Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.54%—Switcherapi Switcher Client3/2/202317/6/2026
Switcher Client is a JavaScript SDK to work with Switcher API which is cloud-based Feature Flag. Unsanitized input flows into Strategy match operation (EXIST), where it is used to build a regular expression. This may result in a Regular expression Denial of Service attack (reDOS). This issue has been patched in…
ModificadaAlta (7)0.14%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3131/2/202317/6/2026
A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in the BIOS for certain HP PC products which may allow arbitrary code execution, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate the potential vulnerability.
ModificadaAlta (7.8)0.31%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3231/2/202317/6/2026
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code execution, escalation of privilege, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.17%—HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+3731/2/202317/6/2026
HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities.
ModificadaAlta (7.5)0.55%—Asynchttpclient Project Async-http-client18/1/202317/6/2026
Las versiones de Async HTTP Client anteriores a la 1.13.2 son vulnerables a una forma de manipulación de solicitudes dirigida llamada inyección CRLF. Esta vulnerabilidad fue el resultado de una validación insuficiente de los valores de los campos del encabezado HTTP antes de enviarlos a la red. Los usuarios son…
ModificadaAlta (8.8)0.38%—Valtech IDP Test Clients31/12/202217/6/2026
Una vulnerabilidad fue encontrada en valtech IDP Test Client y clasificada como problemática. Una función desconocida del archivo python-flask/main.py es afectada por este problema. La manipulación conduce a la Cross-Site Request Forgery (CSRF). El ataque puede lanzarse de forma remota. El nombre del parche es…
ModificadaMedia (4.9)0.55%—M-files Client30/12/202217/6/2026
La implementación incorrecta en el protocolo de autenticación en M-Files Client anterior a 22.5.11356.0 permite a usuarios con altos privilegios obtener tokens de otros usuarios para otro recurso.
ModificadaAlta (7.8)0.16%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/12/202217/6/2026
Emerson DeltaV Distributed Control System (DCS) tiene una verificación insuficiente de la integridad del firmware (un método de suma de verificación inadecuado y sin firma). Esto afecta a las versiones anteriores a la 14.3 de las tarjetas DeltaV serie M, DeltaV serie S, DeltaV serie P, DeltaV SIS y DeltaV…
ModificadaMedia (5.4)0.72%💥 PoCSimple Client Management System Project Simple Client Management System22/12/202217/6/2026
Una vulnerabilidad de cross site scripting almacenado (XSS) a través de MAster.php en Sourcecodetester Simple Client Management System (SCMS) 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través de los campos de entrada vulnerables.
ModificadaMedia (6.5)0.30%—Tendermint-light-client-js Project Tendermint-light-client-jsTendermint-light-client-verifier Project Tendermint-light-client-verifierTendermint-light-client Project Tendermint-light-client15/12/202217/6/2026
Tendermint es un motor de consenso blockchain de alto rendimiento para aplicaciones Byzantine tolerantes a fallos. Las versiones anteriores a la 0.28.0 contienen un ataque potencial a través de Improper Verification of Cryptographic Signature, que afecta a cualquiera que utilice tendermint-light-client y paquetes…
ModificadaAlta (7.8)1.1%—Microsoft PowershellMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11+813/12/202217/6/2026
Vulnerabilidad de elevación de privilegios de Windows Graphics Component.
ModificadaAlta (7.4)0.75%—Velneo Vclient28/11/202217/6/2026
Velneo vClient en su versión 28.1.3 podría permitir que un atacante con conocimiento del nombre de usuario y la contraseña hash de la víctima falsifique la identificación de la víctima en el servidor.
ModificadaMedia (4.3)0.46%—Aliyun-oss-client Project Aliyun-oss-client22/11/202217/6/2026
aliyun-oss-client es un cliente rust para Alibaba Cloud OSS. Los usuarios de esta librería se verán afectados y el secreto entrante se revelará sin querer. Este problema se solucionó en la versión 0.8.1.
ModificadaMedia (6.7)0.35%—IBM I Access Client Solutions21/11/202217/6/2026
IBM i Access Family 1.1.2 a 1.1.4 y 1.1.4.3 a 1.1.9.0 podría permitir que un atacante autenticado local ejecute código arbitrario en el sistema, causado por una vulnerabilidad de secuestro de orden de búsqueda de DLL. Al colocar un archivo especialmente manipulado en una carpeta comprometida, un atacante podría…
ModificadaBaja (3.3)0.28%—Zoom MeetingsZoom RoomsZoom VDI Windows Meeting Clients14/11/202217/6/2026
Zoom Client para reuniones (para Android, iOS, Linux, macOS y Windows) anterior a la versión 5.12.6 es susceptible a una vulnerabilidad de exposición de información local. Si no se borran los datos de una base de datos SQL local después de finalizar una reunión y el uso de una clave por dispositivo insuficientemente…
ModificadaMedia (6.5)0.36%—Digitialpixies Oauth Client14/11/202217/6/2026
El complemento de WordPress OAuth Client de DigitialPixies hasta la versión 1.1.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas.
ModificadaMedia (4.8)0.53%—Digitialpixies Oauth Client14/11/202217/6/2026
El complemento de WordPress OAuth Client de DigitialPixies hasta la versión 1.1.0 no sanitiza y escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Stored Cross-Site Scripting almacenados incluso cuando la capacidad…
ModificadaMedia (5.5)0.15%—Fortinet Forticlient2/11/202217/6/2026
Una exposición de información sensible a una vulnerabilidad de un actor no autorizado [CWE-200] en FortiClient para Mac versiones 7.0.0 a 7.0.5 puede permitir que un atacante autenticado local obtenga la contraseña SSL-VPN en texto sin cifrar mediante la ejecución de un flujo de registro para el proceso FortiTray en…
ModificadaAlta (8.5)0.40%—Cloudflare Warp Mobile Client28/10/202217/6/2026
Un usuario podía eliminar un perfil VPN del cliente móvil WARP en la plataforma iOS a pesar del interruptor Lock WARP https://developers.cloudflare.com/cloudflare-one/connections/connect-devices/warp/warp-settings/# La función lock-warp-switch está habilitada en Zero Trust Platform. Esto llevó a eludir las políticas y…
ModificadaAlta (7.5)0.27%—Cloudflare Warp Mobile Client28/10/202217/6/2026
El interruptor Lock Warp es una característica de la plataforma Zero Trust que, cuando está habilitada, evita que los usuarios de dispositivos registrados deshabiliten el cliente WARP. Debido a una verificación insuficiente de la política por parte del cliente WARP iOS, esta característica podría omitirse mediante la…
ModificadaAlta (8.2)0.40%—Cloudflare Warp Mobile Client28/10/202217/6/2026
Fue posible omitir la función de interruptor Lock WARP https://developers.cloudflare.com/cloudflare-one/connections/connect-devices/warp/warp-settings/#lock-warp-switch en el cliente móvil WARP iOS habilitando ambos Los cambios ""Disable for cellular networks"" y ""Disable for Wi-Fi networks"" a la vez en la…
ModificadaAlta (8.8)1.0%—Perfact Openvpn-client14/10/202217/6/2026
Un atacante puede aprovechar PerFact OpenVPN-Client versiones 1.4.1.0 y anteriores, para enviar el comando config desde cualquier aplicación que sea ejecutada en el equipo anfitrión local para forzar al servidor back-end a inicializar una nueva instancia de Open-VPN con una configuración arbitraria de Open-VPN. Esto…
ModificadaAlta (7.8)0.19%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario en la SMRAM