Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Intel Dsl5320 Thunderbolt 2 FirmwareIntel Dsl5520 Thunderbolt 2 FirmwareIntel Dsl6340 Thunderbolt 3 FirmwareIntel Dsl6540 Thunderbolt 3 Firmware+9 | 9/6/2021 | 17/6/2026 | Un consumo incontrolado de recursos en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Una comprobación inapropiada de la entrada en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Una administración insuficiente del flujo de control en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Un control inapropiado de un recurso a lo largo de su vida útil en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Una comprobación inapropiada de las condiciones en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Un consumo incontrolado de recursos en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Un control de acceso inapropiado en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Una escritura fuera de límites en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Un fallo del mecanismo de protección en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (6.5) | 10% | 💥 Exploit | Eclipse MojarraOracle Banking Enterprise Default ManagementOracle Banking PlatformOracle Communications Network Integrity+5 | 2/6/2021 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en Eclipse Mojarra versiones anteriores a 2.3.14, permite a atacantes leer archivos arbitrarios por medio del parámetro loc o del parámetro con | |
| Modificada | Media (6.1) | 1.4% | — | Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Resteasy | 27/5/2021 | 17/6/2026 | Se encontró un fallo de tipo cross-site scripting (XSS) en RESTEasy en versiones anteriores a 3.11.1.Final y anteriores a 4.5.3.Final, donde no manejaba apropiadamente la codificación de URL cuando ocurre la excepción RESTEASY003870. Un atacante podría usar este fallo para lanzar un ataque XSS reflejado | |
| Analizada | Alta (7.5) | 7.2% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+25 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system versiones anteriores a 2.4.7.55, presenta una Comprobación Inapropiada de la Entrada | |
| Analizada | Crítica (9.8) | 1.3% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system SP versiones anteriores a 2.4.7.55, presenta un Desbordamiento del Búfer en la región stack de la memoria | |
| Analizada | Alta (7.5) | 7.4% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+25 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system SP versiones anteriores a 2.4.7.55, presenta un Desbordamiento del Búfer en la región Heap de la memoria | |
| Analizada | Media (5.3) | 0.27% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system SP versiones anteriores a 2.4.7.55, presenta una Neutralización Inapropiada de Elementos Especiales utilizados en un Comando del Sistema Operativo | |
| Modificada | Alta (8.8) | 1.3% | — | Wp-buy Visitor Traffic Real Time Statistics | 14/5/2021 | 17/6/2026 | Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress Visitor Traffic Real Time Statistics, versiones anteriores a 2.12, para instalar cualquier plugin (incluyendo una versión específica) del repositorio de WordPress, así como desencadenar un… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.5) | 2.6% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Crítica (9.8) | 2.6% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+6 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+6 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.5) | 0.97% | — | Siemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" FirmwareSiemens Simatic HMI Comfort Panels 22" Firmware+6 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" y 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.1) | 0.38% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux FOR Real TimeRedhat Enterprise Linux FOR Real Time FOR NFV+15 | 6/5/2021 | 5/8/2026 | Se encontró un fallo en el kernel de Linux en versiones anteriores a 5.12. El valor de internal.ndata, en la API de KVM, es asignado a un índice de matriz, que puede ser actualizado por un proceso de usuario en cualquier momento, lo que podría conllevar a una escritura fuera de límites. La mayor amenaza de… | |
| Modificada | Alta (7.3) | 1.1% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux ARM SL+18 | 3/5/2021 | 17/6/2026 | El sistema CODESYS Control Runtime versiones anteriores a 3.5.17.0, presenta una comprobación inapropiada de entrada. Los atacantes pueden enviar paquetes de comunicación diseñados para cambiar el esquema de direccionamiento del enrutador y pueden redireccionar, agregar, eliminar o cambiar paquetes de… |