Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.30% | — | Monostream Tifig | 16/8/2022 | 17/6/2026 | Se ha detectado que tifig versión v0.2.2, contiene una violación de segmentación por medio de la función getType() en el archivo /common/bbox.cpp. | |
| Modificada | Media (5.5) | 0.30% | — | Monostream Tifig | 16/8/2022 | 17/6/2026 | Se ha detectado que tifig versión v0.2.2, contenía un desbordamiento del búfer de la pila por medio de la función __asan_memmove en el archivo /asan/asan_interceptors_memintrinsics.cpp. | |
| Modificada | Media (5.5) | 0.32% | — | Monostream Tifig | 16/8/2022 | 17/6/2026 | Se ha detectado que tifig versión v0.2.2, contiene un uso de memoria previamente liberada de la pila por medio de la función temInfoEntry(). | |
| Modificada | Media (5.3) | 1.4% | — | Evmos EthermintKavaCrypto CronosEvmos | 5/8/2022 | 17/6/2026 | Ethermint es una biblioteca de Ethereum. En las versiones de Ethermint anteriores a "v0.17.2", la invocación del contrato "selfdestruct" elimina permanentemente el bytecode correspondiente del almacenamiento interno de la base de datos. Sin embargo, debido a un error en la función "DeleteAccount", todos los contratos… | |
| Modificada | Crítica (9.8) | 1.1% | — | Phoenixcontact MultiprogPhoenixcontact ProconosPhoenixcontact-software Proconos Eclr | 21/6/2022 | 17/6/2026 | Un atacante remoto no autenticado podría cargar lógica maliciosa en los dispositivos basados en ProConOS/ProConOS eCLR para conseguir el control total del dispositivo | |
| Modificada | Crítica (9.8) | 7.2% | — | Sonos S1Sonos S2 | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Sonos One Speaker versiones anteriores a 3.4.1 (sistemas S2) y 11.2.13 build 57923290 (sistemas S1). No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el… | |
| Modificada | Alta (8.8) | 4.1% | — | Sonos S1Sonos S2 | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de Sonos One Speaker versiones anteriores a 3.4.1 (sistemas S2) y 11.2.13 build 57923290 (sistemas S1). No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se… | |
| Modificada | Media (6.1) | 0.95% | — | Econosys-system PHP Mailform | 8/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting reflejado en la casilla de verificación de php_mailform versiones anteriores a 1.40, permite a un atacante remoto no autenticado inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Media (6.1) | 0.95% | — | Econosys-system PHP Mailform | 8/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting reflejado en el nombre del archivo adjunto de php_mailform versiones anteriores a 1.40, permite a un atacante remoto no autenticado inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Alta (7.5) | 1.3% | — | Crypto CronosCrypto EthermintCrypto Evmos | 21/12/2021 | 17/6/2026 | Cronos es una implementación comercial de una cadena de bloques. En los nodos de Cronos que ejecutan versiones anteriores a la v0.6.5, es posible tomar las tasas de transacción del FeeCollector de Cosmos SDK para el bloque actual mediante el envío de un MsgEthereumTx diseñado a medida. Este problema ha sido parcheado… | |
| Modificada | Crítica (9.8) | 1.7% | — | Kronos WEB Time AND Attendance | 21/12/2020 | 17/6/2026 | Un ataque de tipo XXE puede ocurrir en Kronos WebTA versión 5.0.4, cuando es usado SAML | |
| Modificada | Media (6.1) | 1.0% | — | Cmonos | 6/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting almacenada en CMONOS.JP versiones ver2.0.20191009 y anteriores, permite a atacantes remotos inyectar script arbitrario por medio de vectores no especificados | |
| Modificada | Media (6.8) | 0.45% | — | Espressif Esp-idfEspressif Esp8266 Nonos SDKEspressif Esp8266 Rtos SDK | 23/7/2020 | 17/6/2026 | Se detectó un problema de omisión de cifrado en dispositivos Espressif ESP-IDF versiones hasta 4.2, dispositivos ESP8266_NONOS_SDK versiones hasta 3.0.3 y dispositivos ESP8266_RTOS_SDK versiones hasta 3.3. La transmisión de tramas beacon forjadas obliga a un dispositivo a cambiar su modo de autenticación a OPEN,… | |
| Modificada | Media (6.5) | 1.3% | — | Kronos WEB Time AND Attendance | 15/7/2020 | 17/6/2026 | Una vulnerabilidad de Inyección SQL Ciega en Kronos WebTA versiones 3.8.x y posteriores a 4.0, (que afecta el parámetro SortBy del servlet com.threeis.webta.H352premPayRequest) permite a un atacante con el rol de Empleado, Supervisor o Cronometrador leer datos confidenciales de la base de datos | |
