Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.74%—Radare26/4/202217/6/2026
Un desbordamiento de búfer en la región Heap de la memoria en el archivo libr/bin/format/mach0/mach0.c en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.8.6. Si es deshabilitado el saneador de direcciones durante la compilación, el programa debería ejecutarse en la función "r_str_ncpy". Por lo…
ModificadaAlta (7.8)0.85%—Radare26/4/202217/6/2026
Un Desbordamiento de Búfer en la región Heap de la Memoria en el archivo libr/bin/format/ne/ne.c en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad es un desbordamiento de pila y puede ser explotable. Para una descripción más general del desbordamiento del búfer de la pila,…
ModificadaAlta (7.8)0.84%—Radare26/4/202217/6/2026
Una Comprobación Inapropiada del índice de matrices en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad es un desbordamiento de pila y puede ser explotable. Para una descripción más general del desbordamiento del búfer de la pila, vea…
ModificadaCrítica (9.8)97%💥 ExploitZohocorp Manageengine Adaudit Plus5/4/202217/6/2026
Cewolf en Zoho ManageEngine ADAudit Plus antes de 7060 es vulnerable a un ataque XXE no autenticado que conduce a la ejecución remota de código
ModificadaAlta (8.8)1.1%—Zohocorp Manageengine Adaudit Plus5/4/202217/6/2026
Zoho ManageEngine ADAudit Plus versiones anteriores a 7055, permite una escalada de privilegios autenticada en productos integrados. Esto ocurre porque un campo de contraseña está presente en una respuesta JSON
ModificadaMedia (5.5)0.81%—Radare25/4/202217/6/2026
Un desbordamiento del buffer de la pila en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad es capaz de inducir una denegación de servicio
ModificadaMedia (6.6)0.93%—Radare21/4/202217/6/2026
Una lectura fuera de límites en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad permite a atacantes leer información confidencial desde fuera del límite del búfer asignado
ModificadaMedia (5.5)0.42%—Radare224/3/202217/6/2026
Un Desbordamiento del Búfer de la Pila en iterate_chained_fixups en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.6
ModificadaAlta (7.5)0.93%—Radare224/3/202217/6/2026
Un Desbordamiento del Búfer de la Pila en parseDragons en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.8
ModificadaAlta (7.8)0.99%—Radare222/3/202217/6/2026
Un Uso de Memoria Previamente Liberada en la función op_is_set_bp en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.6
ModificadaAlta (7.5)1.8%—Tp-link Omada Software Controller10/3/202217/6/2026
TP-Link Omada SDN Software Controller versiones anteriores a 5.0.15, no comprueba si el método de autenticación especificado en una petición de conexión está permitido. Un atacante puede omitir el proceso de autenticación del portal cautivo al usar el método "no authentication" degradado, y acceder a la red protegida.…
ModificadaMedia (5.5)0.66%—Radare25/3/202217/6/2026
Un Uso de Memoria Previamente Liberada en la función r_reg_get_name_idx en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.6
ModificadaAlta (7.8)0.82%—ARM Adaptive Scalable Texture Compression Encoder28/2/202217/6/2026
ARM astcenc versión 3.2.0, es vulnerable a un desbordamiento del búfer en la función encode_ise().
ModificadaCrítica (9.8)1.2%—ARM Adaptive Scalable Texture Compression Encoder28/2/202217/6/2026
ARM astcenc versión 3.2.0, es vulnerable a un desbordamiento del búfer. Cuando era usada la función de compresión del proyecto astc-encoder con la opción -cl, era producido un desbordamiento del búfer de la pila en la función encode_ise() en la función compress_symbolic_block_for_partition_2planes() en el archivo…
ModificadaCrítica (9.1)37%💥 ExploitIclinks Scadaflex II FirmwareIclinks Weblib26/2/202217/6/2026
En los dispositivos ICL ScadaFlex II SCADA Controller SC-1 y SC-2 versión 1.03.07, los atacantes remotos no autenticados pueden sobrescribir, eliminar o crear archivos.
ModificadaAlta (7.5)1.1%—Radare224/2/202217/6/2026
Se ha encontrado una vulnerabilidad en Radare2 en versiones anteriores a5.6.2, 5.6.0, 5.5.4 y 5.5.2. El mapeo de una enorme sección llena de ceros de un binario ELF64 para la arquitectura MIPS puede conllevar aun consumo no controlado de recursos y un DoS
ModificadaMedia (5.3)1.3%—Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware24/2/202217/6/2026
La interfaz web del módulo de comunicación 1734-AENTR maneja inapropiadamente la autenticación para las peticiones HTTP POST. Un atacante remoto no autenticado puede enviar una petición diseñada que puede permitir la modificación de los ajustes de configuración
ModificadaMedia (6.1)1.0%—Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware24/2/202217/6/2026
La interfaz web del módulo de comunicación 1734-AENTR es vulnerable a un ataque de tipo XSS almacenado. Un atacante remoto no autenticado podría almacenar un script malicioso dentro de la interfaz web que, cuando sea ejecutado, podría modificar algunos valores de cadena en la página de inicio de la interfaz web
ModificadaCrítica (9.8)3.1%—Emerson Openenterprise Scada Server24/2/202217/6/2026
Emerson OpenEnterprise versiones hasta la 3.3.4, pueden permitir a un atacante ejecutar un comando arbitrario con privilegios del sistema o llevar a cabo una ejecución de código remota por medio de un servicio de comunicación específico
ModificadaAlta (7.5)0.28%—Emerson Openenterprise Scada Server24/2/202217/6/2026
Un cifrado inapropiado puede permitir obtener las contraseñas de las cuentas de usuario de Emerson OpenEnterprise versiones hasta 3.3.4
ModificadaMedia (5.3)0.47%—Emerson Openenterprise Scada Server24/2/202217/6/2026
Unos permisos de seguridad de carpetas inapropiados en Emerson OpenEnterprise versiones hasta 3.3.4, pueden permitir una modificación de archivos de configuración importantes, lo que podría causar que el sistema fallara o se comportara de forma no predecible
AnalizadaMedia (5.5)0.73%—Metadata-extractor Project Metadata-extractor24/2/202217/6/2026
Cuando es leído un archivo JPEG especialmente diseñado, metadata-extractor versiones hasta 2.16.0, puede hacer que asigne grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio…
AnalizadaMedia (5.5)0.78%—Metadata-extractor Project Metadata-extractor24/2/202217/6/2026
metadata-extractor versiones hasta 2.16.0, puede lanzar varias excepciones no capturadas mientras analiza un archivo JPEG especialmente diseñado, lo que podría resultar en el bloqueo de la aplicación. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan la biblioteca…
ModificadaMedia (5.5)0.96%—Radare2Fedoraproject Fedora24/2/202217/6/2026
Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4
ModificadaMedia (5.5)1.0%—Radare2Fedoraproject Fedora23/2/202217/6/2026
Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4