Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.1% | — | Wolfssl | 7/11/2022 | 17/6/2026 | En wolfSSL anterior a 5.5.2, si las funciones callback están habilitadas (a través del indicador WOLFSSL_CALLBACKS), entonces un cliente TLS 1.3 malicioso o un atacante de red puede desencadenar una sobrelectura del búfer de memoria de 5 bytes. (WOLFSSL_CALLBACKS solo está destinado a la depuración). | |
| Modificada | Alta (7.8) | 0.35% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 6/11/2022 | 17/6/2026 | Se descubrió un desbordamiento del búfer en NTFS-3G antes de 2022.10.3. Los metadatos elaborados en una imagen NTFS pueden provocar la ejecución de código. Un atacante local puede aprovechar esto si el binario ntfs-3g es setuid root. Un atacante físicamente cercano puede aprovechar esto si el software NTFS-3G está… | |
| Modificada | Crítica (9.8) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a ataques de Server-Side Request Forgery (SSRF), lo que permitía que el servidor de backend interactuara con endpoints inesperados, incluidos potencialmente servicios internos y locales, lo que provocaba ataques en otros sistemas posteriores. | |
| Modificada | Media (4.9) | 0.41% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a una divulgación de información autenticada, lo que permitía a los administradores ver contraseñas de usuario sin vector de inicialización, lo que podría comprometer las contraseñas en texto plano a través de ataques fuera de línea. | |
| Modificada | Alta (8.8) | 0.81% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | Se identificó que la aplicación tenía una inyección CSV en la funcionalidad de exportación de datos, lo que permitía incrustar código malicioso en los datos exportados y luego activarlos en los visores de datos exportados. | |
| Modificada | Crítica (9.8) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a una fijación de sesión que podría usarse para secuestrar cuentas. | |
| Modificada | Media (5.3) | 0.55% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación permitía la Enumeración de Usuarios No Autenticados interactuando con un endpoint no seguro para recuperar información sobre cada cuenta dentro del sistema. | |
| Modificada | Alta (8.8) | 0.32% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a ataques de Cross-Site Request Forgery (CSRF), lo que permitía a un atacante obligar a los usuarios a enviar solicitudes maliciosas al sitio para eliminar su cuenta o, en circunstancias excepcionales, secuestrar su cuenta y crear otras cuentas de administrador. | |
| Modificada | Media (6.1) | 0.41% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado no autenticadas en la funcionalidad de generación de códigos de barras, lo que permitía a los atacantes generar un enlace inseguro que podría comprometer a los usuarios. | |
| Modificada | Crítica (9) | 0.65% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a un Stored Cross-Site Scripting (XSS) autenticado en la funcionalidad de carga y descarga, que podría aprovecharse para escalar privilegios o comprometer cualquier cuenta a la que puedan obligar a observar los archivos de destino. | |
| Modificada | Crítica (9) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a Stored Cross-Site Scripting (XSS) autenticado en los campos de datos del perfil de usuario, que podría aprovecharse para escalar privilegios y comprometer cualquier cuenta que vea su perfil de usuario. | |
| Modificada | Crítica (9) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | Se descubrió que la aplicación era vulnerable a una vulnerabilidad de Stored Cross-Site Scripting (XSS) autenticadas en la funcionalidad de mensajería, lo que provocaba una escalada de privilegios o el compromiso de una cuenta específica. | |
| Modificada | Alta (7.5) | 0.93% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.0.x-9.4.0.x contienen una vulnerabilidad de Asignación de Recursos sin Límites o Estrangulamiento. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio y un problema de rendimiento en ese nodo | |
| Modificada | Media (6.7) | 0.18% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.4.0.x, contienen un error de cambio de contexto de privilegios. Un usuario malicioso autenticado localmente con altos privilegios podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema. Esto afecta a clústeres en modo de cumplimiento | |
| Modificada | Media (6.7) | 0.45% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2-9.3.0, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo. Un usuario local privilegiado y malicioso podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema. Esto afecta a clústeres en modo de cumplimiento | |
| Modificada | Media (4.4) | 0.24% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12 y 9.3.0.6 incluyéndola, contienen una vulnerabilidad de datos confidenciales en archivos de registro. Un usuario local privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de estos datos confidenciales | |
| Modificada | Media (4.3) | 0.42% | — | Dell EMC Isilon Onefs | 21/10/2022 | 17/6/2026 | El proceso SSHD de Dell Isilon OneFS versiones 8.2.2 y anteriores, permite inapropiadamente el protocolo de control de transmisión (TCP) y el reenvío de flujos. Esto proporciona al usuario de soporte remoto y a los usuarios con shells restringidos más acceso del que es pretendido | |
| Modificada | Crítica (9.8) | 0.35% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+177 | 19/10/2022 | 17/6/2026 | Corrupción de memoria en vídeo debido a un desbordamiento del búfer mientras son analizados clips asf en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables | |
| Modificada | Media (4.6) | 0.18% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fsm10056 Firmware+63 | 19/10/2022 | 17/6/2026 | Una denegación de servicio en BOOT cuando es solicitado el tamaño de una partición particular debido a un desbordamiento de enteros cuando son calculados los bloques en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon… | |
| Modificada | Media (5.3) | 0.57% | — | Wolfssl | 15/10/2022 | 17/6/2026 | Se ha detectado un problema en wolfSSL versiones anteriores a 5.5.0. Un ataque de inyección de fallos en la RAM por medio de Rowhammer conlleva a una divulgación de claves ECDSA. Los usuarios que llevan a cabo operaciones de firma con claves ECC privadas, como en las conexiones TLS del lado del servidor, podrían… | |
| Modificada | Crítica (9.8) | 1.6% | — | Democritus D8s-pdfs | 11/10/2022 | 17/6/2026 | El paquete d8s-pdfs para Python, distribuido en PyPI, incluía una potencial puerta trasera de ejecución de código insertada por un tercero. La puerta trasera es el paquete democritus-urls. La versión afectada es 0.1.0 | |
| Modificada | Media (5.3) | 0.51% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no comprueban apropiadamente un valor de desplazamiento que puede ser definido en paquetes TCP cuando es llamado a un método. Esto podría permitir a un atacante recuperar partes del… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no conducen determinadas comprobaciones cuando interactúan con ellos. Esto podría permitir a un atacante remoto no autenticado manipular la dirección IP de los dispositivos, lo que… | |
| Modificada | Crítica (9.8) | 1.1% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no comprueban apropiadamente la estructura de los paquetes TCP en varios métodos. Esto podría permitir a un atacante causar desbordamientos de búfer, conseguir el control del contador… | |
| Modificada | Alta (7.5) | 0.30% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a V8.3). Los dispositivos afectados cargan actualizaciones de firmware sin comprobar su autenticidad. Además, la integridad del firmware sin cifrar sólo es verificada mediante un método no… |