Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.56% | — | Miniorange Ldap Integration With Active Directory AND Openldap | 17/1/2023 | 17/6/2026 | La extension 'LDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login' es vulnerable a la inyección LDAP ya que no sanitiza adecuadamente el parámetro POST 'username'. Un atacante puede manipular este parámetro para volcar contenidos arbitrarios de la base de datos LDAP. | |
| Modificada | Media (6.1) | 0.48% | — | Minichan | 14/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Minichan y clasificada como problemática. Una parte desconocida del archivo reports.php afecta a esta vulnerabilidad. La manipulación del argumento title conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El identificador del parche es… | |
| Modificada | Media (5.3) | 0.84% | — | Talend Administration Center | 10/1/2023 | 17/6/2026 | En Talend Administration Center 7.3.1.20200219 anterior a TAC-15950, la función Forgot Password proporciona diferentes mensajes de error para intentos de restablecimiento no válidos dependiendo de si la dirección de correo electrónico está asociada con alguna cuenta. Esto permite a atacantes remotos enumerar cuentas… | |
| Modificada | Alta (7.5) | 0.88% | — | Miniconf Project Miniconf | 7/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en luelista miniConf hasta 1.7.6 y clasificada como problemática. Una función desconocida del archivo miniConf/MessageView.cs del componente URL Scanning es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. La actualización a las versiones… | |
| Modificada | Media (4.8) | 0.53% | — | Miniorange Login With Cognito | 2/1/2023 | 17/6/2026 | El complemento Login with Cognito de WordPress hasta la versión 1.4.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Media (6.5) | 0.56% | — | Opera Mini | 26/12/2022 | 17/6/2026 | La aplicación Opera Mini 47.1.2249.129326 para Android permite a atacantes remotos falsificar el cuadro de diálogo Permiso de ubicación a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 0.91% | — | Broadcom Symantec Identity Governance AND Administration | 16/12/2022 | 17/6/2026 | Un usuario autenticado puede realizar una inyección de entidad externa XML en Management Console en Symantec Identity Manager 14.4 | |
| Modificada | Media (6.7) | 0.94% | — | Broadcom Symantec Identity Governance AND Administration | 16/12/2022 | 17/6/2026 | Un administrador autenticado que tenga acceso físico al entorno puede realizar una ejecución remota de comandos en Management Console en Symantec Identity Manager 14.4 | |
| Modificada | Media (5.3) | 0.71% | — | Broadcom Symantec Identity Governance AND Administration | 16/12/2022 | 17/6/2026 | Un usuario no autenticado puede acceder a las URL de páginas específicas de la consola de administración de Identity Manager. Sin embargo, el sistema no permite al usuario realizar tareas del lado del servidor sin una sesión web válida. | |
| Modificada | Alta (8.4) | 0.24% | — | HP Z1 G3 FirmwareHP Z2 Mini G3 FirmwareHP Z238 Microtower FirmwareHP Z240 SFF Firmware+71 | 12/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en el BIOS del sistema para ciertos productos de PC HP que puede permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar la vulnerabilidad potencial. | |
| Modificada | Media (4.8) | 0.33% | — | Medtronic Guardian Link 2 Transmitter Mmt-7730 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7731 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7738 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7775 Firmware+24 | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad que podría permitir que un usuario no autorizado conozca aspectos del protocolo de comunicación utilizado para emparejar componentes del sistema mientras la bomba se empareja con otros componentes del sistema. La explotación requiere proximidad de señal inalámbrica cercana con el paciente y… | |
| Modificada | Alta (8.4) | 0.32% | — | HP Z1 All-in-one G3 FirmwareHP Z2 Mini G3 FirmwareHP Z2 Mini G4 FirmwareHP Z2 Mini G5 Firmware+16 | 12/12/2022 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HP Workstation BIOS (firmware UEFI) que puede permitir la ejecución de código arbitrario. HP está lanzando mitigaciones de firmware para la posible vulnerabilidad. | |
