Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.74% | — | Radare2 | 6/4/2022 | 17/6/2026 | Un desbordamiento de búfer en la región Heap de la memoria en el archivo libr/bin/format/mach0/mach0.c en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.8.6. Si es deshabilitado el saneador de direcciones durante la compilación, el programa debería ejecutarse en la función "r_str_ncpy". Por lo… | |
| Modificada | Alta (7.8) | 0.85% | — | Radare2 | 6/4/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la región Heap de la Memoria en el archivo libr/bin/format/ne/ne.c en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad es un desbordamiento de pila y puede ser explotable. Para una descripción más general del desbordamiento del búfer de la pila,… | |
| Modificada | Alta (7.8) | 0.84% | — | Radare2 | 6/4/2022 | 17/6/2026 | Una Comprobación Inapropiada del índice de matrices en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad es un desbordamiento de pila y puede ser explotable. Para una descripción más general del desbordamiento del búfer de la pila, vea… | |
| Modificada | Crítica (9.8) | 97% | 💥 Exploit | Zohocorp Manageengine Adaudit Plus | 5/4/2022 | 17/6/2026 | Cewolf en Zoho ManageEngine ADAudit Plus antes de 7060 es vulnerable a un ataque XXE no autenticado que conduce a la ejecución remota de código | |
| Modificada | Alta (8.8) | 1.1% | — | Zohocorp Manageengine Adaudit Plus | 5/4/2022 | 17/6/2026 | Zoho ManageEngine ADAudit Plus versiones anteriores a 7055, permite una escalada de privilegios autenticada en productos integrados. Esto ocurre porque un campo de contraseña está presente en una respuesta JSON | |
| Modificada | Media (5.5) | 0.81% | — | Radare2 | 5/4/2022 | 17/6/2026 | Un desbordamiento del buffer de la pila en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad es capaz de inducir una denegación de servicio | |
| Modificada | Media (6.6) | 0.93% | — | Radare2 | 1/4/2022 | 17/6/2026 | Una lectura fuera de límites en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.8. Esta vulnerabilidad permite a atacantes leer información confidencial desde fuera del límite del búfer asignado | |
| Modificada | Media (5.5) | 0.42% | — | Radare2 | 24/3/2022 | 17/6/2026 | Un Desbordamiento del Búfer de la Pila en iterate_chained_fixups en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.6 | |
| Modificada | Alta (7.5) | 0.93% | — | Radare2 | 24/3/2022 | 17/6/2026 | Un Desbordamiento del Búfer de la Pila en parseDragons en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.8 | |
| Modificada | Alta (7.8) | 0.99% | — | Radare2 | 22/3/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en la función op_is_set_bp en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.6 | |
| Modificada | Alta (7.5) | 1.8% | — | Tp-link Omada Software Controller | 10/3/2022 | 17/6/2026 | TP-Link Omada SDN Software Controller versiones anteriores a 5.0.15, no comprueba si el método de autenticación especificado en una petición de conexión está permitido. Un atacante puede omitir el proceso de autenticación del portal cautivo al usar el método "no authentication" degradado, y acceder a la red protegida.… | |
| Modificada | Media (5.5) | 0.66% | — | Radare2 | 5/3/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en la función r_reg_get_name_idx en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.6 | |
| Modificada | Alta (7.8) | 0.82% | — | ARM Adaptive Scalable Texture Compression Encoder | 28/2/2022 | 17/6/2026 | ARM astcenc versión 3.2.0, es vulnerable a un desbordamiento del búfer en la función encode_ise(). | |
| Modificada | Crítica (9.8) | 1.2% | — | ARM Adaptive Scalable Texture Compression Encoder | 28/2/2022 | 17/6/2026 | ARM astcenc versión 3.2.0, es vulnerable a un desbordamiento del búfer. Cuando era usada la función de compresión del proyecto astc-encoder con la opción -cl, era producido un desbordamiento del búfer de la pila en la función encode_ise() en la función compress_symbolic_block_for_partition_2planes() en el archivo… | |
| Modificada | Crítica (9.1) | 37% | 💥 Exploit | Iclinks Scadaflex II FirmwareIclinks Weblib | 26/2/2022 | 17/6/2026 | En los dispositivos ICL ScadaFlex II SCADA Controller SC-1 y SC-2 versión 1.03.07, los atacantes remotos no autenticados pueden sobrescribir, eliminar o crear archivos. | |
| Modificada | Alta (7.5) | 1.1% | — | Radare2 | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Radare2 en versiones anteriores a5.6.2, 5.6.0, 5.5.4 y 5.5.2. El mapeo de una enorme sección llena de ceros de un binario ELF64 para la arquitectura MIPS puede conllevar aun consumo no controlado de recursos y un DoS | |
| Modificada | Media (5.3) | 1.3% | — | Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware | 24/2/2022 | 17/6/2026 | La interfaz web del módulo de comunicación 1734-AENTR maneja inapropiadamente la autenticación para las peticiones HTTP POST. Un atacante remoto no autenticado puede enviar una petición diseñada que puede permitir la modificación de los ajustes de configuración | |
| Modificada | Media (6.1) | 1.0% | — | Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware | 24/2/2022 | 17/6/2026 | La interfaz web del módulo de comunicación 1734-AENTR es vulnerable a un ataque de tipo XSS almacenado. Un atacante remoto no autenticado podría almacenar un script malicioso dentro de la interfaz web que, cuando sea ejecutado, podría modificar algunos valores de cadena en la página de inicio de la interfaz web | |
| Modificada | Crítica (9.8) | 3.1% | — | Emerson Openenterprise Scada Server | 24/2/2022 | 17/6/2026 | Emerson OpenEnterprise versiones hasta la 3.3.4, pueden permitir a un atacante ejecutar un comando arbitrario con privilegios del sistema o llevar a cabo una ejecución de código remota por medio de un servicio de comunicación específico | |
| Modificada | Alta (7.5) | 0.28% | — | Emerson Openenterprise Scada Server | 24/2/2022 | 17/6/2026 | Un cifrado inapropiado puede permitir obtener las contraseñas de las cuentas de usuario de Emerson OpenEnterprise versiones hasta 3.3.4 | |
| Modificada | Media (5.3) | 0.47% | — | Emerson Openenterprise Scada Server | 24/2/2022 | 17/6/2026 | Unos permisos de seguridad de carpetas inapropiados en Emerson OpenEnterprise versiones hasta 3.3.4, pueden permitir una modificación de archivos de configuración importantes, lo que podría causar que el sistema fallara o se comportara de forma no predecible | |
| Analizada | Media (5.5) | 0.73% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | Cuando es leído un archivo JPEG especialmente diseñado, metadata-extractor versiones hasta 2.16.0, puede hacer que asigne grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio… | |
| Analizada | Media (5.5) | 0.78% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | metadata-extractor versiones hasta 2.16.0, puede lanzar varias excepciones no capturadas mientras analiza un archivo JPEG especialmente diseñado, lo que podría resultar en el bloqueo de la aplicación. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan la biblioteca… | |
| Modificada | Media (5.5) | 0.96% | — | Radare2Fedoraproject Fedora | 24/2/2022 | 17/6/2026 | Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Media (5.5) | 1.0% | — | Radare2Fedoraproject Fedora | 23/2/2022 | 17/6/2026 | Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 |