Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
11.337 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.26% | — | Qnap License Center | 10/6/2026 | 23/7/2026 | Se ha reportado una vulnerabilidad de salto de ruta que afecta a License Center. Si un atacante local obtiene una cuenta de administrador, puede entonces explotar la vulnerabilidad para leer el contenido de archivos inesperados o datos del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: License… | |
| Analizada | Alta (7.5) | 0.97% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Cuando el descifrado basado en contraseña de CMS (RFC 3211 / desenvolvimiento de clave PWRI) procesa datos CMS suministrados por el atacante, un cifrado KEK en modo de flujo elegido por el atacante puede desencadenar una lectura fuera de límites en el heap en kek_unwrap_key(). Resumen del… | |
| Analizada | Alta (8.1) | 0.70% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Un desbordamiento de entero con signo al dimensionar el búfer de destino para la salida Unicode en ASN1_mbstring_ncopy() puede conducir a un desbordamiento de búfer de pila. Resumen del impacto: Un desbordamiento de búfer de pila puede conducir a un fallo o posiblemente a la ejecución de código… | |
| Analizada | Media (4.8) | 0.24% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Las implementaciones de AES-SIV (RFC 5297) y AES-GCM-SIV (RFC 8452) manejan incorrectamente la autenticación de AAD (Datos Autenticados Adicionales) con un texto cifrado vacío, permitiendo una falsificación de dichos mensajes. Resumen del impacto: Un atacante puede falsificar mensajes vacíos con… | |
| Analizada | Alta (7.5) | 0.70% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Cuando una aplicación maneja un contexto AES-OCB a través de la interfaz de un solo uso pública EVP_Cipher(), el vector de inicialización (IV) proporcionado por la aplicación es descartado silenciosamente. Resumen del impacto: Cada mensaje cifrado bajo la misma clave utiliza el mismo nonce… | |
| Analizada | Media (6.2) | 0.16% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Cuando una aplicación llama a X509_VERIFY_PARAM_set1_email para validar una dirección de correo electrónico manipulada, como durante la validación de mensajes S/MIME, puede ocurrir una lectura fuera de límites. Resumen del impacto: Esta lectura fuera de límites no exfiltrará directamente los… | |
| Modificada | Baja (3.7) | 0.26% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Cuando se llama a EVP_PKEY_derive_set_peer() con una clave de par DHX (X9.42), la clave de par no se verifica correctamente para la pertenencia al subgrupo. Resumen del impacto: Un par malicioso que presenta una clave X9.42 que contiene los parámetros p y g de la víctima, una q forjada = r (un… | |
| Analizada | Media (5.3) | 0.24% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del Problema: Un error en la función de devolución de llamada utilizada para verificar el certificado proporcionado en una respuesta de mensaje del Protocolo de Gestión de Certificados (CMP) de actualización de clave de CA raíz hizo que la validación del certificado fuera ineficaz, lo que podría llevar a la… | |
| Analizada | Baja (3.7) | 0.29% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Las funciones CMS_decrypt y PKCS7_decrypt son vulnerables a un ataque de estilo Bleichenbacher cuando un atacante es capaz de proporcionar los mensajes CMS o S/MIME y observar el código de error y/o la salida del descifrado. Resumen del impacto: El ataque de estilo Bleichenbacher permite a un… | |
| Analizada | Media (5.9) | 0.43% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Un servidor CMP (Certificate Management Protocol) controlado por el atacante podría desencadenar una desreferencia de puntero NULL en una aplicación cliente CMP. Resumen del impacto: Una desreferencia de puntero NULL causa un fallo de la aplicación y una denegación de servicio. Un atacante que… | |
| Analizada | Media (5.9) | 1.1% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Un mensaje CMS cifrado con contraseña especialmente diseñado puede desencadenar una desreferencia de puntero NULL durante el descifrado CMS. Resumen del impacto: Esta desreferencia de puntero NULL conduce a un fallo de la aplicación y a una denegación de servicio. El campo CMS… | |
| Analizada | Alta (7.5) | 0.48% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Cuando la verificación de certificado de cadena parcial está habilitada junto con la comprobación de respuesta OCSP para toda la cadena, ocurrirá una desreferencia de NULL si la cadena verificada no tiene un ancla de confianza autofirmada, bloqueando el proceso. Resumen del impacto: Una… | |
| Analizada | Alta (7.5) | 0.78% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Recibir un paquete inicial QUIC con un token inválido puede desencadenar una desreferencia de puntero NULL en el servidor QUIC de OpenSSL con la validación de direcciones deshabilitada. Resumen del impacto: La desreferencia de puntero NULL típicamente causa la terminación anormal del proceso del… | |