| Modificada | Alta (7.8) | 0.67% | — | VIMNetapp Ontap Select Deploy Administration Utility | 5/12/2022 | 17/6/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.0882. | |
| Modificada | Alta (7.5) | 41% | — | Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+13 | 23/11/2022 | 17/6/2026 | Se descubrió un problema en libxml2 antes de la versión 2.10.3. Al analizar un documento XML de varios gigabytes con la opción de analizador XML_PARSE_HUGE habilitada, varios contadores de enteros pueden desbordarse. Esto da como resultado un intento de acceder a una matriz con un desplazamiento negativo de 2 GB, lo… | |
| Modificada | Media (4.6) | 0.59% | — | NXP I.mx 6 FirmwareNXP I.mx 6dual FirmwareNXP I.mx 6duallite FirmwareNXP I.mx 6dualplus Firmware+19 | 18/11/2022 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en dispositivos NXP seleccionados cuando se configuran en modo Serial Download Protocol (SDP):i.MX RT 1010, i.MX RT 1015, i.MX RT 1020, i.MX RT 1050, i.MX RT 1060, i.MX 6 Family, i.MX 7Dual/Solo, i.MX 7ULP, i.MX 8M Quad, i.MX 8M Mini, y Vybrid. En una… | |
| Modificada | Alta (8.8) | 0.29% | — | Miniorange Wordpress Rest API Authentication | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento REST API Authentication en WordPress en versiones <= 2.4.0. | |
| Modificada | Crítica (9.9) | 0.82% | — | Carel Boss Mini Firmware | 18/11/2022 | 17/6/2026 | Carel Boss Mini 1.5.0 tiene un control de acceso inadecuado. | |
| Modificada | Alta (8.8) | 0.69% | — | Miniorange Google Authenticator | 18/11/2022 | 17/6/2026 | Vulnerabilidad de control de acceso roto en el complemento miniOrange's Google Authenticator de WordPress en versiones <= 5.6.1. | |
| Modificada | Alta (7.8) | 0.17% | — | Intel NUC 10 Performance KIT Nuc10i7fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnkn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i7fnkn Firmware+22 | 11/11/2022 | 17/6/2026 | Un control de acceso inadecuado en el firmware del BIOS para Intel(R) NUC 10 Performance Kits y Intel(R) NUC 10 Performance Mini PCs anteriores a la versión FNCML357.0053 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.23% | — | Intel NUC 11 Performance KIT Nuc11pahi30z FirmwareIntel NUC 11 Performance KIT Nuc11pahi50z FirmwareIntel NUC 11 Performance KIT Nuc11pahi70z FirmwareIntel NUC 11 Performance KIT Nuc11pahi3 Firmware+7 | 11/11/2022 | 17/6/2026 | La validación de entrada incorrecta en el firmware del BIOS para Intel(R) NUC 11 Performance kits y Intel(R) NUC 11 Performance Mini PCs anteriores a la versión PATGL357.0042 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.20% | — | Intel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh Firmware | 11/11/2022 | 17/6/2026 | Un control de acceso inadecuado en el firmware del BIOS para algunos Intel(R) NUC anteriores a la versión INWHL357.0046 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.5) | 2.7% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+5 | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de… | |
| Modificada | Media (4.7) | 0.26% | 💥 PoC | Lenovo Elan Miniport Touchpad Driver | 7/11/2022 | 17/6/2026 | El controlador de Windows del panel táctil ELAN Miniport anterior a 24.21.51.2, tal como se usa en hardware de PC de varios fabricantes, permite a los usuarios locales provocar una falla del sistema enviando una determinada solicitud IOCTL, porque esa solicitud se maneja dos veces. | |
| Modificada | Alta (7.5) | 1.2% | — | Html-minifier-terserKangax Html-minifier | 31/10/2022 | 17/6/2026 | Se encontró una falla de Denegación de Servicio de Expresión Regular (ReDoS) en kangax html-minifier 4.0.0 a través de la variable candidata en htmlminifier.js. | |
| Modificada | Alta (7.5) | 1.8% | — | Minimatch Project MinimatchDebian LinuxFedoraproject Fedora | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el paquete minimatch. Este fallo permite una Denegación de Servicio por Expresión Regular (ReDoS) cuando es llamada a la función braceExpand con argumentos específicos, resultando en una Denegación de Servicio |