Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%—Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware19/8/202117/6/2026
Se ha detectado un problema en la función tcp_rcv() en el archivo nptcp.c en HCC embedded InterNiche versión 4.0.1. El código de procesamiento del encabezado TCP no sanea el valor del campo de longitud total de IP (longitud del encabezado + longitud de los datos). Con un paquete IP diseñado, se produce un…
ModificadaCrítica (9.1)2.1%—Hcc-embedded NichestackSiemens Sentron 3WA Com190 FirmwareSiemens Sentron 3WL Com35 Firmware19/8/202117/6/2026
Se ha detectado un problema en HCC Nichestack versión 3.0. El código que genera Initial Sequence Numbers (ISN) para las conexiones TCP deriva el ISN de una fuente insuficientemente aleatoria. Como resultado, un atacante puede ser capaz de determinar el ISN de las conexiones TCP actuales y futuras y secuestrar las…
ModificadaAlta (7.5)2.3%—Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware19/8/202117/6/2026
Se ha detectado un problema en HCC Nichestack versión 3.0. El código que analiza los paquetes TCP se basa en un valor no comprobado del tamaño de la carga útil IP (extraído del encabezado IP) para calcular la longitud de la carga útil TCP dentro de la función de cálculo de la suma de comprobación TCP. Cuando el tamaño…
ModificadaMedia (5.3)0.85%—Redhat Wildfly ElytronRedhat Build OF QuarkusRedhat Codeready StudioRedhat Data Grid+95/8/202117/6/2026
Se ha detectado un fallo en Wildfly Elytron en versiones anteriores a 1.10.14.Final, en versiones anteriores a la 1.15.5.Final y en versiones anteriores a la 1.16.1.Final donde ScramServer puede ser susceptible a Timing Attack si está habilitado. La mayor amenaza de esta vulnerabilidad es la confidencialidad.
ModificadaAlta (8.8)2.4%—Electronjs Poddycast3/8/202117/6/2026
Poddycast es una aplicación de podcast hecha con Electron. Anterior a versión 0.8.1, un atacante puede crear un podcast o episodio con caracteres maliciosos y ejecutar comandos en la máquina cliente. La aplicación no limpia los caracteres HTML de la información del podcast obtenida del Feed, lo que permite la…
ModificadaAlta (7.5)1.5%—Pengutronix Barebox2/8/202117/6/2026
Un archivo common/password.c en Pengutronix barebox versiones hasta 2021.07.0 filtra información de tiempo porque strncmp es usado durante la comparación del hash
ModificadaAlta (7.5)1.5%—Pengutronix Barebox2/8/202117/6/2026
Un archivo crypto/digest.c en Pengutronix barebox versiones hasta 2021.07.0 tiene un filtrado de información de tiempo porque memcmp es usado durante la verificación del resumen
ModificadaAlta (7.5)1.2%—Crestron Dm-nvx-dir-80 FirmwareCrestron Dm-nvx-dir-160 FirmwareCrestron Dm-nvx-dir-ent Firmware30/7/202117/6/2026
En los dispositivos Crestron DM-NVX-DIR, DM-NVX-DIR80 y DM-NVX-ENT anteriores al parche DM-XIO/1-0-3-802, la contraseña puede ser cambiada mediante el envío de una petición WebSocket no autenticada
ModificadaMedia (6.8)0.27%—Victronenergy Venus OS19/7/202117/6/2026
** EN DISPUTA ** En Victron Energy Venus OS versiones hasta 2.72, el acceso root es concedido por defecto a cualquier persona con acceso físico al dispositivo. NOTA: el proveedor no está de acuerdo con la opinión del reportero sobre una supuesta violación de "security best practices"
ModificadaAlta (7.1)1.0%—Openstack NeutronRedhat Openstack Platform28/5/202117/6/2026
Se encontró un fallo en las reglas de firewall predeterminadas de Open vSwitch de openstack-neutron. Mediante el envío de paquetes cuidadosamente diseñados, cualquier persona que tenga el control de una instancia de servidor conectada al switch virtual puede hacerse pasar por las direcciones IPv6 de otros…
ModificadaAlta (7.8)0.35%—Pritunl-client-electron30/4/202117/6/2026
Pritunl Client versión v1.2.2550.20, contiene una vulnerabilidad de escalada de privilegios local en el componente pritunl-service. El vector de ataque es: configuración maliciosa de openvpn. Un atacante local podría aprovechar el registro y agregar registros junto con la inyección de registros para crear o…
ModificadaMedia (4.3)0.33%—Google Rendertron23/2/202117/6/2026
Rendertron versiones anteriores a 3.0.0 son susceptibles a un ataque de tipo Server-Side Request Forgery (SSRF). Un atacante puede usar una página web especialmente diseñada para forzar a un proceso de chrome sin encabezado de rendertorn a renderizar sitios internos a los que presenta acceso, y mostrarlo como una…
ModificadaMedia (6.5)1.7%—Electronjs Electron28/1/202117/6/2026
El framework Electron le permite escribir aplicaciones de escritorio multiplataforma usando JavaScript, HTML y CSS. En las versiones afectadas de Electron IPC, los mensajes enviados desde el proceso principal a una subtrama en el proceso de renderizado, por medio de webContents.sendToFrame, event.reply o cuando…
ModificadaMedia (5.5)0.34%—Jenkins Tracetronic Ecu-test13/1/202117/6/2026
Jenkins TraceTronic ECU-TEST Plugin versiones 2.23.1 y anteriores, almacenan unas credenciales sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden visualizarlas por usuarios con acceso al sistema de archivos del controlador de Jenkins.
