Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)1.9%💥 PoCSystematicalpha Systematic FIX Adapter Firmware5/9/202217/6/2026
Systematic FIX Adapter (ALFAFX) versión 2.4.0.25 13/09/2017, permite una inclusión de archivos remotos por medio de un nombre de ruta compartido UNC, y también permite un salto de ruta absoluto a nombres de ruta locales
ModificadaMedia (5.5)0.23%—Measuresoft Scadapro ClientMeasuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server y Client (Todas las versiones) no resuelven apropiadamente los enlaces antes de acceder a los archivos; esto podría permitir una condición de denegación de servicio
ModificadaAlta (7.8)0.30%—Measuresoft Scadapro ClientMeasuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server y Client (Todas las versiones) no resuelven apropiadamente los enlaces antes de acceder a archivos; esto podría permitir una escalada de privilegios..
ModificadaAlta (7.8)0.32%—Measuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server (Todas las versiones) permite un uso de memoria previamente liberada mientras que el procesamiento de un archivo de proyecto específico
ModificadaAlta (7.8)0.31%—Measuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server (Todas las versiones) usa controles ActiveX no mantenidos. Estos controles pueden permitir dos instancias de desbordamiento de búfer en la región stack de la memoria mientras es procesado un archivo de proyecto específico
ModificadaAlta (7.8)0.30%—Measuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server (Todas las versiones) usa controles ActiveX sin mantenimiento. Los controles pueden permitir siete instancias de deferencia de puntero no confiable mientras es procesado un archivo de proyecto específico
ModificadaAlta (7.8)0.31%—Measuresoft Scadapro Server31/8/202217/6/2026
Measuresoft ScadaPro Server (Versiones anteriores a 6.8.0.1) usa un control ActiveX no mantenido, que puede permitir una condición de escritura fuera de límites mientras es procesado un archivo de proyecto específico
ModificadaAlta (8.8)42%—Myscada Mypro24/8/202217/6/2026
Un usuario autenticado de mySCADA myPRO versión 8.26.0, puede ser capaz de modificar parámetros para ejecutar comandos directamente en el sistema operativo.
ModificadaAlta (7.5)1.5%—Radare219/8/202217/6/2026
Se ha detectado un fallo de segmentación en radare2 con el comando adf. En el archivo libr/core/cmd_anal.c, cuando el comando "adf" no presenta argumento o es erróneo, anal_fcn_data (core, input + 1) --) RAnalFunction *fcn = r_anal_get_fcn_in (core-)anal, core-)offset, -1); devuelve un puntero nulo para fcn causando…
ModificadaCrítica (9.1)1.1%—Radare219/8/202217/6/2026
Se ha detectado un problema de doble liberación en radare2 en la función cmd_info.c:cmd_info(). Una explotación con éxito podría conllevar a una modificación de ubicaciones de memoria no esperadas y causar potencialmente un bloqueo.
ModificadaAlta (7.5)1.1%—Radare219/8/202217/6/2026
Se ha detectado un fallo de desbordamiento de memoria uno a uno en radare2 debido a una longitud de matriz no coincidente en el archivo core_java.c. Esto podría permitir a un atacante causar un fallo y llevar a cabo un ataque de denegación de servicio.
ModificadaMedia (4.4)0.20%—Intel Ethernet Controller Xxv710 FirmwareIntel Ethernet Controller Xl710 FirmwareIntel Ethernet Controller V710 FirmwareIntel Ethernet Controller X710 Firmware+318/8/202217/6/2026
Un control de acceso inapropiado en el firmware de algunos controladores y adaptadores Ethernet de las series Intel(R) 700 y 722 versiones anteriores a 8.5 y 1.5.5, puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por medio de acceso local.
ModificadaAlta (7.2)1.5%—Nintendo Wi-fi Network Adaptor WAP 001 Firmware16/8/202217/6/2026
Una vulnerabilidad de inyección de comandos del Sistema Operativo en el adaptador de red Wi-Fi de Nintendo WAP-001 Todas las versiones permite a un atacante con un privilegio administrativo ejecutar comandos arbitrarios del sistema operativo por medio de vectores no especificados.
