Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.30% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a V8.3). Los dispositivos afectados cargan actualizaciones de firmware sin comprobar su autenticidad. Además, la integridad del firmware sin cifrar sólo es verificada mediante un método no… | |
| Modificada | Alta (8.8) | 1.1% | — | Siemens 6gk6108-4am00-2ba2 FirmwareSiemens 6gk6108-4am00-2da2 FirmwareSiemens 6gk5804-0ap00-2aa2 FirmwareSiemens 6gk5812-1aa00-2aa2 Firmware+182 | 11/10/2022 | 17/6/2026 | Los dispositivos afectados no autorizan apropiadamente la función change password de la interfaz web. Esto podría permitir a usuarios poco privilegiado escalar sus privilegios | |
| Modificada | Media (6.1) | 3.2% | — | Pfsense | 3/10/2022 | 17/6/2026 | Se ha detectado que pfSense versión v2.5.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente browser.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en un nombre de archivo | |
| Modificada | Alta (7.5) | 5.8% | — | Wolfssl | 29/9/2022 | 17/6/2026 | En wolfSSL versiones anteriores a 5.5.1, los clientes maliciosos pueden causar un desbordamiento de búfer durante un handshake TLS versión 1.3. Esto ocurre cuando un atacante supuestamente reanuda una sesión TLS anterior. Durante la reanudación del Client Hello debe lanzarse una petición de reintento de Hello. Es… | |
| Modificada | Crítica (9.8) | 1.3% | — | Democritus Pdfs Project Democritus Pdfs | 19/9/2022 | 17/6/2026 | d8s-pdfs para python, tal y como es distribuido en PyPI, incluía una potencial puerta trasera de ejecución de código insertada por un tercero. La puerta trasera es el paquete democritus-file-system. La versión afectada es 0.1.0 | |
| Modificada | Crítica (9.8) | 1.4% | — | D8s-pdfs Project D8s-pdfs | 19/9/2022 | 17/6/2026 | d8s-pdfs para python, tal y como es distribuido en PyPI, incluía una potencial puerta trasera de ejecución de código insertada por un tercero. La puerta trasera es el paquete democritus-networking. La versión afectada es 0.1.0 | |
| Modificada | Media (5.5) | 0.20% | — | Dell EMC Powerscale Onefs | 2/9/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.20, 9.2.1.13, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de salto de ruta relativa. Un atacante local poco privilegiado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio | |
| Modificada | Crítica (9.8) | 0.66% | — | Dell EMC Powerscale Onefs | 2/9/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de transporte de credenciales sin protección. Un atacante malicioso no privilegiado en la red podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema | |
| Modificada | Alta (7.5) | 0.65% | — | Dell EMC Powerscale Onefs | 2/9/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.20, 9.2.1.13, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de inserción de información confidencial en archivos de registro. Un atacante remoto no privilegiado podría explotar esta vulnerabilidad, conllevando a una exposición de estos datos… | |
| Modificada | Media (5.9) | 0.74% | — | Wolfssl | 2/9/2022 | 17/6/2026 | wolfSSL versiones hasta 5.0.0, permite a un atacante causar una denegación de servicio y un bucle infinito en el componente cliente mediante el envío de tráfico diseñado desde una posición de tipo Machine-in-the-Middle (MITM). La causa principal es que el módulo cliente acepta mensajes TLS que normalmente sólo son… | |
| Modificada | Media (5.9) | 2.3% | — | Wolfssl | 31/8/2022 | 17/6/2026 | Se ha detectado un problema en wolfSSL versiones anteriores a 5.5.0 (cuando es usado --enable-session-ticket); sin embargo, sólo la versión 5.3.0 es explotable. Los atacantes de tipo Man-in-the-middle o un servidor malicioso pueden colapsar los clientes TLS versión 1.2 durante un handshake. Si un atacante inyecta un… | |
| Modificada | Alta (7.5) | 2.7% | — | Wolfssl | 31/8/2022 | 17/6/2026 | Se ha detectado un problema en wolfSSL versiones anteriores a 5.5.0. Cuando un cliente TLS versión 1.3 es conectado a un servidor wolfSSL y es llamado a SSL_clear en su sesión, el servidor es bloqueado con un fallo de segmentación. Esto ocurre en la segunda sesión, que es creada mediante la reanudación de la sesión… | |
