Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.20% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Edge | 1/2/2023 | 17/6/2026 | On versions beginning in 7.1.5 to before 7.2.3.1, a DLL hijacking vulnerability exists in the BIG-IP Edge Client for Windows. User interaction and administrative privileges are required to exploit this vulnerability because the victim user needs to run the executable on the system and the attacker requires… | |
| Modificada | Alta (7) | 0.16% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R10 FirmwareDell Alienware Aurora R11 Firmware+235 | 1/2/2023 | 17/6/2026 | Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI to gain arbitrary code execution on the system. | |
| Modificada | Media (6.7) | 0.23% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+283 | 30/1/2023 | 17/6/2026 | Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+143 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+132 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+321 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.3) | 0.41% | — | Lenovo Thinkagile Vx3331 FirmwareLenovo Thinkagile HX Enclosure Certified Node FirmwareLenovo Thinkagile Hx1021 FirmwareLenovo Thinkagile Hx1320 Firmware+94 | 30/1/2023 | 17/6/2026 | Los usuarios válidos y autenticados pueden abusar de la función de Remote Mount para realizar conexiones a servicios internos a los que normalmente los usuarios no pueden acceder. Los controles de acceso a los servicios internos, según corresponda, siguen vigentes. | |
| Modificada | Media (6.5) | 0.63% | — | Lenovo Thinkagile Vx3331 FirmwareLenovo Thinkagile HX Enclosure Certified Node FirmwareLenovo Thinkagile Hx1021 FirmwareLenovo Thinkagile Hx1320 Firmware+94 | 30/1/2023 | 17/6/2026 | Existe un desbordamiento del búfer en el subsistema de Remote Presence que potencialmente puede permitir que usuarios válidos y autenticados provoquen una denegación de servicio del subsistema recuperable. | |
| Modificada | Alta (8.3) | 0.99% | — | Microsoft Edge Chromium | 24/1/2023 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) | |
| Modificada | Alta (8.3) | 0.88% | — | Microsoft Edge Chromium | 24/1/2023 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) | |
| Modificada | Alta (8.3) | 0.99% | — | Microsoft Edge Chromium | 24/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Edge (basado en Chromium) | |
| Modificada | Media (6.5) | 1.7% | — | Microsoft Edge Chromium | 24/1/2023 | 17/6/2026 | Vulnerabilidad de omisión de característica de seguridad de Microsoft Edge (basada en Chromium) | |
| Modificada | Alta (8.8) | 0.42% | — | Edgenexus Application Delivery Controller | 23/1/2023 | 17/6/2026 | Una vulnerabilidad de Cross-site REquest Forgery (CSRF) en el portal de administración de JetNexus/EdgeNexus ADC 4.2.8 permite a los atacantes escalar privilegios y ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 3.5% | — | Edgenexus Application Delivery Controller | 23/1/2023 | 17/6/2026 | Se descubrió que el componente del portal de administración de JetNexus/EdgeNexus ADC 4.2.8 contiene una vulnerabilidad de inyección de comandos. Esta vulnerabilidad permite a atacantes autenticados ejecutar comandos arbitrarios a través de un payload manipulado. Esta vulnerabilidad también se puede explotar desde un… | |
| Modificada | Media (5.9) | 0.63% | — | Wago Pfc100 FirmwareWago Pfc200 FirmwareWago Touch Panel 600 Advanced FirmwareWago Touch Panel 600 Standard Firmware+3 | 19/1/2023 | 17/6/2026 | La vulnerabilidad permite a un atacante remoto no autenticado descargar un archivo de copia de seguridad, si existe. Ese archivo de copia de seguridad puede contener información confidencial, como credenciales y material criptográfico. Un usuario válido debe crear una copia de seguridad después del último reinicio… | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Edge Gateway 3000 FirmwareDell Edge Gateway 5000 FirmwareDell Embedded BOX PC 3000 Firmware | 18/1/2023 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso autenticado local podría explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM. | |
| Modificada | Alta (7.8) | 0.28% | — | Siemens Solid Edge | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones | |
| Modificada | Alta (7.8) | 0.28% | — | Siemens JT Open ToolkitSiemens JT UtilitiesSiemens Solid Edge | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Open (Todas las versiones | |
| Modificada | Alta (8.8) | 0.90% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados con pocos privilegios escalar sus privilegios a los de un usuario administrativo. Un exploit exitoso podría permitir a un atacante obtener privilegios administrativos… | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Media (5.4) | 0.43% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto persista en una sesión después de un restablecimiento de contraseña o un evento similar de borrado de sesión. La explotación exitosa de esta vulnerabilidad podría… | |
| Modificada | Media (6.5) | 0.37% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | En determinadas configuraciones, un atacante puede iniciar sesión en Aruba EdgeConnect Enterprise Orchestrator sin proporcionar un código de autenticación multifactor. La explotación exitosa permite a un atacante iniciar sesión usando solo un nombre de usuario y contraseña y eludir exitosamente los requisitos de MFA… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… |