Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 71% | 💥 Exploit | Fusion Builder Project Fusion BuilderTheme-fusion Avada | 16/5/2022 | 17/6/2026 | El plugin Fusion Builder de WordPress versiones anteriores a 3.6.2, usado en el tema Avada, no comprueba un parámetro en sus formularios que podría ser usado para iniciar peticiones HTTP arbitrarias. Los datos devueltos son reflejados en la respuesta de la aplicación. Esto podría ser usado para interactuar con hosts… | |
| Modificada | Alta (7.5) | 0.86% | — | Myscada Mypro | 13/5/2022 | 17/6/2026 | mySCADA myPRO versiones anteriores a la 8.20.0, no restringen el acceso de lectura no autorizado a la información confidencial del sistema | |
| Modificada | Alta (7.5) | 1.3% | — | Myscada Mypro | 13/5/2022 | 17/6/2026 | mySCADA myPRO versiones anteriores a la 8.20.0, permiten a un atacante remoto no autentificado cargar archivos arbitrarios en el sistema de archivos | |
| Modificada | Alta (7.5) | 1.6% | — | Myscada Mypro | 13/5/2022 | 17/6/2026 | mySCADA myPRO versiones anteriores a la 8.20.0, permiten a un atacante remoto no autentificado cargar archivos arbitrarios en directorios arbitrarios | |
| Modificada | Alta (7.5) | 1.1% | — | Myscada Mypro | 13/5/2022 | 17/6/2026 | mySCADA myPRO versiones anteriores a 8.20.0, no restringen el acceso de lectura no autorizado a la información confidencial del listado de directorios | |
| Modificada | Alta (7.1) | 0.43% | — | Radare2 | 13/5/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.7.0. El bug causa que el programa lea datos más allá del final del búfer previsto. Normalmente, esto puede permitir a atacantes leer información confidencial de otras ubicaciones de memoria o… | |
| Modificada | Media (4.8) | 0.47% | — | IBM Qradar Security Information AND Event Manager | 11/5/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.5) | 0.71% | — | Radare2 | 10/5/2022 | 17/6/2026 | Una Desreferencia de puntero Null en el archivo libr/bin/format/mach0/mach0.c en radareorg/radare2 en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.7.0. Es probable que pueda ser explotada. Para una descripción más general del desbordamiento del búfer de la pila, vea… | |
| Modificada | Crítica (9.8) | 1.8% | — | Semadatacoop Sema API | 9/5/2022 | 17/6/2026 | El plugin SEMA API WordPress anterior a la versión 4.02 no sanea y escapa correctamente de algunos parámetros antes de utilizarlos en sentencias SQL a través de una acción AJAX, lo que da lugar a inyecciones SQL explotables por usuarios no autentificados | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en el controlador de inspección de DNS del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido… | |
| Modificada | Alta (8.8) | 28% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web para las funciones de VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado, pero no privilegiado, elevar éstos al nivel 15. Esta vulnerabilidad es… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web para las funciones VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta… | |
| Modificada | Alta (7.4) | 0.46% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en una biblioteca de VPN IPsec del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado leer o modificar datos dentro de un túnel VPN IPsec IKEv2. Esta vulnerabilidad es debido a una implementación… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Adaptive Security Appliance Software | 3/5/2022 | 17/6/2026 | Una vulnerabilidad en el administrador de la autenticación HTTP para los recursos a los que se accede a través del portal Clientless SSL VPN del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en las funciones VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 1.1% | — | Smartptt Scada Server | 29/4/2022 | 17/6/2026 | Elcomplus SmartPTT SCADA Server es vulnerable a que un usuario no autenticado pueda solicitar varios archivos del servidor sin ninguna autenticación o autorización | |
| Modificada | Alta (8.8) | 0.37% | — | Smartptt Scada Server | 29/4/2022 | 17/6/2026 | La aplicación web Elcomplus SmartPTT SCADA Server no comprueba, o no puede comprobar suficientemente, si el usuario que ha enviado la petición ha proporcionado intencionadamente una petición bien formada, válida y coherente | |
| Modificada | Alta (8.8) | 0.64% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable cuando un usuario poco autenticado puede acceder a una autorización de administración de nivel superior al emitir peticiones directamente a los endpoints deseados | |
| Modificada | Crítica (9.8) | 1.2% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable cuando el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de carga, permitiendo a un usuario malicioso cargar potencialmente archivos arbitrarios | |
| Modificada | Media (6.1) | 0.65% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable cuando un atacante inyecta código JavaScript en un parámetro específico que puede ejecutarse al acceder al tablero o a la página principal | |
| Modificada | Media (4.9) | 1.0% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable ya que el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de descarga, permitiendo a usuarios maliciosos llevar a cabo ataques de recorrido y descargar potencialmente archivos arbitrarios del sistema | |
| Modificada | Media (4.8) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar versiones 7.3, 7.4 y 7.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.3) | 0.84% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037 | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021 | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756 |