Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.77%—Dell Powerscale Onefs28/6/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x hasta 9.3.0.x, contienen un mensaje de error con información confidencial. Un administrador podría explotar esta vulnerabilidad, conllevando a una divulgación de información confidencial. Esta información confidencial puede ser usada para acceder a recursos confidenciales
ModificadaMedia (5.3)3.0%—Golang GOFedoraproject FedoraNetapp Beegfs CSI Driver23/6/202217/6/2026
Go versiones anteriores a 1.17.10 y 1.18.x anteriores a 1.18.2, presenta una Asignación Incorrecta de Privilegios. Cuando es llamada con un parámetro flags distinto de cero, la función Faccessat podría informar incorrectamente de que un archivo es accesible
ModificadaCrítica (9.8)0.81%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+17214/6/202217/6/2026
Un posible desbordamiento del búfer debido al análisis incorrecto de los encabezados mientras es reproducido el clip de audio FLAC en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired…
ModificadaAlta (7.5)0.60%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+11614/6/202217/6/2026
Una posible lectura excesiva del búfer debido al cálculo incorrecto de la longitud de la cadena mientras es analizado la etiqueta Id3 en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaMedia (5.5)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+16714/6/202217/6/2026
Una posible lectura excesiva del búfer debido a una falta de comprobación del tamaño mientras se copian datos del búfer DBR al búfer RX y puede conllevar a una denegación de servicio en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables,…
ModificadaMedia (6.7)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+13714/6/202217/6/2026
Una secuencia de control de acceso inapropiada para la base de datos AC después de la asignación de memoria puede conllevar a una posible corrupción de la memoria en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music,…
ModificadaMedia (5.9)0.48%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+9114/6/202217/6/2026
Una comprobación de integridad inapropiada puede conllevar a una condición de carrera entre las tareas PDCP y RRC? después de que haya sido recibido un paquete de comando RRC válido en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon…
ModificadaAlta (7.8)0.16%—Qualcomm Apq8009w FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+12714/6/202217/6/2026
Un posible uso de memoria previamente liberada debido a una falta de comprobación nula del estado del archivo DRM después de la liberación de la estructura del archivo en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music,…
ModificadaAlta (7.8)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+14314/6/202217/6/2026
Posible acceso no autorizado a un espacio seguro debido a una comprobación incorrecta de los datos permitidos mientras se parpadea la configuración de dispositivos sin control de acceso en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice…
ModificadaAlta (7.5)1.0%—Dell Powerscale Onefs1/6/202217/6/2026
Dell PowerScale OneFS versiones 8.2.0.x a 9.3.0.x, contienen una vulnerabilidad de requisito de contraseña débil. Un administrador puede crear una cuenta sin contraseña. Un atacante remoto puede potencialmente explotar esto conllevando a un compromiso de la cuenta de usuario
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_check_log_client_array en NTFS-3G versiones hasta 2021.8.22
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_mft_rec_alloc en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un desbordamiento de enteros en fuse_lib_readdir permite realizar operaciones de lectura de memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando se usa libfuse-lite
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_names_full_collate en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.41%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un manejador de archivos creado en fuse_lib_opendir, y posteriormente usado en fuse_lib_readdir, permite realizar operaciones de lectura y escritura en memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaAlta (7.8)0.41%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar el agotamiento de la pila en ntfs_get_attribute_value en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un código de retorno no válido en fuse_kern_mount permite interceptar el tráfico del protocolo libfuse-lite entre NTFS-3G y el kernel en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaMedia (5.3)10%💥 ExploitZohocorp Manageengine Adselfservice Plus20/5/202217/6/2026
Zoho ManageEngine ADSelfService Plus antes de la versión 6202 permite a los atacantes realizar una enumeración de nombres de usuario a través de una solicitud POST elaborada a /ServletAPI/accounts/login
ModificadaMedia (4.8)0.58%—Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+1118/5/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H [Fin de Venta]…
ModificadaAlta (8.8)0.54%—Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+1118/5/202217/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H…
ModificadaAlta (7.5)1.8%—Konicaminolta Bizhub 226i FirmwareKonicaminolta Bizhub 227 FirmwareKonicaminolta Bizhub 246i FirmwareKonicaminolta Bizhub 287 Firmware+4116/5/202217/6/2026
Los dispositivos bizhub MFP de Konica Minolta versiones anteriores a 14-04-2022, usan el almacenamiento de contraseñas en texto sin cifrar para los archivos /var/log/nginx/html/ADMINPASS y /etc/shadow
ModificadaMedia (4)0.40%—Konicaminolta Bizhub 226i FirmwareKonicaminolta Bizhub 227 FirmwareKonicaminolta Bizhub 246i FirmwareKonicaminolta Bizhub 287 Firmware+4116/5/202217/6/2026
Los dispositivos bizhub MFP de Konica Minolta versiones anteriores a 14-04-2022, presentan un navegador interno Chromium que es ejecutado con privilegios de acceso root (también se conoce como super usuario)
ModificadaAlta (7.4)0.45%—Konicaminolta Bizhub 226i FirmwareKonicaminolta Bizhub 227 FirmwareKonicaminolta Bizhub 246i FirmwareKonicaminolta Bizhub 287 Firmware+4116/5/202217/6/2026
Los dispositivos bizhub MFP de Konica Minolta versiones anteriores a 14-04-2022, permiten un Escape de Sandbox. Un atacante debe conectar un teclado a un puerto USB, presionar F12 y luego escapar del modo kiosco
ModificadaMedia (6.5)3.8%—Xmlsoft Libxml2Xmlsoft LibxsltFedoraproject FedoraDebian Linux+153/5/202217/6/2026
En libxml2 versiones anteriores a 2.9.14, varias funciones de manejo de búferes en buf.c (xmlBuf*) y tree.c (xmlBuffer*) no comprueban los desbordamientos de enteros. Esto puede resultar en escrituras de memoria fuera de límites. La explotación requiere que la víctima abra un archivo XML diseñado de varios gigabytes.…
ModificadaAlta (7.8)0.50%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora2/5/202217/6/2026
ntfsck en NTFS-3G versiones hasta 2021.8.22, presenta un desbordamiento del búfer en la región heap de la memoria que afecta al búfer+512*3-2. NOTA: la posición de la corriente principal es que ntfsck está obsoleto; sin embargo, es incluido en algunas distribuciones de Linux