Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.00%—Linuxfoundation Kubeedge11/7/202217/6/2026
KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, EdgeCore podía ser susceptible de un ataque DoS en CloudHub si un atacante enviaba una petición HTTP bien diseñada a…
ModificadaMedia (6.5)0.82%—Linuxfoundation Kubeedge11/7/202217/6/2026
KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, varios endpoints de Cloud AdmissionController podían ser susceptibles de sufrir un ataque DoS si les es enviada una…
ModificadaAlta (7.5)1.7%—Linuxfoundation Kubeedge11/7/202217/6/2026
KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, el servidor ServiceBus en el lado del borde puede ser susceptible de un ataque DoS si le es enviada una petición HTTP que…
ModificadaAlta (7.5)0.89%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+1511/7/202217/6/2026
En CmpChannelServer de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones de canales de comunicación. Las conexiones existentes no están afectadas
ModificadaAlta (7.5)0.89%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+1511/7/202217/6/2026
En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas
ModificadaAlta (8.3)1.8%—Microsoft Edge Chromium7/7/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30192, CVE-2022-33638, CVE-2022-33639
ModificadaAlta (7.5)2.1%—Hyperledger Fabric7/7/202217/6/2026
Hyperledger Fabric es un marco de libro mayor distribuido con permisos. En versiones afectadas, si un cliente de consenso envía una petición de consenso malformada a un ordenante, puede bloquear el nodo ordenante. Ha sido añadida una corrección en el commit 0f1835949 que comprueba si faltan mensajes de consenso y…
ModificadaAlta (8.3)2.7%—Microsoft Edge Chromium29/6/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30192, CVE-2022-33638
ModificadaAlta (8.3)2.5%—Microsoft Edge Chromium29/6/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30192, CVE-2022-33639
ModificadaAlta (8.3)2.7%—Microsoft Edge Chromium29/6/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-33638, CVE-2022-33639
ModificadaMedia (5.7)0.82%—Linuxfoundation Kubeedge27/6/202217/6/2026
KubeEdge está construido sobre Kubernetes y extiende la orquestación de aplicaciones nativas en contenedores y la administración de dispositivos a los hosts en el Edge. En las versiones afectadas, una respuesta de mensaje maliciosa de KubeEdge puede bloquear el servidor del controlador CSI desencadenando un pánico de…
ModificadaMedia (5.7)0.61%—Linuxfoundation Kubeedge27/6/202217/6/2026
KubeEdge se basa en Kubernetes y extiende la orquestación de aplicaciones en contenedores nativos y la administración de dispositivos a los hosts en el Edge. En versiones afectadas, un mensaje malicioso puede bloquear CloudCore al desencadenar una desreferencia de puntero nil en el servidor UDS. Dado que el servidor…
ModificadaAlta (7.5)1.0%—Codesys Development SystemCodesys Edge GatewayCodesys GatewayCodesys HMI SL+624/6/202217/6/2026
En CODESYS Development System, varios componentes en diversos versiones transmiten las contraseñas para la comunicación entre clientes y servidores sin protección
ModificadaAlta (8.3)3.0%—Microsoft Edge Chromium15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium)
ModificadaMedia (4.4)0.31%—Edgexfoundry Edgex Foundry14/6/202217/6/2026
EdgeX Foundry es un proyecto de código abierto para construir un marco común abierto para la computación de borde de la Internet de las Cosas. En versiones anteriores a 2.1.1, el endpoint /api/v2/config expone las credenciales del bus de mensajes a usuarios locales no autenticados. En el modo de seguridad habilitado,…
ModificadaMedia (6.9)0.61%—Siemens Sicam Gridedge Essential14/6/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las…
ModificadaCrítica (9.3)1.1%—Siemens Sicam Gridedge Essential14/6/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las…
ModificadaAlta (8.6)0.75%—Siemens Sicam Gridedge Essential14/6/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las…
ModificadaAlta (8.6)0.40%—Siemens Sicam Gridedge Essential14/6/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (8.3)1.9%—Microsoft Edge Chromium1/6/202217/6/2026
Una vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30127
ModificadaAlta (8.3)1.9%—Microsoft Edge Chromium1/6/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30128
ModificadaMedia (4.3)1.9%—Microsoft Edge Chromium1/6/202217/6/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft Edge (basado en Chromium)
ModificadaAlta (7.8)0.28%—Progress Openedge2/5/202217/6/2026
En Progress OpenEdge versiones anteriores a 11.7.14 y versiones 12.x anteriores a 12.2.9, determinados binarios SUID dentro de la aplicación OpenEdge eran susceptibles de escalar privilegios. Si es explotado, un atacante local podría elevar sus privilegios y comprometer el sistema afectado
ModificadaMedia (6.7)0.26%—Lenovo Stadia Ggp-120 FirmwareLenovo Thinkedge Se30 FirmwareLenovo V540-24iwl FirmwareLenovo Thinkstation P520 Firmware+2822/4/202217/6/2026
Una posible vulnerabilidad en la función de devolución de llamada SMI usada en el controlador NVME en algunos modelos Lenovo Desktop, ThinkStation y ThinkEdge puede permitir a un atacante con acceso local y altos privilegios ejecutar código arbitrario