Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.84% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6100 FirmwareNetgear Ex2700 Firmware+17 | 16/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.75, D6000 versiones anteriores a 1.0.0.75, D6100 versiones anteriores a 1.0.0.63, EX2700 versiones anteriores a 1.0.1.48, EX6100v2 versiones anteriores a… | |
| Modificada | Alta (8.8) | 0.56% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+14 | 16/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.75, D6000 versiones anteriores a 1.0.0.75, D6200 versiones anteriores a 1.1.00.32, D7000 versiones anteriores a… | |
| Modificada | Alta (8.8) | 0.79% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+13 | 16/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.75, D6000 versiones anteriores a 1.0.0.75, D6200 versiones anteriores a 1.1.00.32, D7000 versiones anteriores a… | |
| Modificada | Alta (8.8) | 0.56% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+13 | 16/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6200 versiones anteriores a 1.1.00.32, D7000 versiones anteriores a… | |
| Modificada | Alta (8.8) | 0.56% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+13 | 16/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6200 versiones anteriores a 1.1.00.32, D7000 versiones anteriores a… | |
| Modificada | Alta (8.8) | 0.56% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+13 | 15/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento de búfer en la región stack de la memoria por un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6200 versiones anteriores a 1.1.00.32, D7000 versiones anteriores a 1.0.1.68,… | |
| Modificada | Alta (7.2) | 1.1% | — | Netgear D6100 FirmwareNetgear D3600 FirmwareNetgear D6000 FirmwareNetgear R9000 Firmware+6 | 15/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a D6100 versiones anteriores a 1.0.0.60, D3600 versiones anteriores a 1.0.0.75, D6000 versiones anteriores a 1.0.0.75, R9000 versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.8% | — | Brother Ads-2400n FirmwareBrother Ads-2800w FirmwareBrother Ads-3000n FirmwareBrother Ads-3600w Firmware+296 | 13/3/2020 | 17/6/2026 | Algunas impresoras Brother (tal y como la HL-L8360CDW versión v1.20), fueron afectadas por diferentes vulnerabilidades de divulgación de información que suministraban información confidencial a un usuario no autenticado que visitaba una URL específica. | |
| Modificada | Alta (8.8) | 3.1% | — | Brother Ads-2400n FirmwareBrother Ads-2800w FirmwareBrother Ads-3000n FirmwareBrother Ads-3600w Firmware+296 | 13/3/2020 | 17/6/2026 | Algunas impresoras Brother (tal y como la HL-L8360CDW versión v1.20), fueron afectadas por una vulnerabilidad de desbordamiento del búfer de la pila, ya que el servidor web no analizó el valor de la cookie apropiadamente. Esto permitiría a un atacante ejecutar código arbitrario en el dispositivo. | |
| Modificada | Crítica (9.8) | 3.8% | — | Brother Ads-2400n FirmwareBrother Ads-2800w FirmwareBrother Ads-3000n FirmwareBrother Ads-3600w Firmware+296 | 13/3/2020 | 17/6/2026 | Algunas impresoras Brother (tal y como la HL-L8360CDW versión v1.20), fueron afectadas por una vulnerabilidad de desbordamiento del búfer de la pila ya que el servicio IPP no analizó los nombres de los atributos apropiadamente. Esto permitiría a un atacante ejecutar código arbitrario en el dispositivo. | |
| Modificada | Media (5.6) | 1.1% | 💥 PoC | Intel Atom C2308Intel Atom C2316Intel Atom C2338Intel Atom C2350+1317 | 12/3/2020 | 17/6/2026 | Una inyección de valor de carga en algunos Procesadores Intel® que utilizan una ejecución especulativa puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un canal lateral con acceso local. La lista de productos afectados es proporcionada en intel-sa-00334:… | |
| Modificada | Media (5.6) | 0.33% | — | Intel Celeron 1000mIntel Celeron 1005mIntel Celeron 1007uIntel Celeron 1017u+748 | 12/3/2020 | 17/6/2026 | Un reenvío de datos inapropiado en alguna cache de datos de algunos Procesadores Intel® puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00330:… | |
| Modificada | Media (5.3) | 0.87% | — | Lexmark X860 FirmwareLexmark X862 FirmwareLexmark X864 FirmwareLexmark X734 Firmware+29 | 9/3/2020 | 16/6/2026 | Los dispositivos Lexmark X, W, T, E y C versiones anteriores al 09-02-2012, permiten a atacantes obtener información confidencial por medio de una lectura de contraseñas dentro de una configuración exportada. | |
| Modificada | Alta (7.5) | 1.1% | — | Lexmark X950 FirmwareLexmark X952 FirmwareLexmark X954 FirmwareLexmark X940e Firmware+80 | 9/3/2020 | 16/6/2026 | Los dispositivos Lexmark X, W, T, E, C, 6500e y 25xxN antes del 15-11-2011, permiten a atacantes obtener información confidencial por medio de una dirección de correo electrónico oculta en un acceso directo de Scan To Email. | |
