Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Pyramidsolutions Netstax Ethernet/ip Adapter Development KITPyramidsolutions Netstax Ethernet/ip Adapter DLL KITPyramidsolutions Netstax Ethernet/ip Scanner Development KITPyramidsolutions Netstax Ethernet/ip Scanner DLL KIT | 12/7/2022 | 17/6/2026 | Los productos afectados de Pyramid Solutions, los kits de desarrollador y DLL para el adaptador EtherNet/IP y el escáner EtherNet/IP, son vulnerables a una escritura fuera de límites, que puede permitir a un atacante no autorizado enviar un paquete especialmente diseñado que puede resultar en una condición de… | |
| Modificada | Media (5.3) | 0.99% | — | IBM Qradar Security Information AND Event Manager | 12/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede ser vulnerable a un ataque parcial de denegación de servicio, resultando en que algunos protocolos no escuchen en los puertos especificados. IBM X-Force ID: 214028 | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Qradar Network Security | 12/7/2022 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0, divulga información confidencial a usuarios no autorizados que podría usarse para montar otros ataques contra el sistema. IBM X-Force ID: 174339 | |
| Modificada | Alta (7.5) | 0.82% | — | IBM Qradar Network Security | 12/7/2022 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 174337 | |
| Modificada | Crítica (9.3) | 1.3% | — | Iedadata Usap-dc WEB Submission AND Dataset Search | 11/7/2022 | 17/6/2026 | El repositorio iedadata/usap-dc-website versiones hasta 1.0.1 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Alta (7.2) | 3.4% | 💥 PoC | Cisco ISA 3000 FirmwareCisco ASA 5585-x FirmwareCisco ASA 5512-x FirmwareCisco ASA 5515-x Firmware+1 | 24/6/2022 | 17/6/2026 | Una vulnerabilidad en el empaquetado de las imágenes de Cisco Adaptive Security Device Manager (ASDM) y en la comprobación de dichas imágenes por parte del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado con privilegios administrativos cargar una imagen ASDM que… | |
| Modificada | Alta (7.8) | 0.44% | — | Schneider-electric GEO Scada Mobile | 24/6/2022 | 17/6/2026 | Una CWE-668: Se presenta una vulnerabilidad de Exposición de Recursos a Esferas Equivocadas que podría causar que usuarios sean engañados, ocultando alarmas, mostrando la opción de conexión al servidor equivocada o la petición de control equivocada cuando un dispositivo móvil ha sido comprometido por una aplicación… | |
| Modificada | Media (5.4) | 0.64% | — | Jenkins Maven Metadata | 23/6/2022 | 17/6/2026 | Jenkins Maven Metadata Plugin for Jenkins CI server Plugin versiones 2.1 y anteriores, no escapa del nombre y la descripción de los parámetros List maven artifact versions en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser… | |
| Modificada | Alta (8.8) | 2.8% | — | Algosolutions 8373 IP Zone Paging Adapter Firmware | 23/6/2022 | 17/6/2026 | Algo Communication Products Ltd. 8373 IP Zone Paging Adapter Firmware versión 1.7.6, permite a atacantes realizar un salto de directorio por medio de una solicitud web enviada al archivo /fm-data.lua | |
| Modificada | Media (5.5) | 0.42% | — | Cisco Adaptive Security Device Manager | 22/6/2022 | 17/6/2026 | Una vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) podría permitir a un atacante local autentificado ver información sensible en texto claro en un sistema afectado. Cisco ADSM debe ser desplegado en un entorno de estación de trabajo compartida para que este problema sea… | |
| Modificada | Media (5.3) | 0.88% | — | IBM Qradar Wincollect | 21/6/2022 | 17/6/2026 | IBM QRadar WinCollect Agent versiones 10.0 y 10.0.1, podría permitir a un atacante obtener información confidencial debido a una falta de buenas prácticas. IBM X-Force ID: 213549 | |
| Modificada | Alta (7.8) | 0.36% | — | Adaware Protect | 16/6/2022 | 17/6/2026 | Una configuración no segura de los permisos en Adaware Protect versión v1.2.439.4251, permite a atacantes escalar privilegios por medio del cambio de la ruta binaria del servicio | |
