Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.85% | — | Matrix Software Development KIT | 28/9/2022 | 17/6/2026 | matrix-android-sdk2 es el SDK de Matrix para Android. En versiones anteriores a 1.5.1, un atacante que coopere con un servidor doméstico malicioso puede construir mensajes que parezcan proceder de otra persona. Dichos mensajes estarán marcados con un escudo gris en algunas plataformas, pero éste puede faltar en otras.… | |
| Modificada | Alta (8.6) | 2.2% | — | Nvidia Data Plane Development KIT | 1/9/2022 | 17/6/2026 | La distribución de NVIDIA del kit de desarrollo del plano de datos (MLNX_DPDK) contiene una vulnerabilidad en la pila de red, donde la recuperación de errores no es manejada apropiadamente, lo que puede permitir a un atacante remoto causar una denegación de servicio y algún impacto en la integridad y confidencialidad… | |
| Modificada | Alta (8.6) | 2.2% | — | Dpdk Data Plane Development KITFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Fast Datapath+4 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la lista de entradas permitidas en DPDK. Este problema permite a un atacante remoto causar una denegación de servicio al enviar un encabezado Vhost diseñado a DPDK | |
| Modificada | Media (6.5) | 0.47% | — | Realtek Bluetooth Mesh Software Development KIT | 30/8/2022 | 17/6/2026 | Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a que no se comprueba suficientemente el parámetro de enlace de los paquetes segmentados. Un atacante no autenticado en la red adyacente puede explotar esta vulnerabilidad para causar un desbordamiento del búfer e… | |
| Modificada | Media (6.5) | 0.47% | — | Realtek Bluetooth Mesh Software Development KIT | 30/8/2022 | 17/6/2026 | Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a una comprobación insuficiente de la longitud del parámetro de desplazamiento de los paquetes segmentados. Un atacante no autenticado en la red adyacente puede aprovechar esta vulnerabilidad para causar un… | |
| Modificada | Media (6.5) | 0.47% | — | Realtek Bluetooth Mesh Software Development KIT | 30/8/2022 | 17/6/2026 | Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a que no es comprobado suficientemente el tamaño del parámetro de referencia de los paquetes segmentados. Un atacante no autenticado en la red adyacente puede aprovechar esta vulnerabilidad para causar un… | |
| Modificada | Media (6.5) | 0.37% | — | Realtek Bluetooth Mesh Software Development KIT | 30/8/2022 | 17/6/2026 | Realtek Linux/Android Bluetooth Mesh SDK presenta una vulnerabilidad de desbordamiento de búfer debido a que no es comprobado suficientemente la longitud de los paquetes de red de difusión. Un atacante no autenticado en la red adyacente puede explotar esta vulnerabilidad para interrumpir el servicio | |
| Modificada | Media (6.5) | 0.30% | — | Dpdk Data Plane Development KITOpenvswitchRedhat Openshift Container Platform | 29/8/2022 | 17/6/2026 | Se ha encontrado un fallo en dpdk. Este fallo permite a un vhost-user master malicioso adjuntar un número inesperado de fds como datos auxiliares a los mensajes VHOST_USER_GET_INFLIGHT_FD / VHOST_USER_SET_INFLIGHT_FD que no son cerrados por el vhost-user slave. Al enviar dichos mensajes continuamente, el maestro… | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+19 | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS. | |
| Modificada | Alta (7.5) | 1.6% | — | Dpdk Data Plane Development KITFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Fast Datapath | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la biblioteca vhost de DPDK. La función vhost_user_set_inflight_fd() no comprueba "msg-)payload.inflight.num_queues", causando posiblemente una lectura/escritura de memoria fuera de límites. Cualquier software usando la biblioteca DPDK vhost puede fallar como resultado de esta… | |
