Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.4% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Source CodeSiemens Pluscontrol 1ST GEN+1 | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Capital VSTAR (Todas las versiones), Nucleus NET (Todas las versiones anteriores a V5.2), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2012.12), Nucleus Source Code (Todas las versiones), PLUSCONTROL 1st Gen (Todas las versiones). Los números de secuencia iniciales… | |
| Modificada | Media (6.8) | 0.39% | — | Tk-star Q90 Junior GPS Horloge Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos TK-Star Q90 Junior GPS horloge versión 3.1042.9.8656. Cualquier tarjeta SIM utilizada con el dispositivo no puede tener un PIN configurado. Si un PIN es configurado, el dispositivo simplemente produce un mensaje "¡Remove PIN and restart!", y no puede ser… | |
| Modificada | Alta (7.8) | 0.35% | — | Tk-star Q90 Junior GPS Horloge Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos TK-Star Q90 Junior GPS horloge versión 3.1042.9.8656. Cuando se usa el dispositivo en la configuración inicial, una contraseña predeterminada es usada (123456) con fines administrativos. No existe ningún mensaje para cambiar esta contraseña. Tome en cuenta que… | |
| Modificada | Alta (7.5) | 1.9% | — | Tk-star Q90 Junior GPS Horloge Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos TK-Star Q90 Junior GPS horloge versión 3.1042.9.8656. Realiza acciones basadas en determinados comandos de SMS. Esto puede ser usado para configurar un canal de comunicación de voz desde el reloj a cualquier número de teléfono, iniciado mediante el envío de un SMS… | |
| Modificada | Crítica (9.8) | 2.3% | — | Tk-star Q90 Junior GPS Horloge Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en SeTracker2 para dispositivos TK-Star Q90 Junior GPS horloge versión 3.1042.9.8656. Presenta permisos innecesarios como READ_EXTERNAL_STORAGE, WRITE_EXTERNAL_STORAGE y READ_CONTACTS | |
| Modificada | Media (6.5) | 1.3% | — | Iris Star Practice Management | 29/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de autorización inapropiada en Star Practice Management Web versión 2019.2.0.6, permitiendo a un usuario no autorizado acceder a detalles acerca de trabajos a los que no debería tener acceso por medio de la Funcionalidad Audit Trail | |
| Modificada | Alta (8.8) | 1.6% | — | Iris Star Practice Management | 29/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de autorización inapropiada en Star Practice Management Web versión 2019.2.0.6, que permite a un usuario no autorizado cambiar los privilegios de cualquier usuario de la aplicación. Esto puede ser usado para otorgarse a sí mismo el rol administrativo o eliminar todas las cuentas… | |
| Modificada | Media (6.5) | 1.3% | — | Iris Star Practice Management | 29/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de autorización inapropiada en Star Practice Management Web versión 2019.2.0.6, permitiendo a un usuario no autorizado acceder a la página Billing sin los privilegios apropiados | |
| Modificada | Alta (8.8) | 0.66% | — | Iris Star | 29/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Star Practice Management Web versión 2019.2.0.6, que permite a un atacante cambiar los privilegios de cualquier usuario de la aplicación. Esto puede ser usado para otorgarse un rol administrativo o eliminar la cuenta administrativa de la… | |
| Modificada | Alta (8.8) | 1.4% | — | Iris Star Practice Management | 29/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de autorización inapropiada en Star Practice Management Web versión 2019.2.0.6, permitiendo a un usuario no autorizado acceder al Launcher Configuration Panel | |
| Modificada | Media (6.5) | 1.3% | — | Iris Star Practice Management | 29/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de autorización inapropiada en Star Practice Management Web versión 2019.2.0.6, que permite a un usuario no autorizado acceder a los detalles de WIP sobre trabajos a los que no debería tener acceso | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco StarosCisco Virtualized Packet Core-single Instance | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en el manejo del protocolo IPv4 de Cisco StarOS, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una pérdida de memoria que se produce durante el procesamiento de paquetes. Un atacante… | |
| Modificada | Alta (7.8) | 1.3% | — | Libsdl Simple Directmedia LayerFedoraproject FedoraDebian LinuxStarwindsoftware Starwind Virtual SAN | 19/1/2021 | 17/6/2026 | SDL (Simple DirectMedia Layer) versiones hasta 2.0.12, presenta un Desbordamiento de Enteros (y una corrupción de la pila de SDL_memcpy resultante) en SDL_BlitCopy en el archivo video/SDL_blit_copy.c por medio de un archivo .BMP diseñado | |
