Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.44% | — | Miniorange Discord Integration | 17/10/2022 | 17/6/2026 | El plugin miniOrange Discord Integration de WordPress versiones anteriores a 2.1.6, no presenta autorización y de tipo CSRF en algunas de sus acciones AJAX, lo que permite a cualquier usuario con sesión iniciada, como el suscriptor, llamar y deshabilitar la aplicación, por ejemplo | |
| Modificada | Crítica (9.8) | 0.78% | — | Hospital Management System Mini-project Project Hospital Management System Mini-project | 29/9/2022 | 17/6/2026 | El archivo hms-staff.php en Projectworlds Hospital Management System Mini-Project versiones hasta 17-06-2018, permite una inyección SQL por medio del parámetro type | |
| Modificada | Media (4.8) | 0.48% | — | Miniblog.core Project Miniblog.core | 2/9/2022 | 17/6/2026 | Se ha detectado que Miniblog.Core versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /blog/edit. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo Excerpt | |
| Modificada | Crítica (9.8) | 1.2% | — | Jinglemining Jasminer X4 Server Firmware | 1/9/2022 | 17/6/2026 | La interfaz de depuración de Eclipse TCF en JasMiner-X4-Server versión 20220621-090907 y anteriores, está abierta en el puerto 1534. Este problema permite a atacantes no autenticados conseguir privilegios de root en el dispositivo afectado y acceder a datos confidenciales o ejecutar comandos arbitrarios | |
| Modificada | Crítica (9.8) | 1.2% | — | SqliteNetapp Ontap Select Deploy Administration Utility | 1/9/2022 | 17/6/2026 | En SQLite versión 3.31.1, se presenta un problema de acceso fuera de límites mediante ALTER TABLE para las vistas que tienen una cláusula FROM anidada | |
| Modificada | Media (6.1) | 0.56% | — | LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+1 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en la función main() del archivo tiffcp.c de Libtiffs. Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffcp, desencadenando un problema de desbordamiento del búfer de la pila, posiblemente corrompiendo la memoria, y… | |
| Modificada | Media (5.5) | 0.56% | — | LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+1 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en el archivo tiffinfo.c de Libtiffs, en la función TIFFReadRawDataStriped(). Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffinfo, desencadenando un problema de desbordamiento del búfer de la pila y causando un… | |
| Modificada | Media (5.3) | 1.8% | — | GNU GlibcNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+3 | 31/8/2022 | 17/6/2026 | Se ha detectado un problema en la biblioteca GNU C (glibc) versión 2.36. Cuando a la función syslog le es pasada una cadena de entrada diseñada de más de 1024 bytes, lee memoria no inicializada de la pila y la imprime en el archivo de registro de destino, revelando potencialmente una parte del contenido de la pila | |
| Modificada | Media (5.5) | 0.57% | — | LibtiffNetapp Ontap Select Deploy Administration UtilityDebian Linux | 29/8/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una lectura fuera de límites en extractImageSection en el archivo tools/tiffcrop.c:6905, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit… | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función Edit_BasicSSID. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función AddWlanMacList. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función AddMacList. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función WlanWpsSet. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función Edit_BasicSSID_5G. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetMobileAPInfoById. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetMacAccessMode. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetAP5GWifiById. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetAPWifiorLedInfoById | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función Asp_SetTimingtimeWifiAndLed. | |
| Modificada | Alta (7.8) | 0.36% | — | H3C B5 Mini Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función EditMacList.d. | |
| Modificada | Media (5.5) | 0.52% | — | LibpngDebian LinuxNetapp Ontap Select Deploy Administration Utility | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento de la pila en el programa pngimage.c de libpngs. Este fallo permite a un atacante con acceso a la red local pasar un archivo PNG especialmente diseñado a la utilidad pngimage, causando un fallo en la aplicación, conllevando a una denegación de servicio. | |
| Modificada | Media (5.3) | 3.2% | — | PythonDebian LinuxRedhat Software CollectionsRedhat Enterprise Linux+1 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Python, concretamente en la biblioteca del cliente FTP (File Transfer Protocol) en modo PASV (pasivo). El problema radica en cómo el cliente FTP confía en el host a partir de la respuesta PASV por defecto. Este fallo permite a un atacante configurar un servidor FTP malicioso que puede… | |
| Modificada | Alta (7.8) | 0.75% | — | GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+6 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar… | |
| Modificada | Alta (7.5) | 1.8% | — | GNU GlibcNetapp Ontap Select Deploy Administration UtilityNetapp H300s FirmwareNetapp H500s Firmware+3 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en glibc. La función realpath() puede devolver por error un valor no esperado, conllevando potencialmente a un filtrado de información y una divulgación de datos confidenciales. | |
| Modificada | Alta (7.8) | 0.54% | — | Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 23/8/2022 | 17/6/2026 | VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual. |