Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Codesys PlcwinntCodesys Runtime Toolkit24/6/202217/6/2026
En diversos productos de CODESYS, un atacante remoto poco privilegiado puede diseñar una petición que puede causar un desbordamiento de búfer en la región heap de la memoria, resultando en una condición de negación de servicio o sobreescritura de memoria. No es requerida una interacción del usuario
ModificadaMedia (6.5)1.0%—Codesys PlcwinntCodesys Runtime Toolkit24/6/202217/6/2026
En varios productos CODESYS, un atacante remoto poco privilegiado puede diseñar una petición que cause un acceso de lectura a un puntero no inicializado, resultando en una denegación de servicio. No es requerida una interacción del usuario
ModificadaCrítica (9.8)1.2%—Codesys PlcwinntCodesys Runtime Toolkit24/6/202217/6/2026
En CODESYS V2 PLCWinNT y Runtime Toolkit 32 en versiones anteriores a V2.4.7.57, la protección por contraseña no está habilitada por defecto y no se presenta información o aviso para habilitar la protección por contraseña en el inicio de sesión en caso de que no sea establecida una contraseña en el controlador
ModificadaAlta (7.5)1.0%—Codesys Development SystemCodesys Edge GatewayCodesys GatewayCodesys HMI SL+624/6/202217/6/2026
En CODESYS Development System, varios componentes en diversos versiones transmiten las contraseñas para la comunicación entre clientes y servidores sin protección
ModificadaAlta (8.1)1.1%—Codesys PlcwinntCodesys Runtime Toolkit24/6/202217/6/2026
diversos productos de CODESYS implementan un manejo de errores inapropiado. Un atacante remoto poco privilegiado puede diseñar una petición, que no es procesada apropiadamente por el manejo de errores. En consecuencia, el archivo referenciado por la petición podría ser eliminado. No es requerida una interacción del…
ModificadaCrítica (9.8)4.2%—Proietti Planet Time Enterprise17/6/202217/6/2026
Proietti Tech srl Planet Time Enterprise versiones 4.2.0.1,4.2.0.0,4.1.0.0,4.0.0,3.3.1.0,3.3.0.0, es vulnerable a una ejecución de código remota por medio del parámetro Viewstate
ModificadaAlta (7.8)2.2%—Microsoft Azure Real Time Operating System Guix Studio15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio
ModificadaAlta (7.8)2.5%—Microsoft Azure Real Time Operating System Guix Studio15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30177, CVE-2022-30178
ModificadaAlta (7.8)2.2%—Microsoft Azure Real Time Operating System Guix Studio15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30177, CVE-2022-30179
ModificadaAlta (7.8)2.2%—Microsoft Azure Real Time Operating System Guix Studio15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30178, CVE-2022-30179
ModificadaMedia (4.3)0.58%—Zoom On-premise Meeting Connector Multimedia Router15/6/202217/6/2026
Zooms On-Premise Meeting Connector MMR versiones anteriores a 4.8.113.20220526, no comprueba correctamente los permisos de los asistentes a las reuniones de Zoom. Como resultado, un actor de la amenaza en la sala de espera de Zooms puede unirse a la reunión sin el consentimiento del anfitrión
ModificadaMedia (5.4)0.59%—Akeles Countdown Timer7/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Countdown Timer. Esta vulnerabilidad afecta a código desconocido del componente Macro Handler. Una manipulación conlleva a un ataque de tipo cross site scripting. El ataque puede iniciarse de forma remota. La explotación ha sido revelada al público y…
ModificadaMedia (5.9)1.1%—Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. El HTTP2SourceChannel no escribe la última trama en algunas circunstancias, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a Undertow versiones anteriores a 2.0.35.SP1, anteriores a 2.2.6.SP1, anteriores a…
ModificadaAlta (7.8)0.24%—Siemens Simatic PCS 7Siemens Simatic WinccSiemens Simatic Wincc Runtime Professional20/5/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores V9.1 SP1 UC01), SIMATIC WinCC Runtime Professional V16 y anteriores (Todas las versiones), SIMATIC WinCC Runtime Professional V17 (Todas las versiones anteriores V17 Upd4),…
ModificadaMedia (5.4)0.56%—Popcorn Time Project Popcorn Time20/5/202217/6/2026
Popcorn Time versión 0.4.7, presenta un ataque de tipo XSS almacenado en el campo "Movies API Server(s)'' por medio de la página "settings". La configuración "nodeIntegration" está habilitada, lo que permite a la página web usar las características de "NodeJs", un atacante puede aprovechar esto para ejecutar comandos…
ModificadaMedia (4.8)0.58%—Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+1118/5/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H [Fin de Venta]…
ModificadaAlta (8.8)0.54%—Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+1118/5/202217/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H…
ModificadaAlta (8.6)0.96%—Br-automation Automation Runtime13/5/202217/6/2026
Una vulnerabilidad de desbordamiento del búfer en el servidor web de B&R Automation Runtime permite a un atacante no autenticado basado en la red detener el programa cíclico en el dispositivo y causar una denegación de servicio
ModificadaMedia (4.3)0.47%—Hcltech Sametime12/5/202217/6/2026
Esta vulnerabilidad permite a usuarios ejecutar un ataque de clickjacking en el chat de la reunión
ModificadaMedia (6.5)0.68%—Hcltech Sametime12/5/202217/6/2026
Los usuarios pueden leer las conversaciones de grupo sin participar activamente en ellas. Además de las conversaciones uno a uno, los usuarios pueden iniciar conversaciones de grupo con varios usuarios. Se ha detectado que es posible obtener el contenido de estas conversaciones de grupo sin formar parte de ellas. Esto…
ModificadaAlta (7.6)0.73%—Hcltech Sametime12/5/202217/6/2026
El SID del usuario puede ser modificado resultando en una Carga Arbitraria de Archivos o borrado de directorios causando una Denegación de Servicio. Cuando interactúan de manera normal con la aplicación de chat de Sametime, los usuarios mantienen una cookie que contiene su ID de sesión (SID). Este valor también es…
ModificadaAlta (8.8)0.74%—Hcltech Sametime12/5/202217/6/2026
Una vulnerabilidad fue detectada dentro de "FaviconService". El servicio toma una URL codificada en base64 que luego es solicitada por el servidor web. Suponemos que este servicio es usado por la función "meetings", en la que usuarios pueden especificar una URL externa en la que tendrá lugar la reunión en línea
ModificadaMedia (5.3)0.77%—Hcltech Sametime12/5/202217/6/2026
Un filtrado de información es producido cuando un sitio web revela información que podría ayudar a un atacante a seguir explotando el sistema. Esta información puede ser o no confidencial y no significa automáticamente que sea producida una brecha. En general, cualquier información que pueda ser usada para un ataque…
ModificadaAlta (7.8)0.58%—Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+1527/4/202217/6/2026
En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root
ModificadaCrítica (9.8)9.0%💥 ExploitDaily Prayer Time Project Daily Prayer Time18/4/202217/6/2026
El plugin Daily Prayer Time de WordPress versiones anteriores a 2022.03.01, no sanea y escapa del parámetro month antes de usarlo en una sentencia SQL por medio de la acción AJAX get_monthly_timetable (disponible para usuarios no autenticados), conllevando a una inyección SQL no autenticada