Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+177 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el núcleo debido al desbordamiento de búfer en la región stack de la memoria | |
| Modificada | Alta (7.8) | 0.87% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+180 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en Core debido a un desbordamiento de búfer en la región stack de la memoria. | |
| Modificada | Media (5.3) | 0.63% | — | Perfsonar | 1/1/2023 | 17/6/2026 | perfSONAR anterior a 4.4.6 admite inadvertidamente la opción de análisis para una URL file://. | |
| Modificada | Media (5.3) | 0.60% | — | Perfsonar | 1/1/2023 | 17/6/2026 | perfSONAR anterior a 4.4.6, al realizar el descubrimiento de participantes, utiliza incorrectamente un valor de encabezado de solicitud HTTP para determinar una dirección local. | |
| Modificada | Media (4.2) | 0.62% | — | Amazon Efs-utilsAmazon Elastic File System Container Storage Interface Driver | 28/12/2022 | 17/6/2026 | efs-utils es un conjunto de utilidades para Amazon Elastic File System (EFS). Existe un posible problema de condición de ejecución dentro del asistente de montaje de Amazon EFS en las versiones efs-utils v1.34.3 y anteriores. Cuando se utiliza TLS para montar sistemas de archivos, el asistente de montaje asigna un… | |
| Modificada | Alta (7.8) | 0.48% | 💥 PoC | WFS Heaven Burns RED | 20/12/2022 | 17/6/2026 | wfshbr64.sys y wfshbr32.sys IOCTL especialmente manipulado permiten a cualquier usuario realizar una escalada de privilegios local | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Pfsense Pfblockerng | 20/12/2022 | 17/6/2026 | pfSense pfBlockerNG hasta 2.1.4_27 permite a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo como root a través del encabezado HTTP Host, una vulnerabilidad diferente a CVE-2022-31814. | |
| Modificada | Media (6.1) | 0.63% | — | Netgate AcmeNetgate Pfsense | 15/12/2022 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Netgate pf Sense 2.4.4-Release-p3 y el paquete Netgate ACME 0.6.3 permite a atacantes remotos ejecutar código arbitrario a través del campo RootFolder en la página acme_certificate_edit.php del paquete ACME. | |
| Modificada | Alta (7.5) | 0.42% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+75 | 13/12/2022 | 17/6/2026 | Denegación de servicio en el módem debido a una afirmación accesible mientras se procesa un mensaje de reconfiguración en Snapdragon Auto, Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables | |
| Modificada | Alta (7.8) | 0.13% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+193 | 13/12/2022 | 17/6/2026 | Corrupción de la memoria en MODEM debido a una validación incorrecta del índice de matriz mientras se procesan comandos proactivos GSTK en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Crítica (9.8) | 1.5% | — | HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+2696 | 12/12/2022 | 17/6/2026 | Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR. | |
| Modificada | Media (6.1) | 0.38% | — | Fs-blog Project Fs-blog | 11/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en zbl1996 FS-Blog y clasificada como problemática. Este problema afecta un procesamiento desconocido del componente Title Handler. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota. El identificador asociado de esta vulnerabilidad es… | |
| Modificada | Alta (8.8) | 0.35% | — | Buffalo Wcr-300 FirmwareBuffalo Whr-hp-g300n FirmwareBuffalo Whr-hp-gn FirmwareBuffalo Wpl-05g300 Firmware+71 | 7/12/2022 | 17/6/2026 | Authentication bypass vulnerability in multiple Buffalo network devices allows a network-adjacent attacker to bypass authentication and access the device. The affected products/versions are as follows: WCR-300 firmware Ver. 1.87 and earlier, WHR-HP-G300N firmware Ver. 2.00 and earlier, WHR-HP-GN firmware Ver. 1.87 and… | |
| Modificada | Media (6.8) | 0.33% | — | Buffalo Wcr-300 FirmwareBuffalo Whr-hp-g300n FirmwareBuffalo Whr-hp-gn FirmwareBuffalo Wpl-05g300 Firmware+50 | 7/12/2022 | 17/6/2026 | Una vulnerabilidad de funcionalidad oculta en múltiples dispositivos de red de Buffalo permite que un atacante adyacente a la red con privilegios administrativos ejecute un comando arbitrario del sistema operativo. Los productos/versiones afectados son los siguientes: WCR-300 firmware Ver. 1.87 y anteriores, versión… | |
