Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.15%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+5413/3/202417/6/2026
Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría lecturas/escrituras fuera de los límites en SMRAM.
AnalizadaBaja (3.3)0.20%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+12013/3/202417/6/2026
Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de inicialización de parámetros incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para leer el contenido de la memoria de pila que no sea SMM.
AnalizadaAlta (8.4)0.20%—Dell Poweredge T360 FirmwareDell Poweredge R360 FirmwareDell Poweredge R650 FirmwareDell Poweredge R750 Firmware+8213/3/202417/6/2026
Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad y provocar escrituras arbitrarias en SMRAM.
AnalizadaMedia (4.3)0.92%—Microsoft Edge7/3/202417/6/2026
Vulnerabilidad de suplantación de identidad de Microsoft Edge para Android
AnalizadaMedia (6.1)0.44%—Public Knowledge Project Open Journal Systems1/3/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en el módulo de envío de Pkp Ojs v3.3 permite a los atacantes ejecutar script web o HTML arbitrarios a través de un payload manipulado inyectado en el campo Asunto de entrada bajo la función Agregar discusión.
AnalizadaCrítica (9.8)3.3%💥 PoCProgress Openedge27/2/202417/6/2026
En OpenEdge Authentication Gateway y AdminServer anteriores a 11.7.19, 12.2.14, 12.8.1 en todas las plataformas compatibles con el producto OpenEdge, se identificó una vulnerabilidad de omisión de autenticación. La vulnerabilidad es una omisión de la autenticación basada en una falla al manejar adecuadamente el nombre…
AnalizadaAlta (8.2)1.5%—Microsoft Edge Chromium23/2/202410/8/2026
Vulnerabilidad de divulgación de información de Microsoft Edge (basado en Chromium)
AnalizadaMedia (4.3)0.82%—Microsoft Edge23/2/202410/8/2026
Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium)
AnalizadaMedia (4.8)0.58%—Microsoft Edge Chromium23/2/202410/8/2026
Vulnerabilidad de divulgación de información de Microsoft Edge (basado en Chromium)
ModificadaMedia (5.4)0.27%—Oracle Knowledge Management17/2/202417/6/2026
Vulnerabilidad en el producto Oracle Knowledge Management de Oracle E-Business Suite (componente: Operaciones Internas). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y acceso a la red a través de HTTP…
ModificadaAlta (7.8)0.20%—Siemens ParasolidSiemens Solid Edge Se2023Siemens Solid Edge Se202413/2/202417/6/2026
Se ha identificado una vulnerabilidad en Parasolid V35.0 (Todas las versiones < V35.0.263), Parasolid V35.1 (Todas las versiones < V35.1.252), Parasolid V36.0 (Todas las versiones < V36.0.198). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada…
ModificadaAlta (7.5)0.27%—Ledgersmb2/2/202417/6/2026
LedgerSMB es un sistema de contabilidad por partida doble gratuito basado en la web. Cuando un administrador de base de datos LedgerSMB tiene una sesión activa en /setup.pl, un atacante puede engañar al administrador para que haga clic en un enlace que envía automáticamente una solicitud a setup.pl sin el…
ModificadaAlta (8.3)1.2%—Microsoft Edge Chromium2/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Edge (basado en Chromium)
ModificadaMedia (5.3)0.57%—Honeywell Controledge Unit Operations Controller FirmwareHoneywell Controledge Virtual Unit Operations Controller Firmware31/1/202417/6/2026
Un atacante podría explotar esta vulnerabilidad, lo que provocaría la lectura de archivos desde Honeywell Experion ControlEdge VirtualUOC y ControlEdge UOC. Esta explotación podría usarse para leer archivos del controlador que pueden exponer información limitada del dispositivo. Honeywell recomienda actualizar a la…
ModificadaAlta (7.5)0.78%—Honeywell Controledge Unit Operations Controller FirmwareHoneywell Controledge Virtual Unit Operations Controller Firmware30/1/202417/6/2026
Un atacante podría explotar esta vulnerabilidad, lo que permitiría modificar archivos en Honeywell Experion VirtualUOC y UOC. Esta explotación podría usarse para escribir un archivo que puede resultar en un comportamiento inesperado basado en cambios de configuración o actualización de archivos que podrían resultar en…
ModificadaMedia (6.5)32%💥 PoCMicrosoft Edge Chromium30/1/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaAlta (7.8)0.15%—Forcepoint ONE Smartedge Agent29/1/202417/6/2026
Vulnerabilidad de autorización faltante en Forcepoint F|One SmartEdge Agent en Windows (módulos de servicio bgAutoinstaller) permite escalamiento de privilegios y omisión de funcionalidad. Este problema afecta a F|One SmartEdge Agent: anterior a 1.7.0.230330-554.
ModificadaBaja (2.5)0.54%—Microsoft Edge Chromium26/1/202417/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium)
ModificadaMedia (5.3)0.72%—Microsoft Edge Chromium26/1/202417/6/2026
Vulnerabilidad de suplantación de identidad de Microsoft Edge para Android
ModificadaAlta (8.3)0.96%—Microsoft Edge Chromium26/1/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaBaja (3.3)0.41%—Microsoft Edge Chromium26/1/202417/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium)
ModificadaMedia (4.3)0.90%—Microsoft Edge Chromium26/1/202417/6/2026
Vulnerabilidad de divulgación de información de Microsoft Edge para Android
ModificadaCrítica (9.6)1.2%—Microsoft Edge Chromium26/1/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaMedia (5.3)0.49%—Quanticedgesolutions Category Discount Woocommerce25/1/202417/6/2026
El complemento Category Discount Woocommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wpcd_save_discount() en todas las versiones hasta la 4.12 incluida. Esto hace posible que atacantes no autenticados modifiquen descuentos en…
ModificadaAlta (7.5)0.30%—Lantronix Xport Edge Firmware23/1/202417/6/2026
Lantronix XPort envía credenciales débilmente codificadas dentro de los encabezados de solicitud web.