Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.15% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+54 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría lecturas/escrituras fuera de los límites en SMRAM. | |
| Analizada | Baja (3.3) | 0.20% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+120 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de inicialización de parámetros incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para leer el contenido de la memoria de pila que no sea SMM. | |
| Analizada | Alta (8.4) | 0.20% | — | Dell Poweredge T360 FirmwareDell Poweredge R360 FirmwareDell Poweredge R650 FirmwareDell Poweredge R750 Firmware+82 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad y provocar escrituras arbitrarias en SMRAM. | |
| Analizada | Media (4.3) | 0.92% | — | Microsoft Edge | 7/3/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad de Microsoft Edge para Android | |
| Analizada | Media (6.1) | 0.44% | — | Public Knowledge Project Open Journal Systems | 1/3/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en el módulo de envío de Pkp Ojs v3.3 permite a los atacantes ejecutar script web o HTML arbitrarios a través de un payload manipulado inyectado en el campo Asunto de entrada bajo la función Agregar discusión. | |
| Analizada | Crítica (9.8) | 3.3% | 💥 PoC | Progress Openedge | 27/2/2024 | 17/6/2026 | En OpenEdge Authentication Gateway y AdminServer anteriores a 11.7.19, 12.2.14, 12.8.1 en todas las plataformas compatibles con el producto OpenEdge, se identificó una vulnerabilidad de omisión de autenticación. La vulnerabilidad es una omisión de la autenticación basada en una falla al manejar adecuadamente el nombre… | |
| Analizada | Alta (8.2) | 1.5% | — | Microsoft Edge Chromium | 23/2/2024 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Edge (basado en Chromium) | |
| Analizada | Media (4.3) | 0.82% | — | Microsoft Edge | 23/2/2024 | 10/8/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium) | |
| Analizada | Media (4.8) | 0.58% | — | Microsoft Edge Chromium | 23/2/2024 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Edge (basado en Chromium) | |
| Modificada | Media (5.4) | 0.27% | — | Oracle Knowledge Management | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge Management de Oracle E-Business Suite (componente: Operaciones Internas). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens ParasolidSiemens Solid Edge Se2023Siemens Solid Edge Se2024 | 13/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid V35.0 (Todas las versiones < V35.0.263), Parasolid V35.1 (Todas las versiones < V35.1.252), Parasolid V36.0 (Todas las versiones < V36.0.198). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada… | |
| Modificada | Alta (7.5) | 0.27% | — | Ledgersmb | 2/2/2024 | 17/6/2026 | LedgerSMB es un sistema de contabilidad por partida doble gratuito basado en la web. Cuando un administrador de base de datos LedgerSMB tiene una sesión activa en /setup.pl, un atacante puede engañar al administrador para que haga clic en un enlace que envía automáticamente una solicitud a setup.pl sin el… | |
| Modificada | Alta (8.3) | 1.2% | — | Microsoft Edge Chromium | 2/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Edge (basado en Chromium) | |
| Modificada | Media (5.3) | 0.57% | — | Honeywell Controledge Unit Operations Controller FirmwareHoneywell Controledge Virtual Unit Operations Controller Firmware | 31/1/2024 | 17/6/2026 | Un atacante podría explotar esta vulnerabilidad, lo que provocaría la lectura de archivos desde Honeywell Experion ControlEdge VirtualUOC y ControlEdge UOC. Esta explotación podría usarse para leer archivos del controlador que pueden exponer información limitada del dispositivo. Honeywell recomienda actualizar a la… | |
| Modificada | Alta (7.5) | 0.78% | — | Honeywell Controledge Unit Operations Controller FirmwareHoneywell Controledge Virtual Unit Operations Controller Firmware | 30/1/2024 | 17/6/2026 | Un atacante podría explotar esta vulnerabilidad, lo que permitiría modificar archivos en Honeywell Experion VirtualUOC y UOC. Esta explotación podría usarse para escribir un archivo que puede resultar en un comportamiento inesperado basado en cambios de configuración o actualización de archivos que podrían resultar en… | |
| Modificada | Media (6.5) | 32% | 💥 PoC | Microsoft Edge Chromium | 30/1/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) | |
| Modificada | Alta (7.8) | 0.15% | — | Forcepoint ONE Smartedge Agent | 29/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Forcepoint F|One SmartEdge Agent en Windows (módulos de servicio bgAutoinstaller) permite escalamiento de privilegios y omisión de funcionalidad. Este problema afecta a F|One SmartEdge Agent: anterior a 1.7.0.230330-554. | |
| Modificada | Baja (2.5) | 0.54% | — | Microsoft Edge Chromium | 26/1/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium) | |
| Modificada | Media (5.3) | 0.72% | — | Microsoft Edge Chromium | 26/1/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad de Microsoft Edge para Android | |
| Modificada | Alta (8.3) | 0.96% | — | Microsoft Edge Chromium | 26/1/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) | |
| Modificada | Baja (3.3) | 0.41% | — | Microsoft Edge Chromium | 26/1/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium) | |
| Modificada | Media (4.3) | 0.90% | — | Microsoft Edge Chromium | 26/1/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft Edge para Android | |
| Modificada | Crítica (9.6) | 1.2% | — | Microsoft Edge Chromium | 26/1/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) | |
| Modificada | Media (5.3) | 0.49% | — | Quanticedgesolutions Category Discount Woocommerce | 25/1/2024 | 17/6/2026 | El complemento Category Discount Woocommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wpcd_save_discount() en todas las versiones hasta la 4.12 incluida. Esto hace posible que atacantes no autenticados modifiquen descuentos en… | |
| Modificada | Alta (7.5) | 0.30% | — | Lantronix Xport Edge Firmware | 23/1/2024 | 17/6/2026 | Lantronix XPort envía credenciales débilmente codificadas dentro de los encabezados de solicitud web. |