Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 0.29% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | El mecanismo de autenticación usado por los trabajadores electorales para administrar la votación usando la versión probada de Dominion Voting Systems ImageCast X puede exponer secretos criptográficos usados para proteger la información electoral. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a… | |
| Modificada | Media (6.8) | 0.29% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | El mecanismo de autenticación usado por los técnicos en la versión probada de Dominion Voting Systems ImageCast X es susceptible de ser falsificado. Un atacante con acceso físico puede usar esto para obtener privilegios administrativos en un dispositivo e instalar código malicioso o llevar a cabo acciones… | |
| Modificada | Media (6.8) | 0.31% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | Las aplicaciones en la versión probada de Dominion Voting Systems ImageCast X pueden ejecutar código con privilegios elevados explotando un servicio a nivel de sistema. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso | |
| Modificada | Media (6.8) | 0.38% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting System ImageCast X puede ser manipulada para causar la ejecución de código arbitrario mediante archivos de definición electoral especialmente diseñados. Un atacante podría aprovechar esta vulnerabilidad para propagar código malicioso a los dispositivos ImageCast X desde el EMS | |
| Modificada | Media (6.8) | 0.28% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X permite reiniciar en el modo seguro de Android, lo que permite a un atacante acceder directamente al sistema operativo. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso | |
| Modificada | Media (6.8) | 0.28% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X presenta una aplicación de emulador de terminal que podría ser aprovechada por un atacante para obtener altos privilegios en un dispositivo y/o instalar código malicioso | |
| Modificada | Media (4.6) | 0.23% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X cuenta con la función de visualización de hash de aplicaciones en pantalla, la exportación de registros de auditoría y la funcionalidad application export, que son basados en mecanismos de auto-certificación. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Media (6.8) | 0.14% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X no comprueba las firmas de las aplicaciones con un certificado root confiable. El uso de un certificado root confiable garantiza que el software instalado en un dispositivo sea rastreable o verificable con respecto a una clave criptográfica proporcionada por el… | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Media (6.1) | 0.77% | — | 1234n Minicms | 13/6/2022 | 9/7/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en Mini CMS Versión 1.11. La vulnerabilidad se presenta en la página de carga de artículos: post-edit.php | |
| Modificada | Alta (7.5) | 3.9% | — | Npmjs NPMNetapp Ontap Select Deploy Administration Utility | 13/6/2022 | 17/6/2026 | npm pack ignora las directivas de exclusión de archivos .gitignore y .npmignore a nivel de root cuando es ejecutado en un espacio de trabajo o con un flag de espacio de trabajo (es decir, "--workspaces", "--workspace=(name)"). Cualquiera que haya ejecutado "npm pack" o "npm publish" dentro de un espacio de trabajo, a… | |
| Modificada | Alta (7.5) | 3.0% | — | Minio | 7/6/2022 | 17/6/2026 | MinIO es una solución de almacenamiento de objetos multi-nube. A partir de la versión RELEASE.2019-09-25T18-25-51Z y versiones hasta RELEASE.2022-06-02T02-11-04Z, MinIO es vulnerable a una acumulación interminable de rutinas mientras mantiene las conexiones establecidas debido a que los clientes HTTP no cierran las… | |
| Modificada | Media (6.1) | 0.79% | — | Resi Gemini-net | 2/6/2022 | 17/6/2026 | resi-calltrace en RESI Gemini-Net versión 4.2, está afectado por múltiples problemas de tipo XSS. Los atacantes remotos no autenticados pueden inyectar un script web o HTML arbitrario en un parámetro HTTP GET que refleja la entrada del usuario sin sanear. Esto se presenta en numerosos endpoints de la aplicación | |
| Modificada | Media (6.1) | 0.56% | — | Talend Administration Center | 26/5/2022 | 17/6/2026 | Talend Administration Center es vulnerable a un problema de tipo Cross-Site Scripting (XSS) reflejado en el endponit de inicio de sesión de SSO. El problema ha sido corregido para las versiones 8.0.x en TPS-5233, para versiones 7.3.x en TPS-5324 y para versiones 7.2.x en TPS-5235. Las versiones anteriores de Talend… | |
| Modificada | Crítica (9.8) | 3.2% | — | Debian DpkgDebian LinuxNetapp Ontap Select Deploy Administration Utility | 26/5/2022 | 17/6/2026 | La función Dpkg::Source::Archive en dpkg, el sistema de administración de paquetes de Debian, versiones anteriores a 1.21.8, 1.20.10, 1.19.8, 1.18.26, es propenso a una vulnerabilidad de salto de directorio. Cuando son extraídos paquetes fuente no confiables en formatos de paquetes fuente v2 y v3 que incluyen un… | |
| Modificada | Alta (7.5) | 1.0% | — | Mini-xml Project Mini-xml | 26/5/2022 | 17/6/2026 | ** EN DISPUTA ** Se presenta un desbordamiento del buffer de pila en Mini-XML v3.2. Cuando es introducida una cadena XML no formada en la API mxmlLoadString, es causado un desbordamiento del búfer de pila en mxml_string_getc:2611. NOTA: no está claro si esta entrada está permitida por la especificación de la API | |
| Modificada | Alta (7.5) | 1.0% | — | Mini-xml Project Mini-xml | 26/5/2022 | 17/6/2026 | ** EN DISPUTA ** Se ha detectado un problema de pérdida de memoria en Mini-XML versión v3.2, que podría causar una denegación de servicio. NOTA: los informes de las pruebas son inconsistentes, ya que algunos probadores ven el problema tanto en la versión 3.2 como en el código de desarrollo de octubre de 2021, pero… | |
| Modificada | Alta (7.8) | 0.42% | — | Minitool Partition Wizard | 20/5/2022 | 17/6/2026 | MiniTool Partition Wizard versión v12.0, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema | |
| Modificada | Media (4.8) | 0.58% | — | Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+11 | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H [Fin de Venta]… | |
| Modificada | Alta (8.8) | 0.54% | — | Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+11 | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H… | |
| Modificada | Crítica (9.1) | 2.8% | — | Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+8 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas | |
| Analizada | Crítica (9.1) | 3.4% | — | Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+9 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no… | |
| Modificada | Media (6.5) | 2.3% | — | Amministrazione Aperta Project Amministrazione Aperta | 16/5/2022 | 17/6/2026 | El plugin Amministrazione Aperta WordPress antes de la versión 3.8 no valida el parámetro open antes de utilizarlo en una sentencia include, lo que lleva a un problema de inclusión de archivos locales. El aviso original menciona que los usuarios no autenticados pueden explotar esto, sin embargo el archivo afectado… | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware de algunas NUC de Intel(R) pueden permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local |