Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.84% | — | Axiositalia Registro Elettronico | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Axios Italia Axios RE versiones 1.7.0/7.0.0. Este problema afecta a algún procesamiento desconocido del componente Error Message Handler. La manipulación conlleva a una divulgación de información (ASP.NET). El ataque puede ser iniciado remotamente | |
| Modificada | Alta (8.8) | 0.56% | — | Axiositalia Registro Elettronico | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Axios Italia Axios RE versiones 1.7.0/7.0.0. Esta vulnerabilidad afecta a código desconocido del archivo REDefault.aspx del componente Connection Handler. La manipulación del argumento DBIDX conlleva a una escalada de privilegios. El ataque puede… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+24 | 1/4/2022 | 17/6/2026 | En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales | |
| Modificada | Alta (8.8) | 29% | — | Hitrontech Chita Firmware | 1/4/2022 | 17/6/2026 | Los dispositivos Hitron CHITA versión 7.2.2.0.3b6-CD, contienen una vulnerabilidad de inyección de comandos por medio del campo Device/DDNS ddnsUsername | |
| Modificada | Media (5) | 0.95% | — | Electronjs Electron | 22/3/2022 | 17/6/2026 | Electron es un marco de trabajo para escribir aplicaciones de escritorio multiplataforma usando JavaScript, HTML y CSS. Una vulnerabilidad en las versiones anteriores a "17.0.0-alpha.6", "16.0.6", "15.3.5", "14.2.4" y "13.6.6" permite a renderizadores obtener acceso a un dispositivo bluetooth por medio de la API… | |
| Modificada | Alta (7.5) | 0.62% | — | Robotronic Runasspc | 16/3/2022 | 17/6/2026 | RunAsSpc versión 4.0, usa una clave de cifrado universal y recuperable. En posesión de un archivo cifrado por RunAsSpc, un atacante puede recuperar las credenciales usadas | |
| Modificada | Crítica (9.8) | 1.3% | — | Hegemonelectronics Plc4trucks Firmware | 10/3/2022 | 17/6/2026 | Los receptores de remolque PLC4TRUCKS J2497 de Power Line Communications son susceptibles de recibir señales remotas inducidas por RF | |
| Modificada | Crítica (9.1) | 1.2% | — | Hegemonelectronics Plc4trucks Firmware | 10/3/2022 | 17/6/2026 | Los controladores de freno de remolque PLC4TRUCKS J2497 de Power Line Communications implementan funciones de diagnóstico que pueden ser invocadas mediante la reproducción de mensajes J2497. No se presenta autenticación ni autorización para estas funciones | |
| Modificada | Alta (7.8) | 0.58% | — | Pdftron | 10/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de uso de memoria previamente liberada en PDFTron SDK versión 9.2.0 . Un PDF diseñado puede sobrescribir el RIP con datos previamente asignados en la pila. Este problema afecta a: PDFTron PDFTron SDK versiones 9.2.0 en OSX; 9.2.0 en Linux; 9.2.0 en Windows | |
| Modificada | Alta (7.8) | 0.65% | — | Pritunl-client-electron | 20/2/2022 | 17/6/2026 | Pritunl Client versiones hasta 1.2.3019.52 en Windows permite una escalada de privilegios local, relacionada con una entrada ACL para CREATOR OWNER en platform_windows.go | |
| Modificada | Crítica (9.1) | 2.8% | — | StrongswanDebian LinuxFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora+1 | 31/1/2022 | 17/6/2026 | En strongSwan versiones anteriores a 5.9.5, un respondedor malicioso puede enviar un mensaje EAP-Success demasiado pronto sin autenticar realmente al cliente y (en el caso de los métodos EAP con autenticación mutua y autenticación sólo EAP para IKEv2) incluso sin autenticación del servidor | |
| Modificada | Crítica (9.8) | 75% | 💥 Exploit | Crestron Hd-md4x2-4k-e Firmware | 15/1/2022 | 17/6/2026 | Se ha detectado un problema en los dispositivos Crestron HD-MD4X2-4K-E versión 1.0.0.2159. Cuando es accedida la interfaz web administrativa del conmutador HDMI sin autenticación, se revelan credenciales de usuario válidas para autenticarse en la interfaz web. En concreto, aj.html envía un documento JSON con los… | |
| Modificada | Media (6.5) | 2.2% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la funcionalidad FsBrowseClean del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar a una eliminación arbitraria de archivos. Un atacante puede hacer una petición HTTP… | |
| Modificada | Alta (7.2) | 2.3% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la funcionalidad FsTFtp del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar la sobreescritura de archivos FsTFtp. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Crítica (9.1) | 2.4% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la funcionalidad FsTFtp del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar una sobreescritura arbitraria de archivos FsTFtp. Un atacante puede realizar una petición HTTP… | |
| Modificada | Crítica (9.9) | 30% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad FsUnmount del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar a una ejecución de código remota. Un atacante puede realizar… | |
| Modificada | Crítica (9.1) | 3.0% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad FsBrowseClean del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar a una ejecución de código remota en la parte vulnerable… | |
| Modificada | Crítica (9.1) | 3.0% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad FsBrowseClean del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar a una ejecución de código remota en la parte vulnerable… | |
| Modificada | Crítica (9.9) | 2.8% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad Ping del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar a una ejecución de código remota. Un atacante puede hacer una… | |
| Modificada | Crítica (9.1) | 3.9% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la funcionalidad SslGenerateCertificate del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante… | |
| Modificada | Crítica (9.1) | 3.0% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad SslGenerateCSR del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4 (en QEMU). Una petición HTTP especialmente diseñada puede conllevar a una ejecución de código remota. Un atacante puede… | |
| Modificada | Media (4.3) | 1.9% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la funcionalidad FSBrowsePage del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar la divulgación de información. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Alta (7.2) | 2.4% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la funcionalidad FsMove del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar a una inclusión de archivos locales. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Crítica (9.1) | 5.3% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la funcionalidad SslGenerateCSR del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una… | |
| Modificada | Crítica (9.9) | 6.1% | — | Lantronix Premierwave 2050 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la funcionalidad Diagnostics: Ping del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una… |