Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.19%—Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+3956/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. Un atacante local podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para omitir las comprobaciones de seguridad, resultando en una ejecución de código…
ModificadaAlta (7)0.14%—Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+3956/9/202217/6/2026
Dell BIOS contiene una vulnerabilidad de condición de carrera. Un atacante local podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para omitir las comprobaciones de seguridad durante el SMM.
ModificadaAlta (7.8)0.17%—Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+3956/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de autenticación inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas a un SMI con el fin de omitir los controles de seguridad.
ModificadaAlta (7.4)0.63%—Python-scciclient Project Python-scciclientDebian Linux1/9/202217/6/2026
Se encontró un fallo en python-scciclient cuando es realizada una conexión HTTPS a un servidor en el que no es verificado el certificado del servidor. Este problema abre la conexión a posibles ataques de tipo Man-in-the-middle (MITM)
ModificadaMedia (5.5)0.23%—Measuresoft Scadapro ClientMeasuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server y Client (Todas las versiones) no resuelven apropiadamente los enlaces antes de acceder a los archivos; esto podría permitir una condición de denegación de servicio
ModificadaAlta (7.8)0.30%—Measuresoft Scadapro ClientMeasuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server y Client (Todas las versiones) no resuelven apropiadamente los enlaces antes de acceder a archivos; esto podría permitir una escalada de privilegios..
AnalizadaAlta (8.8)1.8%—Printerlogic Windows Client25/8/202217/6/2026
El cliente de Windows de PrinterLogic hasta la versión 25.0.0.676 permite que los atacantes ejecuten el cruce de directorios. Los usuarios autentificados con conocimiento previo del nombre de archivo del controlador podrían aprovechar esta situación para escalar privilegios o distribuir contenido malicioso. Este…
ModificadaCrítica (9.8)0.77%—Icewarp Webclient DC223/8/202217/6/2026
Se ha detectado que IceWarp WebClient DC2 - Update 2 Build 9 (versión 13.0.2.9) contiene una vulnerabilidad de inyección SQL por medio del parámetro search en el archivo /webmail/server/webmail.php.
ModificadaCrítica (9.8)1.8%—Miniorange Oauth 2.0 Client FOR SSO22/8/202217/6/2026
Una vulnerabilidad de elusión de autenticación en el cliente miniOrange Oauth versión 2.0 para el plugin SSO versiones anteriores a 1.11.3 incluyéndola, en WordPress.
ModificadaMedia (6.8)0.38%—Hinet Hicos Natural Person Credential Component Client2/8/202217/6/2026
El componente de verificación HiCOS Citizen presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria debido a la insuficiente comprobación de la longitud de los parámetros. Un atacante físico no autenticado puede explotar esta vulnerabilidad para ejecutar código arbitrario, manipular el…
ModificadaAlta (7.5)1.6%—Socket.io-client Java2/8/202217/6/2026
El paquete io.socket:socket.io-client versiones anteriores a 2.0.1, es vulnerable a una Desreferencia de Puntero NULL cuando es analizado un paquete con un formato de carga útil no válido
ModificadaAlta (8.1)0.62%—Teradici Tera2 Pcoip Zero Client Firmware28/7/202217/6/2026
Cuando es conectado a Amazon Workspaces, el SHA256 presentado por el aprovisionador de conexiones de AWS no es verificado completamente por Zero Clients. El problema podría ser explotado por un adversario que coloque un MITM (Man in the Middle) entre un cliente cero y el aprovisionador de sesiones de AWS en la red.…
ModificadaAlta (8.1)0.96%—Jenkins GIT Client27/7/202217/6/2026
Jenkins Git client Plugin versiones 3.11.0 y anteriores, no lleva a cabo la verificación de la clave del host SSH cuando es conectado a repositorios Git por medio de SSH, lo que permite realizar ataques de tipo man-in-the-middle
ModificadaMedia (5.5)0.18%—Emerson Deltav Distributed Control SystemEmerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block Firmware+2126/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El acceso a las operaciones privilegiadas en la interfaz TELNET del puerto de mantenimiento (23/TCP) en los nodos de la serie M y SIS (CSLS/LSNB/LSNG)…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. WIOC SSH proporciona acceso a un shell como root, DeltaV o copia de seguridad por medio de credenciales embebidas. NOTA: esto es diferente de…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022 hacen un uso inapropiado de las contraseñas. TELNET en el puerto 18550 proporciona acceso a un shell de root por medio de credenciales embebidas. Esto afecta a los nodos de la serie S, la serie P y…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El FTP presenta credenciales embebidas (pero a menudo puede estar deshabilitado en la producción). Esto afecta a los nodos de la serie S, la serie P y…
ModificadaCrítica (9.8)1.8%—Revmakx Infinitewp Client23/7/202217/6/2026
Se ha encontrado una vulnerabilidad en el plugin de cliente InfiniteWP versiones 1.5.1.3/1.6.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conlleva a una inyección. El ataque puede ser lanzado remotamente. La actualización a versión 1.6.1.1 puede abordar…
ModificadaMedia (6.8)0.23%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado ciudadano del lado del cliente de HiCOS presenta una vulnerabilidad de doble liberación. Un atacante físico no autenticado puede explotar esta vulnerabilidad para corromper la memoria y ejecutar código arbitrario, manipular datos del sistema o terminar el servicio
ModificadaMedia (6.8)0.24%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado digital ciudadano del lado del cliente de HICOS presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria cuando lee la tarjeta IC debido a la insuficiente comprobación de la longitud de los parámetros para la información del token. Un atacante físico no…
ModificadaMedia (6.8)0.24%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado digital ciudadano del lado del cliente de HiCOS presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria cuando lee la tarjeta IC debido a una comprobación insuficiente de la longitud de los parámetros para el número de la tarjeta. Un atacante físico no…
ModificadaMedia (6.8)0.24%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado digital ciudadano del lado del cliente de HiCOS presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria cuando lee la tarjeta IC debido a una comprobación insuficiente de la longitud de los parámetros para la información del Sistema Operativo. Un atacante…
ModificadaAlta (7.1)0.33%—Fortinet Forticlient19/7/202217/6/2026
Una vulnerabilidad de ejecución con privilegios no necesarios [CWE-250] en FortiClientWindows versiones 7.0.0 hasta 7.0.3, 6.4.0 hasta 6.4.7, 6.2.0 hasta 6.2.9, 6.0.0 hasta 6.0.10, puede permitir a un atacante local llevar a cabo una escritura arbitraria de archivos en el sistema.
ModificadaAlta (7.8)0.47%—Fortinet Forticlient18/7/202217/6/2026
Una vulnerabilidad de salto de ruta relativa [CWE-23] en FortiClient para Windows versiones 7.0.2 y anteriores, 6.4.6 y anteriores y 6.2.9 y anteriores, puede permitir a un atacante local no privilegiado escalar sus privilegios a SYSTEM por medio de la tubería con nombre responsable del servicio FortiESNAC
ModificadaAlta (7.8)0.98%—Filezilla-project Filezilla Client18/7/202217/6/2026
Se ha encontrado una vulnerabilidad en FileZilla Client versión 3.17.0.0 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo C:\NProgram Files\NFileZilla FTP Client\Nuninstall.exe del componente Installer. La manipulación conlleva a una ruta de búsqueda no citada. El…