Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.30%—Monostream Tifig16/8/202217/6/2026
Se ha detectado que tifig versión v0.2.2, contiene una violación de segmentación por medio de la función getType() en el archivo /common/bbox.cpp.
ModificadaMedia (5.5)0.30%—Monostream Tifig16/8/202217/6/2026
Se ha detectado que tifig versión v0.2.2, contenía un desbordamiento del búfer de la pila por medio de la función __asan_memmove en el archivo /asan/asan_interceptors_memintrinsics.cpp.
ModificadaMedia (5.5)0.32%—Monostream Tifig16/8/202217/6/2026
Se ha detectado que tifig versión v0.2.2, contiene un uso de memoria previamente liberada de la pila por medio de la función temInfoEntry().
ModificadaMedia (5.3)1.4%—Evmos EthermintKavaCrypto CronosEvmos5/8/202217/6/2026
Ethermint es una biblioteca de Ethereum. En las versiones de Ethermint anteriores a "v0.17.2", la invocación del contrato "selfdestruct" elimina permanentemente el bytecode correspondiente del almacenamiento interno de la base de datos. Sin embargo, debido a un error en la función "DeleteAccount", todos los contratos…
ModificadaCrítica (9.8)1.1%—Phoenixcontact MultiprogPhoenixcontact ProconosPhoenixcontact-software Proconos Eclr21/6/202217/6/2026
Un atacante remoto no autenticado podría cargar lógica maliciosa en los dispositivos basados en ProConOS/ProConOS eCLR para conseguir el control total del dispositivo
ModificadaCrítica (9.8)7.2%—Sonos S1Sonos S218/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Sonos One Speaker versiones anteriores a 3.4.1 (sistemas S2) y 11.2.13 build 57923290 (sistemas S1). No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el…
ModificadaAlta (8.8)4.1%—Sonos S1Sonos S218/2/202217/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de Sonos One Speaker versiones anteriores a 3.4.1 (sistemas S2) y 11.2.13 build 57923290 (sistemas S1). No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se…
ModificadaMedia (6.1)0.95%—Econosys-system PHP Mailform8/2/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting reflejado en la casilla de verificación de php_mailform versiones anteriores a 1.40, permite a un atacante remoto no autenticado inyectar un script arbitrario por medio de vectores no especificados
ModificadaMedia (6.1)0.95%—Econosys-system PHP Mailform8/2/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting reflejado en el nombre del archivo adjunto de php_mailform versiones anteriores a 1.40, permite a un atacante remoto no autenticado inyectar un script arbitrario por medio de vectores no especificados
ModificadaAlta (7.5)1.3%—Crypto CronosCrypto EthermintCrypto Evmos21/12/202117/6/2026
Cronos es una implementación comercial de una cadena de bloques. En los nodos de Cronos que ejecutan versiones anteriores a la v0.6.5, es posible tomar las tasas de transacción del FeeCollector de Cosmos SDK para el bloque actual mediante el envío de un MsgEthereumTx diseñado a medida. Este problema ha sido parcheado…
ModificadaCrítica (9.8)1.7%—Kronos WEB Time AND Attendance21/12/202017/6/2026
Un ataque de tipo XXE puede ocurrir en Kronos WebTA versión 5.0.4, cuando es usado SAML
ModificadaMedia (6.1)1.0%—Cmonos6/10/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting almacenada en CMONOS.JP versiones ver2.0.20191009 y anteriores, permite a atacantes remotos inyectar script arbitrario por medio de vectores no especificados
ModificadaMedia (6.8)0.45%—Espressif Esp-idfEspressif Esp8266 Nonos SDKEspressif Esp8266 Rtos SDK23/7/202017/6/2026
Se detectó un problema de omisión de cifrado en dispositivos Espressif ESP-IDF versiones hasta 4.2, dispositivos ESP8266_NONOS_SDK versiones hasta 3.0.3 y dispositivos ESP8266_RTOS_SDK versiones hasta 3.3. La transmisión de tramas beacon forjadas obliga a un dispositivo a cambiar su modo de autenticación a OPEN,…
ModificadaMedia (6.5)1.3%—Kronos WEB Time AND Attendance15/7/202017/6/2026
Una vulnerabilidad de Inyección SQL Ciega en Kronos WebTA versiones 3.8.x y posteriores a 4.0, (que afecta el parámetro SortBy del servlet com.threeis.webta.H352premPayRequest) permite a un atacante con el rol de Empleado, Supervisor o Cronometrador leer datos confidenciales de la base de datos
ModificadaAlta (7.5)1.1%—Opennetworking Onos20/2/202017/6/2026
Una Omisión de Autenticación mediante Suplantación de Identidad en org.onosproject.acl (access control) y org.onosproject.mobility (host mobility) en ONOS versiones anteriores a v2.0, permite a atacantes omitir el control de acceso a la red por medio de una inyección de paquetes en el plano de datos. Para explotar…
ModificadaMedia (4.8)0.55%—Kronos WEB Time AND Attendance30/1/202017/6/2026
En Kronos Web Time and Attendance (webTA) versiones 4.1.x y posteriores, versiones 4.x anteriores a 5.0, se presenta una vulnerabilidad de tipo XSS almacenado mediante la configuración del campo de entrada Application Banner de la página /ApplicationBanner como un administrador autenticado.
