Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.29%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+4211/3/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM
ModificadaAlta (7.8)0.29%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+4211/3/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM
ModificadaAlta (7.8)0.29%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+4211/3/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario durante la SMM
ModificadaAlta (7.5)4.9%💥 PoCFasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+3211/3/202217/6/2026
jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados
ModificadaMedia (5.5)4.8%—Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+24/3/202217/6/2026
En spring cloud gateway versiones anteriores a 3.1.1+ , las aplicaciones que son configuradas para habilitar HTTP2 y no es establecido un almacén de claves o certificados confiables son configurados para usar un TrustManager no seguro. Esto hace que la pasarela pueda conectarse a servicios remotos con certificados no…
AnalizadaCrítica (10)98%⚠ Explotación activa💥 ExploitVmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+63/3/202217/6/2026
En spring cloud gateway versiones anteriores a 3.1.1+ y a 3.0.7+ , las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint del Actuador de la Puerta de Enlace está habilitado, expuesto y sin seguridad. Un atacante remoto podría realizar una petición maliciosamente diseñada que podría…
ModificadaAlta (8.8)4.1%—Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+424/2/202217/6/2026
En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE
ModificadaAlta (7.8)1.7%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization9/2/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0 .9), Teamcenter…
ModificadaAlta (7.8)1.7%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization9/2/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter…
ModificadaAlta (7.8)1.8%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization9/2/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter…
ModificadaAlta (7.7)0.79%—Microsoft Edge Chromium7/2/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este CVE ID es diferente de CVE-2022-23262
ModificadaMedia (6.3)1.2%—Microsoft Edge Chromium7/2/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este CVE ID es diferente de CVE-2022-23263
ModificadaMedia (5.3)1.6%—Microsoft Edge Chromium7/2/202217/6/2026
Una vulnerabilidad de Manipulación de Microsoft Edge (basado en Chromium)
AnalizadaAlta (7.8)94%⚠ Explotación activa💥 ExploitPolkit Project PolkitRedhat Enterprise Linux Server Update Services FOR SAP SolutionsRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+2628/1/202215/8/2026
Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir a usuarios sin privilegios ejecutar comandos como usuarios privilegiados de acuerdo con políticas predefinidas. La versión actual de pkexec no maneja…
ModificadaAlta (8.8)0.36%—Advantech Deviceon/iedge28/1/202217/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la instalación de Advantech DeviceOn/iEdge Server versión 1.0.2. Un archivo especialmente diseñado puede ser reemplazado en el sistema para escalar privilegios a la autoridad de NT SYSTEM. Un atacante puede proporcionar un archivo malicioso para desencadenar…
ModificadaMedia (4.3)1.6%—Microsoft Edge25/1/202217/6/2026
Una Vulnerabilidad de Suplantación de identidad en Microsoft Edge para Android
ModificadaMedia (5.3)1.0%—Johnsoncontrols Videoedge14/1/202217/6/2026
Una ejecución de un escáner de vulnerabilidad contra los NVR de VideoEdge puede causar la detención de algunas funciones
ModificadaCrítica (9.8)4.3%—GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+414/1/202217/6/2026
La función de compatibilidad obsoleta clnt_create en el módulo sunrpc de la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, copia su argumento de nombre de host en la pila sin comprobar su longitud, que puede resultar en un desbordamiento de búfer, resultando potencialmente en una denegación…
ModificadaCrítica (9.1)0.71%—Westerndigital Edgerover13/1/202217/6/2026
Se han corregido los permisos de archivos y directorios para evitar que usuarios no deseados modifiquen o accedan a los recursos
ModificadaAlta (7.8)2.5%💥 PoCMicrosoft Edge Chromium11/1/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21954
ModificadaMedia (6.1)1.5%—Microsoft Edge Chromium11/1/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21970
ModificadaMedia (4.2)1.2%—Microsoft Edge Chromium11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente desde CVE-2022-21929, CVE-2022-21930
ModificadaMedia (4.2)1.2%—Microsoft Edge Chromium11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21929, CVE-2022-21931
ModificadaBaja (2.5)1.5%—Microsoft Edge Chromium11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21930, CVE-2022-21931
ModificadaAlta (8.8)3.3%—Msedgeredirect Project Msedgeredirect20/12/202117/6/2026
MSEdgeRedirect es una herramienta para redirigir las noticias, la búsqueda, los widgets, el tiempo, etc. al navegador predeterminado del usuario. MSEdgeRedirect versiones anteriores a 0.5.0.1 son vulnerables a una ejecución de código remota por medio de URLs específicamente diseñadas. Esta vulnerabilidad requiere una…
Orbitaley — Vulnerabilidades