Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.78% | — | Infineon Cypress Bluetooth Mesh Software Development KIT | 1/2/2023 | 17/6/2026 | Cypress : https://www.infineon.com/ Cypress Bluetooth Mesh SDK BSA0107_05.01.00-BX8-AMESH-08 is affected by: Buffer Overflow. The impact is: execute arbitrary code (remote). The component is: affected function is lower_transport_layer_on_seg. ¶¶ In Cypress Bluetooth Mesh SDK, there is an out-of-bound write… | |
| Modificada | Alta (8.8) | 0.78% | — | Infineon Cypress Bluetooth Mesh Software Development KIT | 1/2/2023 | 17/6/2026 | Cypress : https://www.infineon.com/ Cypress Bluetooth Mesh SDK BSA0107_05.01.00-BX8-AMESH-08 is affected by: Buffer Overflow. The impact is: execute arbitrary code (remote). The component is: affected function is pb_transport_handle_frag_. ¶¶ In Cypress Bluetooth Mesh SDK, there is an out-of-bound write vulnerability… | |
| Modificada | Alta (8.8) | 0.74% | — | Bestechnic Bluetooth Mesh Software Development KIT | 1/2/2023 | 17/6/2026 | In Bestechnic Bluetooth Mesh SDK (BES2300) V1.0, a buffer overflow vulnerability can be triggered during provisioning, because there is no check for the SegN field of the Transaction Start PDU. | |
| Modificada | Crítica (9.8) | 0.66% | — | Salesforce Mobile Software Development KIT | 7/1/2023 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en forceotcom SalesforceMobileSDK-Windows hasta 4.x. Ha sido declarada como crítica. Este problema afecta la función ComputeCountSql del archivo SalesforceSDK/SmartStore/Store/QuerySpec.cs. La manipulación conduce a la inyección de SQL. La… | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediatek Linkit Software Development KIT | 3/1/2023 | 17/6/2026 | En Boa, existe una posible inyección de comando debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: A20220026; ID del problema:… | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Linkit Software Development KIT | 3/1/2023 | 17/6/2026 | En Config Manager, existe una posible inyección de comando debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios con privilegios de ejecución del usuario necesarios. Se necesita la interacción del usuario para la explotación. ID de parche: A20220004; ID del problema:… | |
| Modificada | Alta (7.2) | 1.5% | — | Realtek UsdkRealtek Xpon Software Development KIT | 3/1/2023 | 17/6/2026 | El router Realtek GPON tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto autenticado como administrador puede aprovechar esta vulnerabilidad para realizar ataques de inyección de comandos, ejecutar comandos arbitrarios del sistema, manipular el sistema o interrumpir el servicio. | |
| Modificada | Crítica (9.8) | 0.82% | — | Centralized Salesforce Development Framework Project Centralized Salesforce Development Framework | 2/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Centralized-Salesforce-Dev-Framework. Ha sido declarada problemática. La función SObjectService del archivo src/classes/SObjectService.cls del componente SOQL Handler es afectada por esta vulnerabilidad. La manipulación del argumento orderDirection conduce a la inyección. El parche se… | |
| Modificada | Media (4.3) | 0.50% | — | Amazon AWS Software Development KIT | 27/12/2022 | 17/6/2026 | AWS S3 Crypto SDK envía un hash no cifrado del texto plano junto con el texto cifrado como un campo de metadatos. Este hash se puede utilizar para forzar el texto plano, si el hash es legible para el atacante. AWS ahora bloquea este campo de metadatos, pero las versiones anteriores del SDK aún lo envían. | |
| Modificada | Crítica (9.8) | 0.70% | — | Amazon AWS Software Development KIT | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en AWS SDK 2.59.0. Ha sido calificada como crítica. Este problema afecta la función XpathUtils del archivo aws-android-sdk-core/src/main/java/com/amazonaws/util/XpathUtils.java del componente XML Parser. La manipulación conduce a server-side request forgery. La actualización a la versión… | |
| Modificada | Crítica (9.8) | 0.91% | — | Android Processing Development Environment Project Android Processing Development Environment | 25/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Calsign APDE y clasificada como crítica. Esto afecta a la función handleExtract del archivo APDE/src/main/java/com/calsignlabs/apde/build/dag/CopyBuildTask.java del componente ZIP File Handler. La manipulación conduce a path traversal. La actualización a la versión… | |
| Modificada | Alta (7.8) | 5.8% | — | Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+13 | 23/11/2022 | 17/6/2026 | Se descubrió un problema en libxml2 antes de la versión 2.10.3. Ciertas definiciones de entidades XML no válidas pueden dañar la clave de una tabla hash, lo que podría provocar errores lógicos posteriores. En un caso, se puede provocar un double-free. | |
