Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2287 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.71%—Busbaer Eisbaer Scada25/10/202317/6/2026
EisBaer Scada - CWE-749: Método o función peligrosos expuestos
ModificadaCrítica (9.8)0.43%—Busbaer Eisbaer Scada25/10/202317/6/2026
EisBaer Scada - CWE-256: Almacenamiento en texto plano de una contraseña
ModificadaCrítica (9.8)0.43%—Busbaer Eisbaer Scada25/10/202317/6/2026
EisBaer Scada - CWE-321: Uso de clave criptográfica codificada
ModificadaCrítica (9.8)0.64%—Busbaer Eisbaer Scada25/10/202317/6/2026
EisBaer Scada - CWE-285: Autorización inadecuada
ModificadaAlta (7.5)0.62%—Busbaer Eisbaer Scada25/10/202317/6/2026
EisBaer Scada - CWE-200: Exposición de información confidencial a un actor no autorizado
ModificadaCrítica (9.8)0.66%—Busbaer Eisbaer Scada25/10/202317/6/2026
EisBaer Scada - CWE-732: Asignación de permisos incorrecta para recursos críticos
ModificadaAlta (7.5)0.75%—Busbaer Eisbaer Scada25/10/202317/6/2026
EisBaer Scada - CWE-22: Limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal")
ModificadaAlta (8.8)0.79%—Radare2Fedoraproject Fedora20/10/202317/6/2026
Desbordamiento de búfer basado en montón en el repositorio de GitHub radareorg/radare2 antes de 5.9.0.
ModificadaMedia (6.5)0.38%—Bakerhughes Bentley Nevada 3500 System Firmware19/10/202317/6/2026
Baker Hughes en Bently Nevada 3500 System TDI Firmware versión 5.05 contiene una vulnerabilidad de reproducción que podría permitir a un atacante reproducir paquetes de tráfico capturados más antiguos en el dispositivo para obtener acceso.
ModificadaAlta (8.2)0.29%—Bakerhughes Bentley Nevada 3500 System Firmware19/10/202317/6/2026
Baker Hughes en Bently Nevada 3500 System TDI Firmware versión 5.05 contiene una vulnerabilidad de transmisión de texto plano que podría permitir a un atacante robar el secreto de autenticación del tráfico de comunicación al dispositivo y reutilizarlo para solicitudes arbitrarias.
ModificadaAlta (7.5)0.57%—Bakerhughes Bentley Nevada 3500 System Firmware19/10/202317/6/2026
Baker Hughes en Bently Nevada 3500 System TDI Firmware versión 5.05 contiene una vulnerabilidad en su funcionalidad de recuperación de contraseñas que podría permitir a un atacante acceder a las contraseñas almacenadas en el dispositivo.
ModificadaMedia (5.4)0.32%—IBM Qradar Security Information AND Event Manager14/10/202317/6/2026
IBM QRadar SIEM 7.5.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM…
ModificadaAlta (7.5)0.22%—IBM Qradar Security Information AND Event Manager14/10/202317/6/2026
IBM QRadar SIEM 7.5.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 254138
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaCrítica (9.8)0.92%—Schneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Ecostruxure Power Operation With Advanced ReportsSchneider-electric Ecostruxure Power Scada Operation With Advanced Reports4/10/202317/6/2026
CWE-502: Existe una vulnerabilidad deserialización de datos no confiables que podría permitir a un atacante ejecutar código arbitrario en el sistema objetivo enviando un paquete específicamente manipulado a la aplicación.
ModificadaBaja (2.5)0.20%—Supcon Inplant Scada15/9/202317/6/2026
Una vulnerabilidad ha sido encontrada en Supcon InPlant SCADA hasta 20230901 y clasificada como problemática. Una función desconocida del archivo Project.xml es afectada por esta vulnerabilidad. La manipulación conduce a un hash de contraseña con un esfuerzo computacional insuficiente. Se requiere acceso local para…
ModificadaAlta (7.8)0.38%—Supcon Inplant Scada15/9/202317/6/2026
Una vulnerabilidad ha sido encontrada en Supcon InPlant SCADA hasta 20230901 y clasificada como crítica. Una función desconocida del archivo Project.xml es afectada por esta vulnerabilidad. La manipulación conduce a una autenticación incorrecta. El ataque debe abordarse localmente. El exploit ha sido divulgado al…
ModificadaAlta (7.8)0.18%—Schneider-electric Interactive Graphical Scada System14/9/202317/6/2026
Existe una vulnerabilidad "CWE-306: Autenticación Faltante para Funciones Críticas" en el servicio de actualización IGSS que podría permitir a un atacante local cambiar la fuente de actualización, lo que podría provocar la ejecución remota de código cuando el atacante fuerce una actualización que contenga contenido…
ModificadaAlta (7.8)0.43%—IBM Qradar Wincollect8/9/202317/6/2026
IBM QRadar WinCollect Agent 10.0 a 10.1.6, cuando se instala para ejecutarse como ADMIN o SYSTEM, es vulnerable a una escalada local de ataque de privilegios que un usuario normal podría utilizar para obtener permisos de SYSTEM. ID de IBM X-Force: 262542.
AnalizadaCrítica (9.1)25%⚠ Explotación activaCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense6/9/202311/8/2026
Una vulnerabilidad en la función VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de fuerza bruta en un intento de identificar combinaciones válidas de nombre de…
ModificadaCrítica (9.8)0.73%—Ardereg Sistemas Scada6/9/202317/6/2026
ARDEREG ?Sistema SCADA Central versiones 2.203 y anteriores, la página de inicio de sesión son vulnerables a un ataque de inyección blind SQL no autenticada. Un atacante podría manipular la lógica de consulta SQL de la aplicación para extraer información confidencial o realizar acciones no autorizadas dentro de la…
ModificadaMedia (5.4)0.68%—Uatech Badaso30/8/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Badaso v0.0.1 hasta v2.9.7 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro "Name of member" en la función "add new member".
ModificadaMedia (5.4)0.66%—Uatech Badaso29/8/202317/6/2026
Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload to the rack number parameter in the add new rack function.
ModificadaMedia (5.4)0.66%—Uatech Badaso28/8/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Badaso v2.9.7 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro "title" de la funciones "new book" y "edit book".
ModificadaAlta (8.1)2.4%—Zohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Assetexplorer+1328/8/202317/6/2026
Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange…