Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.2% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de corrupción de la memoria al leer archivos DGN malformados. Puede permitir a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,… | |
| Modificada | Alta (7.8) | 2.3% | — | Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 18/1/2021 | 17/6/2026 | Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de asignación de la memoria con un tamaño excesivo al leer archivos DGN malformados, lo que permite a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de… | |
| Modificada | Media (5.5) | 1.1% | — | Microsoft BOT Framework Software Development KIT | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Bot Framework SDK | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Media (5.3) | 9.0% | — | Apache HttpclientQuarkusOracle Data IntegratorOracle JD Edwards Enterpriseone Orchestrator+13 | 2/12/2020 | 8/10/2026 | Apache HttpClient versiones anteriores a 4.5.13 y 5.0.3, pueden interpretar inapropiadamente el componente authority malformado en las peticiones URI pasadas ??a la biblioteca como objeto java.net.URI y elegir el host de destino equivocado para una ejecución de la petición | |
| Modificada | Alta (7.8) | 0.34% | — | Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+29 | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado | |
| Modificada | Alta (7.8) | 0.35% | — | AMD Vbios Flash Tool Software Development KIT | 12/11/2020 | 17/6/2026 | Una vulnerabilidad potencial en un controlador AMD cargado dinámicamente en AMD VBIOS Flash Tool SDK puede permitir a cualquier usuario autenticado escalar privilegios al sistema de autoridad NT | |
| Modificada | Alta (7.8) | 0.34% | — | Intel Active Management Technology Software Development KIT | 12/11/2020 | 17/6/2026 | Los permisos predeterminados incorrectos en el instalador de Windows® en Intel® AMT SDK versiones anteriores a 14.0.0.1, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Dynamic Application Loader Software Developement KIT | 12/11/2020 | 17/6/2026 | Un control de acceso inapropiado en el instalador para Intel® DAL SDK versiones anteriores a 2.1 para Windows puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Baja (2.8) | 0.41% | — | Oracle SQL Developer | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente SQL Developer Install de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1 y 18c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga privilegio de Client Computer User Account con… | |
| Modificada | Alta (8.8) | 0.43% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap | 30/9/2020 | 17/6/2026 | Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Una comprobación de límites fallida en la función copy_data conlleva a un desbordamiento del búfer que permite a un atacante en una máquina virtual escribir datos arbitrarios en cualquier dirección en la aplicación… | |
| Modificada | Baja (3.3) | 0.40% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap | 30/9/2020 | 17/6/2026 | Un subdesbordamiento de enteros en dpdk versiones anteriores a 18.11.10 y anteriores a 19.11.5 en la función "move_desc" puede conllevar a que sean consumidos grandes cantidades de ciclos de CPU en un bucle de larga ejecución. Un atacante podría causar que "move_desc" se atasque en un bucle de iteración de… | |
| Modificada | Alta (7.1) | 0.41% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap | 30/9/2020 | 17/6/2026 | Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Una falta total de comprobación de los parámetros controlados por el atacante puede conllevar a una lectura excesiva del búfer. Los resultados de la lectura excesiva se vuelven a escribir en la memoria de la máquina… | |
| Modificada | Alta (7.8) | 0.40% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap | 30/9/2020 | 17/6/2026 | Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Una falta de comprobación de límites cuando se copia iv_data desde la memoria del invitado de la VM hacia la memoria del host puede causar un gran desbordamiento del búfer. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Alta (7.8) | 0.25% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap | 30/9/2020 | 17/6/2026 | Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Los descriptores de anillo de Virtio y los datos que describen se encuentran en una región de memoria accesible tanto desde la máquina virtual como desde el host. Un atacante en una máquina virtual puede cambiar el… | |
