Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Un acceso inapropiado al búfer en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local
ModificadaCrítica (9.8)1.7%—Resi Gemini-net12/5/202217/6/2026
resi-calltrace en RESI Gemini-Net versión 4.2, está afectado por la inyección de comandos del Sistema Operativo. No comprueba apropiadamente los parámetros enviados como entrada antes de ser procesados en el servidor. Debido a una falta de comprobación de la entrada del usuario, un atacante no autenticado puede omitir…
ModificadaMedia (5.3)0.88%—Resi Gemini-net12/5/202217/6/2026
RESI Gemini-Net Web versión 4.2 , está afectado por un control de acceso inapropiado en la lógica de autorización. Un usuario no autenticado puede acceder a algunos recursos críticos
ModificadaMedia (5.5)1.3%—LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityDebian Linux11/5/202217/6/2026
La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:624, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit b4e79bfa
ModificadaMedia (5.5)1.7%—LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityApple Iphone OS+311/5/202217/6/2026
La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:619, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit b4e79bfa
ModificadaMedia (6.5)0.86%—Talend Administration Center4/5/202217/6/2026
Talend Administration Center, presenta una vulnerabilidad que permite a un usuario autenticado usar el procesamiento de tipo XML External Entity (XXE) para conseguir acceso de lectura como root en el sistema de archivos remoto. El problema ha sido corregido para las versiones 8.0.x en TPS-5189, las versiones 7.3.x en…
ModificadaMedia (6.5)0.68%—Talend Administration Center4/5/202217/6/2026
Talend Administration Center presenta una vulnerabilidad que permite a un usuario autenticado usar la funcionalidad Add" del Registro de Servicios para llevar a cabo peticiones GET HTTP de tipo SSRF en URLs de la red interna. El problema ha sido corregido para las versiones 8.0.x en TPS-5189, las versiones 7.3.x en…
ModificadaMedia (6.5)3.8%—Xmlsoft Libxml2Xmlsoft LibxsltFedoraproject FedoraDebian Linux+153/5/202217/6/2026
En libxml2 versiones anteriores a 2.9.14, varias funciones de manejo de búferes en buf.c (xmlBuf*) y tree.c (xmlBuffer*) no comprueban los desbordamientos de enteros. Esto puede resultar en escrituras de memoria fuera de límites. La explotación requiere que la víctima abra un archivo XML diseñado de varios gigabytes.…
ModificadaAlta (7.5)4.9%—AngularjsFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility1/5/202217/6/2026
El paquete angular versiones posteriores a 1.7.0 son vulnerables a una Denegación de Servicio por Expresión Regular (ReDoS) al proporcionar una regla de localización personalizada que permite asignar el parámetro en posPre: " ".repeat() de NUMBER_FORMATS.PATTERNS[1].posPre con un valor muy alto. **Nota:** 1) Este…
ModificadaAlta (7.5)0.71%—DJI Mavic 3 FirmwareDJI RC PRO FirmwareDJI AIR 2S FirmwareDJI AIR 2 Firmware+729/4/202217/6/2026
Los dispositivos de drones de DJI vendidos en 2017 hasta 2022, transmiten información no cifrada sobre la ubicación física del operador del dron por medio del protocolo AeroScope
ModificadaMedia (4.8)0.60%—Minioragne Page Restriction25/4/202217/6/2026
El plugin Page Restriction (WP) de WordPress versiones anteriores a 1.2.7, permite a malos actores con privilegios de administrador a la página de configuración inyectar código Javascript a su configuración conllevando a un ataque de tipo Cross-Site Scripting almacenado que sólo afectará a usuarios administradores
ModificadaMedia (6.1)1.3%—Andrewrminion WP Youtube Live19/4/202217/6/2026
El plugin WP YouTube Live de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio de datos POST encontrados en el archivo ~/inc/admin.php que permite a atacantes no autenticados inyectar scripts web arbitrarios en las versiones hasta 1.7.21 incluyéndola
ModificadaAlta (7.6)2.8%💥 PoCPythonNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration UtilityNetapp Snapcenter+113/4/20227/10/2026
En Python (también conocido como CPython) hasta la versión 3.10.8, el módulo mailcap no añade caracteres de escape en los comandos descubiertos en el archivo mailcap del sistema. Esto puede permitir a los atacantes inyectar comandos de shell en aplicaciones que llamen a mailcap.findmatch con entradas no confiables (si…
ModificadaAlta (8.8)2.1%—Minio12/4/202217/6/2026
MinIO es un almacenamiento de objetos de alto rendimiento publicado bajo la Licencia Pública General Affero versión v3.0 de GNU. Se ha encontrado un problema de seguridad en el que un usuario no administrador es capaz de crear cuentas de servicio para el usuario root u otros usuarios administradores y luego es capaz…
ModificadaMedia (6.5)1.9%—LibtiffNetapp Ontap Select Deploy Administration Utility3/4/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en LibTIFF versión 4.3.0. Esta vulnerabilidad afecta al manejador de archivos TIFF de tiff2ps. La apertura de un archivo malicioso conduce a una denegación de servicio. El ataque puede ser lanzado remotamente pero requiere la interacción del usuario. La…
ModificadaMedia (4.3)1.0%—Redhat LibvirtNetapp Ontap Select Deploy Administration Utility25/3/202217/6/2026
Se ha encontrado un fallo en el controlador nwfilter de libvirt. El método virNWFilterObjListNumOfNWFilters no adquiría el mutex driver->nwfilters antes de iterar sobre las instancias virNWFilterObj. No había protección para evitar que otro hilo modificara simultáneamente el objeto driver->nwfilters. Este fallo…
ModificadaMedia (6.5)0.24%—Redhat LibvirtFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility25/3/202217/6/2026
Se ha encontrado un fallo en el controlador libvirt libxl. Un huésped malicioso podría reiniciarse continuamente y causar que libvirtd en el host cerrarse o bloquearse, resultando en una condición de denegación de servicio
ModificadaAlta (7.5)52%💥 PoCNokogiriPythonZlibDebian Linux+2325/3/202214/7/2026
zlib versiones anteriores a 1.2.12 permite la corrupción de memoria al desinflar (es decir, al comprimir) si la entrada tiene muchas coincidencias distantes
ModificadaBaja (2.4)0.24%—Phillips Gemini 882300 FirmwarePhillips Gemini 882160 FirmwarePhillips Gemini 882400 FirmwarePhillips Gemini 882390 Firmware+723/3/202217/6/2026
El software de la familia Philips Gemini PET/CT, almacena información confidencial en un dispositivo de medios extraíbles que no presenta un control de acceso incorporado
ModificadaAlta (8.1)0.55%—Miniorange Google Authenticator21/3/202217/6/2026
El plugin Google Authenticator de miniOrange de WordPress versiones anteriores a 5.5, no presenta comprobaciones apropiadas de autorización y de tipo CSRF cuando maneja el reconfigureMethod, y no comprueba apropiadamente los parámetros que se le pasan. Como resultado, los usuarios no autenticados podrían eliminar…
ModificadaAlta (7.8)0.33%—Anaconda3Miniconda317/3/202217/6/2026
Anaconda Anaconda3 (Anaconda Distribution) hasta 2021.11.0.0 y Miniconda3 hasta 4.11.0.0 pueden crear un directorio escribible en el mundo bajo %PROGRAMDATA% y colocar ese directorio en la variable de entorno PATH del sistema. Así, por ejemplo, los usuarios locales pueden obtener privilegios colocando un archivo…
ModificadaCrítica (9.8)4.6%💥 PoCSubstack Minimist17/3/202217/6/2026
Minimist versiones anteriores a 1.2.5 incluyéndola, es vulnerable a una Contaminación de Prototipos por medio del archivo index.js, función setKey() (líneas 69-95)
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de Lectura Fuera de límites en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit 408976c4
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de División por cero en tiffcrop en libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de fuentes, la corrección está disponible con el commit f8d0f9aa
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un puntero fuente Null pasado como argumento a la función memcpy() dentro de la función TIFFFetchNormalTag () en el archivo tif_dirread.c en libtiff versiones hasta 4.3.0, podría conllevar a una Denegación de Servicio por medio de un archivo TIFF diseñado
Orbitaley — Vulnerabilidades