Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.95% | — | Radare2Fedoraproject Fedora | 8/2/2022 | 17/6/2026 | Un Acceso a la Ubicación de la Memoria Después del Final del Búfer en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.2 | |
| Modificada | Alta (7.8) | 1.1% | — | Radare2Fedoraproject Fedora | 8/2/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en NPM radare2.js versiones anteriores a 5.6.2 | |
| Modificada | Alta (7.1) | 0.95% | — | Radare2Fedoraproject Fedora | 8/2/2022 | 17/6/2026 | Un Acceso al Búfer con un Valor de Longitud Incorrecto en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.2 | |
| Modificada | Alta (7.1) | 1.0% | — | Radare2Fedoraproject Fedora | 8/2/2022 | 17/6/2026 | Un Desbordamiento del Búfer en la región Heap de la Memoria en el repositorio GitHub radareorg/radare2versiones anteriores a 5.6.2 | |
| Modificada | Crítica (9.8) | 1.2% | — | Radare2 | 8/2/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.0 | |
| Modificada | Crítica (9.8) | 1.2% | — | Advantech Adam-3600 Firmware | 4/2/2022 | 17/6/2026 | El producto afectado presenta una clave privada embebida dentro de la carpeta del proyecto, que puede permitir a un atacante lograr el inicio de sesión en el servidor web y llevar a cabo otras acciones | |
| Modificada | Media (5.5) | 0.93% | — | Radare2Fedoraproject Fedora | 1/2/2022 | 17/6/2026 | Una Desreferencia de puntero NULL en el repositorio GitHub radareorg/radare2 anterior a la versión 5.6.0. | |
| Modificada | Alta (7.5) | 0.95% | — | Schneider-electric Scadapack 312e FirmwareSchneider-electric Scadapack 313e FirmwareSchneider-electric Scadapack 314e FirmwareSchneider-electric Scadapack 330e Firmware+5 | 28/1/2022 | 17/6/2026 | Una CWE-754: Se presenta una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales que podría causar una denegación de servicio del RTU cuando es recibida una petición especialmente diseñada a través de Modbus, y el RTU está configurado como un servidor Modbus. Productos afectados:… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 11/1/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 11/1/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación… | |
| Modificada | Media (5.5) | 1.1% | — | Radare2Fedoraproject Fedora | 11/1/2022 | 17/6/2026 | radare2 es vulnerable a una Lectura Fuera de Límites | |
| Modificada | Crítica (9.8) | 1.4% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una interfaz de depuración vulnerable que incluye una utilidad ping, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo | |
| Modificada | Alta (7.5) | 0.65% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | mySCADA myPRO: Versiones 8.20.0 y anteriores, almacenan las contraseñas usando MD5, que puede permitir a un atacante descifrar los hashes de las contraseñas recuperadas previamente | |
| Modificada | Crítica (9.8) | 1.2% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | Se presenta una cuenta administrativa adicional, no documentada en mySCADA myPRO versiones 8.20.0 y anteriores, que no está expuesta mediante la interfaz web y que no puede ser eliminada o modificada mediante la interfaz web normal | |
| Modificada | Crítica (9.8) | 1.5% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | Un atacante remoto no autenticado puede acceder a mySCADA myPRO Versiones 8.20.0 y anteriores, sin ninguna forma de autenticación o autorización | |
| Modificada | Crítica (9.8) | 1.2% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | mySCADA myPRO: Versiones 8.20.0 y anteriores, presenta una función en la que es posible actualizar el firmware, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico | |
| Modificada | Crítica (9.8) | 1.2% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una funcionalidad para enviar correos electrónicos, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico | |
| Modificada | Crítica (9.8) | 1.2% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una función en la que es posible especificar la contraseña, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico | |
| Modificada | Crítica (9.8) | 1.2% | — | Myscada Mypro | 23/12/2021 | 17/6/2026 | mySCADA myPRO: Versiones 8.20.0 y anteriores, presentan una función en la que es posible especificar la contraseña de la API, que puede permitir a un atacante inyectar comandos arbitrarios del sistema operativo mediante un parámetro específico | |
| Modificada | Crítica (9.8) | 2.6% | — | Microsoft Wireless Display Adapter Firmware | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft 4K Wireless Display Adapter | |
| Modificada | Media (5.4) | 0.62% | — | Display Post Metadata Project Display Post Metadata | 13/12/2021 | 17/6/2026 | El plugin Display Post Metadata de WordPress versiones anteriores a 1.5.0, añade un shortcode para imprimir los campos custom, sin embargo su contenido no es saneado ni escapado, lo que podría permitir a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo ataques de tipo Cross-Site Scripting | |
| Modificada | Media (4.3) | 0.50% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, que podría conllevar a una enumeración de la red o facilitar otros ataques. Esta vulnerabilidad es debido a una… | |
| Modificada | Media (6.1) | 0.64% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.9) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un atacante obtener información confidencial debido a que el servidor lleva a cabo un intercambio de claves sin autenticación de entidades en las comunicaciones entre hosts utilizando técnicas de tipo man in the middle. IBM X-Force ID: 203033 | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 196074 |