| Modificada | Alta (7.3) | 0.23% | — | FSI Fs040u FirmwareFSI Fs020w FirmwareFSI Fs030w FirmwareFSI Fs040w Firmware | 5/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en las versiones de software +F FS040U v2.3.4 y anteriores, versiones de software +F FS020W v4.0.0 y anteriores, versiones de software +F FS030W v3.3.5 y anteriores, y versiones de software +F FS040W v1 .4.1 y anteriores permiten que un atacante adyacente se apodere… | |
| Modificada | Media (4.6) | 0.30% | — | FSI Fs040u Firmware | 5/12/2022 | 17/6/2026 | Una vulnerabilidad de almacenamiento de contraseña en texto plano existe en las versiones de software +F FS040U v2.3.4 y anteriores, lo que puede permitir a un atacante obtener la contraseña de inicio de sesión de +F FS040U e iniciar sesión en la consola de administración. | |
| Modificada | Media (4.8) | 0.75% | — | Kyocera Taskalfa 7550ci FirmwareKyocera Taskalfa 6550ci FirmwareKyocera Taskalfa 5550ci FirmwareKyocera Taskalfa 4550ci Firmware+36 | 5/12/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Kyocera Document Solutions MFPs e impresoras permite que un atacante remoto autenticado con privilegios administrativos inyecte scripts arbitrarios. Los productos/versiones afectados son los siguientes: TASKalfa 7550ci/6550ci, TASKalfa… | |
| Modificada | Media (6.5) | 0.43% | — | Kyocera Taskalfa 7550ci FirmwareKyocera Taskalfa 6550ci FirmwareKyocera Taskalfa 5550ci FirmwareKyocera Taskalfa 4550ci Firmware+36 | 5/12/2022 | 17/6/2026 | Existe una vulnerabilidad de autorización faltante en Kyocera Document Solutions MFPs e impresoras, que puede permitir que un atacante adyacente a la red altere la configuración del producto sin autenticación mediante el envío de una solicitud especialmente manipulada. Los productos/versiones afectados son los… | |
| Modificada | Media (6.5) | 0.52% | — | Kyocera Taskalfa 7550ci FirmwareKyocera Taskalfa 6550ci FirmwareKyocera Taskalfa 5550ci FirmwareKyocera Taskalfa 4550ci Firmware+36 | 5/12/2022 | 17/6/2026 | Existe una vulnerabilidad de información de sesión fácilmente adivinable en Kyocera Document Solutions MFPs e impresoras, que puede permitir que un atacante adyacente a la red inicie sesión en el producto suplantando a un usuario con información de sesión adivinada. Los productos/versiones afectados son los… | |
| Modificada | Alta (8.8) | 1.3% | — | Xiongmaitech Mbd6304tXiongmaitech Nbd6808t-plXiongmaitech Nbd7004t-pXiongmaitech Nbd7008t-p+140 | 1/12/2022 | 17/6/2026 | Múltiples dispositivos Xiongmai NVR, incluidos MBD6304T V4.02.R11.00000117.10001.131900.00000 y NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, permiten a los usuarios autenticados ejecutar comandos arbitrarios como root, tal como se explotan en la naturaleza comenzando en aproximadamente 2019. Un atacante remoto y… | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Perfsonar | 30/11/2022 | 17/6/2026 | Se descubrió que perfSONAR v4.x <= v4.4.5 contiene un Cross-Site Request Forgery (CSRF) que se activa cuando un atacante inyecta una entrada manipulada en la función de búsqueda. | |
| Modificada | Alta (8.6) | 4.5% | 💥 Exploit | Perfsonar | 30/11/2022 | 17/6/2026 | Un problema en el componente GraphData.cgi de perfSONAR v4.4.5 y anteriores permite a los atacantes acceder a datos sensibles y ejecutar ataques de Server-Side Request Forgery (SSRF). | |
| Modificada | Media (5.5) | 0.33% | — | Callback Cbfs Filter | 28/11/2022 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en la funcionalidad handle_ioctl_0x830a0_systembuffer de las tecnologías de devolución de llamada CBFS Filter 20.0.8317. Un paquete de solicitud de E/S (IRP) especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede emitir un… | |
| Modificada | Media (5.5) | 0.33% | — | Callback Cbfs Filter | 28/11/2022 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en la funcionalidad handle_ioctl_8314C de las tecnologías de devolución de llamada CBFS Filter 20.0.8317. Un paquete de solicitud de E/S (IRP) especialmente manipulada puede provocar una Denegación de Servicio (DoS). Un atacante puede emitir un ioctl para… | |
| Modificada | Media (5.5) | 0.33% | — | Callback Cbfs Filter | 28/11/2022 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en la funcionalidad handle_ioctl_83150 de las tecnologías de devolución de llamada CBFS Filter 20.0.8317. Un paquete de solicitud de E/S (IRP) especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede emitir un ioctl para… |