Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.85%—Matrix Software Development KIT28/9/202217/6/2026
matrix-android-sdk2 es el SDK de Matrix para Android. En versiones anteriores a 1.5.1, un atacante que coopere con un servidor doméstico malicioso puede construir mensajes que parezcan proceder de otra persona. Dichos mensajes estarán marcados con un escudo gris en algunas plataformas, pero éste puede faltar en otras.…
ModificadaAlta (8.6)2.2%—Nvidia Data Plane Development KIT1/9/202217/6/2026
La distribución de NVIDIA del kit de desarrollo del plano de datos (MLNX_DPDK) contiene una vulnerabilidad en la pila de red, donde la recuperación de errores no es manejada apropiadamente, lo que puede permitir a un atacante remoto causar una denegación de servicio y algún impacto en la integridad y confidencialidad…
ModificadaAlta (8.6)2.2%—Dpdk Data Plane Development KITFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Fast Datapath+431/8/202217/6/2026
Se ha encontrado un fallo en la lista de entradas permitidas en DPDK. Este problema permite a un atacante remoto causar una denegación de servicio al enviar un encabezado Vhost diseñado a DPDK
ModificadaMedia (6.5)0.47%—Realtek Bluetooth Mesh Software Development KIT30/8/202217/6/2026
Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a que no se comprueba suficientemente el parámetro de enlace de los paquetes segmentados. Un atacante no autenticado en la red adyacente puede explotar esta vulnerabilidad para causar un desbordamiento del búfer e…
ModificadaMedia (6.5)0.47%—Realtek Bluetooth Mesh Software Development KIT30/8/202217/6/2026
Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a una comprobación insuficiente de la longitud del parámetro de desplazamiento de los paquetes segmentados. Un atacante no autenticado en la red adyacente puede aprovechar esta vulnerabilidad para causar un…
ModificadaMedia (6.5)0.47%—Realtek Bluetooth Mesh Software Development KIT30/8/202217/6/2026
Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a que no es comprobado suficientemente el tamaño del parámetro de referencia de los paquetes segmentados. Un atacante no autenticado en la red adyacente puede aprovechar esta vulnerabilidad para causar un…
ModificadaMedia (6.5)0.37%—Realtek Bluetooth Mesh Software Development KIT30/8/202217/6/2026
Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a que no es comprobado suficientemente la longitud de los paquetes de red de difusión. Un atacante no autenticado en la red adyacente puede explotar esta vulnerabilidad para interrumpir el servicio
ModificadaMedia (6.5)0.30%—Dpdk Data Plane Development KITOpenvswitchRedhat Openshift Container Platform29/8/202217/6/2026
Se ha encontrado un fallo en dpdk. Este fallo permite a un vhost-user master malicioso adjuntar un número inesperado de fds como datos auxiliares a los mensajes VHOST_USER_GET_INFLIGHT_FD / VHOST_USER_SET_INFLIGHT_FD que no son cerrados por el vhost-user slave. Al enviar dichos mensajes continuamente, el maestro…
ModificadaMedia (5.5)0.29%—Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+1926/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS.
ModificadaAlta (7.5)1.6%—Dpdk Data Plane Development KITFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Fast Datapath23/8/202217/6/2026
Se ha encontrado un fallo en la biblioteca vhost de DPDK. La función vhost_user_set_inflight_fd() no comprueba "msg-)payload.inflight.num_queues", causando posiblemente una lectura/escritura de memoria fuera de límites. Cualquier software usando la biblioteca DPDK vhost puede fallar como resultado de esta…
ModificadaMedia (6.5)0.78%—Pycord Development Pycord18/8/202217/6/2026
py-cord es una envoltura de API escrita en Python. Los bots que se crean utilizando la versión 2.0.0 de py-cord son vulnerables al cierre remoto si se añaden al servidor con el ámbito `application.commands` sin el ámbito `bot`. Actualmente, parece que todos los bots públicos que usan comandos de barra están afectados.…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado sin un encabezado de tipo de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaMedia (5.3)0.21%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing Secure Integration Server versión V1.22, es vulnerable a una omisión de la autenticación por medio de un ataque de tipo "machine-in-the-middle". Por defecto, la interfaz de administración es accesible por medio del protocolo HTTP en texto plano, lo que facilita el ataque. La petición HTTP puede contener la…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un URI HTTP faltante puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaCrítica (9.8)1.00%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing Secure Integration Server, edgeConnector y edgeAggregator son enviados con las credenciales de administrador por defecto como "admin" y la contraseña como "admin". Esto permite a Softing iniciar sesión en el servidor directamente para llevar a cabo funciones administrativas. Tras la instalación o el primer…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un encabezado de longitud de contenido -1 puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaAlta (7.2)12%💥 ExploitSofting EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
La aplicación busca una biblioteca dll que no es encontrada. Si un atacante puede colocar una dll con este nombre, entonces el atacante puede aprovecharla para ejecutar código arbitrario en Softing Secure Integration Server versión V1.22 objetivo.
ModificadaAlta (7.5)0.98%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing OPC UA C++ Server SDK, Secure Integration Server, edgeConnector, edgeAggregator, OPC Suite y uaGate están afectados por una vulnerabilidad de desreferencia de puntero NULL.
ModificadaAlta (7.2)13%💥 ExploitSofting EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
La funcionalidad de "restore configuration" de Softing Secure Integration Server versión V1.22 ,es susceptible a una vulnerabilidad de salto de directorio cuando son procesados archivos zip. Un atacante puede diseñar un archivo zip para cargar una DLL arbitraria y ejecutar código. El uso de la funcionalidad "restore…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un encabezado de gran longitud de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaAlta (7.5)0.83%—Mapbox Maps Software Development KIT16/8/202217/6/2026
Se presenta un desbordamiento de enteros en la biblioteca de código cerrado gl-native de Mapbox versiones anteriores a 10.6.1, que es incluida con varios productos de Mapbox, incluyendo las bibliotecas de código abierto. El desbordamiento es causado por grandes valores de altura y anchura de la imagen cuando es creada…
ModificadaAlta (8.4)0.11%—Google Play Services Software Development KIT12/8/202217/6/2026
Las aplicaciones desarrolladas con el SDK de servicios de Google Play tenían incorrectamente el indicador de mutabilidad establecido en PendingIntents que es pasado al servicio de notificaciones. Dado que el SDK de servicios de Google Play es usado ampliamente, este error afecta a muchas aplicaciones. Para una…
ModificadaCrítica (9.8)0.30%—Google Play Services Software Development KIT29/7/202217/6/2026
Se presenta una firma confiable incorrecta dentro del SDK de servicios de Google Play play-services-basement. El SDK confía en una versión de depuración de los servicios de Google Play para los dispositivos que no son GMS. Es recomendado actualizar el SDK más allá de la versión 03-05-2022
ModificadaAlta (8.8)1.3%—Realtek Rtl819x Software Development KIT28/7/202217/6/2026
Realtek rtl819x-SDK versiones anteriores a v3.6.1, permite una inyección de comandos a través de la interfaz web
ModificadaAlta (7.8)0.90%💥 ExploitAsus Aura Ready Game Software Development KIT21/7/202217/6/2026
Se presenta una ruta de servicio no citada en el servicio ASUSTeK Aura Ready Game SDK (GameSDK.exe) versión 1.0.0.4. Esto podría permitir a un usuario local escalar privilegios al crear un archivo %PROGRAMFILES(X86)%\NASUS\NGameSDK.exe