ModificadaAlta (7.2)1.2%—Nintendo Wi-fi Network Adaptor WAP 001 Firmware16/8/202217/6/2026
Una vulnerabilidad de desbordamiento del búfer en el adaptador de red Wi-Fi de Nintendo WAP-001 Todas las versiones permite a un atacante con un privilegio administrativo ejecutar código arbitrario por medio de vectores no especificados.
ModificadaAlta (7.5)18%💥 PoCCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense10/8/202211/8/2026
Una vulnerabilidad en el manejo de las claves RSA en los dispositivos que ejecutan el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado recuperar una clave privada RSA. Esta vulnerabilidad es debido a un error lógico…
ModificadaMedia (6.1)1.8%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software10/8/202211/8/2026
Una vulnerabilidad en el componente Clientless SSL VPN (WebVPN) del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto no autenticado conducir ataques basados en el navegador. Esta vulnerabilidad es debido a que no son comprobadas apropiadamente las entradas que son pasadas al…
ModificadaAlta (7.8)0.19%—IBM Qradar Security Information AND Event Manager28/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111
ModificadaMedia (5.4)0.63%—Jenkins Maven Metadata27/7/202217/6/2026
Jenkins Maven Metadata Plugin for Jenkins CI server Plugin 2.2 y anteriores, no lleva a cabo la comprobación de la URL para la URL de la base del repositorio de los parámetros de la lista de versiones de artefactos de maven, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede…
ModificadaCrítica (9.8)1.0%—Bakerhughes Bently Nevada 3701/40 FirmwareBakerhughes Bently Nevada 3701/44 FirmwareBakerhughes Bently Nevada 3701/46 FirmwareBakerhughes Bently Nevada 60m100 Firmware26/7/202217/6/2026
La serie de equipos de monitorización de condiciones Bently Nevada 3700 hasta 29-04-2022, presenta una interfaz de mantenimiento en el puerto 4001/TCP con credenciales no documentadas y embebidas. Un atacante capaz de conectarse a esta interfaz puede, por lo tanto, tomar trivialmente su funcionalidad.
ModificadaCrítica (9.1)1.1%—Bakerhughes Bently Nevada 3701/40 FirmwareBakerhughes Bently Nevada 3701/44 FirmwareBakerhughes Bently Nevada 3701/46 FirmwareBakerhughes Bently Nevada 60m100 Firmware26/7/202217/6/2026
El equipo de monitoreo de condiciones de Bently Nevada versiones hasta 29-04-2022, maneja inapropiadamente la autenticación. Usa los protocolos de comandos y datos TDI (60005/TCP, 60007/TCP) para las comunicaciones entre el controlador de monitorización y el Sistema 1 y/o el software Bently Nevada Monitor…
ModificadaMedia (5.5)0.29%—Radare222/7/202217/6/2026
Se ha detectado que Radare2 versión v5.7.2, contiene una desreferencia de puntero NULL por medio de la función r_bin_file_xtr_load_buffer en el archivo bin/bfile.c. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DOS) por medio de un archivo binario diseñado
ModificadaMedia (5.5)0.29%—Radare222/7/202217/6/2026
Se ha detectado que Radare2 versión v5.7.0, contiene un desbordamiento del búfer de la pila por medio de la función consume_encoded_name_new en el archivo format/wasm/wasm.c. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo binario diseñado
ModificadaMedia (5.5)0.18%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario local obtener información confidencial del archivo de claves TLS debido a permisos de archivo incorrectos. IBM X-Force ID: 223597
ModificadaMedia (4.9)0.86%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones7.3, 7.4 y 7.5, podría divulgar información altamente confidencial a un usuario privilegiado. IBM X-Force ID: 210893
ModificadaAlta (7.5)0.51%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, no comprueba apropiadamente los certificados en algunas comunicaciones entre hosts. IBM X-Force ID: 202015