| Modificada | Media (6.5) | 0.78% | — | Pycord Development Pycord | 18/8/2022 | 17/6/2026 | py-cord es una envoltura de API escrita en Python. Los bots que se crean utilizando la versión 2.0.0 de py-cord son vulnerables al cierre remoto si se añaden al servidor con el ámbito `application.commands` sin el ámbito `bot`. Actualmente, parece que todos los bots públicos que usan comandos de barra están afectados.… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado sin un encabezado de tipo de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Media (5.3) | 0.21% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Softing Secure Integration Server versión V1.22, es vulnerable a una omisión de la autenticación por medio de un ataque de tipo "machine-in-the-middle". Por defecto, la interfaz de administración es accesible por medio del protocolo HTTP en texto plano, lo que facilita el ataque. La petición HTTP puede contener la… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado con un URI HTTP faltante puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Crítica (9.8) | 1.00% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Softing Secure Integration Server, edgeConnector y edgeAggregator son enviados con las credenciales de administrador por defecto como "admin" y la contraseña como "admin". Esto permite a Softing iniciar sesión en el servidor directamente para llevar a cabo funciones administrativas. Tras la instalación o el primer… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado con un encabezado de longitud de contenido -1 puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Alta (7.2) | 12% | 💥 Exploit | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | La aplicación busca una biblioteca dll que no es encontrada. Si un atacante puede colocar una dll con este nombre, entonces el atacante puede aprovecharla para ejecutar código arbitrario en Softing Secure Integration Server versión V1.22 objetivo. | |
| Modificada | Alta (7.5) | 0.98% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Softing OPC UA C++ Server SDK, Secure Integration Server, edgeConnector, edgeAggregator, OPC Suite y uaGate están afectados por una vulnerabilidad de desreferencia de puntero NULL. | |
| Modificada | Alta (7.2) | 13% | 💥 Exploit | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | La funcionalidad de "restore configuration" de Softing Secure Integration Server versión V1.22 ,es susceptible a una vulnerabilidad de salto de directorio cuando son procesados archivos zip. Un atacante puede diseñar un archivo zip para cargar una DLL arbitraria y ejecutar código. El uso de la funcionalidad "restore… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado con un encabezado de gran longitud de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Alta (7.5) | 0.83% | — | Mapbox Maps Software Development KIT | 16/8/2022 | 17/6/2026 | Se presenta un desbordamiento de enteros en la biblioteca de código cerrado gl-native de Mapbox versiones anteriores a 10.6.1, que es incluida con varios productos de Mapbox, incluyendo las bibliotecas de código abierto. El desbordamiento es causado por grandes valores de altura y anchura de la imagen cuando es creada… | |
| Modificada | Alta (8.4) | 0.11% | — | Google Play Services Software Development KIT | 12/8/2022 | 17/6/2026 | Las aplicaciones desarrolladas con el SDK de servicios de Google Play tenían incorrectamente el indicador de mutabilidad establecido en PendingIntents que es pasado al servicio de notificaciones. Dado que el SDK de servicios de Google Play es usado ampliamente, este error afecta a muchas aplicaciones. Para una… | |
| Modificada | Crítica (9.8) | 0.30% | — | Google Play Services Software Development KIT | 29/7/2022 | 17/6/2026 | Se presenta una firma confiable incorrecta dentro del SDK de servicios de Google Play play-services-basement. El SDK confía en una versión de depuración de los servicios de Google Play para los dispositivos que no son GMS. Es recomendado actualizar el SDK más allá de la versión 03-05-2022 | |
| Modificada | Alta (8.8) | 1.3% | — | Realtek Rtl819x Software Development KIT | 28/7/2022 | 17/6/2026 | Realtek rtl819x-SDK versiones anteriores a v3.6.1, permite una inyección de comandos a través de la interfaz web | |
| Modificada | Alta (7.8) | 0.90% | 💥 Exploit | Asus Aura Ready Game Software Development KIT | 21/7/2022 | 17/6/2026 | Se presenta una ruta de servicio no citada en el servicio ASUSTeK Aura Ready Game SDK (GameSDK.exe) versión 1.0.0.4. Esto podría permitir a un usuario local escalar privilegios al crear un archivo %PROGRAMFILES(X86)%\NASUS\NGameSDK.exe |