Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.30%—Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware11/10/202217/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a V8.3). Los dispositivos afectados cargan actualizaciones de firmware sin comprobar su autenticidad. Además, la integridad del firmware sin cifrar sólo es verificada mediante un método no…
ModificadaAlta (8.8)1.1%—Siemens 6gk6108-4am00-2ba2 FirmwareSiemens 6gk6108-4am00-2da2 FirmwareSiemens 6gk5804-0ap00-2aa2 FirmwareSiemens 6gk5812-1aa00-2aa2 Firmware+18211/10/202217/6/2026
Los dispositivos afectados no autorizan apropiadamente la función change password de la interfaz web. Esto podría permitir a usuarios poco privilegiado escalar sus privilegios
ModificadaMedia (6.1)3.2%—Pfsense3/10/202217/6/2026
Se ha detectado que pfSense versión v2.5.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente browser.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en un nombre de archivo
ModificadaAlta (7.5)5.8%—Wolfssl29/9/202217/6/2026
En wolfSSL versiones anteriores a 5.5.1, los clientes maliciosos pueden causar un desbordamiento de búfer durante un handshake TLS versión 1.3. Esto ocurre cuando un atacante supuestamente reanuda una sesión TLS anterior. Durante la reanudación del Client Hello debe lanzarse una petición de reintento de Hello. Es…
ModificadaCrítica (9.8)1.3%—Democritus Pdfs Project Democritus Pdfs19/9/202217/6/2026
d8s-pdfs para python, tal y como es distribuido en PyPI, incluía una potencial puerta trasera de ejecución de código insertada por un tercero. La puerta trasera es el paquete democritus-file-system. La versión afectada es 0.1.0
ModificadaCrítica (9.8)1.4%—D8s-pdfs Project D8s-pdfs19/9/202217/6/2026
d8s-pdfs para python, tal y como es distribuido en PyPI, incluía una potencial puerta trasera de ejecución de código insertada por un tercero. La puerta trasera es el paquete democritus-networking. La versión afectada es 0.1.0
ModificadaMedia (5.5)0.20%—Dell EMC Powerscale Onefs2/9/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.20, 9.2.1.13, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de salto de ruta relativa. Un atacante local poco privilegiado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaCrítica (9.8)0.66%—Dell EMC Powerscale Onefs2/9/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de transporte de credenciales sin protección. Un atacante malicioso no privilegiado en la red podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema
ModificadaAlta (7.5)0.65%—Dell EMC Powerscale Onefs2/9/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.20, 9.2.1.13, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de inserción de información confidencial en archivos de registro. Un atacante remoto no privilegiado podría explotar esta vulnerabilidad, conllevando a una exposición de estos datos…
ModificadaMedia (5.9)0.74%—Wolfssl2/9/202217/6/2026
wolfSSL versiones hasta 5.0.0, permite a un atacante causar una denegación de servicio y un bucle infinito en el componente cliente mediante el envío de tráfico diseñado desde una posición de tipo Machine-in-the-Middle (MITM). La causa principal es que el módulo cliente acepta mensajes TLS que normalmente sólo son…
ModificadaMedia (5.9)2.3%—Wolfssl31/8/202217/6/2026
Se ha detectado un problema en wolfSSL versiones anteriores a 5.5.0 (cuando es usado --enable-session-ticket); sin embargo, sólo la versión 5.3.0 es explotable. Los atacantes de tipo Man-in-the-middle o un servidor malicioso pueden colapsar los clientes TLS versión 1.2 durante un handshake. Si un atacante inyecta un…
ModificadaAlta (7.5)2.7%—Wolfssl31/8/202217/6/2026
Se ha detectado un problema en wolfSSL versiones anteriores a 5.5.0. Cuando un cliente TLS versión 1.3 es conectado a un servidor wolfSSL y es llamado a SSL_clear en su sesión, el servidor es bloqueado con un fallo de segmentación. Esto ocurre en la segunda sesión, que es creada mediante la reanudación de la sesión…
ModificadaAlta (7.8)0.75%—GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+624/8/202217/6/2026
Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar…
ModificadaMedia (5.3)0.85%—Dell EMC Powerscale Onefs22/8/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de canal primario no protegido. Un atacante malintencionado no autenticado en la red puede explotar potencialmente esta vulnerabilidad, conllevando a una denegación de los servicios del sistema…
ModificadaMedia (6.5)0.86%—Dell EMC Powerscale Onefs22/8/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0, hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de inicialización por defecto de un recurso. Un atacante remoto autenticado puede potencialmente explotar esta vulnerabilidad, conllevando a una divulgación de información.
ModificadaMedia (5.5)0.18%—Dell EMC Powerscale Onefs22/8/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6, y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de proceso invocado con información confidencial. Un usuario de la CLI puede explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de información.
ModificadaBaja (3.3)0.25%—Dell EMC Powerscale Onefs22/8/202217/6/2026
Dell PowerScale OneFS, versiones 9.2.0 hasta 9.2.1.12 y 9.3.0.5 incluyéndola, contienen una vulnerabilidad de conservación inapropiada de permisos en SyncIQ. Un atacante local poco privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de información limitada.
ModificadaAlta (7.5)1.4%—Wolfssl8/8/202217/6/2026
wolfSSL versiones anteriores a 5.4.0, permite a atacantes remotos causar una denegación de servicio por medio de DTLS porque puede omitirse una comprobación de retorno de ruta
ModificadaCrítica (9.8)0.81%—Typelevel FS21/8/202217/6/2026
fs2 es una librería de E/S de composición para Scala. Cuando es establecido un "TLSSocket" en modo servidor usando "fs2-io" en Node.js, el parámetro "requestCert = true" es ignorado, la verificación del certificado del compañero es omitida, y la conexión procede. La vulnerabilidad es limitada a: 1. "fs2-io" corriendo…
ModificadaBaja (3.4)0.22%—Oracle ZFS Storage Appliance KIT19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Core). La versión compatible que está afectada es 8.8. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que inicie sesión en la infraestructura donde es ejecutado Oracle ZFS Storage…
ModificadaAlta (8.2)0.28%—Oracle ZFS Storage Appliance KIT19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Core). La versión compatible que está afectada es la 8.8. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que inicie sesión en la infraestructura donde es ejecutado Oracle ZFS Storage…
ModificadaCrítica (9.8)1.9%💥 PoCWolfssh13/7/202217/6/2026
Se ha detectado que WolfSSH versión v1.4.7, contiene un desbordamiento de enteros por medio de la función wolfSSH_SFTP_RecvRMDIR
ModificadaMedia (6.5)0.97%—LibguestfsRedhat Enterprise Linux12/7/202217/6/2026
Se ha encontrado una vulnerabilidad en libguestfs. Este problema es producido al calcular el mayor número posible de claves coincidentes en la función get_keys(). Este fallo conlleva a una denegación de servicio, ya sea por error o por un actor malicioso
ModificadaAlta (7.5)4.1%—Zohocorp Manageengine Adselfservice Plus4/7/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6203, permite una denegación de servicio (reinicio de la aplicación) por medio de una carga útil diseñada para la API de despliegue de aplicaciones móviles
ModificadaCrítica (9.8)0.65%—Dell Powerscale Onefs28/6/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.2.x, contienen un algoritmo criptográfico roto o arriesgado. Un atacante remoto malicioso no privilegiado podría explotar esta vulnerabilidad, conllevando a un acceso total del sistema