Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.20%—F5 Big-ip Access Policy ManagerF5 Big-ip Edge1/2/202317/6/2026
On versions beginning in 7.1.5 to before 7.2.3.1, a DLL hijacking vulnerability exists in the BIG-IP Edge Client for Windows. User interaction and administrative privileges are required to exploit this vulnerability because the victim user needs to run the executable on the system and the attacker requires…
ModificadaAlta (7)0.16%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R10 FirmwareDell Alienware Aurora R11 Firmware+2351/2/202317/6/2026
Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI to gain arbitrary code execution on the system.
ModificadaMedia (6.7)0.23%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+28330/1/202317/6/2026
Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+14330/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+13230/1/202317/6/2026
Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+32130/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.3)0.41%—Lenovo Thinkagile Vx3331 FirmwareLenovo Thinkagile HX Enclosure Certified Node FirmwareLenovo Thinkagile Hx1021 FirmwareLenovo Thinkagile Hx1320 Firmware+9430/1/202317/6/2026
Los usuarios válidos y autenticados pueden abusar de la función de Remote Mount para realizar conexiones a servicios internos a los que normalmente los usuarios no pueden acceder. Los controles de acceso a los servicios internos, según corresponda, siguen vigentes.
ModificadaMedia (6.5)0.63%—Lenovo Thinkagile Vx3331 FirmwareLenovo Thinkagile HX Enclosure Certified Node FirmwareLenovo Thinkagile Hx1021 FirmwareLenovo Thinkagile Hx1320 Firmware+9430/1/202317/6/2026
Existe un desbordamiento del búfer en el subsistema de Remote Presence que potencialmente puede permitir que usuarios válidos y autenticados provoquen una denegación de servicio del subsistema recuperable.
ModificadaAlta (8.3)0.99%—Microsoft Edge Chromium24/1/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaAlta (8.3)0.88%—Microsoft Edge Chromium24/1/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaAlta (8.3)0.99%—Microsoft Edge Chromium24/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Edge (basado en Chromium)
ModificadaMedia (6.5)1.7%—Microsoft Edge Chromium24/1/202317/6/2026
Vulnerabilidad de omisión de característica de seguridad de Microsoft Edge (basada en Chromium)
ModificadaAlta (8.8)0.42%—Edgenexus Application Delivery Controller23/1/202317/6/2026
Una vulnerabilidad de Cross-site REquest Forgery (CSRF) en el portal de administración de JetNexus/EdgeNexus ADC 4.2.8 permite a los atacantes escalar privilegios y ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (8.8)3.5%—Edgenexus Application Delivery Controller23/1/202317/6/2026
Se descubrió que el componente del portal de administración de JetNexus/EdgeNexus ADC 4.2.8 contiene una vulnerabilidad de inyección de comandos. Esta vulnerabilidad permite a atacantes autenticados ejecutar comandos arbitrarios a través de un payload manipulado. Esta vulnerabilidad también se puede explotar desde un…
ModificadaMedia (5.9)0.63%—Wago Pfc100 FirmwareWago Pfc200 FirmwareWago Touch Panel 600 Advanced FirmwareWago Touch Panel 600 Standard Firmware+319/1/202317/6/2026
La vulnerabilidad permite a un atacante remoto no autenticado descargar un archivo de copia de seguridad, si existe. Ese archivo de copia de seguridad puede contener información confidencial, como credenciales y material criptográfico. Un usuario válido debe crear una copia de seguridad después del último reinicio…
ModificadaAlta (7.8)0.18%—Dell Edge Gateway 3000 FirmwareDell Edge Gateway 5000 FirmwareDell Embedded BOX PC 3000 Firmware18/1/202317/6/2026
Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso autenticado local podría explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM.
ModificadaAlta (7.8)0.28%—Siemens Solid Edge10/1/202317/6/2026
Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones
ModificadaAlta (7.8)0.28%—Siemens JT Open ToolkitSiemens JT UtilitiesSiemens Solid Edge10/1/202317/6/2026
Se ha identificado una vulnerabilidad en JT Open (Todas las versiones
ModificadaAlta (8.8)0.90%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados con pocos privilegios escalar sus privilegios a los de un usuario administrativo. Un exploit exitoso podría permitir a un atacante obtener privilegios administrativos…
ModificadaAlta (7.2)1.1%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaMedia (5.4)0.43%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto persista en una sesión después de un restablecimiento de contraseña o un evento similar de borrado de sesión. La explotación exitosa de esta vulnerabilidad podría…
ModificadaMedia (6.5)0.37%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
En determinadas configuraciones, un atacante puede iniciar sesión en Aruba EdgeConnect Enterprise Orchestrator sin proporcionar un código de autenticación multifactor. La explotación exitosa permite a un atacante iniciar sesión usando solo un nombre de usuario y contraseña y eludir exitosamente los requisitos de MFA…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
Orbitaley — Vulnerabilidades