Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.53% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 22/8/2023 | 17/6/2026 | Vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct a stored cross-site scripting (XSS) attack against an administrative user of the interface. A successful exploit allows an attacker to execute arbitrary script code in a… | |
| Modificada | Baja (3.1) | 1.3% | — | Microsoft Edge Chromium | 21/8/2023 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Edge (basado en Chromium) | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Edge Chromium | 21/8/2023 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) | |
| Modificada | Media (6.3) | 0.19% | — | Dell Alienware M15 R7 FirmwareDell Alienware M16 FirmwareDell Alienware M18 FirmwareDell Chengming 3900 Firmware+238 | 16/8/2023 | 17/6/2026 | Dell BIOS contain a Time-of-check Time-of-use vulnerability in BIOS. A local authenticated malicious user with physical access to the system could potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI in order to gain arbitrary code execution on the system. | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a la versiones inferiores a la V223.0 Update 2. La aplicación afectada contiene una vulnerabilidad use-after-free que podría ser activada al analizar un archivo DWG especialmente diseñado. Un atacante podría aprovechar esta vulnerabilidad para… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a todas las versiones anteriores a la versión V223.0 Update 7. Las aplicaciones afectadas contienen una escritura fuera de los límites más allá del final de una estructura asignada al analizar archivos DFT especialmente diseñados. Esto podría… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afectan a todas las versiones anteriores a la V223.0 Update 7. Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos DFT especialmente diseñados. Esto podría permitir a un… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a todas las versiones anteriores a la V223.0 Update 7. Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos DFT especialmente diseñados. Esto podría permitir a un… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a todas las versiones anteriores a la V223.0 Update 7. Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos DFT especialmente diseñados. Esto podría permitir a un… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 para todas las versiones anteriores a V223.0 Update 7. Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos PAR especialmente diseñados. Esto podría permitir a un atacante… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a todas las versiones anteriores a V223.0 Update 7. Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos PSM especialmente diseñados. Esto podría permitir a un… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a todas las versiones anteriores a V223.0 Update 7. Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos PSM especialmente diseñados. Esto podría permitir a un… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a todas las versiones anteriores a la V223.0 Update 7. Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos DFT especialmente diseñados. Esto podría permitir a un… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Solid Edge | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 para todas las versiones anteriores a la V223.0 Update 7. La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo PAR especialmente diseñado. Esto podría permitir a un atacante… | |
| Modificada | Alta (7.8) | 0.33% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Solid Edge Se2022Siemens Solid Edge Se2023 | 8/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones inferiores a V14.2.0.5), Solid Edge SE2022 (Todas las versiones inferiores a V222.0 Update 13), Solid Edge SE2023 (Todas las versiones inferiores a V223.0 Update 4), Teamcenter Visualization V13. 2 (Todas las versiones inferiores a V13.2.0.15),… | |
| Modificada | Media (6.5) | 2.5% | — | Microsoft Edge Chromium | 7/8/2023 | 10/8/2026 | Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability | |
| Modificada | Alta (8.2) | 0.79% | — | Hedgedoc | 4/8/2023 | 17/6/2026 | HedgeDoc is software for creating real-time collaborative markdown notes. Prior to version 1.9.9, the API of HedgeDoc 1 can be used to create notes with an alias matching the ID of existing notes. The affected existing note can then not be accessed anymore and is effectively hidden by the new one. When the freeURL… | |
| Modificada | Media (5.5) | 0.12% | — | Johnsoncontrols Videoedge | 3/8/2023 | 17/6/2026 | A local user could edit the VideoEdge configuration file and interfere with VideoEdge operation. | |
| Modificada | Media (6.1) | 0.18% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+26 | 2/8/2023 | 17/6/2026 | Las plataformas F5 BIG-IP específicas con tarjetas Cavium Nitrox FIPS HSM generan una contraseña determinista para la cuenta Crypto User. La naturaleza predecible de la contraseña permite a un usuario autenticado con acceso TMSH al sistema BIG-IP, o a cualquiera con acceso físico al FIPS HSM, la información necesaria… | |
| Modificada | Media (5.4) | 0.34% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 2/8/2023 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: No se evalúan las versiones de software que han alcanzado el fin de soporte técnico (EoTS). | |
| Modificada | Media (4.3) | 0.55% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+16 | 2/8/2023 | 17/6/2026 | Un atacante autenticado con privilegios de invitado o superior puede provocar la finalización del proceso iControl SOAP mediante el envío de solicitudes no reveladas. Nota: No se evalúan las versiones de software que han alcanzado el fin del soporte técnico (EoTS). | |
| Modificada | Media (6.1) | 0.39% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 2/8/2023 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: No se evalúan las versiones de software que han alcanzado el fin del soporte ténico… | |
| Modificada | Media (6.5) | 0.77% | — | Microsoft Edge Chromium | 21/7/2023 | 17/6/2026 | Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability | |
| Modificada | Media (4.3) | 0.64% | — | Microsoft Edge Chromium | 21/7/2023 | 17/6/2026 | Microsoft Edge for Android Spoofing Vulnerability | |
| Modificada | Media (4.7) | 0.80% | — | Microsoft Edge Chromium | 21/7/2023 | 17/6/2026 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |