Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.4% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | En diversos productos de CODESYS, un atacante remoto poco privilegiado puede diseñar una petición que puede causar un desbordamiento de búfer en la región heap de la memoria, resultando en una condición de negación de servicio o sobreescritura de memoria. No es requerida una interacción del usuario | |
| Modificada | Media (6.5) | 1.0% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | En varios productos CODESYS, un atacante remoto poco privilegiado puede diseñar una petición que cause un acceso de lectura a un puntero no inicializado, resultando en una denegación de servicio. No es requerida una interacción del usuario | |
| Modificada | Crítica (9.8) | 1.2% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | En CODESYS V2 PLCWinNT y Runtime Toolkit 32 en versiones anteriores a V2.4.7.57, la protección por contraseña no está habilitada por defecto y no se presenta información o aviso para habilitar la protección por contraseña en el inicio de sesión en caso de que no sea establecida una contraseña en el controlador | |
| Modificada | Alta (7.5) | 1.0% | — | Codesys Development SystemCodesys Edge GatewayCodesys GatewayCodesys HMI SL+6 | 24/6/2022 | 17/6/2026 | En CODESYS Development System, varios componentes en diversos versiones transmiten las contraseñas para la comunicación entre clientes y servidores sin protección | |
| Modificada | Alta (8.1) | 1.1% | — | Codesys PlcwinntCodesys Runtime Toolkit | 24/6/2022 | 17/6/2026 | diversos productos de CODESYS implementan un manejo de errores inapropiado. Un atacante remoto poco privilegiado puede diseñar una petición, que no es procesada apropiadamente por el manejo de errores. En consecuencia, el archivo referenciado por la petición podría ser eliminado. No es requerida una interacción del… | |
| Modificada | Crítica (9.8) | 4.2% | — | Proietti Planet Time Enterprise | 17/6/2022 | 17/6/2026 | Proietti Tech srl Planet Time Enterprise versiones 4.2.0.1,4.2.0.0,4.1.0.0,4.0.0,3.3.1.0,3.3.0.0, es vulnerable a una ejecución de código remota por medio del parámetro Viewstate | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30177, CVE-2022-30178 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30177, CVE-2022-30179 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30178, CVE-2022-30179 | |
| Modificada | Media (4.3) | 0.58% | — | Zoom On-premise Meeting Connector Multimedia Router | 15/6/2022 | 17/6/2026 | Zooms On-Premise Meeting Connector MMR versiones anteriores a 4.8.113.20220526, no comprueba correctamente los permisos de los asistentes a las reuniones de Zoom. Como resultado, un actor de la amenaza en la sala de espera de Zooms puede unirse a la reunión sin el consentimiento del anfitrión | |
| Modificada | Media (5.4) | 0.59% | — | Akeles Countdown Timer | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Countdown Timer. Esta vulnerabilidad afecta a código desconocido del componente Macro Handler. Una manipulación conlleva a un ataque de tipo cross site scripting. El ataque puede iniciarse de forma remota. La explotación ha sido revelada al público y… | |
| Modificada | Media (5.9) | 1.1% | — | Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on+4 | 24/5/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. El HTTP2SourceChannel no escribe la última trama en algunas circunstancias, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a Undertow versiones anteriores a 2.0.35.SP1, anteriores a 2.2.6.SP1, anteriores a… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Simatic PCS 7Siemens Simatic WinccSiemens Simatic Wincc Runtime Professional | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores V9.1 SP1 UC01), SIMATIC WinCC Runtime Professional V16 y anteriores (Todas las versiones), SIMATIC WinCC Runtime Professional V17 (Todas las versiones anteriores V17 Upd4),… | |
| Modificada | Media (5.4) | 0.56% | — | Popcorn Time Project Popcorn Time | 20/5/2022 | 17/6/2026 | Popcorn Time versión 0.4.7, presenta un ataque de tipo XSS almacenado en el campo "Movies API Server(s)'' por medio de la página "settings". La configuración "nodeIntegration" está habilitada, lo que permite a la página web usar las características de "NodeJs", un atacante puede aprovechar esto para ejecutar comandos… | |
| Modificada | Media (4.8) | 0.58% | — | Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+11 | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H [Fin de Venta]… | |
| Modificada | Alta (8.8) | 0.54% | — | Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+11 | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H… | |
| Modificada | Alta (8.6) | 0.96% | — | Br-automation Automation Runtime | 13/5/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el servidor web de B&R Automation Runtime permite a un atacante no autenticado basado en la red detener el programa cíclico en el dispositivo y causar una denegación de servicio | |
| Modificada | Media (4.3) | 0.47% | — | Hcltech Sametime | 12/5/2022 | 17/6/2026 | Esta vulnerabilidad permite a usuarios ejecutar un ataque de clickjacking en el chat de la reunión | |
| Modificada | Media (6.5) | 0.68% | — | Hcltech Sametime | 12/5/2022 | 17/6/2026 | Los usuarios pueden leer las conversaciones de grupo sin participar activamente en ellas. Además de las conversaciones uno a uno, los usuarios pueden iniciar conversaciones de grupo con varios usuarios. Se ha detectado que es posible obtener el contenido de estas conversaciones de grupo sin formar parte de ellas. Esto… | |
| Modificada | Alta (7.6) | 0.73% | — | Hcltech Sametime | 12/5/2022 | 17/6/2026 | El SID del usuario puede ser modificado resultando en una Carga Arbitraria de Archivos o borrado de directorios causando una Denegación de Servicio. Cuando interactúan de manera normal con la aplicación de chat de Sametime, los usuarios mantienen una cookie que contiene su ID de sesión (SID). Este valor también es… | |
| Modificada | Alta (8.8) | 0.74% | — | Hcltech Sametime | 12/5/2022 | 17/6/2026 | Una vulnerabilidad fue detectada dentro de "FaviconService". El servicio toma una URL codificada en base64 que luego es solicitada por el servidor web. Suponemos que este servicio es usado por la función "meetings", en la que usuarios pueden especificar una URL externa en la que tendrá lugar la reunión en línea | |
| Modificada | Media (5.3) | 0.77% | — | Hcltech Sametime | 12/5/2022 | 17/6/2026 | Un filtrado de información es producido cuando un sitio web revela información que podría ayudar a un atacante a seguir explotando el sistema. Esta información puede ser o no confidencial y no significa automáticamente que sea producida una brecha. En general, cualquier información que pueda ser usada para un ataque… | |
| Modificada | Alta (7.8) | 0.58% | — | Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+15 | 27/4/2022 | 17/6/2026 | En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root | |
| Modificada | Crítica (9.8) | 9.0% | 💥 Exploit | Daily Prayer Time Project Daily Prayer Time | 18/4/2022 | 17/6/2026 | El plugin Daily Prayer Time de WordPress versiones anteriores a 2022.03.01, no sanea y escapa del parámetro month antes de usarlo en una sentencia SQL por medio de la acción AJAX get_monthly_timetable (disponible para usuarios no autenticados), conllevando a una inyección SQL no autenticada |