Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario durante la SMM | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Media (5.5) | 4.8% | — | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+2 | 4/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ , las aplicaciones que son configuradas para habilitar HTTP2 y no es establecido un almacén de claves o certificados confiables son configurados para usar un TrustManager no seguro. Esto hace que la pasarela pueda conectarse a servicios remotos con certificados no… | |
| Analizada | Crítica (10) | 98% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+6 | 3/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ y a 3.0.7+ , las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint del Actuador de la Puerta de Enlace está habilitado, expuesto y sin seguridad. Un atacante remoto podría realizar una petición maliciosamente diseñada que podría… | |
| Modificada | Alta (8.8) | 4.1% | — | Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+4 | 24/2/2022 | 17/6/2026 | En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0 .9), Teamcenter… | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter… | |
| Modificada | Alta (7.8) | 1.8% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter… | |
| Modificada | Alta (7.7) | 0.79% | — | Microsoft Edge Chromium | 7/2/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este CVE ID es diferente de CVE-2022-23262 | |
| Modificada | Media (6.3) | 1.2% | — | Microsoft Edge Chromium | 7/2/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este CVE ID es diferente de CVE-2022-23263 | |
| Modificada | Media (5.3) | 1.6% | — | Microsoft Edge Chromium | 7/2/2022 | 17/6/2026 | Una vulnerabilidad de Manipulación de Microsoft Edge (basado en Chromium) | |
| Analizada | Alta (7.8) | 94% | ⚠ Explotación activa💥 Exploit | Polkit Project PolkitRedhat Enterprise Linux Server Update Services FOR SAP SolutionsRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+26 | 28/1/2022 | 15/8/2026 | Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir a usuarios sin privilegios ejecutar comandos como usuarios privilegiados de acuerdo con políticas predefinidas. La versión actual de pkexec no maneja… | |
| Modificada | Alta (8.8) | 0.36% | — | Advantech Deviceon/iedge | 28/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la instalación de Advantech DeviceOn/iEdge Server versión 1.0.2. Un archivo especialmente diseñado puede ser reemplazado en el sistema para escalar privilegios a la autoridad de NT SYSTEM. Un atacante puede proporcionar un archivo malicioso para desencadenar… | |
| Modificada | Media (4.3) | 1.6% | — | Microsoft Edge | 25/1/2022 | 17/6/2026 | Una Vulnerabilidad de Suplantación de identidad en Microsoft Edge para Android | |
| Modificada | Media (5.3) | 1.0% | — | Johnsoncontrols Videoedge | 14/1/2022 | 17/6/2026 | Una ejecución de un escáner de vulnerabilidad contra los NVR de VideoEdge puede causar la detención de algunas funciones | |
| Modificada | Crítica (9.8) | 4.3% | — | GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+4 | 14/1/2022 | 17/6/2026 | La función de compatibilidad obsoleta clnt_create en el módulo sunrpc de la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, copia su argumento de nombre de host en la pila sin comprobar su longitud, que puede resultar en un desbordamiento de búfer, resultando potencialmente en una denegación… | |
| Modificada | Crítica (9.1) | 0.71% | — | Westerndigital Edgerover | 13/1/2022 | 17/6/2026 | Se han corregido los permisos de archivos y directorios para evitar que usuarios no deseados modifiquen o accedan a los recursos | |
| Modificada | Alta (7.8) | 2.5% | 💥 PoC | Microsoft Edge Chromium | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21954 | |
| Modificada | Media (6.1) | 1.5% | — | Microsoft Edge Chromium | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21970 | |
| Modificada | Media (4.2) | 1.2% | — | Microsoft Edge Chromium | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente desde CVE-2022-21929, CVE-2022-21930 | |
| Modificada | Media (4.2) | 1.2% | — | Microsoft Edge Chromium | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21929, CVE-2022-21931 | |
| Modificada | Baja (2.5) | 1.5% | — | Microsoft Edge Chromium | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2022-21930, CVE-2022-21931 | |
| Modificada | Alta (8.8) | 3.3% | — | Msedgeredirect Project Msedgeredirect | 20/12/2021 | 17/6/2026 | MSEdgeRedirect es una herramienta para redirigir las noticias, la búsqueda, los widgets, el tiempo, etc. al navegador predeterminado del usuario. MSEdgeRedirect versiones anteriores a 0.5.0.1 son vulnerables a una ejecución de código remota por medio de URLs específicamente diseñadas. Esta vulnerabilidad requiere una… |