Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Intel Dsl5320 Thunderbolt 2 FirmwareIntel Dsl5520 Thunderbolt 2 FirmwareIntel Dsl6340 Thunderbolt 3 FirmwareIntel Dsl6540 Thunderbolt 3 Firmware+99/6/202117/6/2026
Un consumo incontrolado de recursos en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Una comprobación inapropiada de la entrada en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Una administración insuficiente del flujo de control en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Un control inapropiado de un recurso a lo largo de su vida útil en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Una comprobación inapropiada de las condiciones en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Un consumo incontrolado de recursos en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Un control de acceso inapropiado en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Una escritura fuera de límites en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Un fallo del mecanismo de protección en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (6.5)10%💥 ExploitEclipse MojarraOracle Banking Enterprise Default ManagementOracle Banking PlatformOracle Communications Network Integrity+52/6/202117/6/2026
Una vulnerabilidad de Salto de Directorio en Eclipse Mojarra versiones anteriores a 2.3.14, permite a atacantes leer archivos arbitrarios por medio del parámetro loc o del parámetro con
ModificadaMedia (6.1)1.4%—Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Resteasy27/5/202117/6/2026
Se encontró un fallo de tipo cross-site scripting (XSS) en RESTEasy en versiones anteriores a 3.11.1.Final y anteriores a 4.5.3.Final, donde no manejaba apropiadamente la codificación de URL cuando ocurre la excepción RESTEASY003870. Un atacante podría usar este fallo para lanzar un ataque XSS reflejado
AnalizadaAlta (7.5)7.2%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2525/5/202117/6/2026
CODESYS V2 runtime system versiones anteriores a 2.4.7.55, presenta una Comprobación Inapropiada de la Entrada
AnalizadaCrítica (9.8)1.3%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 runtime system SP versiones anteriores a 2.4.7.55, presenta un Desbordamiento del Búfer en la región stack de la memoria
AnalizadaAlta (7.5)7.4%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2525/5/202117/6/2026
CODESYS V2 runtime system SP versiones anteriores a 2.4.7.55, presenta un Desbordamiento del Búfer en la región Heap de la memoria
AnalizadaMedia (5.3)0.27%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 runtime system SP versiones anteriores a 2.4.7.55, presenta una Neutralización Inapropiada de Elementos Especiales utilizados en un Comando del Sistema Operativo
ModificadaAlta (8.8)1.3%—Wp-buy Visitor Traffic Real Time Statistics14/5/202117/6/2026
Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress Visitor Traffic Real Time Statistics, versiones anteriores a 2.12, para instalar cualquier plugin (incluyendo una versión específica) del repositorio de WordPress, así como desencadenar un…
ModificadaAlta (7.5)1.8%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)2.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaCrítica (9.8)2.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.8%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.1%—Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)0.97%—Siemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" FirmwareSiemens Simatic HMI Comfort Panels 22" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" y 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.1)0.38%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux FOR Real TimeRedhat Enterprise Linux FOR Real Time FOR NFV+156/5/20215/8/2026
Se encontró un fallo en el kernel de Linux en versiones anteriores a 5.12. El valor de internal.ndata, en la API de KVM, es asignado a un índice de matriz, que puede ser actualizado por un proceso de usuario en cualquier momento, lo que podría conllevar a una escritura fuera de límites. La mayor amenaza de…
ModificadaAlta (7.3)1.1%—Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux ARM SL+183/5/202117/6/2026
El sistema CODESYS Control Runtime versiones anteriores a 3.5.17.0, presenta una comprobación inapropiada de entrada. Los atacantes pueden enviar paquetes de comunicación diseñados para cambiar el esquema de direccionamiento del enrutador y pueden redireccionar, agregar, eliminar o cambiar paquetes de…
Orbitaley — Vulnerabilidades