Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.47% | — | Iptime Nas1dual FirmwareIptime Nas2dual FirmwareIptime Nas4dual Firmware | 17/8/2022 | 17/6/2026 | Esta vulnerabilidad es producida al enviar una petición POST maliciosa a una página específica mientras ha sido iniciada una sesión con un usuario aleatorio de alguna familia de IPTIME NAS. Los atacantes remotos pueden robar privilegios de root al cambiar la contraseña del mismo mediante una petición POST. | |
| Modificada | Media (6.1) | 0.50% | — | Motopress Timetable AND Event Schedule | 16/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en MotoPress Timetable and Event Schedule versiones hasta 1.4.06. Esto afecta a una parte desconocida del archivo /wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2 del componente… | |
| Modificada | Media (6.1) | 0.58% | — | Motopress Timetable AND Event Schedule | 16/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en MotoPress Timetable and Event Schedule. Ha sido calificada como problemática. Está afectada por este problema una funcionalidad desconocida del archivo /wp-admin/admin-ajax.php del componente Quick Edit. La manipulación del argumento post_title con la entrada (img src=x… | |
| Modificada | Alta (7.8) | 0.98% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779 | |
| Modificada | Alta (7.8) | 0.88% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35806 | |
| Modificada | Alta (7.8) | 0.83% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Alta (7.8) | 0.83% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Media (5.5) | 0.93% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-34685 | |
| Modificada | Media (5.5) | 0.93% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-34686 | |
| Modificada | Alta (7.8) | 1.00% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Media (4.8) | 0.61% | — | Timersys Popups | 1/8/2022 | 17/6/2026 | El plugin Popup de WordPress versiones hasta 1.9.3.8 no comprueba ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una… | |
| Modificada | Media (4.8) | 0.61% | — | Rich-web Event Timeline | 1/8/2022 | 17/6/2026 | El plugin Event Timeline de WordPress versiones hasta 1.1.5, no sanea ni escapa del texto de la línea de tiempo, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado | |
| Modificada | Alta (7.5) | 0.92% | — | Bytecodealliance Cranelift-codegenBytecodealliance Wasmtime | 22/7/2022 | 17/6/2026 | Wasmtime es un tiempo de ejecución independiente para WebAssembly. Se presenta un error en el generador de código de Wasmtime, Cranelift, para los objetivos AArch64 donde los divisores constantes pueden resultar en resultados de división incorrectos en tiempo de ejecución. Esto afecta a Wasmtime versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.3% | — | Bytecodealliance Cranelift-codegenBytecodealliance Wasmtime | 21/7/2022 | 17/6/2026 | Se presenta un error en el generador de código de Wasmtime, Cranelift, en el que las funciones que usan tipos de referencia pueden carecer incorrectamente de los metadatos necesarios para la recolección de basura en tiempo de ejecución. Esto significa que si es producida una GC en tiempo de ejecución, el pase de GC… | |
| Modificada | Alta (7.5) | 0.89% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+15 | 11/7/2022 | 17/6/2026 | En CmpChannelServer de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones de canales de comunicación. Las conexiones existentes no están afectadas | |
| Modificada | Alta (7.5) | 0.89% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+15 | 11/7/2022 | 17/6/2026 | En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas | |
| Modificada | Crítica (9.3) | 1.3% | — | Movie-review-sentiment-analysis Project Movie-review-sentiment-analysis | 11/7/2022 | 17/6/2026 | El repositorio rohitnayak/movie-review-sentiment-analysis versiones hasta 07-05-2017 en GitHub, permite el recorrido de rutas absolutas porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Media (5.6) | 1.8% | — | Bytecodealliance Cranelift-codegenBytecodealliance Wasmtime | 28/6/2022 | 17/6/2026 | Wasmtime es un runtime independiente para WebAssembly. En las versiones afectadas, la implementación de wasmtime de la propuesta SIMD para WebAssembly en x86_64 contenía dos errores distintos en los rebajes de instrucciones implementados en Cranelift. La implementación aarch64 de la propuesta simd no está afectada.… | |
| Modificada | Alta (8.8) | 1.2% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | En Diversos productos CODESYS, la función de descarga y carga de archivos permite el acceso a archivos internos en el directorio de trabajo, por ejemplo, archivos de firmware del PLC. Todas las peticiones son procesadas en el controlador sólo si no presenta una contraseña de nivel 1 configurada en el controlador o si… | |
| Modificada | Alta (8.1) | 1.1% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | Diversos productos CODESYS son propensos a un acceso de lectura o escritura fuera de límites. Un atacante remoto poco privilegiado puede diseñar una petición con un desplazamiento no válido, lo que puede causar un acceso de lectura o escritura fuera de límites, resultando en una condición de denegación de servicio o a… | |
| Modificada | Media (6.5) | 1.0% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | Diversos productos CODESYS son propensos a una lectura excesiva del buffer. Un atacante remoto poco privilegiado puede diseñar una petición con un desplazamiento no válido, que puede causar una sobre lectura del búfer interno, resultando en una condición de denegación de servicio. No es requerida una interacción del… | |
| Modificada | Media (6.5) | 1.0% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | diversos productos de CODESYS están afectados por un desbordamiento de búfer. Un atacante remoto poco privilegiado puede diseñar una petición, que puede causar una copia del búfer sin comprobar el tamaño del servicio, resultando en una condición de denegación de servicio. No es requerida una interacción del usuario | |
| Modificada | Media (6.5) | 1.0% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | En diversos productos de CODESYS, un atacante remoto poco privilegiado puede diseñar una petición que cause una lectura fuera de los límites, resultando en una situación de denegación de servicio. No es requerida una interacción del usuario | |
| Modificada | Alta (8.8) | 1.2% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | En diversos productos CODESYS, un atacante remoto puede diseñar una petición que puede causar una extensión de signo inesperada, resultando en una condición de negación de servicio o sobreescritura de memoria |