Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+1779/1/202317/6/2026
Corrupción de la memoria en el núcleo debido al desbordamiento de búfer en la región stack de la memoria
ModificadaAlta (7.8)0.87%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+1809/1/202317/6/2026
Corrupción de la memoria en Core debido a un desbordamiento de búfer en la región stack de la memoria.
ModificadaMedia (5.3)0.63%—Perfsonar1/1/202317/6/2026
perfSONAR anterior a 4.4.6 admite inadvertidamente la opción de análisis para una URL file://.
ModificadaMedia (5.3)0.60%—Perfsonar1/1/202317/6/2026
perfSONAR anterior a 4.4.6, al realizar el descubrimiento de participantes, utiliza incorrectamente un valor de encabezado de solicitud HTTP para determinar una dirección local.
ModificadaMedia (4.2)0.62%—Amazon Efs-utilsAmazon Elastic File System Container Storage Interface Driver28/12/202217/6/2026
efs-utils es un conjunto de utilidades para Amazon Elastic File System (EFS). Existe un posible problema de condición de ejecución dentro del asistente de montaje de Amazon EFS en las versiones efs-utils v1.34.3 y anteriores. Cuando se utiliza TLS para montar sistemas de archivos, el asistente de montaje asigna un…
ModificadaAlta (7.8)0.48%💥 PoCWFS Heaven Burns RED20/12/202217/6/2026
wfshbr64.sys y wfshbr32.sys IOCTL especialmente manipulado permiten a cualquier usuario realizar una escalada de privilegios local
ModificadaCrítica (9.8)17%💥 ExploitPfsense Pfblockerng20/12/202217/6/2026
pfSense pfBlockerNG hasta 2.1.4_27 permite a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo como root a través del encabezado HTTP Host, una vulnerabilidad diferente a CVE-2022-31814.
ModificadaMedia (6.1)0.63%—Netgate AcmeNetgate Pfsense15/12/202217/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Netgate pf Sense 2.4.4-Release-p3 y el paquete Netgate ACME 0.6.3 permite a atacantes remotos ejecutar código arbitrario a través del campo RootFolder en la página acme_certificate_edit.php del paquete ACME.
ModificadaAlta (7.5)0.42%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+7513/12/202217/6/2026
Denegación de servicio en el módem debido a una afirmación accesible mientras se procesa un mensaje de reconfiguración en Snapdragon Auto, Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
ModificadaAlta (7.8)0.13%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+19313/12/202217/6/2026
Corrupción de la memoria en MODEM debido a una validación incorrecta del índice de matriz mientras se procesan comandos proactivos GSTK en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaCrítica (9.8)1.5%—HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+269612/12/202217/6/2026
Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR.
ModificadaMedia (6.1)0.38%—Fs-blog Project Fs-blog11/12/202217/6/2026
Una vulnerabilidad fue encontrada en zbl1996 FS-Blog y clasificada como problemática. Este problema afecta un procesamiento desconocido del componente Title Handler. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota. El identificador asociado de esta vulnerabilidad es…
ModificadaAlta (8.8)0.35%—Buffalo Wcr-300 FirmwareBuffalo Whr-hp-g300n FirmwareBuffalo Whr-hp-gn FirmwareBuffalo Wpl-05g300 Firmware+717/12/202217/6/2026
Authentication bypass vulnerability in multiple Buffalo network devices allows a network-adjacent attacker to bypass authentication and access the device. The affected products/versions are as follows: WCR-300 firmware Ver. 1.87 and earlier, WHR-HP-G300N firmware Ver. 2.00 and earlier, WHR-HP-GN firmware Ver. 1.87 and…
ModificadaMedia (6.8)0.33%—Buffalo Wcr-300 FirmwareBuffalo Whr-hp-g300n FirmwareBuffalo Whr-hp-gn FirmwareBuffalo Wpl-05g300 Firmware+507/12/202217/6/2026
Una vulnerabilidad de funcionalidad oculta en múltiples dispositivos de red de Buffalo permite que un atacante adyacente a la red con privilegios administrativos ejecute un comando arbitrario del sistema operativo. Los productos/versiones afectados son los siguientes: WCR-300 firmware Ver. 1.87 y anteriores, versión…
ModificadaAlta (7.3)0.23%—FSI Fs040u FirmwareFSI Fs020w FirmwareFSI Fs030w FirmwareFSI Fs040w Firmware5/12/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en las versiones de software +F FS040U v2.3.4 y anteriores, versiones de software +F FS020W v4.0.0 y anteriores, versiones de software +F FS030W v3.3.5 y anteriores, y versiones de software +F FS040W v1 .4.1 y anteriores permiten que un atacante adyacente se apodere…
ModificadaMedia (4.6)0.30%—FSI Fs040u Firmware5/12/202217/6/2026
Una vulnerabilidad de almacenamiento de contraseña en texto plano existe en las versiones de software +F FS040U v2.3.4 y anteriores, lo que puede permitir a un atacante obtener la contraseña de inicio de sesión de +F FS040U e iniciar sesión en la consola de administración.
