Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.29% | — | Hitachienergy Microscada PRO Sys600Hitachienergy Microscada X Sys600 | 21/11/2022 | 17/6/2026 | Existe una vulnerabilidad de validación de entrada en la interfaz Monitor Pro de MicroSCADA Pro y MicroSCADA X SYS600. Un usuario autenticado puede iniciar una ejecución remota de código a nivel de administrador, independientemente de su rol. | |
| Modificada | Alta (7.5) | 0.93% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de las políticas de acceso dinámico (DAP) del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resultaría en una condición… | |
| Modificada | Media (5.8) | 0.73% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en los flujos de autenticación y autorización para conexiones VPN en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado establezca una conexión como un usuario diferente. Esta vulnerabilidad se debe a… | |
| Modificada | Media (6.5) | 0.53% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat DefenseCisco Firepower Services Software FOR ASA | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en el cliente SSL/TLS del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión… | |
| Modificada | Media (6.5) | 0.84% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la función del Protocolo Simple de Administración de Red (SNMP) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado provoque una condición de Denegación de Servicio (DoS) en el dispositivo… | |
| Modificada | Media (6.8) | 0.34% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la implementación de boot seguro de Cisco Secure Firewalls serie 3100 que ejecutan el Software Cisco Adaptive Security Appliance (ASA) o el Software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante no autenticado con acceso físico al dispositivo omita la funcionalidad de boot… | |
| Modificada | Alta (7.8) | 0.18% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | Path traversal en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | La ruta de búsqueda sin comillas en el software de instalación de Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 anterior a la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | La ruta de búsqueda no controlada en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.14% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | Los permisos predeterminados incorrectos en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.5) | 0.74% | — | Trihedral Vtscada | 2/11/2022 | 17/6/2026 | Existe una vulnerabilidad de validación de entrada incorrecta en Trihedral VTScada versión 12.0.38 y anteriores. Una solicitud HTTP específicamente mal formada podría provocar que el VTScada afectado fallara. Tanto los sistemas de red de área local (LAN) como los de Internet se ven afectados. | |
| Modificada | Alta (8.8) | 0.51% | — | Theme-fusion Avada | 27/10/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el tema premium del ThemeFusion Avada en versiones <= 7.8.1 en WordPress, lo que provoca la instalación/activación arbitraria de complementos. | |
| Modificada | Crítica (9.8) | 1.7% | — | Uatech Badaso | 25/10/2022 | 17/6/2026 | Badaso versión 2.6.0, permite a un atacante remoto no autenticado ejecutar código arbitrario de forma remota en el servidor. Esto es posible porque la aplicación no comprueba apropiadamente los datos descargados por los usuarios | |
| Modificada | Media (5.5) | 0.20% | — | IBM Qradar Security Information AND Event Manager | 7/10/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.4 y 7.5, podría divulgar información confidencial por medio de un servicio local a un usuario privilegiado. IBM X-Force ID: 227366 | |
| Modificada | Alta (7.5) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 7/10/2022 | 17/6/2026 | Un reequilibrio de nodos de datos de IBM QRadar SIEM versiones 7.4 y 7.5, no funciona correctamente cuando son usados hosts cifrados, lo que podría resultar en una divulgación de información. IBM X-Force ID: 225889 | |
| Modificada | Media (6.5) | 0.60% | — | IBM Qradar User Behavior Analytics | 28/9/2022 | 17/6/2026 | IBM QRadar User Behavior Analytics podría permitir a un usuario autenticado obtener información confidencial a la que no debería tener acceso. IBM X-Force ID: 232791 | |
| Modificada | Alta (7.8) | 0.26% | — | Measuresoft Scadapro Server | 23/9/2022 | 17/6/2026 | El descriptor de seguridad de Measuresoft ScadaPro Server versión 6.7, presenta permisos inconsistentes, lo que podría permitir a un usuario local privilegiado limitado modificar la ruta binaria del servicio e iniciar comandos maliciosos con privilegios SYSTEM. | |
| Modificada | Alta (8.8) | 0.36% | — | Read More BY Adam Project Read More BY Adam | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Read more By Adam versiones anteriores a 1.1.8 incluyéndola en WordPress. | |
| Modificada | Alta (7.5) | 0.77% | — | Hitachienergy Microscada X Sys600 | 14/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación de entrada inapropiada en la pila ICCP de Hitachi Energy MicroSCADA X SYS600 durante el establecimiento de la comunicación ICCP que causa una denegación de servicio cuando es solicitado a ICCP de SYS600 que reenvíe cualquier actualización de elementos de datos con marcas… | |
| Modificada | Alta (7.5) | 0.79% | — | Hitachienergy Microscada X Sys600 | 14/9/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el manejo de un paquete IEC 61850 especialmente diseñado con un elemento de datos válido pero con un tipo de datos incorrecto en el Servidor OPC IEC 61850 en Hitachi Energy MicroSCADA X SYS600, MicroSCADA Pro SYS600. La vulnerabilidad puede causar una… | |
| Modificada | Alta (7.5) | 0.75% | — | Hitachienergy Microscada X Sys600 | 14/9/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el manejo de un paquete TCP IEC 104 malformado en Hitachi Energy MicroSCADA X SYS600, MicroSCADA Pro SYS600. Al recibir un paquete TCP IEC 104 malformado, el paquete malformado es descartado, pero la conexión TCP es dejada abierta. Esto puede causar una… | |
| Modificada | Media (4.4) | 0.48% | — | Hitachienergy Microscada X Sys600 | 14/9/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en Hitachi Energy MicroSCADA X SYS600 mientras es leído un archivo de configuración específico causa un desbordamiento del búfer que causa un fallo en el inicio del SYS600. Sólo puede accederse al archivo de configuración mediante un acceso de administrador.… | |
| Modificada | Alta (8.8) | 0.64% | — | Hitachienergy Microscada X Sys600 | 12/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Autorización Inapropiada en la WebUI de Workplace X de Hitachi Energy MicroSCADA X SYS600 que permite a un usuario autenticado ejecutar cualquier script interno de MicroSCADA independientemente del rol del usuario autenticado. Este problema afecta: Hitachi Energy MicroSCADA X SYS600… | |
| Modificada | Alta (8.8) | 1.3% | — | Hitachi Raid Manager Storage Replication Adapter | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo en Hitachi RAID Manager Storage Replication Adapter permite a usuarios remotos autenticados ejecutar comandos arbitrarios del Sistema Operativo. Este problema afecta a: Hitachi RAID Manager Storage Replication Adapter 02.01.04 versiones anteriores a… | |
| Modificada | Media (6.5) | 0.88% | — | Hitachi Raid Manager Storage Replication Adapter | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información Mediante Mensajes de Error en Hitachi RAID Manager Storage Replication Adapter permite a usuarios remotos autenticados conseguir información confidencial. Este problema afecta a: Hitachi RAID Manager Storage Replication Adapter 02.01.04 versiones anteriores a 02.03.02 en… |