ModificadaAlta (7.5)3.1%💥 ExploitKronos WEB Time AND Attendance30/1/202017/6/2026
En Kronos Web Time and Attendance (webTA) versiones 3.8.x y posteriores, versiones 3.x anteriores a 4.0, el servlet com.threeis.webta.H491delegate permite a un atacante con privilegios de Timekeeper o Supervisor alcanzar privilegios administrativos no autorizados dentro de la aplicación por medio de los parámetros…
ModificadaAlta (8.8)1.1%—Kronos WEB Time AND Attendance30/1/202017/6/2026
En Kronos Web Time and Attendance (webTA) versiones 3.8.x y posteriores, versiones 3.x anteriores a 4.0, el servlet com.threeis.webta.H402editUser permite a un atacante con privilegios de Timekeeper, Master Timekeeper o HR Admin alcanzar privilegios administrativos no autorizados dentro de la aplicación por medio de…
ModificadaMedia (4.8)1.5%💥 ExploitKronos WEB Time AND Attendance30/1/202017/6/2026
Una vulnerabilidad tipo XSS almacenado en Kronos Web Time and Attendance (webTA) afecta a las versiones 3.8.x y posteriores, versiones 3.x anteriores a 4.0, por medio de múltiples campos de entrada (Login Message, Banner Message, y Password Instructions) del servlet com.threeis.webta.H261configMenu por medio de un…
ModificadaCrítica (9.8)4.0%💥 ExploitClonos24/10/201917/6/2026
El archivo clonos.php en el panel de control de ClonOS WEB versión 19.09, permite a atacantes remotos conseguir acceso completo por medio de peticiones de cambio de contraseña porque no existe administración de sesión.
ModificadaMedia (6.1)0.81%—Clonos24/10/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo index.php en el panel de control de ClonOS WEB versión 19.09, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro lang.
ModificadaMedia (6.5)1.5%💥 PoCEspressif Arduino-esp32Espressif Esp-idfEspressif Esp8266 Nonos SDK4/9/201917/6/2026
La implementación de peer EAP en Espressif ESP-IDF versiones 2.0.0 hasta 4.0.0 y ESP8266_NONOS_SDK versiones 2.2.0 hasta 3.1.0, procesa los mensajes EAP Success antes de cualquier completación o fallo del método EAP, lo que permite a los atacantes en un radio de alcance causar una denegación de servicio (bloqueo) por…
ModificadaMedia (6.5)1.3%—Espressif Arduino Esp8266Espressif Esp8266 Nonos SDK4/9/201917/6/2026
La implementación del cliente 802.11 mac en Espressif ESP8266_NONOS_SDK versiones 2.2.0 hasta 3.1.0, no comprueba correctamente el conteo de lista de la suite RSN AuthKey en tramas beacon, respuestas de sonda y respuestas de asociación, lo que permite a atacantes dentro de un radio de alcance causar una denegación de…
ModificadaAlta (8.1)0.88%—Espressif Esp-idfEspressif Esp8266 Nonos SDK4/9/201917/6/2026
La implementación de un peer EAP en Espressif ESP-IDF versiones 2.0.0 hasta 4.0.0 y ESP8266_NONOS_SDK versiones 2.2.0 hasta 3.1.0, permite la instalación de una Pairwise Master Key (PMK) cero después de la completación de cualquier método de autenticación EAP, lo que permite a atacantes dentro de un radio de alcance…
ModificadaCrítica (9.8)1.4%—Clonos Project Clonos26/8/201917/6/2026
El panel de control WEB antes del 30-04-2019 para ClonOS, permite la inyección SQL en el archivo clonos.php.