ModificadaMedia (4.8)0.75%—Kyocera Taskalfa 7550ci FirmwareKyocera Taskalfa 6550ci FirmwareKyocera Taskalfa 5550ci FirmwareKyocera Taskalfa 4550ci Firmware+365/12/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Kyocera Document Solutions MFPs e impresoras permite que un atacante remoto autenticado con privilegios administrativos inyecte scripts arbitrarios. Los productos/versiones afectados son los siguientes: TASKalfa 7550ci/6550ci, TASKalfa…
ModificadaMedia (6.5)0.43%—Kyocera Taskalfa 7550ci FirmwareKyocera Taskalfa 6550ci FirmwareKyocera Taskalfa 5550ci FirmwareKyocera Taskalfa 4550ci Firmware+365/12/202217/6/2026
Existe una vulnerabilidad de autorización faltante en Kyocera Document Solutions MFPs e impresoras, que puede permitir que un atacante adyacente a la red altere la configuración del producto sin autenticación mediante el envío de una solicitud especialmente manipulada. Los productos/versiones afectados son los…
ModificadaMedia (6.5)0.52%—Kyocera Taskalfa 7550ci FirmwareKyocera Taskalfa 6550ci FirmwareKyocera Taskalfa 5550ci FirmwareKyocera Taskalfa 4550ci Firmware+365/12/202217/6/2026
Existe una vulnerabilidad de información de sesión fácilmente adivinable en Kyocera Document Solutions MFPs e impresoras, que puede permitir que un atacante adyacente a la red inicie sesión en el producto suplantando a un usuario con información de sesión adivinada. Los productos/versiones afectados son los…
ModificadaAlta (8.8)1.3%—Xiongmaitech Mbd6304tXiongmaitech Nbd6808t-plXiongmaitech Nbd7004t-pXiongmaitech Nbd7008t-p+1401/12/202217/6/2026
Múltiples dispositivos Xiongmai NVR, incluidos MBD6304T V4.02.R11.00000117.10001.131900.00000 y NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, permiten a los usuarios autenticados ejecutar comandos arbitrarios como root, tal como se explotan en la naturaleza comenzando en aproximadamente 2019. Un atacante remoto y…
ModificadaMedia (4.3)2.1%💥 ExploitPerfsonar30/11/202217/6/2026
Se descubrió que perfSONAR v4.x <= v4.4.5 contiene un Cross-Site Request Forgery (CSRF) que se activa cuando un atacante inyecta una entrada manipulada en la función de búsqueda.
ModificadaAlta (8.6)4.5%💥 ExploitPerfsonar30/11/202217/6/2026
Un problema en el componente GraphData.cgi de perfSONAR v4.4.5 y anteriores permite a los atacantes acceder a datos sensibles y ejecutar ataques de Server-Side Request Forgery (SSRF).
ModificadaMedia (5.5)0.33%—Callback Cbfs Filter28/11/202217/6/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en la funcionalidad handle_ioctl_0x830a0_systembuffer de las tecnologías de devolución de llamada CBFS Filter 20.0.8317. Un paquete de solicitud de E/S (IRP) especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede emitir un…
ModificadaMedia (5.5)0.33%—Callback Cbfs Filter28/11/202217/6/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en la funcionalidad handle_ioctl_8314C de las tecnologías de devolución de llamada CBFS Filter 20.0.8317. Un paquete de solicitud de E/S (IRP) especialmente manipulada puede provocar una Denegación de Servicio (DoS). Un atacante puede emitir un ioctl para…
ModificadaMedia (5.5)0.33%—Callback Cbfs Filter28/11/202217/6/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en la funcionalidad handle_ioctl_83150 de las tecnologías de devolución de llamada CBFS Filter 20.0.8317. Un paquete de solicitud de E/S (IRP) especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede emitir un ioctl para…