Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.53% | — | Linux KernelFedoraproject FedoraDebian LinuxRedhat Build OF Quarkus+19 | 4/3/2022 | 17/6/2026 | Se ha encontrado un fallo de pérdida de memoria en el kernel de Linux en la función ccp_run_aes_gcm_cmd() en el archivo drivers/crypto/ccp/ccp-ops.c, que permite a atacantes causar una denegación de servicio (consumo de memoria). Esta vulnerabilidad es similar a la anterior CVE-2019-18808 | |
| Analizada | Alta (7.8) | 5.5% | ⚠ Explotación activa💥 Exploit | Netapp H300s FirmwareNetapp H410c FirmwareNetapp H410s FirmwareNetapp H500s Firmware+23 | 3/3/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en la función cgroup_release_agent_write en el archivo kernel/cgroup/cgroup-v1.c del kernel de Linux. Este fallo, bajo determinadas circunstancias, permite el uso de la función cgroups v1 release_agent para escalar privilegios y saltarse el aislamiento del espacio de nombres de… | |
| Modificada | Alta (7) | 0.43% | — | Linux KernelRedhat 3scale API ManagementRedhat Build OF QuarkusRedhat Codeready Linux Builder EUS+28 | 3/3/2022 | 17/6/2026 | Se ha encontrado un fallo en el protocolo de red CAN BCM en el kernel de Linux, donde un atacante local puede abusar de un fallo en el subsistema CAN para corromper la memoria, bloquear el sistema o escalar privilegios. Esta condición de carrera en el archivo net/can/bcm.c en el kernel de Linux permite una escalada de… | |
| Modificada | Media (5.4) | 0.55% | — | Anuko Time Tracker | 24/2/2022 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. ttUser.class.php en Time Tracker versiones anteriores a 1.20.0.5646, no escapaba el nombre del grupo primario para su visualización. Debido a esto, era posible que un usuario conectado modificara el… | |
| Modificada | Alta (8.8) | 7.2% | 💥 Exploit | Anuko Time Tracker | 24/2/2022 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. Unas vulnerabilidades de inyección SQL y de inyección ciega basada en el tiempo se presentan en el plugin Puncher de Time Tracker en anuko timetracker versiones anteriores a 1.20.0.5642. Esto ocurría… | |
| Modificada | Media (5.5) | 0.25% | — | Hcltech HCL Sametime | 21/2/2022 | 17/6/2026 | "Una vulnerabilidad potencial de salto de ruta en Sametime Android cuando es usada la clase File" | |
| Modificada | Media (5.5) | 0.25% | — | Hcltech HCL Sametime | 21/2/2022 | 17/6/2026 | "Una vulnerabilidad de Salto de Ruta de Sametime Android" | |
| Modificada | Crítica (9.8) | 18% | — | Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+89 | 21/2/2022 | 17/6/2026 | Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos… | |
| Modificada | Alta (8.1) | 0.77% | 💥 PoC | Bytecodealliance Wasmtime | 16/2/2022 | 17/6/2026 | Wasmtime es un tiempo de ejecución de código abierto para WebAssembly y WASI. En versiones anteriores a 0.34.1 y 0.33.1, se presenta un error en el asignador de instancias de pool en el tiempo de ejecución de Wasmtime donde un fallo al instanciar una instancia para un módulo que define un "externref" global resultará… | |
| Modificada | Alta (7.1) | 1.7% | — | Linux KernelRedhat 3scaleRedhat Virtualization HostFedoraproject Fedora+15 | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en el subsistema Bluetooth del kernel de Linux en la forma en que las llamadas de usuario son conectadas al socket y son desconectadas simultáneamente debido a una condición de carrera. Este fallo permite a un usuario bloquear el sistema o escalar sus… | |
| Modificada | Crítica (9.8) | 1.3% | — | Online Project Time Management System Project Online Project Time Management System | 24/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Project Time Management System versión 1.0, por medio del parámetro pid en la función load_file | |
