Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 5.2% | — | Rockwellautomation Compactlogix 1768-l43 FirmwareRockwellautomation Compactlogix 1768-l45 FirmwareRockwellautomation Compactlogix 1769-l31 FirmwareRockwellautomation Compactlogix 1769-l32c Firmware+20 | 11/4/2022 | 17/6/2026 | Un atacante con la capacidad de modificar un programa de usuario puede cambiar el código del programa de usuario en algunos sistemas ControlLogix, CompactLogix y GuardLogix Control. Studio 5000 Logix Designer escribe el código del programa legible por el usuario en una ubicación distinta a la del código compilado… | |
| Modificada | Alta (7.8) | 0.46% | — | Ext2 File System Driver Project Ext2 File System Driver | 4/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de servicio no citada en Ext2Fsd versión v0.68, por medio de un archivo especialmente diseñado en la ruta de servicio ejecutable de Ext2Srv Service | |
| Modificada | Baja (2) | 0.29% | — | Raidrive | 31/3/2022 | 17/6/2026 | Raidrive versiones anteriores a 2021.12.35, permite a atacantes mover arbitrariamente los archivos de registro mediante la creación previa de un punto de montaje y archivos de registro antes de la instalación de Raidrive | |
| Modificada | Alta (7.8) | 0.31% | — | Westerndigital Sandisk Professional G-raid 4/8 Software UtilityWesterndigital Sandisk Professional G-raid 4/8 Software Utility Driver | 30/3/2022 | 17/6/2026 | Las configuraciones de la utilidad de software G-RAID 4/8 para Windows estuvieron afectadas por una vulnerabilidad de secuestro de DLL. Una explotación con éxito podría conllevar a una ejecución de código arbitrario en el contexto del usuario del sistema | |
| Modificada | Alta (7.5) | 1.0% | — | Windriver Vxworks | 29/3/2022 | 17/6/2026 | En Wind River VxWorks versiones 6.9 y 7, un paquete diseñado específico puede provocar una lectura fuera de límites durante un escenario de intercambio inicial de IKE | |
| Modificada | Crítica (9.8) | 3.0% | — | Postgresql Jdbc DriverDebian Linux | 10/3/2022 | 17/6/2026 | ** EN DISPUTA ** En pgjdbc versiones anteriores a 42.3.3, un atacante (que controla la URL o las propiedades de jdbc) puede llamar a java.util.logging.FileHandler para escribir en archivos arbitrarios mediante las propiedades de conexión loggerFile y loggerLevel. Una situación de ejemplo es que un atacante podría… | |
| Analizada | Alta (7.8) | 1.1% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 3/3/2022 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali permite a un usuario sin privilegios conseguir acceso de escritura a páginas de memoria de sólo lectura. Esto afecta a Midgard r26p0 hasta r31p0, Bifrost r0p0 hasta r35p0, y Valhall r19p0 hasta r35p0 | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Crítica (9.1) | 3.1% | — | Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+2 | 11/2/2022 | 17/6/2026 | Curve.IsOnCurve en crypto/elliptic en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede devolver incorrectamente true en situaciones con un valor big.Int que no es un elemento de campo válido | |
| Modificada | Alta (7.5) | 2.7% | 💥 PoC | Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+1 | 11/2/2022 | 17/6/2026 | cmd/go en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede malinterpretar nombres de rama que falsamente parecen ser etiquetas de versión. Esto puede conllevar a un control de acceso incorrecto si supone que un actor puede crear ramas pero no etiquetas | |
| Modificada | Alta (7.5) | 2.8% | — | Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+2 | 11/2/2022 | 17/6/2026 | Rat.SetString en el archivo math/big en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, presenta un desbordamiento que puede conllevar a un Consumo de Memoria no Controlado | |
| Modificada | Alta (8.8) | 0.69% | — | Intel Uefi Wifi Driver | 9/2/2022 | 17/6/2026 | Una comprobación de entrada inapropiada para algunos Intel(R) PROSet/Wireless WiFi en UEFI puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso adyacente | |
| Modificada | Media (6.8) | 0.56% | — | Microsoft Onedrive | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de la función de seguridad de Microsoft OneDrive para Android | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+44 | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la… | |
| Modificada | Alta (7.5) | 2.2% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+44 | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), la familia SIMATIC Drive Controller (Todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU… | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+44 | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la… | |
| Modificada | Media (5.5) | 0.21% | — | Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+5 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para las IOCTL privadas en la que una desreferencia del puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo… | |
| Modificada | Media (6.1) | 0.23% | — | Nvidia GeforceNvidia GPU Display DriverNvidia NVSNvidia Quadro+2 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el paquete de controladores del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar a una… | |
| Modificada | Media (6.1) | 0.23% | — | Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+4 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar una denegación de servicio | |
| Modificada | Crítica (9.8) | 3.1% | — | Postgresql Jdbc DriverFedoraproject FedoraQuarkusDebian Linux | 2/2/2022 | 17/6/2026 | pgjdbc es el controlador JDBC oficial de PostgreSQL. Se encontró un agujero de seguridad en el controlador jdbc para la base de datos postgresql mientras se hacía una investigación de seguridad. El sistema que utiliza la librería postgresql será atacado cuando un atacante controle la url o las propiedades del jdbc.… | |
| Modificada | Alta (7.8) | 0.40% | — | Alpsalpine Touchpad Driver | 31/1/2022 | 17/6/2026 | El controlador de Alps Alpine Touchpad versión 10.3201.101.215, es vulnerable a una inyección de DLL | |
| Modificada | Alta (7.8) | 0.26% | — | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 14/1/2022 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali (Midgard versiones r26p0 hasta r30p0, Bifrost r0p0 a r34p0, y Valhall versiones r19p0 hasta r34p0) permite a un usuario no privilegiado conseguir acceso de escritura a la memoria de sólo lectura, y posiblemente alcanzar privilegios de root, corromper la memoria y modificar… | |
| Modificada | Media (6.1) | 0.75% | — | Wpcloudplugins Share-one-drive | 13/12/2021 | 17/6/2026 | Una comprobación de entrada insuficiente en la funcionalidad search del plugin Share-one-Drive de Wordpress versiones anteriores a 1.15.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (6.1) | 0.75% | — | Wpcloudplugins Use-your-drive | 13/12/2021 | 17/6/2026 | Una comprobación de entrada insuficiente en la funcionalidad search del plugin Use-Your-Drive de Wordpress versiones anteriores a 1.18.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (6.5) | 0.88% | — | Windriver Vxworks | 24/11/2021 | 17/6/2026 | Se ha detectado un problema en VxWorks versiones 6.9 a 7. En el componente IKE, un paquete específicamente diseñado puede conllevar a una lectura más allá del final de un búfer, o una doble liberación |