Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.54%—Voltronicpower Snmp WEB PRO12/12/202317/6/2026
Cross Site Scripting (XSS) en Voltronic Power SNMP Web Pro v.1.1 permite a un atacante ejecutar código arbitrario a través de un script manipulado dentro de una solicitud al servidor web.
ModificadaMedia (4.4)2.6%—PostgresqlRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+1210/12/202317/6/2026
Se encontró una falla en PostgreSQL que involucra la función pg_cancel_backend que señala a los trabajadores en segundo plano, incluido el iniciador de replicación lógica, los trabajadores de autovacuum y el iniciador de autovacuum. La explotación exitosa requiere una extensión no central con un trabajador en segundo…
ModificadaAlta (8.8)4.3%—PostgresqlRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+1710/12/202317/6/2026
Se encontró una falla en PostgreSQL que permite a los usuarios de bases de datos autenticados ejecutar código arbitrario al faltar verificaciones de desbordamiento durante la modificación del valor de la matriz SQL. Este problema existe debido a un desbordamiento de enteros durante la modificación de la matriz, donde…
ModificadaMedia (4.3)2.8%—PostgresqlRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+1210/12/202323/6/2026
Se encontró una vulnerabilidad de divulgación de memoria en PostgreSQL que permite a usuarios remotos acceder a información confidencial explotando ciertas llamadas a funciones agregadas con argumentos de tipo "desconocido". El manejo de valores de tipo "desconocido" de cadenas literales sin designación de tipo puede…
ModificadaAlta (7.1)0.53%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux Server AUS+18/12/202317/6/2026
Se encontró una vulnerabilidad de lectura fuera de los límites en smbCalcSize en fs/smb/client/netmisc.c en el kernel de Linux. Este problema podría permitir que un atacante local bloquee el sistema o filtre información interna del kernel.
ModificadaAlta (7.8)0.19%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+1228/12/202317/6/2026
Dell PowerEdge BIOS contiene una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
ModificadaMedia (4.3)0.51%—Maximawatches Maxima MAX PRO Power Firmware7/12/202317/6/2026
Los dispositivos Maxima Max Pro Power 1.0 486A permiten la reproducción del tráfico BLE. Un atacante puede utilizar el identificador de característica GATT 0x0012 para realizar acciones potencialmente disruptivas, como iniciar un monitor de frecuencia cardíaca.
ModificadaMedia (5.5)1.8%—Fujitsu Esprimo D556/2 FirmwareFujitsu Esprimo D6011 FirmwareFujitsu Esprimo D6012 FirmwareFujitsu Esprimo D7010 Firmware+1837/12/202317/6/2026
Se descubrió un problema de LogoFAIL en BmpDecoderDxe en Insyde InsydeH2O con kernel 5.2 anterior a 05.28.47, 5.3 anterior a 05.37.47, 5.4 anterior a 05.45.47, 5.5 anterior a 05.53.47 y 5.6 anterior a 05.60.47 para ciertos dispositivos Lenovo. El análisis de imágenes de archivos de logotipos BMP manipulados puede…
ModificadaMedia (6.8)0.24%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+95/12/202317/6/2026
Las plataformas Dell PowerEdge 16G Intel E5 BIOS y Dell Precision BIOS, versión 1.4.4, contienen una vulnerabilidad de seguridad de código de depuración activa. Un atacante físico no autenticado podría explotar esta vulnerabilidad, lo que provocaría manipulación de información, ejecución de código y denegación de…
ModificadaMedia (6.8)0.25%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+95/12/202317/6/2026
Las plataformas Dell PowerEdge 16G Intel E5 BIOS y Dell Precision BIOS, versión 1.4.4, contienen una vulnerabilidad de seguridad de código de depuración activa. Un atacante físico no autenticado podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información, la manipulación de información, la…
ModificadaAlta (8.1)0.35%—Dell Powerscale Onefs5/12/202317/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.6.0.x contiene un control inadecuado de un recurso a través de su vulnerabilidad de por vida. Un atacante con privilegios bajos podría explotar esta vulnerabilidad, lo que provocaría la pérdida y divulgación de información.
