Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

564 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.3%—Mitsubishi Melsec Iq-r R00 CPU FirmwareMitsubishi Melsec Iq-r R01 CPU FirmwareMitsubishi Melsec Iq-r R02 CPU FirmwareMitsubishi Melsec Iq-r R04 CPU Firmware+511/12/202117/6/2026
Vulnerabilidad de Inconsistencia de Parámetros de Longitud en Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU Firmware versiones "24" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R04/08/16/32/120(ES)CPU Firmware versiones "57" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R08/16/32/120SFCPU Firmware…
ModificadaAlta (7.5)3.3%—Mitsubishi Melsec Iq-r R00 CPU FirmwareMitsubishi Melsec Iq-r R01 CPU FirmwareMitsubishi Melsec Iq-r R02 CPU FirmwareMitsubishi Melsec Iq-r R04 CPU Firmware+511/12/202117/6/2026
Vulnerabilidad de consumo incontrolado de recursos en Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU Firmware versiones "24" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R04/08/16/32/120(ES)CPU Firmware versiones "57" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R08/16/32/120SFCPU Firmware…
ModificadaAlta (7.5)3.6%—Mitsubishielectric Melsec Q-q04udpvcpu FirmwareMitsubishielectric Melsec Q-q06udpvcpu FirmwareMitsubishielectric Melsec Q-q13udpvcpu FirmwareMitsubishielectric Melsec Q-q26udpvcpu Firmware+472/11/202017/6/2026
Vulnerabilidad de consumo de recursos incontrolado en el Puerto Ethernet en módulos de CPU de las series MELSEC iQ-R, Q y L (versiones de firmware "20" y anteriores de CPU R 00/01/02, versiones firmware "52" y anteriores de CPU R 04/08/16/32/120 (EN), versiones de firmware "22" y anteriores de SFCPU R 08/16/32/120,…
ModificadaAlta (8.7)0.79%—Unisys MCP Firmware7/1/202017/6/2026
La administración de sistemas en la serie de software Unisys ClearPath Forward Libra y ClearPath MCP puede fallar y tener otro impacto no especificado al recibir cargas útiles de mensajes específicamente diseñados a través de un canal de comunicación de administración de sistemas
ModificadaAlta (7.5)30%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Tsxmcpc002m FirmwareSchneider-electric Tsxmcpc512k Firmware+1929/10/201917/6/2026
CWE-538: Hay una vulnerabilidad de Exposición de Información de Archivos y Directorios en Modicon M580, Modicon M340, Modicon Premium, Modicon Quantum (todas las versiones de firmware), lo que podría causar una divulgación de información del controlador cuando se usa el protocolo TFTP.
ModificadaAlta (7.5)1.1%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Tsxmcpc002m FirmwareSchneider-electric Tsxmcpc512k Firmware+1929/10/201917/6/2026
Una CWE-319: existe una vulnerabilidad de Transmisión de Texto Sin Cifrar de Información Confidencial en Modicon M580, Modicon M340, Modicon Premium, Modicon Quantum (todas las versiones de firmware), lo que podría causar una divulgación de información cuando se transfieren aplicaciones al controlador usando el…
ModificadaMedia (5.5)1.6%—Mcpp Project McppOpensuse Backports SLEOpensuse Leap26/7/201917/6/2026
MCPP versión 2.7.2, presenta un desbordamiento de búfer en la región heap de la memoria en la función do_msg() en el archivo support.c.
ModificadaMedia (5.5)0.53%—X.org LibxdmcpRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+327/7/201817/6/2026
Se ha descubierto que libXdmcp en versiones anteriores a la 1.1.2 usaba entropía débil para generar claves de sesión. En un sistema multiusuario que utilice xdmcp, un atacante local podría utilizar la información disponible en la lista de procesos para usar un ataque de fuerza bruta en la clave, permitiéndole…
ModificadaMedia (5.9)1.0%—Unisys Clearpath MCP26/2/201817/6/2026
La implementación TLS en el módulo TCP/IP de red en sistemas Unisys ClearPath MCP con TCP-IP-SW 58.1 en versiones anteriores a la 58.160, 59.1 en versiones anteriores a la 059.1a.17 (IC #17) y 60.0 en versiones anteriores a la 60.044 podría permitir que atacantes remotos descifren datos de texto cifrado aprovechando…
ModificadaAlta (7.8)0.41%—Unisys Mcp-firmware30/9/201717/6/2026
Los sistemas Unisys Libra con clases 64xx, 84xx y FS601 con versiones anteriores a la 43.211 de MCP-FIRMWARE permiten que usuarios autenticados remotos provoquen una denegación de servicio (cierre inesperado del programa) o que provoquen otro impacto sin especificar mediante vectores relacionados con la gestión…
ModificadaAlta (7.5)1.5%—Unisys Clearpath MCP10/3/201717/6/2026
El módulo de red TCP/IP en sistemas Unisys ClearPath MCP con TCP-IP-SW 57.1 en versiones anteriores a 57.152, 58.1 en versiones anteriores a 58.142 o 59.1 en versiones anteriores a 59.172, cuando ejecuta un servicio TLS 1.2, permite a atacantes remotos provocar una denegación de servicio (disrupción de la conectividad…
ModificadaMedia (6.8)0.92%—Unisys Mcp-firmware3/2/201717/6/2026
Unisys Libra 43xx, 63xx y 83xx y sistemas clase FS600 con MCP-FIRMWARE 40.0 en versiones anteriores a 40.0IC4 Build 270 podrían permitir a usuarios remotos autenticados provocar una denegación de servicio (corrupción de datos o caída del sistema) a través de vectores relacionados con el uso de operadores de programa…
ModificadaMedia (6.8)1.7%—OpenchromeLibchromexvmcLibchromexvmcpro15/6/201316/6/2026
Múltiples desbordamientos de enteros en X.org libchromeXvMC y libchromeXvMCPro en openchrome v0.3.2 y anteriores permiten que los servidores X provoquen una asignación de memoria insuficiente y un desbordamiento de búfer a través de vectores relacionados con las funciones (1) uniDRIOpenConnection y (2)…
ModificadaAlta (7.8)2.0%—Unisys Clearpath MCP31/12/200216/6/2026
The dynamic initialization feature of the ClearPath MCP environment allows remote attackers to cause a denial of service (crash) via a TCP port scan using a tool such as nmap.
Orbitaley — Vulnerabilidades