Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | — | Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en la función tcp_rcv() en el archivo nptcp.c en HCC embedded InterNiche versión 4.0.1. El código de procesamiento del encabezado TCP no sanea el valor del campo de longitud total de IP (longitud del encabezado + longitud de los datos). Con un paquete IP diseñado, se produce un… | |
| Modificada | Crítica (9.1) | 2.1% | — | Hcc-embedded NichestackSiemens Sentron 3WA Com190 FirmwareSiemens Sentron 3WL Com35 Firmware | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC Nichestack versión 3.0. El código que genera Initial Sequence Numbers (ISN) para las conexiones TCP deriva el ISN de una fuente insuficientemente aleatoria. Como resultado, un atacante puede ser capaz de determinar el ISN de las conexiones TCP actuales y futuras y secuestrar las… | |
| Modificada | Alta (7.5) | 2.3% | — | Hcc-embedded NichestackSiemens Sentron 3WL Com35 FirmwareSiemens Sentron 3WA Com190 Firmware | 19/8/2021 | 17/6/2026 | Se ha detectado un problema en HCC Nichestack versión 3.0. El código que analiza los paquetes TCP se basa en un valor no comprobado del tamaño de la carga útil IP (extraído del encabezado IP) para calcular la longitud de la carga útil TCP dentro de la función de cálculo de la suma de comprobación TCP. Cuando el tamaño… | |
| Modificada | Media (5.3) | 0.85% | — | Redhat Wildfly ElytronRedhat Build OF QuarkusRedhat Codeready StudioRedhat Data Grid+9 | 5/8/2021 | 17/6/2026 | Se ha detectado un fallo en Wildfly Elytron en versiones anteriores a 1.10.14.Final, en versiones anteriores a la 1.15.5.Final y en versiones anteriores a la 1.16.1.Final donde ScramServer puede ser susceptible a Timing Attack si está habilitado. La mayor amenaza de esta vulnerabilidad es la confidencialidad. | |
| Modificada | Alta (8.8) | 2.4% | — | Electronjs Poddycast | 3/8/2021 | 17/6/2026 | Poddycast es una aplicación de podcast hecha con Electron. Anterior a versión 0.8.1, un atacante puede crear un podcast o episodio con caracteres maliciosos y ejecutar comandos en la máquina cliente. La aplicación no limpia los caracteres HTML de la información del podcast obtenida del Feed, lo que permite la… | |
| Modificada | Alta (7.5) | 1.5% | — | Pengutronix Barebox | 2/8/2021 | 17/6/2026 | Un archivo common/password.c en Pengutronix barebox versiones hasta 2021.07.0 filtra información de tiempo porque strncmp es usado durante la comparación del hash | |
| Modificada | Alta (7.5) | 1.5% | — | Pengutronix Barebox | 2/8/2021 | 17/6/2026 | Un archivo crypto/digest.c en Pengutronix barebox versiones hasta 2021.07.0 tiene un filtrado de información de tiempo porque memcmp es usado durante la verificación del resumen | |
| Modificada | Alta (7.5) | 1.2% | — | Crestron Dm-nvx-dir-80 FirmwareCrestron Dm-nvx-dir-160 FirmwareCrestron Dm-nvx-dir-ent Firmware | 30/7/2021 | 17/6/2026 | En los dispositivos Crestron DM-NVX-DIR, DM-NVX-DIR80 y DM-NVX-ENT anteriores al parche DM-XIO/1-0-3-802, la contraseña puede ser cambiada mediante el envío de una petición WebSocket no autenticada | |
| Modificada | Media (6.8) | 0.27% | — | Victronenergy Venus OS | 19/7/2021 | 17/6/2026 | ** EN DISPUTA ** En Victron Energy Venus OS versiones hasta 2.72, el acceso root es concedido por defecto a cualquier persona con acceso físico al dispositivo. NOTA: el proveedor no está de acuerdo con la opinión del reportero sobre una supuesta violación de "security best practices" | |
| Modificada | Alta (7.1) | 1.0% | — | Openstack NeutronRedhat Openstack Platform | 28/5/2021 | 17/6/2026 | Se encontró un fallo en las reglas de firewall predeterminadas de Open vSwitch de openstack-neutron. Mediante el envío de paquetes cuidadosamente diseñados, cualquier persona que tenga el control de una instancia de servidor conectada al switch virtual puede hacerse pasar por las direcciones IPv6 de otros… | |
| Modificada | Alta (7.8) | 0.35% | — | Pritunl-client-electron | 30/4/2021 | 17/6/2026 | Pritunl Client versión v1.2.2550.20, contiene una vulnerabilidad de escalada de privilegios local en el componente pritunl-service. El vector de ataque es: configuración maliciosa de openvpn. Un atacante local podría aprovechar el registro y agregar registros junto con la inyección de registros para crear o… | |
| Modificada | Media (4.3) | 0.33% | — | Google Rendertron | 23/2/2021 | 17/6/2026 | Rendertron versiones anteriores a 3.0.0 son susceptibles a un ataque de tipo Server-Side Request Forgery (SSRF). Un atacante puede usar una página web especialmente diseñada para forzar a un proceso de chrome sin encabezado de rendertorn a renderizar sitios internos a los que presenta acceso, y mostrarlo como una… | |