| Analizada | Media (5) | 0.24% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Un servidor malicioso puede explotar el 'TLS OCSP stapling' entregando una respuesta manipulada a través de la 'extension status_request', desencadenando un 'double-free' en la ruta de verificación de certificados del cliente. Resumen del impacto: La explotación exitosa permite a un atacante… | |
| Analizada | Alta (7.5) | 1.0% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Un par remoto puede agotar la memoria del montón del servidor o cliente QUIC inundándolo con paquetes que contienen tramas PATH_CHALLENGE. Resumen del impacto: Un par remoto malicioso puede causar una asignación de memoria ilimitada que puede llevar a una terminación anormal de la aplicación que… | |
| Analizada | Crítica (9.1) | 1.1% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: El procesamiento de los Servicios de Mensajes Criptográficos (CMS) no realiza una validación de entrada suficiente en los campos de cifrado y longitud de etiqueta de los contenedores AuthEnvelopedData, lo que lleva a varias posibles compromisos. Resumen del impacto: Los atacantes que aprovechan… | |
| Analizada | Alta (7.4) | 0.18% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: El procesamiento de archivos PKCS#12 no realiza una validación de entrada suficiente para archivos que utilizan el mecanismo de integridad Password-Based Message Authentication Code 1 (PBMAC1), lo que permite la falsificación de un certificado y una clave privada. Resumen del impacto: Un atacante… | |
| Analizada | Alta (7.5) | 1.3% | — | Openssl | 9/6/2026 | 23/7/2026 | Resumen del problema: Analizar una estructura ASN.1 codificada en DER manipulada con un elemento primitivo cuyo contenido excede los 2 gigabytes de longitud puede causar una lectura excesiva del búfer de la pila (heap buffer over-read) en plataformas Unix y similares a Unix de 64 bits. Resumen del impacto: La lectura… | |
| Modificada | Alta (8.8) | 4.0% | 💥 PoC | Openssl | 9/6/2026 | 18/9/2026 | Resumen del problema: Un mensaje firmado PKCS#7 o S/MIME especialmente diseñado podría desencadenar un uso después de liberación durante la verificación de firma PKCS#7. Resumen del impacto: Un uso después de liberación puede resultar en caídas de proceso, corrupción de heap o potencialmente ejecución remota de… | |
| Analizada | Media (5) | 0.20% | — | Siemens Sinec INS | 9/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido identificada en SINEC INS (Todas las versiones < V1.0 SP2 Update 6). La aplicación afectada utiliza una implementación de hash de contraseñas con un salt estático y codificado de forma rígida, compartido entre todos los usuarios e instalaciones, y está configurada con un número insuficiente… | |
| Analizada | Alta (8.7) | 0.33% | — | Siemens Sinec INS | 9/6/2026 | 23/7/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones < V1.0 SP2 Update 6). El sistema afectado incluye un binario que está configurado con la capacidad cap_dac_override. Esta capacidad permite al proceso omitir las comprobaciones de permisos del sistema de archivos, lo que resulta en un acceso… | |
| Analizada | Media (5.3) | 0.36% | — | Siemens Sinec INS | 9/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido identificada en SINEC INS (Todas las versiones < V1.0 SP2 Update 6). La aplicación afectada no sanitiza correctamente la entrada de ruta en el endpoint 'GET /api/sftp/uploadFiles' utilizado para el listado de directorios. Esto permite el salto de ruta a través de una entrada manipulada, lo… | |
| Analizada | Alta (8.7) | 0.79% | — | Siemens Sinec INS | 9/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido identificada en SINEC INS (Todas las versiones < V1.0 SP2 Update 6). La aplicación no sanitiza correctamente la entrada del usuario en el endpoint /api/sftp/uploadFiles, permitiendo la inyección de cargas útiles de comandos de shell a través de nombres de directorio manipulados. Estas cargas… | |
| Analizada | Alta (8.2) | 0.06% | — | Siemens Simatic Wincc Unified PC Runtime | 9/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido identificada en SIMATIC WinCC Unified PC Runtime V16 (Todas las versiones), SIMATIC WinCC Unified PC Runtime V17 (Todas las versiones), SIMATIC WinCC Unified PC Runtime V18 (Todas las versiones), SIMATIC WinCC Unified PC Runtime V19 (Todas las versiones), SIMATIC WinCC Unified PC Runtime V20… | |
| Pendiente de análisis | Media (6.9) | 0.19% | — | Siemens Siprotec 5AI | 9/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido identificada en SIPROTEC 5 6MD84 (CP300) (Todas las versiones), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (Todas las versiones), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (Todas las versiones), SIPROTEC 5 6MD89 (CP300) (Todas las… |