Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.27% | — | IBM Cognos Controller | 3/5/2024 | 17/6/2026 | IBM Cognos Controller 10.4.1, 10.4.2 y 11.0.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 190837. | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Alta (8.8) | 1.6% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal de análisis de archivos CAB de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario para… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Alta (8.8) | 1.6% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Alta (8.8) | 2.3% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comandos mysql_manager del panel web de control. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (7.8) | 0.77% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | La vulnerabilidad de escalada de privilegios locales en Panel web de control wloggui tiene una inyección de comandos. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Control Web Panel. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Crítica (9.8) | 1.8% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de autenticación faltante en Control Web Panel. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en la… | |
| Analizada | Alta (8.8) | 2.6% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | Panel web de control dns_zone_editor Vulnerabilidad de ejecución remota de código de inyección de comandos. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica… | |
| Aplazada | Media (5.3) | 0.47% | — | Code-atlantic Content ControlAI | 2/5/2024 | 17/6/2026 | El complemento Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks & More para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.1.0 incluida a través de la API. Esto hace posible que atacantes no autenticados… | |
| Analizada | Media (6.5) | 0.49% | — | Infinitumform GEO Controller | 1/5/2024 | 17/6/2026 | El complemento Geo Controller WordPress anterior a 8.6.5 deserializa la entrada del usuario a través de algunas de sus acciones AJAX y rutas API REST, lo que podría permitir a usuarios no autenticados realizar inyección de objetos PHP cuando hay un gadget adecuado presente en el blog. | |
| Aplazada | Media (6.5) | 0.44% | — | Contemporary Controls Basrouter Bacnet Basrt-bAI | 27/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Contemporary Controls BASrouter BACnet BASRT-B 2.7.2 y clasificada como crítica. Una función desconocida del componente Device-Communication-Control Service es afectada por esta vulnerabilidad. La manipulación con el input… | |
| Aplazada | Alta (8.7) | 33% | 💥 PoC | Cisco Integrated Management ControllerAI | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto autenticado con privilegios de nivel de administrador realice ataques de inyección de comandos en un sistema afectado y eleve sus privilegios a root. Esta… | |
| Aplazada | Alta (8.8) | 1.2% | — | Cisco Integrated Management ControllerAI | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Integrated Management Controller (IMC) podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, el atacante debe tener privilegios de solo… | |
| Analizada | Media (5.3) | 0.23% | — | Tormach Pathpilot Controller | 22/4/2024 | 17/6/2026 | Un problema en el protocolo de comunicación de Tormach xsTECH CNC Router, PathPilot Controller v2.9.6, permite a los atacantes provocar una denegación de servicio (DoS) mediante comandos manipulados. | |
| Analizada | Media (4.4) | 0.39% | — | Tormach Pathpilot Controller | 22/4/2024 | 17/6/2026 | Un problema en Tormach xsTECH CNC Router, PathPilot Controller v2.9.6 permite a los atacantes sobrescribir la dirección IP codificada en la memoria del dispositivo, interrumpiendo la conectividad de red entre el enrutador y el controlador. | |
| Analizada | Alta (8.2) | 0.44% | — | Tormach Pathpilot Controller | 22/4/2024 | 17/6/2026 | Un problema en Tormach xsTECH CNC Router, PathPilot Controller v2.9.6 permite a los atacantes provocar una denegación de servicio (DoS) al interrumpir la comunicación entre el controlador PathPilot y el enrutador CNC sobrescribiendo la cookie de configuración Hostmot2 en la memoria del dispositivo. | |
| Analizada | Media (6.5) | 0.25% | — | Tormach Pathpilot Controller | 22/4/2024 | 17/6/2026 | Control de acceso incorrecto en Tormach xsTECH CNC Router, PathPilot Controller v2.9.6 permite a los atacantes acceder a la carpeta compartida del código G y ver información confidencial. | |
| Analizada | Alta (7.5) | 0.52% | — | Tormach Pathpilot Controller | 22/4/2024 | 17/6/2026 | Un problema en Tormach xsTECH CNC Router, PathPilot Controller v2.9.6 permite a los atacantes provocar una denegación de servicio (DoS) al interrumpir la comunicación entre el controlador PathPilot y el enrutador CNC sobrescribiendo el nombre de la tarjeta en la memoria del dispositivo. | |
| Analizada | Media (6.5) | 0.42% | — | Tormach Pathpilot Controller | 22/4/2024 | 17/6/2026 | Un problema en Tormach xsTECH CNC Router, PathPilot Controller v2.9.6 permite a los atacantes borrar un sector crítico de la memoria flash, lo que hace que la máquina pierda conectividad de red y sufra daños en el firmware. | |
| Aplazada | Media (5.9) | 0.44% | — | Honeywell ControllerAI | 17/4/2024 | 17/6/2026 | Denegación de servicio del controlador debido al manejo inadecuado de un mensaje especialmente manipulado recibido por el controlador. Consulte la Notificación de seguridad de Honeywell para obtener recomendaciones sobre actualización y control de versiones. | |
| Analizada | Alta (7.5) | 0.64% | — | Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 Firmware+4 | 15/4/2024 | 17/6/2026 | Un tipo de paquete fragmentado con formato incorrecto específico (los dispositivos que envían grandes cantidades de datos pueden generar paquetes fragmentados automáticamente) puede causar una falla mayor no recuperable (MNRF) en ControlLogix 5580, Guard Logix 5580, CompactLogix 5380 y 1756-EN4TR de Rockwell… |