Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.25%—Quanticedge First Order Discount Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en QuanticEdge First Order Discount Woocommerce. Este problema afecta a First Order Discount Woocommerce: desde n/a hasta 1.21.
ModificadaAlta (7.5)1.0%—Aveva Edge16/12/202317/6/2026
Vulnerabilidad de path traversal en las versiones R2020 y anteriores de AVEVA Edge (anteriormente InduSoft Web Studio) permite que un usuario no autenticado robe el token de acceso de Windows de la cuenta de usuario configurada para acceder a recursos de base de datos externos.
ModificadaCrítica (9.8)1.1%—Aveva Edge16/12/202317/6/2026
Se descubrió un problema en ExecuteCommand() en las versiones R2020 y anteriores de AVEVA Edge (anteriormente InduSoft Web Studio) que permite ejecutar comandos arbitrarios no autenticados.
ModificadaMedia (5.3)1.2%—Aveva Edge16/12/202317/6/2026
Se descubrió un problema en las versiones R2020 y anteriores de AVEVA Edge (anteriormente InduSoft Web Studio). La aplicación permite a un cliente proporcionar una cadena de conexión maliciosa que podría permitir a un adversario escanear puertos de la LAN, dependiendo de las respuestas de los hosts.
ModificadaMedia (4.3)0.86%—Microsoft Edge Chromium15/12/202317/6/2026
Vulnerabilidad de omisión de característica de seguridad de Microsoft Edge (basada en Chromium)
ModificadaAlta (8.8)44%💥 PoCGoogle ChromeFedoraproject FedoraMicrosoft Edge Chromium14/12/202317/6/2026
La confusión de tipos en V8 en Google Chrome anterior a 120.0.6099.109 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (7.8)0.19%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+1228/12/202317/6/2026
Dell PowerEdge BIOS contiene una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
ModificadaMedia (4.3)2.2%—Microsoft Edge Chromium7/12/202317/6/2026
Vulnerabilidad de divulgación de información de Microsoft Edge (basado en Chromium)
ModificadaMedia (4.8)1.6%—Microsoft Edge Chromium7/12/202317/6/2026
Vulnerabilidad de divulgación de información de Microsoft Edge (basado en Chromium)
ModificadaCrítica (9.6)2.9%—Microsoft Edge Chromium7/12/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaMedia (6.8)0.24%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+95/12/202317/6/2026
Las plataformas Dell PowerEdge 16G Intel E5 BIOS y Dell Precision BIOS, versión 1.4.4, contienen una vulnerabilidad de seguridad de código de depuración activa. Un atacante físico no autenticado podría explotar esta vulnerabilidad, lo que provocaría manipulación de información, ejecución de código y denegación de…
ModificadaMedia (6.8)0.25%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+95/12/202317/6/2026
Las plataformas Dell PowerEdge 16G Intel E5 BIOS y Dell Precision BIOS, versión 1.4.4, contienen una vulnerabilidad de seguridad de código de depuración activa. Un atacante físico no autenticado podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información, la manipulación de información, la…
ModificadaAlta (7.5)0.44%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados.
ModificadaCrítica (9.1)0.96%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX es vulnerable a un desbordamiento del búfer que puede permitir que un atacante bloquee el producto al que se accede o filtre información.
AnalizadaCrítica (9.6)16%⚠ Explotación activaGoogle ChromeDebian LinuxFedoraproject FedoraMicrosoft Edge Chromium29/11/202317/6/2026
El desbordamiento de enteros en Skia en Google Chrome anterior a 119.0.6045.199 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de la zona de pruebas a través de un archivo malicioso. (Severidad de seguridad de Chrome: alta)
ModificadaMedia (5.3)0.20%—Wago Compact Controller 100 FirmwareWago Edge Controller FirmwareWago Pfc100 FirmwareWago Pfc200 Firmware+320/11/202317/6/2026
La administración de múltiples productos basada en web de Wago tiene una vulnerabilidad que permite a un atacante autenticado local cambiar las contraseñas de otros usuarios que no sean administradores y así escalar privilegios no root.
ModificadaMedia (4.3)0.80%—Microsoft Edge Chromium16/11/202317/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium)
ModificadaMedia (6.6)0.59%—Microsoft Edge Chromium16/11/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Edge (basado en Chromium)
ModificadaAlta (7.1)0.22%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de control externo, si se explota, podría permitir que un usuario local autenticado en el sistema operativo con privilegios estándar elimine archivos con privilegios de sistema en la máquina donde están instalados estos productos, lo que resultaría en una denegación de servicio.
ModificadaAlta (7.8)0.24%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de escalada de privilegios, si se explota, en la nube permite que un usuario local autenticado en el sistema operativo con privilegios estándar escale a privilegios del sistema en la máquina donde están instalados estos productos, lo que resulta en un compromiso total de la máquina de destino.
ModificadaMedia (6.5)0.52%—Hyperledger Fabric14/11/202317/6/2026
Hyperledger Fabric es un framework de contabilidad distribuido con permisos de código abierto. La combinación de dos moléculas entre sí, lo que se denomina "cross-linking", da como resultado una molécula con una fórmula química que está compuesta por todos los átomos de las dos moléculas originales. En Fabric, se…
ModificadaMedia (6.3)1.1%—Microsoft Edge Chromium10/11/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaAlta (7.1)1.1%—Microsoft Edge Chromium10/11/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaAlta (7.3)1.4%—Microsoft Edge Chromium10/11/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Edge (basado en Chromium)
ModificadaMedia (6.7)0.22%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre 3-07ada05 FirmwareLenovo Ideacentre 3-07imb05 FirmwareLenovo Ideacentre G5-14imb05 Firmware+578/11/202317/6/2026
Se informó una vulnerabilidad de pérdida de memoria en el controlador SMM NvmramSmm que puede permitir que un atacante local con privilegios elevados escriba en variables NVRAM.