Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Beckhoff Cx9020Codesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SL+16 | 7/4/2022 | 17/6/2026 | Un atacante remoto no autenticado puede interrumpir los canales de comunicación presentes entre los productos CODESYS al adivinar un ID de canal válido e inyectando paquetes. Esto hace que el canal de comunicación sea cerrado | |
| Modificada | Alta (7.8) | 0.26% | — | Codesys Control RTE SLCodesys Control RTE SL (for Beckhoff CX)Codesys Control WIN SLCodesys Development System | 7/4/2022 | 17/6/2026 | El controlador SysDrv3S del sistema de tiempo de ejecución de CODESYS Control en Microsoft Windows permite a cualquier usuario del sistema leer y escribir en un espacio de memoria restringido | |
| Modificada | Alta (8.1) | 1.1% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Beckhoff Cx9020Codesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SL+14 | 7/4/2022 | 17/6/2026 | Un atacante remoto y autentificado podría utilizar el programa de control del sistema de tiempo de ejecución CODESYS Control para utilizar la vulnerabilidad con el fin de leer y modificar el/los archivo/s de configuración de los productos afectados | |
| Modificada | Alta (7.1) | 0.89% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Beckhoff Cx9020Codesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SL+16 | 7/4/2022 | 17/6/2026 | Un atacante remoto autentificado puede obtener acceso a un puntero desreferenciado contenido en una solicitud. Los accesos pueden llevar posteriormente a la sobreescritura local de la memoria en el CmpTraceMgr, por lo que el atacante no puede obtener los valores leídos internamente ni controlar los valores a escribir.… | |
| Modificada | Media (6.5) | 1.0% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Beckhoff Cx9020Codesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SL+16 | 7/4/2022 | 17/6/2026 | Un atacante remoto autenticado puede causar una desreferencia de puntero null en el componente CmpSettings de los productos CODESYS afectados, lo que conlleva a un bloqueo | |
| Modificada | Alta (7.5) | 0.80% | 💥 PoC | Weibo Android Software Development KIT | 5/4/2022 | 17/6/2026 | Se ha detectado un problema de redireccionamiento de intentos en el SDK de Sina Weibo para Android versión 4.2.7 (com.sina.weibo.sdk.share.WbShareTransActivity), cualquier actividad no exportada podría ser iniciada por la com.sina.weibo.sdk.share.WbShareTransActivity | |
| Modificada | Alta (7.5) | 1.4% | — | Podman Project PodmanRedhat Developer ToolsRedhat Openshift Container PlatformRedhat Enterprise Linux+10 | 4/4/2022 | 17/6/2026 | Se ha encontrado un fallo en Podman, donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine), donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a… | |
| Modificada | Alta (7.5) | 1.7% | — | Softing OPC UA C++ Software Development KIT | 4/4/2022 | 17/6/2026 | Softing OPC UA C++ SDK (Software Development Kit) versiones desde 5.59 hasta 5.64, exportan funciones de biblioteca que no comprueban apropiadamente los objetos de extensión recibidos, lo que puede permitir a un atacante bloquear el software mediante el envío de una variedad de paquetes especialmente diseñados para… | |
| Analizada | Alta (7.8) | 0.38% | — | Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+34 | 25/3/2022 | 5/8/2026 | Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo | |
| Analizada | Alta (7.8) | 1.2% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Build OF QuarkusRedhat Developer Tools+26 | 18/3/2022 | 26/8/2026 | Se ha encontrado un fallo de uso después de libre en el sistema de archivos FUSE del kernel de Linux en la forma en que un usuario activa write(). Este defecto permite a un usuario local obtener acceso no autorizado a los datos del sistema de archivos FUSE, lo que resulta en una escalada de privilegios | |
| Modificada | Alta (7.5) | 0.96% | — | Softing Datafeed OPC SuiteSofting OPC UA C++ Software Development KITSofting Secure Integration Server | 11/3/2022 | 17/6/2026 | Se ha detectado un problema en Softing OPC UA C++ SDK versiones anteriores a 5.70. Un paquete de cancelación de mensajes OPC/UA malformado hace que el cliente sea bloqueado con una desreferencia de puntero NULL | |
| Modificada | Media (6.5) | 0.83% | — | Softing Datafeed OPC SuiteSofting OPC UA C++ Software Development KITSofting Secure Integration Server | 11/3/2022 | 17/6/2026 | Se ha detectado un problema en Softing OPC UA C++ SDK versiones anteriores a 5.70. Un elemento XML no válido en el diccionario de tipos hace que el cliente OPC/UA sea bloqueado debido a una condición de falta de memoria | |
| Modificada | Alta (7.8) | 0.18% | — | Blackberry QNX MomenticsBlackberry QNX Software Development PlatformBlackberry QNX OS FOR MedicalBlackberry QNX OS FOR Safety | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de elevación de privilegios en el QNX Neutrino Kernel de las versiones afectadas de QNX Software Development Platform versión(es) 6.4.0 a 7.0, QNX Momentics todas las versiones 6.3.x, QNX OS for Safety versiones 1.0.0 a 1.0. 2, QNX OS for Safety versiones 2.0.0 a 2.0.1, QNX for Medical versiones… | |