| Modificada | Media (4.8) | 0.50% | — | Clevelandwebdeveloper Spacer | 21/11/2022 | 17/6/2026 | El complemento Spacer de WordPress anterior a 3.0.7 no sanitiza y escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en… | |
| Modificada | Media (6.5) | 0.34% | — | Silabs Gecko Software Development KITSilabs Zigbee Emberznet | 18/11/2022 | 17/6/2026 | Un paquete con formato incorrecto que contiene una dirección de destino no válida provoca un desbordamiento de pila en Ember ZNet. Esto provoca una afirmación que conduce a un reinicio, eliminando inmediatamente el error. | |
| Modificada | Alta (8.8) | 0.47% | — | Intel Active Management Technology Software Development KITIntel Endpoint Management AssistantIntel Manageability Commander | 11/11/2022 | 17/6/2026 | Credenciales insuficientemente protegidas en el software de Intel(R) AMT SDK anterior a la versión 16.0.4.1, Intel(R) EMA anterior a la versión 1.7.1 e Intel(R) MC anterior a la versión 2.3.2 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red. | |
| Modificada | Crítica (9.8) | 0.97% | — | Dart Software Development KITFlutter | 27/10/2022 | 17/6/2026 | La implementación del análisis de barra invertida en la clase Dart URI para versiones anteriores a 2.18 y versiones de Flutter anteriores a 3.30 difiere de los estándares de URL de WhatWG. Dart utiliza la sintaxis RFC 3986, que crea incompatibilidades con los caracteres '\' en los URI, lo que puede provocar una… | |
| Modificada | Alta (7.5) | 0.69% | — | Softing OPCSofting OPC UA C++ Software Development KIT | 20/10/2022 | 17/6/2026 | Se ha detectado un problema en Softing OPC UA C++ SDK versiones 5.66 hasta 6.x anteriores a 6.10. Una petición de exploración OPC/UA que exceda el límite del servidor en puntos de continuación puede causar un error de uso de memoria previamente liberada | |
| Modificada | Alta (7.5) | 0.77% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 20/10/2022 | 17/6/2026 | Se ha detectado un problema en Softing OPC UA C++ SDK versiones anteriores a 6.10. Es producido un desbordamiento del búfer o un exceso de asignación debido a los límites de matrices y arrays no comprobados en los tipos de datos de estructuras | |
| Modificada | Alta (7.8) | 0.33% | — | Autodesk FBX Software Development KIT | 14/10/2022 | 17/6/2026 | Una vulnerabilidad de escritura fuera de límites en Autodesk FBX SDK versión 2020 y anteriores, puede conllevar a una ejecución de código a mediante archivos FBX diseñados de forma maliciosa o una divulgación de información | |
| Modificada | Alta (7.8) | 0.36% | — | Autodesk FBX Software Development KIT | 14/10/2022 | 17/6/2026 | Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de uso de memoria previamente liberada en Autodesk FBX SDK versión 2020 causando que la aplicación haga referencia a una ubicación de memoria controlada por un tercero no autorizado, ejecutando así código arbitrario… | |
| Modificada | Alta (7.8) | 0.29% | — | Autodesk FBX Software Development KIT | 14/10/2022 | 17/6/2026 | Una vulnerabilidad de lectura fuera de límites en Autodesk FBX SDK versión 2020. y anteriores puede conllevar a una ejecución de código o una divulgación de información mediante archivos FBX diseñados de forma maliciosa. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto… | |
| Modificada | Media (5.5) | 0.22% | — | IBM Java SDKSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITRedhat Satellite+4 | 29/9/2022 | 17/6/2026 | IBM Java Security Components en IBM SDK, Java Technology Edition 8 versiones anteriores a SR1 FP10, 7 R1 anteriores a SR3 FP10, 7 anteriores a SR9 FP10, 6 R1 anteriores a SR8 FP7, 6 anteriores a SR16 FP7, y 5.0 anteriores a SR16 FP13, almacena información de texto plano en volcados de memoria, lo que permite a… | |
| Modificada | Alta (7.5) | 0.97% | — | Matrix Software Development KIT | 28/9/2022 | 17/6/2026 | Matrix iOS SDK permite a los desarrolladores crear aplicaciones para iOS compatibles con Matrix. En versiones anteriores a 0.23.19, un atacante que colabore con un servidor doméstico malicioso puede construir mensajes que parezcan proceder de otra persona. Dichos mensajes estarán marcados con un escudo gris en algunas… | |
| Modificada | Alta (7.5) | 1.0% | — | Matrix Software Development KIT | 28/9/2022 | 17/6/2026 | Matrix iOS SDK permite a desarrolladores crear aplicaciones para iOS compatibles con Matrix. En versiones anteriores a 0.23.19, un atacante que coopere con un servidor doméstico malicioso puede construir mensajes que parezcan legítimamente proceder de otra persona, sin ninguna indicación como un escudo gris. Además,… | |
| Modificada | Alta (7.5) | 0.97% | — | Matrix Software Development KIT | 28/9/2022 | 17/6/2026 | matrix-android-sdk2 es el SDK de Matrix para Android. Versiones anteriores a 1.5.1, un atacante que coopere con un servidor doméstico malicioso puede construir mensajes que parezcan legítimamente proceder de otra persona, sin ninguna indicación como un escudo gris. Además, un atacante sofisticado que coopere con un… |