porque el ctx es alcanzado por medio de la función ctx_list en algunas situaciones donde la función ucma_migrate_id en que la función ucma_close,…
ModificadaAlta (7.2)1.1%—Cisco StarosCisco Virtualized Packet Core4/6/202117/6/2026
Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la…
ModificadaAlta (8.8)1.1%—Cisco StarosCisco Virtualized Packet Core4/6/202117/6/2026
Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la…
ModificadaMedia (6.1)0.69%—Kamalkhan KK Star Ratings11/5/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin kk Star Ratings versiones anteriores a 4.1.5
ModificadaMedia (5.3)0.75%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code22/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2013.08), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados). El cliente DNS no aleatoriza correctamente los números de puerto UDP de las peticiones DNS. Esto podría…
ModificadaMedia (5.3)1.1%—Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a la versión V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a la versión V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS…
ModificadaAlta (8.7)1.9%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Capital VSTAR (Versiones que incluyen la pila IPv6 afectada), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen la…
ModificadaAlta (8.7)1.9%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus ReadystartSiemens Nucleus Source Code22/4/202117/6/2026
Se ha identificado una vulnerabilidad en Capital VSTAR (Versiones que incluyen la pila IPv6 afectada), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen la…
ModificadaAlta (7.4)3.7%—Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS CONNECT 400 (Todas las…
ModificadaMedia (6.5)3.6%—Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a la versión V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a la versión V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS…
ModificadaMedia (6.5)3.6%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4Siemens Nucleus Source Code+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS CONNECT 400 (Todas las…
ModificadaMedia (5.5)0.38%—Linux KernelDebian LinuxStarwindsoftware Starwind Virtual SAN14/4/202117/6/2026
Se detectó un problema en la implementación del sistema de archivos FUSE en el kernel de Linux versiones anteriores a 510.6, también se conoce como CID-5d069dbe8aaf. La función fuse_do_getattr() llama a la función make_bad_inode() en situaciones inapropiadas, causando un bloqueo del sistema. NOTA: la…
ModificadaAlta (7)0.79%—RPMRedhat Enterprise LinuxFedoraproject FedoraStarwindsoftware Starwind Virtual SAN26/3/202117/6/2026
Se detectó un fallo en la funcionalidad de comprobación de firmas de RPM cuando se lee un archivo de paquete. Este fallo permite a un atacante que pueda convencer a una víctima de instalar un paquete aparentemente verificable, cuyo encabezado de firma fue modificado, causar una corrupción de la base de datos de RPM y…
ModificadaCrítica (9.8)31%—Fivestarplugins Five Star Restaurant Menu11/3/202117/6/2026
El plugin food-and-drink-menu versiones hast 2.2.0 para WordPress, permite a atacantes remotos ejecutar código arbitrario debido a una operación de unserialize en la cookie fdm_cart en la función load_cart_from_cookie en el archivo includes/class-cart-manager.php
ModificadaMedia (6.5)6.4%💥 PoCYeastar Neogate Tg400 Firmware19/2/20219/7/2026
Los dispositivos Yeastar NeoGate TG400 versión 91.3.0.3, están afectados por un Salto de Directorio. Un usuario autenticado puede descifrar el firmware y puede leer información confidencial, como una contraseña o una clave de descifrado
ModificadaAlta (7.5)1.5%—Cisco Staros17/2/202117/6/2026
Una vulnerabilidad en el servicio SSH del sistema operativo Cisco StarOS podría permitir a un atacante remoto no autenticado causar que un dispositivo afectado dejara de procesar el tráfico, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a un error lógico que puede…