Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)2.1%—Wolfssl7/11/202217/6/2026
En wolfSSL anterior a 5.5.2, si las funciones callback están habilitadas (a través del indicador WOLFSSL_CALLBACKS), entonces un cliente TLS 1.3 malicioso o un atacante de red puede desencadenar una sobrelectura del búfer de memoria de 5 bytes. (WOLFSSL_CALLBACKS solo está destinado a la depuración).
ModificadaAlta (7.8)0.35%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora6/11/202217/6/2026
Se descubrió un desbordamiento del búfer en NTFS-3G antes de 2022.10.3. Los metadatos elaborados en una imagen NTFS pueden provocar la ejecución de código. Un atacante local puede aprovechar esto si el binario ntfs-3g es setuid root. Un atacante físicamente cercano puede aprovechar esto si el software NTFS-3G está…
ModificadaCrítica (9.8)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a ataques de Server-Side Request Forgery (SSRF), lo que permitía que el servidor de backend interactuara con endpoints inesperados, incluidos potencialmente servicios internos y locales, lo que provocaba ataques en otros sistemas posteriores.
ModificadaMedia (4.9)0.41%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a una divulgación de información autenticada, lo que permitía a los administradores ver contraseñas de usuario sin vector de inicialización, lo que podría comprometer las contraseñas en texto plano a través de ataques fuera de línea.
ModificadaAlta (8.8)0.81%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
Se identificó que la aplicación tenía una inyección CSV en la funcionalidad de exportación de datos, lo que permitía incrustar código malicioso en los datos exportados y luego activarlos en los visores de datos exportados.
ModificadaCrítica (9.8)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a una fijación de sesión que podría usarse para secuestrar cuentas.
ModificadaMedia (5.3)0.55%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación permitía la Enumeración de Usuarios No Autenticados interactuando con un endpoint no seguro para recuperar información sobre cada cuenta dentro del sistema.
ModificadaAlta (8.8)0.32%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a ataques de Cross-Site Request Forgery (CSRF), lo que permitía a un atacante obligar a los usuarios a enviar solicitudes maliciosas al sitio para eliminar su cuenta o, en circunstancias excepcionales, secuestrar su cuenta y crear otras cuentas de administrador.
ModificadaMedia (6.1)0.41%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado no autenticadas en la funcionalidad de generación de códigos de barras, lo que permitía a los atacantes generar un enlace inseguro que podría comprometer a los usuarios.
ModificadaCrítica (9)0.65%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a un Stored Cross-Site Scripting (XSS) autenticado en la funcionalidad de carga y descarga, que podría aprovecharse para escalar privilegios o comprometer cualquier cuenta a la que puedan obligar a observar los archivos de destino.
ModificadaCrítica (9)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a Stored Cross-Site Scripting (XSS) autenticado en los campos de datos del perfil de usuario, que podría aprovecharse para escalar privilegios y comprometer cualquier cuenta que vea su perfil de usuario.
ModificadaCrítica (9)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
Se descubrió que la aplicación era vulnerable a una vulnerabilidad de Stored Cross-Site Scripting (XSS) autenticadas en la funcionalidad de mensajería, lo que provocaba una escalada de privilegios o el compromiso de una cuenta específica.
ModificadaAlta (7.5)0.93%—Dell EMC Powerscale Onefs21/10/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.0.x-9.4.0.x contienen una vulnerabilidad de Asignación de Recursos sin Límites o Estrangulamiento. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio y un problema de rendimiento en ese nodo
ModificadaMedia (6.7)0.18%—Dell EMC Powerscale Onefs21/10/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.4.0.x, contienen un error de cambio de contexto de privilegios. Un usuario malicioso autenticado localmente con altos privilegios podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema. Esto afecta a clústeres en modo de cumplimiento
ModificadaMedia (6.7)0.45%—Dell EMC Powerscale Onefs21/10/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.2-9.3.0, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo. Un usuario local privilegiado y malicioso podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema. Esto afecta a clústeres en modo de cumplimiento
ModificadaMedia (4.4)0.24%—Dell EMC Powerscale Onefs21/10/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12 y 9.3.0.6 incluyéndola, contienen una vulnerabilidad de datos confidenciales en archivos de registro. Un usuario local privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de estos datos confidenciales
ModificadaMedia (4.3)0.42%—Dell EMC Isilon Onefs21/10/202217/6/2026
El proceso SSHD de Dell Isilon OneFS versiones 8.2.2 y anteriores, permite inapropiadamente el protocolo de control de transmisión (TCP) y el reenvío de flujos. Esto proporciona al usuario de soporte remoto y a los usuarios con shells restringidos más acceso del que es pretendido
ModificadaCrítica (9.8)0.35%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+17719/10/202217/6/2026
Corrupción de memoria en vídeo debido a un desbordamiento del búfer mientras son analizados clips asf en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaMedia (4.6)0.18%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fsm10056 Firmware+6319/10/202217/6/2026
Una denegación de servicio en BOOT cuando es solicitado el tamaño de una partición particular debido a un desbordamiento de enteros cuando son calculados los bloques en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon…
ModificadaMedia (5.3)0.57%—Wolfssl15/10/202217/6/2026
Se ha detectado un problema en wolfSSL versiones anteriores a 5.5.0. Un ataque de inyección de fallos en la RAM por medio de Rowhammer conlleva a una divulgación de claves ECDSA. Los usuarios que llevan a cabo operaciones de firma con claves ECC privadas, como en las conexiones TLS del lado del servidor, podrían…
ModificadaCrítica (9.8)1.6%—Democritus D8s-pdfs11/10/202217/6/2026
El paquete d8s-pdfs para Python, distribuido en PyPI, incluía una potencial puerta trasera de ejecución de código insertada por un tercero. La puerta trasera es el paquete democritus-urls. La versión afectada es 0.1.0
ModificadaMedia (5.3)0.51%—Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware11/10/202217/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no comprueban apropiadamente un valor de desplazamiento que puede ser definido en paquetes TCP cuando es llamado a un método. Esto podría permitir a un atacante recuperar partes del…
ModificadaAlta (7.5)1.0%—Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware11/10/202217/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no conducen determinadas comprobaciones cuando interactúan con ellos. Esto podría permitir a un atacante remoto no autenticado manipular la dirección IP de los dispositivos, lo que…
ModificadaCrítica (9.8)1.1%—Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware11/10/202217/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no comprueban apropiadamente la estructura de los paquetes TCP en varios métodos. Esto podría permitir a un atacante causar desbordamientos de búfer, conseguir el control del contador…
ModificadaAlta (7.5)0.30%—Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware11/10/202217/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a V8.3). Los dispositivos afectados cargan actualizaciones de firmware sin comprobar su autenticidad. Además, la integridad del firmware sin cifrar sólo es verificada mediante un método no…