| Modificada | Media (6.5) | 1.7% | — | Electronjs Electron | 28/1/2021 | 17/6/2026 | El framework Electron le permite escribir aplicaciones de escritorio multiplataforma usando JavaScript, HTML y CSS. En las versiones afectadas de Electron IPC, los mensajes enviados desde el proceso principal a una subtrama en el proceso de renderizado, por medio de webContents.sendToFrame, event.reply o cuando… | |
| Modificada | Media (5.5) | 0.34% | — | Jenkins Tracetronic Ecu-test | 13/1/2021 | 17/6/2026 | Jenkins TraceTronic ECU-TEST Plugin versiones 2.23.1 y anteriores, almacenan unas credenciales sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden visualizarlas por usuarios con acceso al sistema de archivos del controlador de Jenkins. | |
| Modificada | Crítica (9) | 3.8% | 💥 PoC | Electronjs Zonote | 1/1/2021 | 17/6/2026 | zonote versiones hasta 0.4.0, permite un ataque de tipo XSS por medio de una nota diseñada, con una Ejecución de Código Remota resultante (porque nodeIntegration en webPreferences es verdadero). | |
| Modificada | Media (6.6) | 1.4% | 💥 PoC | Pengutronix Rauc | 21/12/2020 | 17/6/2026 | El módulo install.c en el cliente de actualización de Pengutronix RAUC versiones anteriores a 1.5, presenta una vulnerabilidad Time-of-Check Time-of-Use, donde la verificación de la firma en un archivo de actualización toma lugar antes de que el archivo reabierto para la instalación. Un atacante que pueda… | |
| Modificada | Media (5.3) | 3.0% | — | Lantronix Xport Edge Firmware | 18/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad Web Manager and telnet CLI de Lantronix XPort EDGE versiones 3.0.0.0R11, 3.1.0.0R9, 3.4.0.0R12 y 4.2.0.0R7. Una petición HTTP especialmente diseñada puede causar una divulgación de información. Un atacante puede rastrear la red… | |
| Modificada | Media (4.5) | 0.60% | — | Lantronix Xport Edge FirmwareLantronix SGX Firmware | 18/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad Web Manager de Lantronix XPort EDGE versiones 3.0.0.0R11, 3.1.0.0R9, 3.4.0.0R12 y 4.2.0.0R7. Una petición HTTP especialmente diseñada puede causar privilegios elevados. Un atacante puede enviar una petición HTTP para desencadenar… | |
| Modificada | Alta (8.1) | 3.8% | — | Medtronic Mycarelink Smart Model 25000 Firmware | 14/12/2020 | 17/6/2026 | Todas las versiones de Medtronic MyCareLink Smart 25000 son vulnerables a una condición de carrera en el sistema de actualización del software MCL Smart Patient Reader, que permite que el firmware sin firmar sea cargado y ejecutado en el Patient Reader. Si es explotado, un atacante podría ejecutar remotamente el… | |
| Modificada | Crítica (9.8) | 3.9% | — | Medtronic Mycarelink Smart Model 25000 Firmware | 14/12/2020 | 17/6/2026 | Todas las versiones de Medtronic MyCareLink Smart 25000 son vulnerables cuando un atacante que obtiene la autenticidad ejecuta un comando de depuración, que se envía al lector causando un desbordamiento de la pila en la región stack del MCL Smart Reader. Un desbordamiento de la pila permite al atacante ejecutar… | |
| Modificada | Alta (8.8) | 0.80% | — | Medtronic Mycarelink Smart Model 25000 Firmware | 14/12/2020 | 17/6/2026 | Todas las versiones de Medtronic MyCareLink Smart 25000 contienen una vulnerabilidad del protocolo de autenticación donde el método usado para la autenticación entre MCL Smart Patient Reader y la aplicación móvil MyCareLink Smart es vulnerable a una omisión. Esta vulnerabilidad permite al atacante usar otro… | |
| Modificada | Alta (8.2) | 2.8% | — | UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+7 | 11/12/2020 | 17/6/2026 | Se detectó un problema en uIP versión 1.0, como es usado en Contiki versión 3.0 y otros productos. Cuando el flag Urgent es ajustado en un paquete TCP, y la pila está configurada para ignorar los datos urgentes, la pila intenta usar el valor de los bytes del puntero Urgent para separar los datos Urgent de los… | |
| Modificada | Alta (7.5) | 3.3% | — | UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+2 | 11/12/2020 | 17/6/2026 | Se detectó un problema en Contiki versiones hasta 3.0. Se presenta una vulnerabilidad de Lectura Fuera de Límites en el componente uIP TCP/IP Stack cuando se calculan las sumas de comprobación para paquetes IP en la función upper_layer_chksum en el archivo net/ipv4/uip.c | |
| Modificada | Alta (7.8) | 0.77% | — | Pritunl-client-electron | 19/11/2020 | 17/6/2026 | Una escalada de privilegios mediante una escritura de archivos arbitraria en pritunl electron client versiones 1.0.1116.6 hasta v1.2.2550.20. Una explotación con éxito del problema puede permitir a un atacante ejecutar código en el sistema afectado con privilegios root | |
| Modificada | Media (5.6) | 0.68% | 💥 PoC | Electronjs Electron | 6/10/2020 | 17/6/2026 | Electron anteriores a las versiones 11.0.0-beta.6, 10.1.2, 9.3.1 o 8.5.2, es vulnerable a una omisión de aislamiento de contexto. Las aplicaciones que usan tanto "contextIsolation" como "sandbox: true" están afectadas. Las aplicaciones que usan "contextIsolation" y "nodeIntegrationInSubFrames: true" están… |