Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.00% | — | Linuxfoundation Kubeedge | 11/7/2022 | 17/6/2026 | KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, EdgeCore podía ser susceptible de un ataque DoS en CloudHub si un atacante enviaba una petición HTTP bien diseñada a… | |
| Modificada | Media (6.5) | 0.82% | — | Linuxfoundation Kubeedge | 11/7/2022 | 17/6/2026 | KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, varios endpoints de Cloud AdmissionController podían ser susceptibles de sufrir un ataque DoS si les es enviada una… | |
| Modificada | Alta (7.5) | 1.7% | — | Linuxfoundation Kubeedge | 11/7/2022 | 17/6/2026 | KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, el servidor ServiceBus en el lado del borde puede ser susceptible de un ataque DoS si le es enviada una petición HTTP que… | |
| Modificada | Alta (7.5) | 0.89% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+15 | 11/7/2022 | 17/6/2026 | En CmpChannelServer de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones de canales de comunicación. Las conexiones existentes no están afectadas | |
| Modificada | Alta (7.5) | 0.89% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+15 | 11/7/2022 | 17/6/2026 | En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas | |
| Modificada | Alta (8.3) | 1.8% | — | Microsoft Edge Chromium | 7/7/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30192, CVE-2022-33638, CVE-2022-33639 | |
| Modificada | Alta (7.5) | 2.1% | — | Hyperledger Fabric | 7/7/2022 | 17/6/2026 | Hyperledger Fabric es un marco de libro mayor distribuido con permisos. En versiones afectadas, si un cliente de consenso envía una petición de consenso malformada a un ordenante, puede bloquear el nodo ordenante. Ha sido añadida una corrección en el commit 0f1835949 que comprueba si faltan mensajes de consenso y… | |
| Modificada | Alta (8.3) | 2.7% | — | Microsoft Edge Chromium | 29/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30192, CVE-2022-33638 | |
| Modificada | Alta (8.3) | 2.5% | — | Microsoft Edge Chromium | 29/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30192, CVE-2022-33639 | |
| Modificada | Alta (8.3) | 2.7% | — | Microsoft Edge Chromium | 29/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-33638, CVE-2022-33639 | |
| Modificada | Media (5.7) | 0.82% | — | Linuxfoundation Kubeedge | 27/6/2022 | 17/6/2026 | KubeEdge está construido sobre Kubernetes y extiende la orquestación de aplicaciones nativas en contenedores y la administración de dispositivos a los hosts en el Edge. En las versiones afectadas, una respuesta de mensaje maliciosa de KubeEdge puede bloquear el servidor del controlador CSI desencadenando un pánico de… | |
| Modificada | Media (5.7) | 0.61% | — | Linuxfoundation Kubeedge | 27/6/2022 | 17/6/2026 | KubeEdge se basa en Kubernetes y extiende la orquestación de aplicaciones en contenedores nativos y la administración de dispositivos a los hosts en el Edge. En versiones afectadas, un mensaje malicioso puede bloquear CloudCore al desencadenar una desreferencia de puntero nil en el servidor UDS. Dado que el servidor… | |
| Modificada | Alta (7.5) | 1.0% | — | Codesys Development SystemCodesys Edge GatewayCodesys GatewayCodesys HMI SL+6 | 24/6/2022 | 17/6/2026 | En CODESYS Development System, varios componentes en diversos versiones transmiten las contraseñas para la comunicación entre clientes y servidores sin protección | |
| Modificada | Alta (8.3) | 3.0% | — | Microsoft Edge Chromium | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium) | |
| Modificada | Media (4.4) | 0.31% | — | Edgexfoundry Edgex Foundry | 14/6/2022 | 17/6/2026 | EdgeX Foundry es un proyecto de código abierto para construir un marco común abierto para la computación de borde de la Internet de las Cosas. En versiones anteriores a 2.1.1, el endpoint /api/v2/config expone las credenciales del bus de mensajes a usuarios locales no autenticados. En el modo de seguridad habilitado,… | |
| Modificada | Media (6.9) | 0.61% | — | Siemens Sicam Gridedge Essential | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las… | |
| Modificada | Crítica (9.3) | 1.1% | — | Siemens Sicam Gridedge Essential | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las… | |
| Modificada | Alta (8.6) | 0.75% | — | Siemens Sicam Gridedge Essential | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las… | |
| Modificada | Alta (8.6) | 0.40% | — | Siemens Sicam Gridedge Essential | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Alta (8.3) | 1.9% | — | Microsoft Edge Chromium | 1/6/2022 | 17/6/2026 | Una vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30127 | |
| Modificada | Alta (8.3) | 1.9% | — | Microsoft Edge Chromium | 1/6/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-30128 | |
| Modificada | Media (4.3) | 1.9% | — | Microsoft Edge Chromium | 1/6/2022 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad en Microsoft Edge (basado en Chromium) | |
| Modificada | Alta (7.8) | 0.28% | — | Progress Openedge | 2/5/2022 | 17/6/2026 | En Progress OpenEdge versiones anteriores a 11.7.14 y versiones 12.x anteriores a 12.2.9, determinados binarios SUID dentro de la aplicación OpenEdge eran susceptibles de escalar privilegios. Si es explotado, un atacante local podría elevar sus privilegios y comprometer el sistema afectado | |
| Modificada | Media (6.7) | 0.26% | — | Lenovo Stadia Ggp-120 FirmwareLenovo Thinkedge Se30 FirmwareLenovo V540-24iwl FirmwareLenovo Thinkstation P520 Firmware+28 | 22/4/2022 | 17/6/2026 | Una posible vulnerabilidad en la función de devolución de llamada SMI usada en el controlador NVME en algunos modelos Lenovo Desktop, ThinkStation y ThinkEdge puede permitir a un atacante con acceso local y altos privilegios ejecutar código arbitrario |