Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2287 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.71% | — | Busbaer Eisbaer Scada | 25/10/2023 | 17/6/2026 | EisBaer Scada - CWE-749: Método o función peligrosos expuestos | |
| Modificada | Crítica (9.8) | 0.43% | — | Busbaer Eisbaer Scada | 25/10/2023 | 17/6/2026 | EisBaer Scada - CWE-256: Almacenamiento en texto plano de una contraseña | |
| Modificada | Crítica (9.8) | 0.43% | — | Busbaer Eisbaer Scada | 25/10/2023 | 17/6/2026 | EisBaer Scada - CWE-321: Uso de clave criptográfica codificada | |
| Modificada | Crítica (9.8) | 0.64% | — | Busbaer Eisbaer Scada | 25/10/2023 | 17/6/2026 | EisBaer Scada - CWE-285: Autorización inadecuada | |
| Modificada | Alta (7.5) | 0.62% | — | Busbaer Eisbaer Scada | 25/10/2023 | 17/6/2026 | EisBaer Scada - CWE-200: Exposición de información confidencial a un actor no autorizado | |
| Modificada | Crítica (9.8) | 0.66% | — | Busbaer Eisbaer Scada | 25/10/2023 | 17/6/2026 | EisBaer Scada - CWE-732: Asignación de permisos incorrecta para recursos críticos | |
| Modificada | Alta (7.5) | 0.75% | — | Busbaer Eisbaer Scada | 25/10/2023 | 17/6/2026 | EisBaer Scada - CWE-22: Limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") | |
| Modificada | Alta (8.8) | 0.79% | — | Radare2Fedoraproject Fedora | 20/10/2023 | 17/6/2026 | Desbordamiento de búfer basado en montón en el repositorio de GitHub radareorg/radare2 antes de 5.9.0. | |
| Modificada | Media (6.5) | 0.38% | — | Bakerhughes Bentley Nevada 3500 System Firmware | 19/10/2023 | 17/6/2026 | Baker Hughes en Bently Nevada 3500 System TDI Firmware versión 5.05 contiene una vulnerabilidad de reproducción que podría permitir a un atacante reproducir paquetes de tráfico capturados más antiguos en el dispositivo para obtener acceso. | |
| Modificada | Alta (8.2) | 0.29% | — | Bakerhughes Bentley Nevada 3500 System Firmware | 19/10/2023 | 17/6/2026 | Baker Hughes en Bently Nevada 3500 System TDI Firmware versión 5.05 contiene una vulnerabilidad de transmisión de texto plano que podría permitir a un atacante robar el secreto de autenticación del tráfico de comunicación al dispositivo y reutilizarlo para solicitudes arbitrarias. | |
| Modificada | Alta (7.5) | 0.57% | — | Bakerhughes Bentley Nevada 3500 System Firmware | 19/10/2023 | 17/6/2026 | Baker Hughes en Bently Nevada 3500 System TDI Firmware versión 5.05 contiene una vulnerabilidad en su funcionalidad de recuperación de contraseñas que podría permitir a un atacante acceder a las contraseñas almacenadas en el dispositivo. | |
| Modificada | Media (5.4) | 0.32% | — | IBM Qradar Security Information AND Event Manager | 14/10/2023 | 17/6/2026 | IBM QRadar SIEM 7.5.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM… | |
| Modificada | Alta (7.5) | 0.22% | — | IBM Qradar Security Information AND Event Manager | 14/10/2023 | 17/6/2026 | IBM QRadar SIEM 7.5.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 254138 | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Crítica (9.8) | 0.92% | — | Schneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Ecostruxure Power Operation With Advanced ReportsSchneider-electric Ecostruxure Power Scada Operation With Advanced Reports | 4/10/2023 | 17/6/2026 | CWE-502: Existe una vulnerabilidad deserialización de datos no confiables que podría permitir a un atacante ejecutar código arbitrario en el sistema objetivo enviando un paquete específicamente manipulado a la aplicación. | |
| Modificada | Baja (2.5) | 0.20% | — | Supcon Inplant Scada | 15/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Supcon InPlant SCADA hasta 20230901 y clasificada como problemática. Una función desconocida del archivo Project.xml es afectada por esta vulnerabilidad. La manipulación conduce a un hash de contraseña con un esfuerzo computacional insuficiente. Se requiere acceso local para… | |
| Modificada | Alta (7.8) | 0.38% | — | Supcon Inplant Scada | 15/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Supcon InPlant SCADA hasta 20230901 y clasificada como crítica. Una función desconocida del archivo Project.xml es afectada por esta vulnerabilidad. La manipulación conduce a una autenticación incorrecta. El ataque debe abordarse localmente. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.8) | 0.18% | — | Schneider-electric Interactive Graphical Scada System | 14/9/2023 | 17/6/2026 | Existe una vulnerabilidad "CWE-306: Autenticación Faltante para Funciones Críticas" en el servicio de actualización IGSS que podría permitir a un atacante local cambiar la fuente de actualización, lo que podría provocar la ejecución remota de código cuando el atacante fuerce una actualización que contenga contenido… | |
| Modificada | Alta (7.8) | 0.43% | — | IBM Qradar Wincollect | 8/9/2023 | 17/6/2026 | IBM QRadar WinCollect Agent 10.0 a 10.1.6, cuando se instala para ejecutarse como ADMIN o SYSTEM, es vulnerable a una escalada local de ataque de privilegios que un usuario normal podría utilizar para obtener permisos de SYSTEM. ID de IBM X-Force: 262542. | |
| Analizada | Crítica (9.1) | 25% | ⚠ Explotación activa | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 6/9/2023 | 11/8/2026 | Una vulnerabilidad en la función VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de fuerza bruta en un intento de identificar combinaciones válidas de nombre de… | |
| Modificada | Crítica (9.8) | 0.73% | — | Ardereg Sistemas Scada | 6/9/2023 | 17/6/2026 | ARDEREG ?Sistema SCADA Central versiones 2.203 y anteriores, la página de inicio de sesión son vulnerables a un ataque de inyección blind SQL no autenticada. Un atacante podría manipular la lógica de consulta SQL de la aplicación para extraer información confidencial o realizar acciones no autorizadas dentro de la… | |
| Modificada | Media (5.4) | 0.68% | — | Uatech Badaso | 30/8/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Badaso v0.0.1 hasta v2.9.7 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro "Name of member" en la función "add new member". | |
| Modificada | Media (5.4) | 0.66% | — | Uatech Badaso | 29/8/2023 | 17/6/2026 | Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload to the rack number parameter in the add new rack function. | |
| Modificada | Media (5.4) | 0.66% | — | Uatech Badaso | 28/8/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Badaso v2.9.7 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro "title" de la funciones "new book" y "edit book". | |
| Modificada | Alta (8.1) | 2.4% | — | Zohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Assetexplorer+13 | 28/8/2023 | 17/6/2026 | Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange… |