Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.53%—Linux KernelFedoraproject FedoraDebian LinuxRedhat Build OF Quarkus+194/3/202217/6/2026
Se ha encontrado un fallo de pérdida de memoria en el kernel de Linux en la función ccp_run_aes_gcm_cmd() en el archivo drivers/crypto/ccp/ccp-ops.c, que permite a atacantes causar una denegación de servicio (consumo de memoria). Esta vulnerabilidad es similar a la anterior CVE-2019-18808
AnalizadaAlta (7.8)5.5%⚠ Explotación activa💥 ExploitNetapp H300s FirmwareNetapp H410c FirmwareNetapp H410s FirmwareNetapp H500s Firmware+233/3/202217/6/2026
Se ha encontrado una vulnerabilidad en la función cgroup_release_agent_write en el archivo kernel/cgroup/cgroup-v1.c del kernel de Linux. Este fallo, bajo determinadas circunstancias, permite el uso de la función cgroups v1 release_agent para escalar privilegios y saltarse el aislamiento del espacio de nombres de…
ModificadaAlta (7)0.43%—Linux KernelRedhat 3scale API ManagementRedhat Build OF QuarkusRedhat Codeready Linux Builder EUS+283/3/202217/6/2026
Se ha encontrado un fallo en el protocolo de red CAN BCM en el kernel de Linux, donde un atacante local puede abusar de un fallo en el subsistema CAN para corromper la memoria, bloquear el sistema o escalar privilegios. Esta condición de carrera en el archivo net/can/bcm.c en el kernel de Linux permite una escalada de…
ModificadaMedia (5.4)0.55%—Anuko Time Tracker24/2/202217/6/2026
Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. ttUser.class.php en Time Tracker versiones anteriores a 1.20.0.5646, no escapaba el nombre del grupo primario para su visualización. Debido a esto, era posible que un usuario conectado modificara el…
ModificadaAlta (8.8)7.2%💥 ExploitAnuko Time Tracker24/2/202217/6/2026
Anuko Time Tracker es una aplicación de seguimiento del tiempo basada en la web y de código abierto escrita en PHP. Unas vulnerabilidades de inyección SQL y de inyección ciega basada en el tiempo se presentan en el plugin Puncher de Time Tracker en anuko timetracker versiones anteriores a 1.20.0.5642. Esto ocurría…
ModificadaMedia (5.5)0.25%—Hcltech HCL Sametime21/2/202217/6/2026
"Una vulnerabilidad potencial de salto de ruta en Sametime Android cuando es usada la clase File"
ModificadaMedia (5.5)0.25%—Hcltech HCL Sametime21/2/202217/6/2026
"Una vulnerabilidad de Salto de Ruta de Sametime Android"
ModificadaCrítica (9.8)18%—Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+8921/2/202217/6/2026
Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos…
ModificadaAlta (8.1)0.77%💥 PoCBytecodealliance Wasmtime16/2/202217/6/2026
Wasmtime es un tiempo de ejecución de código abierto para WebAssembly y WASI. En versiones anteriores a 0.34.1 y 0.33.1, se presenta un error en el asignador de instancias de pool en el tiempo de ejecución de Wasmtime donde un fallo al instanciar una instancia para un módulo que define un "externref" global resultará…
ModificadaAlta (7.1)1.7%—Linux KernelRedhat 3scaleRedhat Virtualization HostFedoraproject Fedora+1516/2/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en el subsistema Bluetooth del kernel de Linux en la forma en que las llamadas de usuario son conectadas al socket y son desconectadas simultáneamente debido a una condición de carrera. Este fallo permite a un usuario bloquear el sistema o escalar sus…
ModificadaCrítica (9.8)1.3%—Online Project Time Management System Project Online Project Time Management System24/1/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Project Time Management System versión 1.0, por medio del parámetro pid en la función load_file
ModificadaMedia (6.1)0.89%—Revmakx Backup AND Staging BY WP Time Capsule24/1/202217/6/2026
El plugin Backup and Staging by WP Time Capsule de WordPress versiones anteriores a 1.22.7, no comprueba ni escapa del parámetro error antes de devolverlo a una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (8.1)0.82%—Wasmcloud Host Runtime21/1/202217/6/2026