| Modificada | Alta (7.5) | 1.1% | — | Opennetworking Onos | 20/2/2020 | 17/6/2026 | Una Omisión de Autenticación mediante Suplantación de Identidad en org.onosproject.acl (access control) y org.onosproject.mobility (host mobility) en ONOS versiones anteriores a v2.0, permite a atacantes omitir el control de acceso a la red por medio de una inyección de paquetes en el plano de datos. Para explotar… | |
| Modificada | Media (4.8) | 0.55% | — | Kronos WEB Time AND Attendance | 30/1/2020 | 17/6/2026 | En Kronos Web Time and Attendance (webTA) versiones 4.1.x y posteriores, versiones 4.x anteriores a 5.0, se presenta una vulnerabilidad de tipo XSS almacenado mediante la configuración del campo de entrada Application Banner de la página /ApplicationBanner como un administrador autenticado. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Kronos WEB Time AND Attendance | 30/1/2020 | 17/6/2026 | En Kronos Web Time and Attendance (webTA) versiones 3.8.x y posteriores, versiones 3.x anteriores a 4.0, el servlet com.threeis.webta.H491delegate permite a un atacante con privilegios de Timekeeper o Supervisor alcanzar privilegios administrativos no autorizados dentro de la aplicación por medio de los parámetros… | |
| Modificada | Alta (8.8) | 1.1% | — | Kronos WEB Time AND Attendance | 30/1/2020 | 17/6/2026 | En Kronos Web Time and Attendance (webTA) versiones 3.8.x y posteriores, versiones 3.x anteriores a 4.0, el servlet com.threeis.webta.H402editUser permite a un atacante con privilegios de Timekeeper, Master Timekeeper o HR Admin alcanzar privilegios administrativos no autorizados dentro de la aplicación por medio de… | |
| Modificada | Media (4.8) | 1.5% | 💥 Exploit | Kronos WEB Time AND Attendance | 30/1/2020 | 17/6/2026 | Una vulnerabilidad tipo XSS almacenado en Kronos Web Time and Attendance (webTA) afecta a las versiones 3.8.x y posteriores, versiones 3.x anteriores a 4.0, por medio de múltiples campos de entrada (Login Message, Banner Message, y Password Instructions) del servlet com.threeis.webta.H261configMenu por medio de un… | |
| Modificada | Crítica (9.8) | 4.0% | 💥 Exploit | Clonos | 24/10/2019 | 17/6/2026 | El archivo clonos.php en el panel de control de ClonOS WEB versión 19.09, permite a atacantes remotos conseguir acceso completo por medio de peticiones de cambio de contraseña porque no existe administración de sesión. | |
| Modificada | Media (6.1) | 0.81% | — | Clonos | 24/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo index.php en el panel de control de ClonOS WEB versión 19.09, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro lang. | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Espressif Arduino-esp32Espressif Esp-idfEspressif Esp8266 Nonos SDK | 4/9/2019 | 17/6/2026 | La implementación de peer EAP en Espressif ESP-IDF versiones 2.0.0 hasta 4.0.0 y ESP8266_NONOS_SDK versiones 2.2.0 hasta 3.1.0, procesa los mensajes EAP Success antes de cualquier completación o fallo del método EAP, lo que permite a los atacantes en un radio de alcance causar una denegación de servicio (bloqueo) por… | |
| Modificada | Media (6.5) | 1.3% | — | Espressif Arduino Esp8266Espressif Esp8266 Nonos SDK | 4/9/2019 | 17/6/2026 | La implementación del cliente 802.11 mac en Espressif ESP8266_NONOS_SDK versiones 2.2.0 hasta 3.1.0, no comprueba correctamente el conteo de lista de la suite RSN AuthKey en tramas beacon, respuestas de sonda y respuestas de asociación, lo que permite a atacantes dentro de un radio de alcance causar una denegación de… | |
| Modificada | Alta (8.1) | 0.88% | — | Espressif Esp-idfEspressif Esp8266 Nonos SDK | 4/9/2019 | 17/6/2026 | La implementación de un peer EAP en Espressif ESP-IDF versiones 2.0.0 hasta 4.0.0 y ESP8266_NONOS_SDK versiones 2.2.0 hasta 3.1.0, permite la instalación de una Pairwise Master Key (PMK) cero después de la completación de cualquier método de autenticación EAP, lo que permite a atacantes dentro de un radio de alcance… | |
| Modificada | Crítica (9.8) | 1.4% | — | Clonos Project Clonos | 26/8/2019 | 17/6/2026 | El panel de control WEB antes del 30-04-2019 para ClonOS, permite la inyección SQL en el archivo clonos.php. |