| Modificada | Media (6.1) | 0.89% | — | Revmakx Backup AND Staging BY WP Time Capsule | 24/1/2022 | 17/6/2026 | El plugin Backup and Staging by WP Time Capsule de WordPress versiones anteriores a 1.22.7, no comprueba ni escapa del parámetro error antes de devolverlo a una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (8.1) | 0.82% | — | Wasmcloud Host Runtime | 21/1/2022 | 17/6/2026 | wasmCloud Host Runtime es un proceso de servidor que aloja de forma segura y proporciona el envío de actores y proveedores de capacidades del ensamblaje web (WASM). En las versiones anteriores a 0.52.2, los actores pueden omitir la autorización de capacidades. Normalmente es requerido que los actores declaren sus… | |
| Modificada | Alta (7.5) | 0.90% | — | Mirantis Container Runtime | 10/1/2022 | 17/6/2026 | Cuando es ejecutado con el modo FIPS habilitado, Mirantis Container Runtime versión 20.10.8 presenta un pérdida de memoria durante los Handshakes TLS que podría ser abusada para causar una denegación de servicio | |
| Modificada | Alta (7.5) | 1.9% | — | Accu-time Maximus Firmware | 10/1/2022 | 17/6/2026 | El servicio telnet de Accu-Time Systems MAXIMUS versión 1.0, sufre un desbordamiento de búfer remoto que causa el bloqueo del servicio telnet | |
| Modificada | Alta (7.8) | 0.30% | — | Controlup Real-time Agent | 4/1/2022 | 17/6/2026 | Un canal Named Pipe no autenticado en el agente en tiempo real de Controlup (cuAgent.exe) versiones anteriores a 8.5, permite potencialmente a un atacante ejecutar comandos del Sistema Operativo por medio del método ProcessActionRequest WCF | |
| Modificada | Alta (8.8) | 1.2% | — | Anuko Time Tracker | 22/12/2021 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento del tiempo de código abierto, basada en la web y escrita en PHP. Se presenta una vulnerabilidad de inyección SQL en múltiples archivos de Time Tracker versión 1.19.33.5606 y anteriores, debido a que no se comprueban correctamente los parámetros "group" y "status" en… | |
| Modificada | Alta (7.5) | 33% | 💥 Exploit | Hd-network Real-time Monitoring System Project Hd-network Real-time Monitoring System | 15/12/2021 | 17/6/2026 | HD-Network Real-time Monitoring System versión 2.0, permite un salto de directorio ../ para leer /etc/shadow por medio del parámetro /language/lang s_Language | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Modificada | Crítica (9.8) | 1.2% | — | Libretime HV | 1/12/2021 | 17/6/2026 | libretime versión hv3.0.0-alpha.10 está afectado por una vulnerabilidad de manipulación de rutas en el archivo /blob/master/legacy/application/modules/rest/controllers/ShowImageController.php mediante la función rename | |
| Modificada | Crítica (9.8) | 1.4% | — | Iptime C200 Firmware | 30/11/2021 | 17/6/2026 | Este problema se ha detectado cuando la cámara IP ipTIME C200 se sincronizó con el NAS ipTIME. Es necesario extraer el valor de la cámara IP ipTIME porque el NAS ipTIME envía ans setCookie("[COOKIE]") . El valor se transfiere a la opción --header en el binario de wget, y no presenta ninguna comprobación de… | |
| Modificada | Alta (7.5) | 3.0% | 💥 PoC | Ipuptime Pinkie | 29/11/2021 | 17/6/2026 | Pinkie versión 2.15, permite a atacantes remotos causar una denegación de servicio (caída del demonio) por medio de una petición de lectura TFTP (RRQ), también se conoce como opcode 1 | |
| Modificada | Media (5.4) | 0.72% | — | Bulk Datetime Change Project Bulk Datetime Change | 29/11/2021 | 17/6/2026 | El plugin Bulk Datetime Change de WordPress versiones anteriores a 1.12, no aplica las comprobaciones de capacidad que permiten a usuarios con roles de Colaborador 1) listar los títulos de las publicaciones privadas de otros usuarios y 2) cambiar la fecha de publicación de las publicaciones de otros usuarios | |
| Modificada | Crítica (9.8) | 2.5% | — | Iptime C200 Firmware | 22/11/2021 | 17/6/2026 | El archivo ius_get.cgi en la cámara IpTime C200 permite una ejecución de código remota. Un atacante remoto puede enviar un parámetro diseñado a la interfaz de servicio web vulnerable expuesta que invoca el comando shell arbitrario | |
| Modificada | Alta (7.1) | 0.30% | — | Wibu Codemeter RuntimeSiemens PSS CapeSiemens PSS ESiemens PSS Odms+6 | 14/11/2021 | 17/6/2026 | En WIBU CodeMeter Runtime versiones anteriores a 7.30a, la creación de un enlace simbólico CmDongles diseñado sobrescribirá el archivo enlazado sin comprobar los permisos |