Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Pyramidsolutions Netstax Ethernet/ip Adapter Development KITPyramidsolutions Netstax Ethernet/ip Adapter DLL KITPyramidsolutions Netstax Ethernet/ip Scanner Development KITPyramidsolutions Netstax Ethernet/ip Scanner DLL KIT12/7/202217/6/2026
Los productos afectados de Pyramid Solutions, los kits de desarrollador y DLL para el adaptador EtherNet/IP y el escáner EtherNet/IP, son vulnerables a una escritura fuera de límites, que puede permitir a un atacante no autorizado enviar un paquete especialmente diseñado que puede resultar en una condición de…
ModificadaMedia (5.3)0.99%—IBM Qradar Security Information AND Event Manager12/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede ser vulnerable a un ataque parcial de denegación de servicio, resultando en que algunos protocolos no escuchen en los puertos especificados. IBM X-Force ID: 214028
ModificadaAlta (7.5)0.98%—IBM Qradar Network Security12/7/202217/6/2026
IBM QRadar Network Security versiones 5.4.0 y 5.5.0, divulga información confidencial a usuarios no autorizados que podría usarse para montar otros ataques contra el sistema. IBM X-Force ID: 174339
ModificadaAlta (7.5)0.82%—IBM Qradar Network Security12/7/202217/6/2026
IBM QRadar Network Security versiones 5.4.0 y 5.5.0 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 174337
ModificadaCrítica (9.3)1.3%—Iedadata Usap-dc WEB Submission AND Dataset Search11/7/202217/6/2026
El repositorio iedadata/usap-dc-website versiones hasta 1.0.1 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaAlta (7.2)3.4%💥 PoCCisco ISA 3000 FirmwareCisco ASA 5585-x FirmwareCisco ASA 5512-x FirmwareCisco ASA 5515-x Firmware+124/6/202217/6/2026
Una vulnerabilidad en el empaquetado de las imágenes de Cisco Adaptive Security Device Manager (ASDM) y en la comprobación de dichas imágenes por parte del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado con privilegios administrativos cargar una imagen ASDM que…
ModificadaAlta (7.8)0.44%—Schneider-electric GEO Scada Mobile24/6/202217/6/2026
Una CWE-668: Se presenta una vulnerabilidad de Exposición de Recursos a Esferas Equivocadas que podría causar que usuarios sean engañados, ocultando alarmas, mostrando la opción de conexión al servidor equivocada o la petición de control equivocada cuando un dispositivo móvil ha sido comprometido por una aplicación…
ModificadaMedia (5.4)0.64%—Jenkins Maven Metadata23/6/202217/6/2026
Jenkins Maven Metadata Plugin for Jenkins CI server Plugin versiones 2.1 y anteriores, no escapa del nombre y la descripción de los parámetros List maven artifact versions en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser…
ModificadaAlta (8.8)2.8%—Algosolutions 8373 IP Zone Paging Adapter Firmware23/6/202217/6/2026
Algo Communication Products Ltd. 8373 IP Zone Paging Adapter Firmware versión 1.7.6, permite a atacantes realizar un salto de directorio por medio de una solicitud web enviada al archivo /fm-data.lua
ModificadaMedia (5.5)0.42%—Cisco Adaptive Security Device Manager22/6/202217/6/2026
Una vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) podría permitir a un atacante local autentificado ver información sensible en texto claro en un sistema afectado. Cisco ADSM debe ser desplegado en un entorno de estación de trabajo compartida para que este problema sea…
ModificadaMedia (5.3)0.88%—IBM Qradar Wincollect21/6/202217/6/2026
IBM QRadar WinCollect Agent versiones 10.0 y 10.0.1, podría permitir a un atacante obtener información confidencial debido a una falta de buenas prácticas. IBM X-Force ID: 213549
ModificadaAlta (7.8)0.36%—Adaware Protect16/6/202217/6/2026
Una configuración no segura de los permisos en Adaware Protect versión v1.2.439.4251, permite a atacantes escalar privilegios por medio del cambio de la ruta binaria del servicio