wasmCloud Host Runtime es un proceso de servidor que aloja de forma segura y proporciona el envío de actores y proveedores de capacidades del ensamblaje web (WASM). En las versiones anteriores a 0.52.2, los actores pueden omitir la autorización de capacidades. Normalmente es requerido que los actores declaren sus…
ModificadaAlta (7.5)0.90%—Mirantis Container Runtime10/1/202217/6/2026
Cuando es ejecutado con el modo FIPS habilitado, Mirantis Container Runtime versión 20.10.8 presenta un pérdida de memoria durante los Handshakes TLS que podría ser abusada para causar una denegación de servicio
ModificadaAlta (7.5)1.9%—Accu-time Maximus Firmware10/1/202217/6/2026
El servicio telnet de Accu-Time Systems MAXIMUS versión 1.0, sufre un desbordamiento de búfer remoto que causa el bloqueo del servicio telnet
ModificadaAlta (7.8)0.30%—Controlup Real-time Agent4/1/202217/6/2026
Un canal Named Pipe no autenticado en el agente en tiempo real de Controlup (cuAgent.exe) versiones anteriores a 8.5, permite potencialmente a un atacante ejecutar comandos del Sistema Operativo por medio del método ProcessActionRequest WCF
ModificadaAlta (8.8)1.2%—Anuko Time Tracker22/12/202117/6/2026
Anuko Time Tracker es una aplicación de seguimiento del tiempo de código abierto, basada en la web y escrita en PHP. Se presenta una vulnerabilidad de inyección SQL en múltiples archivos de Time Tracker versión 1.19.33.5606 y anteriores, debido a que no se comprueban correctamente los parámetros "group" y "status" en…
ModificadaAlta (7.5)33%💥 ExploitHd-network Real-time Monitoring System Project Hd-network Real-time Monitoring System15/12/202117/6/2026
HD-Network Real-time Monitoring System versión 2.0, permite un salto de directorio ../ para leer /etc/shadow por medio del parámetro /language/lang s_Language
ModificadaAlta (7.5)81%💥 PoCApache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+4214/12/202117/6/2026
JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI…
ModificadaCrítica (9.8)1.2%—Libretime HV1/12/202117/6/2026
libretime versión hv3.0.0-alpha.10 está afectado por una vulnerabilidad de manipulación de rutas en el archivo /blob/master/legacy/application/modules/rest/controllers/ShowImageController.php mediante la función rename
ModificadaCrítica (9.8)1.4%—Iptime C200 Firmware30/11/202117/6/2026
Este problema se ha detectado cuando la cámara IP ipTIME C200 se sincronizó con el NAS ipTIME. Es necesario extraer el valor de la cámara IP ipTIME porque el NAS ipTIME envía ans setCookie("[COOKIE]") . El valor se transfiere a la opción --header en el binario de wget, y no presenta ninguna comprobación de…
ModificadaAlta (7.5)3.0%💥 PoCIpuptime Pinkie29/11/202117/6/2026
Pinkie versión 2.15, permite a atacantes remotos causar una denegación de servicio (caída del demonio) por medio de una petición de lectura TFTP (RRQ), también se conoce como opcode 1
ModificadaMedia (5.4)0.72%—Bulk Datetime Change Project Bulk Datetime Change29/11/202117/6/2026
El plugin Bulk Datetime Change de WordPress versiones anteriores a 1.12, no aplica las comprobaciones de capacidad que permiten a usuarios con roles de Colaborador 1) listar los títulos de las publicaciones privadas de otros usuarios y 2) cambiar la fecha de publicación de las publicaciones de otros usuarios
ModificadaCrítica (9.8)2.5%—Iptime C200 Firmware22/11/202117/6/2026
El archivo ius_get.cgi en la cámara IpTime C200 permite una ejecución de código remota. Un atacante remoto puede enviar un parámetro diseñado a la interfaz de servicio web vulnerable expuesta que invoca el comando shell arbitrario
ModificadaAlta (7.1)0.30%—Wibu Codemeter RuntimeSiemens PSS CapeSiemens PSS ESiemens PSS Odms+614/11/202117/6/2026
En WIBU CodeMeter Runtime versiones anteriores a 7.30a, la creación de un enlace simbólico CmDongles diseñado sobrescribirá el archivo enlazado sin comprobar los permisos