Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.30%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
Se presenta un desbordamiento de enteros en la API del host MCU al intentar conectarse a una red WIFI puede conllevar problemas como una condición de denegación de servicio o la ejecución de código en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores,…
ModificadaAlta (8)1.2%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria mientras procesa actualizaciones de firmware inalámbricas desde el servidor CDN, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores,…
ModificadaCrítica (9.8)1.8%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
Se presentan varios problemas de desbordamiento de enteros al procesar nombres de dominio largos, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores, CC13X0 SDK versiones anteriores a…
ModificadaCrítica (9.8)1.8%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
El producto afectado es vulnerable a un desbordamiento de enteros mientras procesa los encabezados HTTP, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores , CC13X0 SDK versiones anteriores…
ModificadaAlta (7.2)1.4%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
El producto afectado es vulnerable a un desbordamiento de enteros al analizar archivos de actualización over-the-air malformados, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4. 30.00.06 y anteriores, CC13X0…
ModificadaMedia (5.4)0.59%—Wpdeveloper Essential Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress Essential Addons for Elementor Lite versiones 4.5.4 presentan dos widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por parte de usuarios menos privilegiados, como contribuyentes, ambos por medio de un método similar
ModificadaAlta (7.8)0.94%—Codesys Development System4/5/202117/6/2026
El Administrador de Paquetes de CODESYS Development System 3 versiones anteriores a 3.5.17.0, no comprueba la validez de los paquetes antes de la instalación y puede ser usado para instalar paquetes CODESYS con contenido malicioso
ModificadaAlta (7.5)1.4%—Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+73/5/202117/6/2026
CODESYS Gateway versiones 3 anteriores a 3.5.16.70 tiene una derivación de puntero NULL que puede resultar en una denegación de servicio (DoS)
ModificadaAlta (7.8)0.18%—Codesys Development System3/5/202117/6/2026
CODESYS Development System versiones 3 anteriores a 3.5.17.0, muestra o ejecuta documentos maliciosos o archivos insertados en bibliotecas sin comprobar primero su validez.
ModificadaMedia (6.1)0.68%—Dart Software Development KIT22/4/202117/6/2026
Una mala lógica de comprobación en el Dart SDK versiones anteriores a 2.12.3 permite a un atacante usar un ataque de tipo XSS por medio de DOM clobbering. La lógica de comprobación en dart: html para crear nodos DOM a partir de texto no se saneaban apropiadamente cuando se encontraba con etiquetas de plantilla
ModificadaCrítica (9.8)1.6%—Realtek Xpon Rtl9601d Software Development KIT25/3/202117/6/2026
Realtek xPON RTL9601D SDK versión 1.9, almacena las contraseñas en texto plano, lo que puede permitir que atacantes posiblemente consigan acceso al dispositivo con permisos root por medio de la herramienta de monitoreo de red incorporada y ejecutar comandos arbitrarios.
ModificadaAlta (7.8)1.7%—Swift Development Environment Project Swift Development Environment18/3/202117/6/2026
La extensión Swift Development Environment no oficial versiones anteriores a 2.12.1 para Visual Studio Code, permite a atacantes remotos ejecutar código arbitrario mediante la construcción de un espacio de trabajo malicioso con un valor de configuración sourcekit-lsp.serverPath, swift.languageServerPath,…
ModificadaAlta (7.5)1.1%—Spdk Storage Performance Development KIT13/3/202117/6/2026
Se detectó un problema en Storage Performance Development Kit (SPDK) versiones anteriores a 20.01.01. Si es enviado una PDU al destino iSCSI con una longitud cero (pero se esperan datos), el destino iSCSI puede bloquearse con una desreferencia del puntero NULL
ModificadaAlta (7.8)62%—Microsoft Remote Development11/3/202119/8/2026
Una Remote Development Extension para una Vulnerabilidad de Ejecución de Código Remota de Visual Studio Code
ModificadaAlta (7.8)3.9%—Microsoft Quantum Development KIT11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota del Quantum Development Kit de Visual Studio Code
ModificadaCrítica (9.8)6.9%—Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+3719/2/202117/6/2026
Manejo inadecuado de la vulnerabilidad de inconsistencia de parámetros de longitud en el software de ingeniería FA de Mitsubishi Electric (Herramienta de configuración de registro del módulo de la CPU versiones 1.112R y anteriores, Configurador CW versiones 1.011M y anteriores, Transferencia de datos versiones 3.44W y…
ModificadaCrítica (9.8)3.9%—Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+3719/2/202117/6/2026
Vulnerabilidad de desbordamiento de búfer basada en Heap en el software de ingeniería de Mitsubishi Electric FA (CPU Module Logging Configuration Tool versiones 1.112R y anteriores, CW Configurator versiones 1.011M y anteriores, Data Transfer versiones 3.44W y anteriores, EZSocket versiones 5.4 y anteriores, FR…
ModificadaMedia (5.9)6.3%—Agora Video Software Development KIT17/2/202117/6/2026
La transmisión en texto sin cifrar de información confidencial en Agora Video SDK anterior a versión 3.1, permite a un atacante remoto obtener acceso al audio y video de cualquier videollamada de Agora en curso mediante la observación del tráfico de red en texto sin cifrar
ModificadaAlta (7.8)0.29%—Intel Epid Software Development KIT17/2/202117/6/2026
Una comprobación inapropiada de la entrada en Intel® EPID SDK versión anterior a 8, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaBaja (3.3)0.34%—Squareup Connect Java Software Development KIT3/2/202117/6/2026
Esto afecta a todas las versiones del paquete com.squareup:connect. El método prepareDownloadFilecreates crea un archivo temporal con los bits de permisos de -rw-r--r-- en sistemas tipo Unix. En sistemas tipo Unix, el directorio temporal del sistema se comparte entre usuarios. Como tal, el contenido del…
ModificadaMedia (5.3)1.1%—TI Code Composer Studio Intgrated Development Environment26/1/202117/6/2026
jxbrowser en TI Code Composer Studio IDE versiones 8.x hasta versiones 10.x anteriores a 10.1.1, no comprueba los certificados X.509 para HTTPS
ModificadaAlta (7.8)3.2%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.11. Se presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria cuando la operación de recuperación se ejecuta con archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes…
ModificadaAlta (7.8)2.3%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe un problema de confusión de tipos al renderizar archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes provocar un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,…
ModificadaAlta (7.8)2.3%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe una derivación de puntero nulo al renderizar archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes provocar un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo, Salida…
ModificadaAlta (7.8)2.6%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe un problema de conversión de tipos al renderizar archivos .DXF y .DWG malformados. Esto puede permitir que los atacantes provoquen un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,…