| Modificada | Media (6.5) | 1.3% | — | Cisco Staros | 13/1/2021 | 17/6/2026 | Una vulnerabilidad en los Enrutadores Secure FTP (SFTP) de Cisco StarOS para Cisco ASR 5000 Series, podría permitir a un atacante autenticado remoto leer archivos arbitrarios en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas en el dispositivo… | |
| Modificada | Media (5.5) | 0.35% | — | Linux KernelDebian LinuxStarwindsoftware Command CenterStarwindsoftware Starwind Hyperconverged Appliance+2 | 2/12/2020 | 17/6/2026 | Se encontró una perdida de memoria de fallo en el subsistema de monitoreo del rendimiento del kernel de Linux en el modo si se usaba PERF_EVENT_IOC_SET_FILTER. Un usuario local podría utilizar este fallo para privar los recursos causando una denegación de servicio | |
| Modificada | Media (4.1) | 0.44% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxStarwindsoftware Starwind Virtual SAN | 2/12/2020 | 17/6/2026 | Se encontró un fallo en el kernel de Linux. Se encontró un uso de la memoria previamente liberada en la manera en que el subsistema de la consola estaba usando ioctls KDGKBSENT y KDSKBSENT. Un usuario local podría usar este fallo para obtener acceso a la memoria de lectura fuera de los límites. La mayor… | |
| Modificada | Alta (7.8) | 0.34% | — | Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+29 | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado | |
| Modificada | Alta (7.8) | 1.6% | — | Chocolatey Boxstarter | 20/10/2020 | 17/6/2026 | El instalador de Boxstarter anterior a versión 2.13.0 configura C:\ProgramData\Boxstarter para estar en la variable de entorno PATH system-wide. Sin embargo, este directorio es escribible por usuarios normales no privilegiados. Para explotar la vulnerabilidad, coloque una DLL en este directorio que está… | |
| Modificada | Media (6.7) | 0.39% | — | Cisco Staros | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la CLI del sistema operativo Cisco StarOS para Cisco ASR 5000 Series Routers, podría permitir a un atacante local autenticado elevar sus privilegios en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los comandos de CLI. Un atacante… | |
| Modificada | Media (6.7) | 0.38% | — | Cisco Staros | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la CLI del sistema operativo Cisco StarOS para Cisco ASR 5000 Series Routers, podría permitir a un atacante local autenticado elevar sus privilegios en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los comandos de CLI. Un atacante… | |
| Modificada | Alta (7.2) | 3.3% | — | Linux KernelRedhat Enterprise LinuxOpensuse LeapDebian Linux+2 | 6/10/2020 | 17/6/2026 | Se encontró un fallo de corrupción de la memoria en el kernel de Linux en versiones anteriores a 5.9-rc7, en el módulo HDLC_PPP en la manera en que recibe paquetes malformados por el protocolo PPP. Un usuario remoto podría usar este fallo para bloquear el sistema o causar una denegación de servicio | |
| Modificada | Media (5.5) | 0.49% | — | Google AndroidDebian LinuxOpensuse LeapStarwindsoftware Starwind Virtual SAN | 17/9/2020 | 17/6/2026 | En la función create_pinctrl del archivo core.c, se presenta una posible lectura fuera de límites debido a un uso de la memoria previamente liberada. Esto podría conllevar a una divulgación de información local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.37% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxStarwindsoftware Starwind Virtual SAN | 15/9/2020 | 17/6/2026 | Se encontró un fallo de lectura de memoria fuera de límites en el kernel de Linux versiones anteriores a 5.9-rc2, con el sistema de archivos ext3/ext4, en la manera en que accede a un directorio con indexación rota. Este fallo permite a un usuario local bloquear el sistema si el directorio existe. La mayor… | |
| Modificada | Alta (8.8) | 2.0% | — | Senstar Symphony | 1/9/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de Senstar Symphony versión 7.3.2.2. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del proceso SSOAuth. El problema es… | |
| Modificada | Alta (7.1) | 0.36% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapOracle Sd-wan Edge+1 | 19/8/2020 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.7.8, el archivo fs/nfsd/vfs.c (en el servidor NFS), puede establecer permisos incorrectos en nuevos objetos de un sistema de archivos cuando el sistema de archivos carece de soporte de ACL, también se conoce como CID-22cf8419f131. Esto ocurre porque no es considerada la… |