Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.57%—Schneider-electric Ecostruxure GEO Scada Expert 2019Schneider-electric Ecostruxure GEO Scada Expert 2020Schneider-electric Ecostruxure GEO Scada Expert 202131/1/202317/6/2026
Existe una vulnerabilidad CWE-863: autorización incorrecta que podría causar denegación de servicio contra el servidor Geo SCADA cuando se envían mensajes específicos al servidor a través del puerto TCP del servidor de base de datos.
ModificadaMedia (6.5)0.71%—Changingtec Megaservisignadapter31/1/202317/6/2026
El componente ChangingTech MegaServiSignAdapter tiene una vulnerabilidad de lectura fuera de los límites debido a una validación insuficiente de la longitud del parámetro. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para acceder a contenido confidencial parcial en la memoria e interrumpir…
ModificadaCrítica (9.8)0.91%—Changingtec Megaservisignadapter31/1/202317/6/2026
El componente ChangingTech MegaServiSignAdapter tiene una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para acceder y modificar la subclave HKEY_CURRENT_USER (por ejemplo, AutoRUN) en el Registro, donde se pueden ejecutar scripts maliciosos…
ModificadaAlta (7.5)1.00%—Changingtec Megaservisignadapter31/1/202317/6/2026
El componente ChangingTech MegaServiSignAdapter tiene una vulnerabilidad de path traversal dentro de su función de lectura de archivos. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para acceder a archivos arbitrarios del sistema.
ModificadaCrítica (9.8)1.3%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-120: copia del búfer sin comprobar el tamaño de la entrada que podría provocar un desbordamiento de búfer en la región stack de la memoria, lo que podría provocar la ejecución remota de código cuando un atacante envía mensajes de solicitud de datos de registro especialmente manipulados.…
ModificadaCrítica (9.1)0.47%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-306: Autenticación faltante para funciones críticas que podría causar acceso para manipular y leer archivos específicos en el directorio de informes del proyecto IGSS, lo que podría conducir a una condición de denegación de servicio cuando un atacante envía mensajes específicos. Productos…
ModificadaCrítica (9.8)1.3%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-120: copia del búfer sin comprobar el tamaño de la entrada que podría causar un desbordamiento de búfer en la región stack de la memoria, lo que podría conducir a la ejecución remota de código cuando un atacante envía mensajes de datos de caché de alarma especialmente manipulados.…
ModificadaCrítica (9.8)1.3%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-120: copia del búfer sin comprobar el tamaño de la entrada que podría provocar un desbordamiento de búfer en la región stack de la memoria, lo que podría provocar la ejecución remota de código cuando un atacante envía mensajes de valores de configuración especialmente manipulados.…
ModificadaCrítica (9.8)1.3%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-120: copia del búfer sin comprobar el tamaño de la entrada que podría provocar un desbordamiento de búfer en la región stack de la memoria, lo que podría provocar la ejecución remota de código cuando un atacante envía mensajes de datos de alarma especialmente manipulados. Productos…
ModificadaCrítica (9.8)1.3%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-120: copia del búfer sin comprobar el tamaño de la entrada que podría causar un desbordamiento de búfer en la región stack de la memoria, lo que podría conducir a la ejecución remota de código cuando un atacante envía mensajes de datos especialmente manipulados en tiempo reducido.…
ModificadaCrítica (9.8)1.3%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-120: copia del búfer sin comprobar el tamaño de la entrada que podría provocar un desbordamiento de búfer en la región stack de la memoria, lo que podría provocar la ejecución remota de código cuando un atacante envía mensajes de solicitud de datos en línea especialmente manipulados.…
ModificadaCrítica (9.8)1.1%—Schneider-electric Interactive Graphical Scada System30/1/202317/6/2026
Existe una vulnerabilidad CWE-120: copia del búfer sin comprobar el tamaño de la entrada que podría causar un desbordamiento de búfer en la región stack de la memoria, lo que podría conducir a la ejecución remota de código cuando un atacante envía mensajes de solicitud de datos especialmente manipulados…
ModificadaMedia (6.7)0.23%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+28330/1/202317/6/2026
Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+14330/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+13230/1/202317/6/2026
Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+32130/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaAlta (7.8)0.34%—Lenovo 100e 2ND GEN FirmwareLenovo 100w GEN 3 FirmwareLenovo 13W Yoga FirmwareLenovo 14W GEN 2 Firmware+6626/1/202317/6/2026
Un desbordamiento de búfer en el controlador SystemBootManagerDxe en algunos productos portátiles Lenovo puede permitir que un atacante con privilegios locales ejecute código arbitrario.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Access Manager PlusZohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager Plus+1818/1/202331/7/2026
Múltiples productos locales de Zoho ManageEngine, como ServiceDesk Plus hasta 14003, permiten la ejecución remota de código debido al uso de Apache Santuario xmlsec (también conocido como XML Security para Java) 1.4.1, porque las funciones xmlsec XSLT, por diseño en esa versión, hacen la aplicación responsable de…
ModificadaAlta (7.5)0.31%—IBM Qradar Security Information AND Event Manager17/1/202317/6/2026
IBM QRadar SIEM 7.4 y 7.5 copia los archivos de claves de certificado utilizados para SSL/TLS en la interfaz de usuario web de QRadar en hosts gestionados en el despliegue que no requieren esa clave. ID de IBM X-Force: 244356.
ModificadaAlta (7.8)0.36%—Radare215/1/202317/6/2026
Fallo al sanitizar elementos especiales en un plano diferente (Special Element Injection) en el repositorio de GitHub radareorg/radare2 antes de 5.8.2.
ModificadaAlta (7.1)0.37%—Hitachienergy Lumada Asset Performance Management12/1/202317/6/2026
Existe una vulnerabilidad en las versiones afectadas de la función User Asset Group de Lumada APM debido a un fallo en la implementación del mecanismo de control de acceso en el “Limited Engineer” rol, otorgándole acceso a la característica de informes integrados de Power BI. Un atacante que logre explotar la…
ModificadaAlta (7.5)0.69%—Radare229/12/202217/6/2026
Eliminación de referencia del puntero NULL en el repositorio de GitHub radareorg/radare2 antes de 5.8.2.
ModificadaAlta (7.8)0.34%—Radare210/12/202217/6/2026
Desbordamiento de enteros o Wraparound en el repositorio de GitHub radareorg/radare2 anterior a 5.8.0.
ModificadaMedia (6.1)0.44%—Rapidscada Rapid Scada7/12/202217/6/2026
Rapid Software LLC Rapid SCADA 5.8.4 es vulnerable a Cross Site Scripting (XSS).
ModificadaCrítica (9.8)2.0%—Uatech Badaso25/11/202217/6/2026
La versión 2.6.3 de Badaso permite que un atacante remoto no autenticado ejecute código arbitrario de forma remota en el servidor. Esto es posible porque la aplicación no valida adecuadamente los datos cargados por los usuarios.