ModificadaCrítica (9)3.8%💥 PoCElectronjs Zonote1/1/202117/6/2026
zonote versiones hasta 0.4.0, permite un ataque de tipo XSS por medio de una nota diseñada, con una Ejecución de Código Remota resultante (porque nodeIntegration en webPreferences es verdadero).
ModificadaMedia (6.6)1.4%💥 PoCPengutronix Rauc21/12/202017/6/2026
El módulo install.c en el cliente de actualización de Pengutronix RAUC versiones anteriores a 1.5, presenta una vulnerabilidad Time-of-Check Time-of-Use, donde la verificación de la firma en un archivo de actualización toma lugar antes de que el archivo reabierto para la instalación. Un atacante que pueda…
ModificadaMedia (5.3)3.0%—Lantronix Xport Edge Firmware18/12/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad Web Manager and telnet CLI de Lantronix XPort EDGE versiones 3.0.0.0R11, 3.1.0.0R9, 3.4.0.0R12 y 4.2.0.0R7. Una petición HTTP especialmente diseñada puede causar una divulgación de información. Un atacante puede rastrear la red…
ModificadaMedia (4.5)0.60%—Lantronix Xport Edge FirmwareLantronix SGX Firmware18/12/202017/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad Web Manager de Lantronix XPort EDGE versiones 3.0.0.0R11, 3.1.0.0R9, 3.4.0.0R12 y 4.2.0.0R7. Una petición HTTP especialmente diseñada puede causar privilegios elevados. Un atacante puede enviar una petición HTTP para desencadenar…
ModificadaAlta (8.1)3.8%—Medtronic Mycarelink Smart Model 25000 Firmware14/12/202017/6/2026
Todas las versiones de Medtronic MyCareLink Smart 25000 son vulnerables a una condición de carrera en el sistema de actualización del software MCL Smart Patient Reader, que permite que el firmware sin firmar sea cargado y ejecutado en el Patient Reader. Si es explotado, un atacante podría ejecutar remotamente el…
ModificadaCrítica (9.8)3.9%—Medtronic Mycarelink Smart Model 25000 Firmware14/12/202017/6/2026
Todas las versiones de Medtronic MyCareLink Smart 25000 son vulnerables cuando un atacante que obtiene la autenticidad ejecuta un comando de depuración, que se envía al lector causando un desbordamiento de la pila en la región stack del MCL Smart Reader. Un desbordamiento de la pila permite al atacante ejecutar…
ModificadaAlta (8.8)0.80%—Medtronic Mycarelink Smart Model 25000 Firmware14/12/202017/6/2026
Todas las versiones de Medtronic MyCareLink Smart 25000 contienen una vulnerabilidad del protocolo de autenticación donde el método usado para la autenticación entre MCL Smart Patient Reader y la aplicación móvil MyCareLink Smart es vulnerable a una omisión. Esta vulnerabilidad permite al atacante usar otro…
ModificadaAlta (8.2)2.8%—UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+711/12/202017/6/2026
Se detectó un problema en uIP versión 1.0, como es usado en Contiki versión 3.0 y otros productos. Cuando el flag Urgent es ajustado en un paquete TCP, y la pila está configurada para ignorar los datos urgentes, la pila intenta usar el valor de los bytes del puntero Urgent para separar los datos Urgent de los…
ModificadaAlta (7.5)3.3%—UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+211/12/202017/6/2026
Se detectó un problema en Contiki versiones hasta 3.0. Se presenta una vulnerabilidad de Lectura Fuera de Límites en el componente uIP TCP/IP Stack cuando se calculan las sumas de comprobación para paquetes IP en la función upper_layer_chksum en el archivo net/ipv4/uip.c
ModificadaAlta (7.8)0.77%—Pritunl-client-electron19/11/202017/6/2026
Una escalada de privilegios mediante una escritura de archivos arbitraria en pritunl electron client versiones 1.0.1116.6 hasta v1.2.2550.20. Una explotación con éxito del problema puede permitir a un atacante ejecutar código en el sistema afectado con privilegios root
ModificadaMedia (5.6)0.68%💥 PoCElectronjs Electron6/10/202017/6/2026
Electron anteriores a las versiones 11.0.0-beta.6, 10.1.2, 9.3.1 o 8.5.2, es vulnerable a una omisión de aislamiento de contexto. Las aplicaciones que usan tanto "contextIsolation" como "sandbox: true" están afectadas. Las aplicaciones que usan "contextIsolation" y "nodeIntegrationInSubFrames: true" están…