Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)0.29%—Dominionvoting Imagecast X24/6/202217/6/2026
El mecanismo de autenticación usado por los trabajadores electorales para administrar la votación usando la versión probada de Dominion Voting Systems ImageCast X puede exponer secretos criptográficos usados para proteger la información electoral. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a…
ModificadaMedia (6.8)0.29%—Dominionvoting Imagecast X24/6/202217/6/2026
El mecanismo de autenticación usado por los técnicos en la versión probada de Dominion Voting Systems ImageCast X es susceptible de ser falsificado. Un atacante con acceso físico puede usar esto para obtener privilegios administrativos en un dispositivo e instalar código malicioso o llevar a cabo acciones…
ModificadaMedia (6.8)0.31%—Dominionvoting Imagecast X24/6/202217/6/2026
Las aplicaciones en la versión probada de Dominion Voting Systems ImageCast X pueden ejecutar código con privilegios elevados explotando un servicio a nivel de sistema. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso
ModificadaMedia (6.8)0.38%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting System ImageCast X puede ser manipulada para causar la ejecución de código arbitrario mediante archivos de definición electoral especialmente diseñados. Un atacante podría aprovechar esta vulnerabilidad para propagar código malicioso a los dispositivos ImageCast X desde el EMS
ModificadaMedia (6.8)0.28%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X permite reiniciar en el modo seguro de Android, lo que permite a un atacante acceder directamente al sistema operativo. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso
ModificadaMedia (6.8)0.28%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X presenta una aplicación de emulador de terminal que podría ser aprovechada por un atacante para obtener altos privilegios en un dispositivo y/o instalar código malicioso
ModificadaMedia (4.6)0.23%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X cuenta con la función de visualización de hash de aplicaciones en pantalla, la exportación de registros de auditoría y la funcionalidad application export, que son basados en mecanismos de auto-certificación. Un atacante podría aprovechar esta vulnerabilidad…
ModificadaMedia (6.8)0.14%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X no comprueba las firmas de las aplicaciones con un certificado root confiable. El uso de un certificado root confiable garantiza que el software instalado en un dispositivo sea rastreable o verificable con respecto a una clave criptográfica proporcionada por el…
ModificadaAlta (7.3)95%—OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+2421/6/202217/6/2026
Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha…
ModificadaMedia (6.1)0.77%—1234n Minicms13/6/20229/7/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en Mini CMS Versión 1.11. La vulnerabilidad se presenta en la página de carga de artículos: post-edit.php
ModificadaAlta (7.5)3.9%—Npmjs NPMNetapp Ontap Select Deploy Administration Utility13/6/202217/6/2026
npm pack ignora las directivas de exclusión de archivos .gitignore y .npmignore a nivel de root cuando es ejecutado en un espacio de trabajo o con un flag de espacio de trabajo (es decir, "--workspaces", "--workspace=(name)"). Cualquiera que haya ejecutado "npm pack" o "npm publish" dentro de un espacio de trabajo, a…
ModificadaAlta (7.5)3.0%—Minio7/6/202217/6/2026
MinIO es una solución de almacenamiento de objetos multi-nube. A partir de la versión RELEASE.2019-09-25T18-25-51Z y versiones hasta RELEASE.2022-06-02T02-11-04Z, MinIO es vulnerable a una acumulación interminable de rutinas mientras mantiene las conexiones establecidas debido a que los clientes HTTP no cierran las…
ModificadaMedia (6.1)0.79%—Resi Gemini-net2/6/202217/6/2026
resi-calltrace en RESI Gemini-Net versión 4.2, está afectado por múltiples problemas de tipo XSS. Los atacantes remotos no autenticados pueden inyectar un script web o HTML arbitrario en un parámetro HTTP GET que refleja la entrada del usuario sin sanear. Esto se presenta en numerosos endpoints de la aplicación
ModificadaMedia (6.1)0.56%—Talend Administration Center26/5/202217/6/2026
Talend Administration Center es vulnerable a un problema de tipo Cross-Site Scripting (XSS) reflejado en el endponit de inicio de sesión de SSO. El problema ha sido corregido para las versiones 8.0.x en TPS-5233, para versiones 7.3.x en TPS-5324 y para versiones 7.2.x en TPS-5235. Las versiones anteriores de Talend…
ModificadaCrítica (9.8)3.2%—Debian DpkgDebian LinuxNetapp Ontap Select Deploy Administration Utility26/5/202217/6/2026
La función Dpkg::Source::Archive en dpkg, el sistema de administración de paquetes de Debian, versiones anteriores a 1.21.8, 1.20.10, 1.19.8, 1.18.26, es propenso a una vulnerabilidad de salto de directorio. Cuando son extraídos paquetes fuente no confiables en formatos de paquetes fuente v2 y v3 que incluyen un…
ModificadaAlta (7.5)1.0%—Mini-xml Project Mini-xml26/5/202217/6/2026
** EN DISPUTA ** Se presenta un desbordamiento del buffer de pila en Mini-XML v3.2. Cuando es introducida una cadena XML no formada en la API mxmlLoadString, es causado un desbordamiento del búfer de pila en mxml_string_getc:2611. NOTA: no está claro si esta entrada está permitida por la especificación de la API
ModificadaAlta (7.5)1.0%—Mini-xml Project Mini-xml26/5/202217/6/2026
** EN DISPUTA ** Se ha detectado un problema de pérdida de memoria en Mini-XML versión v3.2, que podría causar una denegación de servicio. NOTA: los informes de las pruebas son inconsistentes, ya que algunos probadores ven el problema tanto en la versión 3.2 como en el código de desarrollo de octubre de 2021, pero…
ModificadaAlta (7.8)0.42%—Minitool Partition Wizard20/5/202217/6/2026
MiniTool Partition Wizard versión v12.0, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema
ModificadaMedia (4.8)0.58%—Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+1118/5/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H [Fin de Venta]…
ModificadaAlta (8.8)0.54%—Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+1118/5/202217/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H…
ModificadaCrítica (9.1)2.8%—Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+816/5/202217/6/2026
Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas
AnalizadaCrítica (9.1)3.4%—Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+916/5/202217/6/2026
Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no…
ModificadaMedia (6.5)2.3%—Amministrazione Aperta Project Amministrazione Aperta16/5/202217/6/2026
El plugin Amministrazione Aperta WordPress antes de la versión 3.8 no valida el parámetro open antes de utilizarlo en una sentencia include, lo que lleva a un problema de inclusión de archivos locales. El aviso original menciona que los usuarios no autenticados pueden explotar esto, sin embargo el archivo afectado…
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Una comprobación de entrada inapropiada en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Unas restricciones de búfer inapropiadas en el firmware de algunas NUC de Intel(R) pueden permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local