ModificadaAlta (7.4)1.2%—Cisco Unified IP Phone 6911 FirmwareCisco Unified IP Phone 6921 FirmwareCisco Unified IP Phone 6941 FirmwareCisco Unified IP Phone 6945 Firmware+715/6/202217/6/2026
Una vulnerabilidad en los teléfonos IP de Cisco Unified podría permitir a un atacante remoto no autenticado hacerse pasar por el teléfono de otro usuario si Cisco Unified Communications Manager (CUCM) está en modo seguro. Esta vulnerabilidad es debido a la generación inapropiada de claves durante el proceso de…
ModificadaAlta (8.8)0.77%—SAP Adaptive Server Enterprise14/6/202217/6/2026
SAP Financial Consolidation - versión 1010,... no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios
ModificadaMedia (6.7)0.23%—SAP Adaptive Server Enterprise14/6/202217/6/2026
Un usuario con altos privilegios puede explotar el programa SUID-root para escalar sus privilegios a root en un sistema Unix local
ModificadaAlta (7.5)1.1%—Mitsubishi Ae-200a FirmwareMitsubishi Ae-200e FirmwareMitsubishi Ae-200j FirmwareMitsubishi Ae-50a Firmware+168/6/202217/6/2026
Uso de una vulnerabilidad de Algoritmo Criptográfico Roto o Arriesgado en el Sistema de aire Acondicionado G-150AD Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-A Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-J Versiones 3.21 y anteriores, el Sistema de aire…
ModificadaMedia (5.5)0.25%—Flightradar24 Flight Tracker2/6/202217/6/2026
Se ha detectado un problema en FlightRadar24 versiones v8.9.0, v8.10.0, v8.10.2, v8.10.3, v8.10.4 para Android, que permite a atacantes causar consecuencias no especificadas debido a que pueden descompilar una aplicación local y extraer sus claves API
ModificadaCrítica (9.1)1.5%—Radare226/5/202217/6/2026
Una Lectura Fuera de Límites en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.7.0
ModificadaAlta (7.5)0.34%—Bakerhughes Bentley Nevada 3500 System 1 6.X (3060/00) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3072/xx) FirmwareBakerhughes Bentley Nevada 3500 System 1 (3071/xx) FirmwareBakerhughes Bentley Nevada 3500/22m (288055-01) Firmware+125/5/202217/6/2026
Los productos Baker Hughes Bentley Nevada afectados (3500 System 1 6.x, Part No. 3060/00 versiones 6.98 y anteriores, 3500 System 1, Part No. 3071/xx & 3072/xx versiones 21.1 HF1 y anteriores, 3500 Rack Configuration, Part No. 129133-01 versiones 6. 4 y anteriores, y 3500/22M Firmware, Part No. 288055-01 versiones…
ModificadaMedia (6.1)2.5%—Lcds Laquis Scada25/5/202217/6/2026
Cuando es solicitado un recurso no existente, la aplicación LCDS LAquis SCADA (versiones 4.3.1.1011 y anteriores) devuelve mensajes de error que pueden permitir un ataque de tipo cross-site scripting reflejado
ModificadaMedia (5.5)0.88%—Radare225/5/202217/6/2026
radareorg radare2 versión 5.5.2, es vulnerable a una Desreferencia de Puntero NULL por medio del analizador de símbolos binarios libr/bin/p/bin_symbols.c
ModificadaMedia (5.5)0.97%—Radare224/5/202217/6/2026
radareorg radare versión 2 5.5.2 es vulnerable a un Desbordamiento del Búfer por medio del parser /libr/core/anal_objc.c mach-o
ModificadaCrítica (9.9)0.97%—Aveva Intouch Access AnywhereAveva Plant Scada Access Anywhere23/5/202217/6/2026
El Sistema Operativo Windows puede configurarse para superponer "language bar" sobre cualquier aplicación. Cuando esta funcionalidad del SO está habilitada, la UI de la barra de lenguaje del SO será visible en el navegador junto a las aplicaciones AVEVA InTouch Access Anywhere y Plant SCADA Access Anywhere. Es posible…
ModificadaAlta (7.8)0.91%—Radare221/5/202217/6/2026
Un Acceso de Puntero no Inicializado en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.7.0
ModificadaMedia (6.5)0.10%—Emerson Openenterprise Scada Server19/5/202217/6/2026
Un cifrado inapropiado puede permitir que sean obtenidas las credenciales usadas por Emerson OpenEnterprise, versiones hasta 3.3.5, para acceder a dispositivos de campo y a sistemas externos
Orbitaley — Vulnerabilidades