Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.95%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Acceso a la Ubicación de la Memoria Después del Final del Búfer en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.2
ModificadaAlta (7.8)1.1%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Uso de Memoria Previamente Liberada en NPM radare2.js versiones anteriores a 5.6.2
ModificadaAlta (7.1)0.95%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Acceso al Búfer con un Valor de Longitud Incorrecto en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.2
ModificadaAlta (7.1)1.0%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Desbordamiento del Búfer en la región Heap de la Memoria en el repositorio GitHub radareorg/radare2versiones anteriores a 5.6.2
ModificadaCrítica (9.8)1.2%—Radare28/2/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.0
ModificadaCrítica (9.8)1.2%—Advantech Adam-3600 Firmware4/2/202217/6/2026
El producto afectado presenta una clave privada embebida dentro de la carpeta del proyecto, que puede permitir a un atacante lograr el inicio de sesión en el servidor web y llevar a cabo otras acciones
ModificadaMedia (5.5)0.93%—Radare2Fedoraproject Fedora1/2/202217/6/2026
Una Desreferencia de puntero NULL en el repositorio GitHub radareorg/radare2 anterior a la versión 5.6.0.
ModificadaAlta (7.5)0.95%—Schneider-electric Scadapack 312e FirmwareSchneider-electric Scadapack 313e FirmwareSchneider-electric Scadapack 314e FirmwareSchneider-electric Scadapack 330e Firmware+528/1/202217/6/2026
Una CWE-754: Se presenta una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales que podría causar una denegación de servicio del RTU cuando es recibida una petición especialmente diseñada a través de Modbus, y el RTU está configurado como un servidor Modbus. Productos afectados:…
ModificadaAlta (7.5)1.3%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software11/1/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación…
ModificadaAlta (7.5)1.3%—Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software11/1/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación…
ModificadaMedia (5.5)1.1%—Radare2Fedoraproject Fedora11/1/202217/6/2026
radare2 es vulnerable a una Lectura Fuera de Límites
ModificadaCrítica (9.8)1.4%—Myscada Mypro23/12/202117/6/2026
mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una interfaz de depuración vulnerable que incluye una utilidad ping, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo
ModificadaAlta (7.5)0.65%—Myscada Mypro23/12/202117/6/2026
mySCADA myPRO: Versiones 8.20.0 y anteriores, almacenan las contraseñas usando MD5, que puede permitir a un atacante descifrar los hashes de las contraseñas recuperadas previamente
ModificadaCrítica (9.8)1.2%—Myscada Mypro23/12/202117/6/2026
Se presenta una cuenta administrativa adicional, no documentada en mySCADA myPRO versiones 8.20.0 y anteriores, que no está expuesta mediante la interfaz web y que no puede ser eliminada o modificada mediante la interfaz web normal
ModificadaCrítica (9.8)1.5%—Myscada Mypro23/12/202117/6/2026
Un atacante remoto no autenticado puede acceder a mySCADA myPRO Versiones 8.20.0 y anteriores, sin ninguna forma de autenticación o autorización
ModificadaCrítica (9.8)1.2%—Myscada Mypro23/12/202117/6/2026
mySCADA myPRO: Versiones 8.20.0 y anteriores, presenta una función en la que es posible actualizar el firmware, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico
ModificadaCrítica (9.8)1.2%—Myscada Mypro23/12/202117/6/2026
mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una funcionalidad para enviar correos electrónicos, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico
ModificadaCrítica (9.8)1.2%—Myscada Mypro23/12/202117/6/2026
mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una función en la que es posible especificar la contraseña, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico
ModificadaCrítica (9.8)1.2%—Myscada Mypro23/12/202117/6/2026
mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una función en la que es posible especificar la contraseña de la API, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico
ModificadaCrítica (9.8)2.6%—Microsoft Wireless Display Adapter Firmware15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft 4K Wireless Display Adapter
ModificadaMedia (5.4)0.62%—Display Post Metadata Project Display Post Metadata13/12/202117/6/2026
El plugin Display Post Metadata de WordPress versiones anteriores a 1.5.0, añade un shortcode para imprimir los campos custom, sin embargo su contenido no es saneado ni escapado, lo que podría permitir a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo ataques de tipo Cross-Site Scripting
ModificadaMedia (4.3)0.50%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, que podría conllevar a una enumeración de la red o facilitar otros ataques. Esta vulnerabilidad es debido a una…
ModificadaMedia (6.1)0.64%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.9)1.2%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un atacante obtener información confidencial debido a que el servidor lleva a cabo un intercambio de claves sin autenticación de entidades en las comunicaciones entre hosts utilizando técnicas de tipo man in the middle. IBM X-Force ID: 203033
ModificadaAlta (7.5)0.69%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 196074
Orbitaley — Vulnerabilidades