| Modificada | Alta (7.8) | 0.75% | — | GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+6 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar… | |
| Modificada | Media (5.3) | 0.85% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de canal primario no protegido. Un atacante malintencionado no autenticado en la red puede explotar potencialmente esta vulnerabilidad, conllevando a una denegación de los servicios del sistema… | |
| Modificada | Media (6.5) | 0.86% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0, hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de inicialización por defecto de un recurso. Un atacante remoto autenticado puede potencialmente explotar esta vulnerabilidad, conllevando a una divulgación de información. | |
| Modificada | Media (5.5) | 0.18% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6, y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de proceso invocado con información confidencial. Un usuario de la CLI puede explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de información. | |
| Modificada | Baja (3.3) | 0.25% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.2.0 hasta 9.2.1.12 y 9.3.0.5 incluyéndola, contienen una vulnerabilidad de conservación inapropiada de permisos en SyncIQ. Un atacante local poco privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de información limitada. | |
| Modificada | Alta (7.5) | 1.4% | — | Wolfssl | 8/8/2022 | 17/6/2026 | wolfSSL versiones anteriores a 5.4.0, permite a atacantes remotos causar una denegación de servicio por medio de DTLS porque puede omitirse una comprobación de retorno de ruta | |
| Modificada | Crítica (9.8) | 0.81% | — | Typelevel FS2 | 1/8/2022 | 17/6/2026 | fs2 es una librería de E/S de composición para Scala. Cuando es establecido un "TLSSocket" en modo servidor usando "fs2-io" en Node.js, el parámetro "requestCert = true" es ignorado, la verificación del certificado del compañero es omitida, y la conexión procede. La vulnerabilidad es limitada a: 1. "fs2-io" corriendo… | |
| Modificada | Baja (3.4) | 0.22% | — | Oracle ZFS Storage Appliance KIT | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Core). La versión compatible que está afectada es 8.8. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que inicie sesión en la infraestructura donde es ejecutado Oracle ZFS Storage… | |
| Modificada | Alta (8.2) | 0.28% | — | Oracle ZFS Storage Appliance KIT | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Core). La versión compatible que está afectada es la 8.8. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que inicie sesión en la infraestructura donde es ejecutado Oracle ZFS Storage… | |
| Modificada | Crítica (9.8) | 1.9% | 💥 PoC | Wolfssh | 13/7/2022 | 17/6/2026 | Se ha detectado que WolfSSH versión v1.4.7, contiene un desbordamiento de enteros por medio de la función wolfSSH_SFTP_RecvRMDIR | |
| Modificada | Media (6.5) | 0.97% | — | LibguestfsRedhat Enterprise Linux | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en libguestfs. Este problema es producido al calcular el mayor número posible de claves coincidentes en la función get_keys(). Este fallo conlleva a una denegación de servicio, ya sea por error o por un actor malicioso | |
| Modificada | Alta (7.5) | 4.1% | — | Zohocorp Manageengine Adselfservice Plus | 4/7/2022 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6203, permite una denegación de servicio (reinicio de la aplicación) por medio de una carga útil diseñada para la API de despliegue de aplicaciones móviles | |
| Modificada | Crítica (9.8) | 0.65% | — | Dell Powerscale Onefs | 28/6/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.2.x, contienen un algoritmo criptográfico roto o arriesgado. Un atacante remoto malicioso no privilegiado podría explotar esta vulnerabilidad, conllevando a un acceso total del sistema |