Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
4321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.3) | 0.21% | — | Intel Ethernet Network ControllersAILinux KernelAI | 14/8/2024 | 17/6/2026 | La validación de entrada incorrecta en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Crítica (9.3) | 0.18% | — | Intel Ethernet Network ControllersAILinux KernelAI | 14/8/2024 | 17/6/2026 | La inicialización incorrecta en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.8) | 0.16% | — | Intel Ethernet Network Controller E810AILinux KernelAI | 14/8/2024 | 17/6/2026 | La verificación de condiciones inadecuadas en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers serie E810 anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Crítica (9.8) | 0.83% | — | Secom Dr.id Access Control | 14/8/2024 | 17/6/2026 | El sistema de control de acceso Dr.ID de SECOM no valida adecuadamente un parámetro de página específico, lo que permite a atacantes remotos no autenticados inyectar comandos SQL para leer, modificar y eliminar contenidos de la base de datos. | |
| Aplazada | Media (6.5) | 0.26% | — | Mediavine Control PanelAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediavine Mediavine Control Panel permite XSS Almacenado. Este problema afecta al Panel de control de Mediavine: desde n/a hasta 2.10.4. | |
| Analizada | Media (6.9) | 0.31% | — | Dorsettcontrols Infoscan | 8/8/2024 | 17/6/2026 | Dorsett Controls InfoScan es vulnerable debido a una filtración de posible información confidencial a través de los encabezados de respuesta y el JavaScript renderizado antes del inicio de sesión del usuario. | |
| Analizada | Media (6.9) | 0.38% | — | Dorsettcontrols Infoscan | 8/8/2024 | 17/6/2026 | La página de descarga del cliente InfoScan se puede interceptar con un proxy para exponer los nombres de archivos ubicados en el sistema, lo que podría provocar la exposición de información adicional. | |
| Analizada | Media (6.9) | 0.33% | — | Dorsettcontrols Infoscan | 8/8/2024 | 17/6/2026 | El servidor de actualización de Dorsett Controls Central Server tiene posibles fugas de información con un archivo desprotegido que contiene contraseñas y claves API. | |
| Modificada | Alta (8.3) | 0.19% | — | Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Network Intrusion Detection SystemSiemens Omnivise T3000 Product Data Management+3 | 2/8/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones), Omnivise T3000 Domain Controller (Todas las versiones), Omnivise T3000 Network Intrusion Detection System (NIDS) (Todas las versiones), Omnivise T3000 Product Data Management (PDM) (Todas las versiones), Omnivise T3000… | |
| Modificada | Alta (8.5) | 0.24% | — | Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Product Data ManagementSiemens Omnivise T3000 Terminal Server+2 | 2/8/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones >= R9.2), Omnivise T3000 Domain Controller (Todas las versiones >= R9.2), Omnivise T3000 Product Data Management (PDM) (Todas las versiones >= R9.2 ), Omnivise T3000 Terminal Server (todas las versiones >=… | |
| Analizada | Media (5.7) | 0.38% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, el servicio web exacqVision puede exponer detalles del token de autenticación dentro de las comunicaciones. | |
| Analizada | Alta (7.3) | 0.13% | — | Johnsoncontrols Exacqvision Server | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, el servidor exacqVision no validará correctamente los certificados TLS proporcionados por los dispositivos conectados. | |
| Analizada | Alta (8.1) | 0.43% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, los servicios web de ExacqVision no proporcionan suficiente protección contra dominios que no son de confianza. | |
| Analizada | Crítica (9) | 0.44% | — | Johnsoncontrols Exacqvision ClientJohnsoncontrols Exacqvision Server | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, la comunicación entre el Cliente exacqVision y el Servidor exacqVision utilizará una longitud de clave e intercambio insuficientes. | |
| Analizada | Alta (8.1) | 0.22% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, los servicios web de exacqVision no aplicarán comunicaciones web seguras (HTTPS). | |
| Analizada | Alta (8.8) | 0.20% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, los servicios web de exacqVision pueden ser susceptibles a Cross-Site Request Forgery (CSRF). | |
| Aplazada | Alta (7.3) | 11% | — | Rockwellautomation ControllogixAIRockwellautomation 1756AI | 1/8/2024 | 17/6/2026 | Existe una vulnerabilidad en los productos afectados de Rockwell Automation que permite a un actor de amenazas eludir la función Trusted® Slot en un controlador ControlLogix®. Si se explota en cualquier módulo afectado en un chasis 1756, un actor de amenazas podría potencialmente ejecutar comandos CIP que modifiquen… | |
| Aplazada | Media (5.4) | 0.31% | — | Delphix Data Control TowerAI | 29/7/2024 | 17/6/2026 | Unafallo en las versiones de Delphix Data Control Tower (DCT) anteriores a la 19.0.0 da como resultado una autenticación rota a través de la funcionalidad de prueba de escala de habilitación de la aplicación. | |
| Aplazada | Alta (7.5) | 6.5% | 💥 Exploit | Severalnines Cluster ControlAI | 26/7/2024 | 9/7/2026 | Vulnerabilidad de Directory Traversal en Manynines Cluster Control 1.9.8 anterior a 1.9.8-9778, 2.0.0 anterior a 2.0.0-9779 y 2.1.0 anterior a 2.1.0-9780 permite a un atacante remoto incluir y mostrar contenido de archivo en una solicitud HTTP a través de la API CMON. | |
| Aplazada | Alta (7.5) | 0.39% | — | Skteco Central Control Attendance MachineAI | 26/7/2024 | 17/6/2026 | Un problema en Central Control Attendance Machine web management platform v.3.0 de skteco.com permite a un atacante obtener información confidencial a través de un script manipulado para el componente csl/user. | |
| Aplazada | Crítica (9.8) | 2.4% | 💥 Exploit | Intelight X-1l Traffic Controller MaxtimeAI | 22/7/2024 | 17/6/2026 | Un problema en Intelight X-1L Traffic controller Maxtime v.1.9.6 permite a un atacante remoto ejecutar código arbitrario a través del componente /cgi-bin/generateForm.cgi?formID=142. | |
| Aplazada | Media (6.5) | 0.12% | — | HP Application Enabling Software DriverAIHP Display ControlAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Aplazada | Media (6.5) | 0.12% | — | HP Display ControlAIHP Application Enabling Software DriverAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.24% | — | Schneider-electric Ecostruxure Foxboro DCS Control Core Services | 11/7/2024 | 17/6/2026 | CWE-20: Existe una vulnerabilidad de validación de entrada incorrecta que podría causar denegación de servicio local, escalada de privilegios y potencialmente ejecución del kernel cuando un actor malicioso con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys. | |
| Modificada | Media (5.5) | 0.15% | — | Schneider-electric Ecostruxure Foxboro DCS Control Core Services | 11/7/2024 | 17/6/2026 | CWE-129: Existe una vulnerabilidad de validación inadecuada del índice de matriz que podría causar denegación de servicio local cuando un actor malicioso con acceso de usuario local crea un script/programa usando una llamada IOCTL en el controlador Foxboro.sys. |