| Modificada | Alta (7.5) | 0.91% | — | 360 P0 Router Firmware360 F5C Router Firmware | 4/3/2020 | 17/6/2026 | Al agregar algunos campos especiales en la función de uri ofrouter app, el usuario podría abusar de las funciones cgi de la aplicación en segundo plano sin necesidad de autenticación. Esto afecta a los enrutadores P0 y F5C de 360. | |
| Modificada | Media (5.3) | 0.35% | — | Dell Chengming 3980 FirmwareDell G3 3579 FirmwareDell G3 3590 FirmwareDell G3 3779 Firmware+170 | 21/2/2020 | 17/6/2026 | Las plataformas afectadas de Dell Client contienen una vulnerabilidad de omisión de autenticación de la configuración de BIOS Setup en el menú de pre-arranque de Intel Rapid Storage Response Technology (iRST). Un atacante con acceso físico al sistema, podría realizar cambios no autorizados en la configuración del BIOS… | |
| Modificada | Alta (7.5) | 83% | 💥 Exploit | Zohocorp Manageengine Applications ManagerZohocorp Manageengine It360Zohocorp Manageengine Opmanager | 8/2/2020 | 17/6/2026 | El servlet FailOverHelperServlet (también se conoce como FailServlet) en ZOHO ManageEngine Applications Manager versiones anteriores a 11.9 build 11912, OpManager versiones 8 hasta 11.5 build 11400 e IT360 versiones 10.5 y anteriores, no restringe el acceso apropiadamente, lo que permite a atacantes remotos y a… | |
| Modificada | Media (6.8) | 0.60% | — | HP Elitedesk 800 G5 DM FirmwareHP Elitedesk 800 G5 SFF FirmwareHP Elitedesk 800 G5 TWR FirmwareHP Eliteone 800 G5 AIO Firmware+29 | 31/1/2020 | 17/6/2026 | Una potencial vulnerabilidad de seguridad con DMA previo al inicio puede permitir una ejecución no autorizada de código UEFI usando ataques de casos abiertos. Este problema de toda la industria requiere acceder físicamente a los slots de expansión internos con herramientas de hardware y software especializadas para… | |
| Modificada | Media (5.5) | 0.56% | — | Intel Core I7-8700b FirmwareIntel Core I7-8569u FirmwareIntel Core I7 8650u FirmwareIntel Core I7 8565u Firmware+427 | 28/1/2020 | 17/6/2026 | Unos errores de limpieza en algunos desalojos de caché de datos para algunos procesadores Intel(R), pueden permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local. | |
| Modificada | Media (5.5) | 0.52% | — | Intel Core I7-8700b FirmwareIntel Core I7-8569u FirmwareIntel Core I7 8650u FirmwareIntel Core I7 8565u Firmware+423 | 28/1/2020 | 17/6/2026 | Unos errores de limpieza en algunos procesadores Intel(R), pueden permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local. | |
| Modificada | Media (5.5) | 1.4% | 💥 PoC | Canonical Ubuntu LinuxIntel Atom E3805Intel Atom E3815Intel Atom E3825+441 | 17/1/2020 | 17/6/2026 | El flujo de control insuficiente en determinadas estructuras de datos para algunos Procesadores de Intel(R) con Intel(R) Processor Graphics, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.71% | — | Symantec Endpoint ProtectionSymantec Endpoint Protection CloudSymantec Norton 360Symantec Norton Antivirus+5 | 9/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en Symantec Norton Antivirus, Norton AntiVirus with Backup, Norton Security, Norton Security with Backup, Norton Internet Security, Norton 360, Endpoint Protection Small Business Edition Cloud y Endpoint Protection Cloud Client, debido a una precarga de DLL sin… | |
| Modificada | Alta (7.5) | 0.97% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+22 | 3/1/2020 | 17/6/2026 | Algunos productos de Huawei tienen una vulnerabilidad de error de búfer. Un atacante remoto no identificado podría enviar mensajes MPLS Echo Request específicos hacia los productos de destino. Debido a una insuficiente comprobación de entrada de algunos parámetros en los mensajes, una explotación con éxito puede… | |
| Modificada | Media (6.5) | 0.56% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+8 | 16/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado de información en algunos productos Huawei (AR120-S;AR1200;AR1200-S;AR150;AR150-S;AR160;AR200;AR200-S;AR2200;AR2200-S;AR3200;AR3600). Un atacante con permisos bajos puede visualizar cierta información de alto privilegio mediante la ejecución de comandos específicos. Una… | |
| Modificada | Media (5.3) | 0.34% | — | Intel Xeon Platinum 9282 FirmwareIntel Xeon Platinum 9242 FirmwareIntel Xeon Platinum 9222 FirmwareIntel Xeon Platinum 9221 Firmware+374 | 16/12/2019 | 17/6/2026 | La verificación de condiciones inadecuadas en múltiples procesadores Intel® puede permitir a un usuario autenticado habilitar potencialmente la escalada parcial de privilegios, la denegación de servicio y / o la divulgación de información a través del acceso local. |