| Modificada | Alta (7.4) | 1.2% | — | Cisco Unified IP Phone 6911 FirmwareCisco Unified IP Phone 6921 FirmwareCisco Unified IP Phone 6941 FirmwareCisco Unified IP Phone 6945 Firmware+7 | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en los teléfonos IP de Cisco Unified podría permitir a un atacante remoto no autenticado hacerse pasar por el teléfono de otro usuario si Cisco Unified Communications Manager (CUCM) está en modo seguro. Esta vulnerabilidad es debido a la generación inapropiada de claves durante el proceso de… | |
| Modificada | Alta (8.8) | 0.77% | — | SAP Adaptive Server Enterprise | 14/6/2022 | 17/6/2026 | SAP Financial Consolidation - versión 1010,... no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios | |
| Modificada | Media (6.7) | 0.23% | — | SAP Adaptive Server Enterprise | 14/6/2022 | 17/6/2026 | Un usuario con altos privilegios puede explotar el programa SUID-root para escalar sus privilegios a root en un sistema Unix local | |
| Modificada | Alta (7.5) | 1.1% | — | Mitsubishi Ae-200a FirmwareMitsubishi Ae-200e FirmwareMitsubishi Ae-200j FirmwareMitsubishi Ae-50a Firmware+16 | 8/6/2022 | 17/6/2026 | Uso de una vulnerabilidad de Algoritmo Criptográfico Roto o Arriesgado en el Sistema de aire Acondicionado G-150AD Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-A Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-J Versiones 3.21 y anteriores, el Sistema de aire… | |
| Modificada | Media (5.5) | 0.25% | — | Flightradar24 Flight Tracker | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en FlightRadar24 versiones v8.9.0, v8.10.0, v8.10.2, v8.10.3, v8.10.4 para Android, que permite a atacantes causar consecuencias no especificadas debido a que pueden descompilar una aplicación local y extraer sus claves API | |
| Modificada | Crítica (9.1) | 1.5% | — | Radare2 | 26/5/2022 | 17/6/2026 | Una Lectura Fuera de Límites en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.7.0 | |
| Modificada | Alta (7.5) | 0.34% | — | Bakerhughes Bentley Nevada 3500 System 1 6.X (3060/00) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3072/xx) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3071/xx) FirmwareBakerhughes Bentley Nevada 3500/22m (288055-01) Firmware+1 | 25/5/2022 | 17/6/2026 | Los productos Baker Hughes Bentley Nevada afectados (3500 System 1 6.x, Part No. 3060/00 versiones 6.98 y anteriores, 3500 System 1, Part No. 3071/xx & 3072/xx versiones 21.1 HF1 y anteriores, 3500 Rack Configuration, Part No. 129133-01 versiones 6. 4 y anteriores, y 3500/22M Firmware, Part No. 288055-01 versiones… | |
| Modificada | Media (6.1) | 2.5% | — | Lcds Laquis Scada | 25/5/2022 | 17/6/2026 | Cuando es solicitado un recurso no existente, la aplicación LCDS LAquis SCADA (versiones 4.3.1.1011 y anteriores) devuelve mensajes de error que pueden permitir un ataque de tipo cross-site scripting reflejado | |
| Modificada | Media (5.5) | 0.88% | — | Radare2 | 25/5/2022 | 17/6/2026 | radareorg radare2 versión 5.5.2, es vulnerable a una Desreferencia de Puntero NULL por medio del analizador de símbolos binarios libr/bin/p/bin_symbols.c | |
| Modificada | Media (5.5) | 0.97% | — | Radare2 | 24/5/2022 | 17/6/2026 | radareorg radare versión 2 5.5.2 es vulnerable a un Desbordamiento del Búfer por medio del parser /libr/core/anal_objc.c mach-o | |
| Modificada | Crítica (9.9) | 0.97% | — | Aveva Intouch Access AnywhereAveva Plant Scada Access Anywhere | 23/5/2022 | 17/6/2026 | El Sistema Operativo Windows puede configurarse para superponer "language bar" sobre cualquier aplicación. Cuando esta funcionalidad del SO está habilitada, la UI de la barra de lenguaje del SO será visible en el navegador junto a las aplicaciones AVEVA InTouch Access Anywhere y Plant SCADA Access Anywhere. Es posible… | |
| Modificada | Alta (7.8) | 0.91% | — | Radare2 | 21/5/2022 | 17/6/2026 | Un Acceso de Puntero no Inicializado en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.7.0 | |
| Modificada | Media (6.5) | 0.10% | — | Emerson Openenterprise Scada Server | 19/5/2022 | 17/6/2026 | Un cifrado inapropiado puede permitir que sean obtenidas las credenciales usadas por Emerson OpenEnterprise, versiones hasta 3.3.5, para acceder a dispositivos de campo y a sistemas externos |