ModificadaAlta (7.5)0.70%—Dell Powerscale Onefs5/12/202317/6/2026
Dell PowerScale OneFS, 8.2.2.x a 9.6.0.x, contiene un control inadecuado de un recurso a través de su vulnerabilidad de por vida. Un atacante de red no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio.
ModificadaCrítica (9.8)1.1%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 y anteriores contienen una vulnerabilidad de autenticación incorrecta. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso a recursos o funcionalidades que podrían conducir a la ejecución de código arbitrario.
ModificadaMedia (5.4)0.48%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 y anteriores contienen una vulnerabilidad de cross-site scripting reflejada. Un atacante de red con privilegios bajos podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de código HTML o JavaScript malicioso en el navegador web de un usuario víctima en el contexto de la aplicación…
ModificadaMedia (5.5)0.19%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 contiene una vulnerabilidad de almacenamiento de contraseñas de texto plano en PPOE. Un atacante local con privilegios podría explotar esta vulnerabilidad, lo que daría lugar a la divulgación de determinadas credenciales de usuario. Es posible que el atacante pueda utilizar las credenciales…
ModificadaAlta (7.2)1.6%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el componente PPOE. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo en el sistema operativo subyacente, con los…
ModificadaAlta (8.8)2.1%—Ironmansoftware Powershell Universal23/11/202317/6/2026
Los endpoints API en Ironman PowerShell Universal 3.0.0 a 4.2.0 permiten a atacantes remotos ejecutar comandos arbitrarios a través de solicitudes HTTP manipuladas si se usa un bloque param, debido a una sanitización no válida de las cadenas de entrada. Las versiones corregidas son 3.10.2, 4.1.10 y 4.2.1.
ModificadaAlta (7.5)0.92%—Hyphensolutions Chameleon Power22/11/202317/6/2026
Vulnerabilidad de path traversal en el framework de Chalemelon Power, que afecta el parámetro getImage. Esta vulnerabilidad podría permitir que un usuario remoto lea archivos ubicados en el servidor y obtenga acceso a información confidencial, como archivos de configuración.
ModificadaBaja (3.3)0.18%—Dell Powerprotect Agent FOR File System22/11/202317/6/2026
PowerProtect Agent for File System Version 19.14 y anteriores contiene una vulnerabilidad de permisos predeterminados incorrectos en el componente ddfscon. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría la sobrescritura de los archivos de registro.
ModificadaMedia (6.5)1.4%—Microsoft Powershell20/11/202317/6/2026
Vulnerabilidad de divulgación de información de PowerShell
ModificadaMedia (6.1)0.41%—Schneider-electric Ecostruxure Power Monitoring Expert15/11/202317/6/2026
Una vulnerabilidad CWE-79: Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (Cross-site Scripting) que podría causar una vulnerabilidad que conduzca a una condición de Cross-Site Scripting donde los atacantes pueden hacer que el navegador de la víctima ejecute JavaScript arbitrario cuando…
ModificadaMedia (6.1)0.45%—Schneider-electric Ecostruxure Power Monitoring Expert15/11/202317/6/2026
Existe una vulnerabilidad CWE-601: Redireccionamiento de URL a un Sitio que No es de Confianza que podría causar una vulnerabilidad de openredirect que conduzca a un ataque de cross site scripting. Al proporcionar una entrada codificada en URL, los atacantes pueden hacer que la aplicación web del software se redirija…
ModificadaAlta (7.3)0.22%—Intel USB Type C Power Delivery Controller14/11/202317/6/2026
Path Transversal en algunos software de instalación del controlador Intel(R) NUC Kits & Mini PCs - NUC8i7HVK & NUC8HNK USB Type C de suministro de energía antes de la versión 1.0.10.3 para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso…
ModificadaMedia (6.5)0.46%—Blubrry Powerpress13/11/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en el complemento Blubrry PowerPress Podcasting de Blubrry. Este problema afecta al complemento PowerPress Podcasting de Blubrry: desde n/a hasta 11.0.6.
ModificadaAlta (8.8)0.27%—Fast-search-powered-by-solr Project Fast-search-powered-by-solr9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Palasthotel por Edward Bock, complemento Katharina Rompf Sunny Search en versiones <= 1.0.2.