Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.14%—Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+3956/9/202217/6/2026
Dell BIOS contiene una vulnerabilidad de condición de carrera. Un atacante local podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para omitir las comprobaciones de seguridad durante el SMM.
ModificadaAlta (7.8)0.17%—Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+3956/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de autenticación inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas a un SMI con el fin de omitir los controles de seguridad.
ModificadaAlta (8.2)0.45%—Dell Edge Gateway 5200 Firmware31/8/202217/6/2026
Dell Edge Gateway 5200 (EGW) versiones anteriores a 1.03.10, contienen una vulnerabilidad de inyección de comandos en el sistema operativo. Un usuario local malicioso puede explotar potencialmente esta vulnerabilidad al usar un SMI para omitir la mitigación del PMC y conseguir una ejecución de código arbitrario…
ModificadaCrítica (9.8)1.8%—Honeywell Controledge PLC FirmwareHoneywell Controledge RTU Firmware31/8/202217/6/2026
Honeywell ControlEdge versiones hasta R151.1, usa credenciales embebidas. De acuerdo con FSCT-2022-0056, se presenta un problema de credenciales embebidas de Honeywell ControlEdge. Los componentes afectados son caracterizados como: SSH. El impacto potencial es: Ejecución de código Remota, manipulación de la…
ModificadaAlta (7.8)0.22%—Intel Edge Insights FOR Industrial18/8/202217/6/2026
Un control de acceso inapropiado en el software Intel(R) Edge Insights for Industrial versiones anteriores a 2.6.1, puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio del acceso local.
ModificadaCrítica (9.8)0.95%—Intel Edge Insights FOR Industrial18/8/202217/6/2026
Una autenticación inapropiada en el software Intel(R) Edge Insights for Industrial versiones anteriores a 2.6.1, puede permitir que un usuario no autenticado habilite potencialmente una escalada de privilegios por medio del acceso a la red.
ModificadaMedia (5.5)0.21%—Intel Edge Insights FOR Industrial18/8/202217/6/2026
Un control de acceso inapropiado en el software Intel(R) Edge Insights for Industrial versiones anteriores a 2.6.1, puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local.
ModificadaAlta (7.8)0.22%—Intel Edge Insights FOR Industrial18/8/202217/6/2026
Un control de acceso inapropiado en el software Intel(R) Edge Insights for Industrial versiones anteriores a 2.6.1, puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio del acceso local.
ModificadaMedia (5.3)1.1%—Hyperledger Fabric18/8/202217/6/2026
Hyperledger Fabric es un marco de libro mayor distribuido de grado empresarial para desarrollar soluciones y aplicaciones. Si una aplicación de cliente de pasarela envía una petición malformada a un peer de pasarela, puede bloquear el nodo peer. La versión 2.4.6 comprueba la petición malformada de la pasarela y…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado sin un encabezado de tipo de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaMedia (5.3)0.21%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing Secure Integration Server versión V1.22, es vulnerable a una omisión de la autenticación por medio de un ataque de tipo "machine-in-the-middle". Por defecto, la interfaz de administración es accesible por medio del protocolo HTTP en texto plano, lo que facilita el ataque. La petición HTTP puede contener la…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un URI HTTP faltante puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaCrítica (9.8)1.00%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing Secure Integration Server, edgeConnector y edgeAggregator son enviados con las credenciales de administrador por defecto como "admin" y la contraseña como "admin". Esto permite a Softing iniciar sesión en el servidor directamente para llevar a cabo funciones administrativas. Tras la instalación o el primer…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un encabezado de longitud de contenido -1 puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaAlta (7.2)12%💥 ExploitSofting EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
La aplicación busca una biblioteca dll que no es encontrada. Si un atacante puede colocar una dll con este nombre, entonces el atacante puede aprovecharla para ejecutar código arbitrario en Softing Secure Integration Server versión V1.22 objetivo.
ModificadaAlta (7.5)0.98%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Softing OPC UA C++ Server SDK, Secure Integration Server, edgeConnector, edgeAggregator, OPC Suite y uaGate están afectados por una vulnerabilidad de desreferencia de puntero NULL.
ModificadaAlta (7.2)13%💥 ExploitSofting EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
La funcionalidad de "restore configuration" de Softing Secure Integration Server versión V1.22 ,es susceptible a una vulnerabilidad de salto de directorio cuando son procesados archivos zip. Un atacante puede diseñar un archivo zip para cargar una DLL arbitraria y ejecutar código. El uso de la funcionalidad "restore…
ModificadaAlta (7.5)1.5%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+217/8/202217/6/2026
Un paquete HTTP diseñado con un encabezado de gran longitud de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22.
ModificadaAlta (7.5)1.4%—Microsoft Edge Chromium9/8/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium)
ModificadaCrítica (9.6)2.3%—Microsoft Edge Chromium9/8/202217/6/2026
Una vulnerabilidad de Omisión de la Funcionalidad de Seguridad en Microsoft Edge (basado en Chromium)
ModificadaAlta (8.3)1.3%—Microsoft Edge Chromium9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium)
ModificadaMedia (5.3)0.44%—Siemens Sicam Gridedge Essential ARMSiemens Sicam Gridedge Essential GDS ARMSiemens Sicam Gridedge Essential GDS IntelSiemens Sicam Gridedge Essential Intel12/7/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.7.3), SICAM GridEdge Essential con GDS ARM (Todas las versiones), SICAM GridEdge Essential con GDS Intel (Todas las versiones anteriores a V2.7.3). El…
ModificadaMedia (6.5)0.72%—Linuxfoundation Kubeedge11/7/202217/6/2026
KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, una respuesta grande recibida por el WSClient de viaducto puede causar un DoS por agotamiento de memoria. Todo el cuerpo…
ModificadaMedia (6.5)0.70%—Linuxfoundation Kubeedge11/7/202217/6/2026
KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, el servidor Cloud Stream y el servidor Edge Stream leen todo el mensaje en la memoria sin imponer un límite al tamaño de…
ModificadaMedia (6.5)0.70%—Linuxfoundation Kubeedge11/7/202217/6/2026
KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, el enrutador CloudCore no impone un límite al tamaño de las respuestas a las peticiones realizadas por el manejador REST.…