Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)6.1%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la funcionalidad FsUnmount del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición…
ModificadaCrítica (9.9)36%💥 ExploitLantronix Premierwave 2050 Firmware22/12/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la funcionalidad Wireless Network Scanner del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando. Un atacante puede realizar una…
ModificadaAlta (7.2)2.4%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Se presenta una vulnerabilidad de salto de directorio en la funcionalidad FsCopyFile del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar a una inclusión de archivos locales. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaAlta (8.8)3.7%—Lantronix Premierwave 205022/12/202117/6/2026
Se presenta una vulnerabilidad de salto de directorio en la funcionalidad File Upload del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar la sobreescritura arbitraria de archivos. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaMedia (4.9)1.2%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Se presenta una vulnerabilidad de inclusión de archivos locales en la funcionalidad Applications and FsBrowse del Administrador Web de Lantronix PremierWave versión 2050 8.9.0.0R4. Una serie de peticiones HTTP especialmente diseñadas puede conllevar a una inclusión de archivos locales. Un atacante puede realizar una…
ModificadaCrítica (9.1)2.7%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Las peticiones HTTP especialmente diseñadas pueden conllevar a una ejecución de comandos arbitrarios en peticiones "GET". Un atacante puede realizar peticiones HTTP autenticadas para desencadenar esta vulnerabilidad
ModificadaCrítica (9.1)2.7%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Las peticiones HTTP especialmente diseñadas pueden conllevar a una ejecución arbitraria de comandos en peticiones PUT. Un atacante puede realizar peticiones HTTP autenticadas para desencadenar esta vulnerabilidad
ModificadaCrítica (9.1)2.9%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario en el parámetro EC keypasswd. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad
ModificadaCrítica (9.1)2.9%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario en el parámetro DSA keypasswd. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad
ModificadaCrítica (9.1)2.9%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario en el parámetro RSA keypasswd. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad
ModificadaCrítica (9.9)6.1%—Lantronix Premierwave 2050 Firmware22/12/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en el Web Manager Diagnostics: Traceroute de Lantronix PremierWave versión 2050 8.9.0.0R4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición HTTP…
ModificadaMedia (4.8)0.56%—Tarteaucitron.js - Cookies Legislation & Gdpr Project Tarteaucitron.js - Cookies Legislation & Gdpr20/12/202117/6/2026
Se han detectado múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) autenticadas almacenadas en el plugin tarteaucitron.js - Cookies legislation & GDPR de WordPress. (versiones anteriores a 1.6 incluyéndola)
ModificadaAlta (8.8)0.49%—Tarteaucitron.js - Cookies Legislation & Gdpr Project Tarteaucitron.js - Cookies Legislation & Gdpr20/12/202117/6/2026
Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que conlleva a un ataque de tipo Cross-Site Scripting (XSS) en el plugin tarteaucitron.js - Cookies legislation & GDPR de WordPress (versiones anteriores a 1.5.4 incluyéndola), parámetros vulnerables "tarteaucitronEmail" y…
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitApache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+5114/12/202117/6/2026
Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaAlta (7.8)0.22%—Siemens Sentron Powermanager 39/11/202117/6/2026
Se ha identificado una vulnerabilidad en SENTRON powermanager versión V3 (Todas las versiones). La aplicación afectada asigna derechos de acceso inapropiados a una carpeta específica que contiene archivos de configuración. Esto podría permitir a un atacante local autenticado inyectar código arbitrario y escalar…
ModificadaAlta (7.5)5.3%—StrongswanDebian LinuxFedoraproject FedoraSiemens Sinema Remote Connect Server+2118/10/202117/6/2026
La caché de certificados en memoria en strongSwan versiones anteriores a 5.9.4, presenta un desbordamiento de enteros remoto al recibir muchas peticiones con diferentes certificados para llenar la caché y posteriormente desencadenar la sustitución de las entradas de la caché. El código intenta seleccionar una entrada…
ModificadaAlta (7.5)6.7%—StrongswanDebian LinuxFedoraproject FedoraSiemens 6gk6108-4am00-2ba2 Firmware+1618/10/202117/6/2026
El plugin gmp en strongSwan versiones anteriores a 5.9.4, presenta un desbordamiento de enteros remoto por medio de un certificado diseñado con una firma RSASSA-PSS. Por ejemplo, esto puede ser desencadenado por un certificado de CA autofirmado no relacionado enviado por un iniciador. Una ejecución de código remota no…
ModificadaAlta (8.6)1.1%—Electronjs Electron12/10/202117/6/2026
Electron es un framework para escribir aplicaciones de escritorio multiplataforma usando JavaScript, HTML y CSS. Una vulnerabilidad en las versiones anteriores a 11.5.0, 12.1.0 y 13.3.0, permite que un renderizador en sandbox requiera una imagen "thumbnail" de un archivo arbitrario en el sistema del usuario. La…
ModificadaMedia (6.1)1.1%—Pdftron Webviewer UI15/9/202117/6/2026
La interfaz de usuario WebViewer 8.0 o inferior de PDFTron muestra URL peligrosas como hipervínculos en los documentos compatibles, incluidas las URL de JavaScript, lo que permite la ejecución de código JavaScript arbitrario.
ModificadaMedia (6.5)1.8%—Openstack Neutron8/9/202117/6/2026
Se ha detectado un problema en el middleware de rutas en OpenStack Neutron versiones anteriores a 16.4.1, 17.x versiones anteriores a 17.2.1 y 18.x versiones anteriores a 18.1.1. Al llevar a cabo peticiones a la API que implican a controladores no existentes, un usuario autenticado puede causar que el trabajador de la…
ModificadaMedia (6.5)1.8%—Openstack NeutronDebian Linux31/8/202117/6/2026
Se ha detectado un problema en OpenStack Neutron versiones anteriores a 16.4.1, 17.x versiones anteriores a 17.2.1 y 18.x versiones anteriores a 18.1.1. Unos atacantes autenticados pueden reconfigurar dnsmasq por medio de un valor extra_dhcp_opts diseñado
ModificadaAlta (8.8)1.3%—Philips Tasy Electronic Medical Record24/8/202117/6/2026
Philips Healthcare Tasy Electronic Medical Record (EMR) versión 3.06, permite una inyección SQL por medio del parámetro CorCad_F2/executaConsultaEspecifico IE_CORPO_ASSIST o CD_USUARIO_CONVENIO.
ModificadaAlta (8.8)1.3%—Philips Tasy Electronic Medical Record24/8/202117/6/2026
Philips Healthcare Tasy Electronic Medical Record (EMR) versión 3.06, permite una inyección SQL por medio del parámetro WAdvancedFilter/getDimensionItemsByCode FilterValue.
ModificadaCrítica (9.1)1.2%—Openstack Neutron23/8/202117/6/2026
OpenStack Neutron versiones anteriores a 16.4.1, 17.x versiones anteriores a 17.1.3 y 18.0.0, permite una suplantación de direcciones de hardware cuando es usado el controlador linuxbridge con ebtables-nft en una plataforma basada en Netfilter. Mediante el envío de paquetes cuidadosamente diseñados, cualquier persona…