| Modificada | Crítica (9.8) | 34% | 💥 Exploit | Wpdeveloper Notificationx | 7/3/2022 | 17/6/2026 | El plugin NotificationX de WordPress versiones anteriores a 2.3.9, no sanea y escapa del parámetro nx_id antes de usarlo en una sentencia SQL, conllevando a una inyección SQL ciega no autenticada | |
| Modificada | Media (5.5) | 0.53% | — | Linux KernelFedoraproject FedoraDebian LinuxRedhat Build OF Quarkus+19 | 4/3/2022 | 17/6/2026 | Se ha encontrado un fallo de pérdida de memoria en el kernel de Linux en la función ccp_run_aes_gcm_cmd() en el archivo drivers/crypto/ccp/ccp-ops.c, que permite a atacantes causar una denegación de servicio (consumo de memoria). Esta vulnerabilidad es similar a la anterior CVE-2019-18808 | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Media (6.1) | 3.2% | — | Wpdeveloper Essential Addons FOR Elementor | 24/2/2022 | 17/6/2026 | El plugin Essential Addons for Elementor Lite de WordPress es vulnerable a Cross-Site Scripting debido a un escape y saneo insuficientes del parámetro settings encontrado en el archivo ~/includes/Traits/Helper.php que permite a atacantes inyectar scripts web arbitrarios en una página que es ejecutado cada vez que un… | |
| Modificada | Media (4.7) | 0.22% | — | Backblaze B2 Python Software Development KIT | 23/2/2022 | 17/6/2026 | b2-sdk-python es una biblioteca python para acceder al almacenamiento en la nube proporcionado por backblaze. Las versiones para Linux y Mac del SDK versión 1.14.0 y anteriores contienen una vulnerabilidad de divulgación de claves que, en determinadas condiciones, puede ser explotada por atacantes locales a mediante… | |
| Modificada | Media (6.5) | 1.00% | — | Dart Software Development KIT | 18/2/2022 | 17/6/2026 | Dart SDK contiene la biblioteca HTTPClient en dart:io que incluye encabezados de autorización cuando maneja redireccionamientos de origen cruzado. Estos encabezados pueden ser establecidas explícitamente y contienen información confidencial. Por fallo, HttpClient maneja la lógica de redirección. Si es enviado una… | |
| Modificada | Media (5.3) | 1.4% | — | TI Simplelink Cc32xx Software Development KITTI Cc3100 FirmwareTI Cc3200 Firmware | 16/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad HTTP Server /ping.html de Texas Instruments CC3200 SimpleLink Solution NWP versión 2.9.0.0. Una petición HTTP especialmente diseñada puede conllevar a una lectura no inicializada. Un atacante puede enviar una petición HTTP para… | |
| Modificada | Crítica (9.8) | 2.3% | — | Mitsubishielectric CW ConfiguratorMitsubishielectric FR Configurator2Mitsubishielectric GX Works2Mitsubishielectric GX Works3+16 | 11/2/2022 | 17/6/2026 | diversos productos de Mitsubishi Electric Factory Automation presentan una vulnerabilidad que permite a un atacante ejecutar código arbitrario | |
| Modificada | Crítica (9.8) | 1.3% | — | Mitsubishielectric C Controller Interface Module UtilityMitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric Cc-link IE Control Network Data CollectorMitsubishielectric Cc-link IE Field Network Data Collector+42 | 11/2/2022 | 17/6/2026 | diversos productos de software de ingeniería de Mitsubishi Electric Factory Automation presentan una vulnerabilidad de ejecución de código malicioso. Un atacante malicioso podría usar esta vulnerabilidad para obtener información, modificar información y causar una condición de denegación de servicio | |
| Modificada | Media (4.6) | 0.25% | — | Intel Active Management Technology Software Development KITIntel Setup AND Configuration SoftwareIntel Management Engine Bios ExtensionIntel Core I3 Firmware+176 | 9/2/2022 | 17/6/2026 | Unas credenciales insuficientemente protegidas en el aprovisionamiento USB para Intel(R) AMT SDK versiones anteriores a 16.0.3, Intel(R) SCS versiones anteriores a 12.2 e Intel(R) MEBx versiones anteriores a 11.0.0.0012, 12.0.0.0011, 14.0.0.0004 y 15.0.0.0004, pueden permitir a un usuario no autenticado habilitar… | |
| Modificada | Crítica (9.8) | 2.0% | — | Wpdeveloper Essential Addons FOR Elementor | 1/2/2022 | 17/6/2026 | El plugin Essential Addons for Elementor de WordPress versiones anteriores a 5.0.5, no comprueba ni sanea algunos datos de las plantillas antes de incluirlos en las sentencias include, lo que podría permitir a atacantes no autenticados realizar un ataque de inclusión de archivos locales y leer archivos arbitrarios en… | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediatek Linkit Software Development KIT | 24/1/2022 | 17/6/2026 | En MediaTek LinkIt SDK versiones anteriores a 4.6.1, se presenta una posible corrupción de memoria debido a un desbordamiento de enteros durante la asignación de memoria manejada inapropiadamente por pvPortCalloc y pvPortRealloc |