| Modificada | Media (6.5) | 3.0% | — | Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+14 | 4/9/2020 | 17/6/2026 | El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e | |
| Modificada | Alta (8.8) | 0.26% | — | TI Simplelink-cc2640r2 Software Development KIT | 31/8/2020 | 17/6/2026 | La implementación del Bluetooth Low Energy Secure Manager Protocol (SMP) en Texas Instruments SimpleLink SIMPLELINK-CC2640R2-SDK versiones hasta 2.2.3, permite omitir una comprobación de Diffie-Hellman durante el emparejamiento de la Conexión Segura si la configuración de cifrado de la capa de enlace es llevada a cabo… | |
| Modificada | Media (6.5) | 1.2% | — | Silabs Bluetooth LOW Energy Software Development KIT | 20/8/2020 | 17/6/2026 | Silicon Labs Bluetooth Low Energy SDK versiones anteriores a 2.13.3, presenta un desbordamiento de búfer por medio de paquetes de datos. Se trata de una vulnerabilidad de denegación de servicio por aire en Bluetooth LE en los SoC EFR32 y módulos asociados que ejecutan Bluetooth SDK, admitiendo los roles Central u… | |
| Modificada | Alta (8.8) | 3.2% | — | Silabs Bluetooth LOW Energy Software Development KIT | 20/8/2020 | 17/6/2026 | Silicon Labs Bluetooth Low Energy SDK versiones anteriores a 2.13.3, presenta un desbordamiento de búfer por medio de paquetes de datos. Esta es una vulnerabilidad de ejecución de código remota por aire en Bluetooth LE en los SoC EFR32 y módulos asociados que ejecutan Bluetooth SDK, que admiten funciones de Central u… | |
| Modificada | Crítica (9.8) | 3.6% | — | Blackberry QNX Software Development Platform | 12/8/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información y ejecución de código remota en el servidor web slinger de Development Platform de BlackBerry QNX Software versiones 6.4.0 hasta 6.6.0, podría permitir a un atacante leer archivos arbitrarios y ejecutar ejecutables arbitrarios en el contexto del servidor web | |
| Modificada | Crítica (9.3) | 0.47% | — | Suse Linux Enterprise High Performance ComputingSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT | 7/8/2020 | 17/6/2026 | Una vulnerabilidad de Permisos de Ejecución Asignados Incorrectos en el paquete permissions de SUSE Linux Enterprise Server versión 12-SP4, SUSE Linux Enterprise Server versión 15-LTSS, SUSE Linux Enterprise Server para SAP 15; openSUSE Leap versión 15.1, openSUSE Tumbleweed, establece los permisos para algunos de los… | |
| Modificada | Alta (7.5) | 1.4% | — | Dp3t-backend-software Development KIT Project Dp3t-backend-software Development KIT | 30/7/2020 | 17/6/2026 | Se detectó un problema en DP3T-Backend-SDK versiones anteriores a 1.1.1, para el Decentralised Privacy-Preserving Proximity Tracing (DP3T). Cuando es configurado para comprobar JWT antes de cargar y publicar claves, es posible omitir la comprobación de firma al proporcionar un token JWT con alg=none | |
| Modificada | Alta (7.5) | 1.7% | — | Cauldrondevelopment C! | 23/7/2020 | 17/6/2026 | En el archivo tar/TarFileReader.cpp en Cauldron cbang (también se conoce como C-Bang o C!) versiones anteriores a 1.6.0, permite un Salto del Directorio durante la extracción de un archivo TAR | |
| Modificada | Media (6.1) | 0.87% | 💥 PoC | Collaboraoffice Collabora Online Development Edition | 21/7/2020 | 17/6/2026 | La integración de la API WOPI para Vereign Collabora CODE versiones hasta 4.2.2, no restringe apropiadamente la entrega de JavaScript al navegador de la víctima y carece de un control de acceso de tipo MIME apropiado, lo que podría conllevar a un ataque de tipo XSS que roba credenciales de cuenta por medio de cookies… | |
| Modificada | Alta (7.8) | 0.29% | — | Nvidia Jetpack Software Development KIT | 8/7/2020 | 17/6/2026 | NVIDIA JetPack SDK, versiones 4.2 y 4.3, contiene una vulnerabilidad en sus scripts de instalación en la que los permisos están configurados incorrectamente en determinados directorios, lo que puede conllevar a una escalada de privilegios |