Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Malwarebytes Binisoft Windows Firewall Control | 4/2/2024 | 17/6/2026 | Malwarebytes Binisoft Windows Firewall Control anterior a 6.9.9.2 permite a atacantes remotos ejecutar código arbitrario a través de canalizaciones con nombre gRPC. | |
| Modificada | Alta (7.5) | 0.81% | — | Craftycontrol Crafty Controller | 3/2/2024 | 17/6/2026 | Una vulnerabilidad de inyección de encabezado de host en el componente del controlador HTTP de Crafty Controller permite a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS) a través de un encabezado de host modificado. | |
| Modificada | Alta (7.5) | 0.65% | — | Rockwellautomation Controllogix 5570 Controller FirmwareRockwellautomation Guardlogix 5570 Controller FirmwareRockwellautomation Controllogix 5570 Redundant Controller Firmware | 31/1/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en controladores Rockwell Automation ControlLogix ang GuardLogix. Si se explota, el producto podría experimentar un fallo importante no recuperable (MNRF). El dispositivo se reiniciará solo para recuperarse del MNRF. | |
| Modificada | Media (5.3) | 0.57% | — | Honeywell Controledge Unit Operations Controller FirmwareHoneywell Controledge Virtual Unit Operations Controller Firmware | 31/1/2024 | 17/6/2026 | Un atacante podría explotar esta vulnerabilidad, lo que provocaría la lectura de archivos desde Honeywell Experion ControlEdge VirtualUOC y ControlEdge UOC. Esta explotación podría usarse para leer archivos del controlador que pueden exponer información limitada del dispositivo. Honeywell recomienda actualizar a la… | |
| Modificada | Alta (7.5) | 0.78% | — | Honeywell Controledge Unit Operations Controller FirmwareHoneywell Controledge Virtual Unit Operations Controller Firmware | 30/1/2024 | 17/6/2026 | Un atacante podría explotar esta vulnerabilidad, lo que permitiría modificar archivos en Honeywell Experion VirtualUOC y UOC. Esta explotación podría usarse para escribir un archivo que puede resultar en un comportamiento inesperado basado en cambios de configuración o actualización de archivos que podrían resultar en… | |
| Modificada | Alta (7.5) | 0.48% | — | Imagesourcecontrol Image Source Control | 27/1/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Thomas Maier Image Source Control Lite – Show Image Credits and Captions. Este problema afecta a Image Source Control Lite – Show Image Credits and Captions: desde n/a hasta 2.17.0. | |
| Modificada | Media (5.3) | 0.54% | — | IBM Sterling Control Center | 19/1/2024 | 17/6/2026 | IBM Sterling Control Center versión 6.3.0 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 257874. | |
| Analizada | Alta (7.5) | 58% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | La restricción inadecuada de las operaciones dentro de los límites de un búfer de memoria en NetScaler ADC y NetScaler Gateway permite una denegación de servicio no autenticada | |
| Analizada | Alta (8.8) | 3.2% | ⚠ Explotación activa | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | El control inadecuado de la generación de código ("inyección de código") en NetScaler ADC y NetScaler Gateway permite a un atacante con acceso a NSIP, CLIP o SNIP con interfaz de administración realizar una ejecución remota de código autenticado (con privilegios bajos) en Management Interface. | |
| Modificada | Media (4.3) | 0.29% | — | Dd32 Core Control | 16/1/2024 | 17/6/2026 | El complemento Core Control de WordPress hasta la versión 1.2.1 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Modificada | Alta (7.5) | 0.43% | — | Juniper Paragon Active Assurance Control Center | 12/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Juniper Networks Paragon Active Assurance Control Center permite que un atacante basado en red no autenticado acceda a informes sin autenticarse, que potencialmente contienen información de configuración confidencial. Se introdujo una función en la versión 3.1.0… | |
| Modificada | Media (6.1) | 0.42% | — | Trellix Endpoint Security WEB Control | 10/1/2024 | 17/6/2026 | Una vulnerabilidad de política de seguridad de contenido en la extensión del navegador ENS Control anterior a 10.7.0 Actualización 15 permite a un atacante remoto alterar la configuración del parámetro del encabezado de respuesta para cambiar la política de seguridad de contenido al modo de solo informe, permitiendo a… | |
| Modificada | Alta (7.5) | 0.58% | — | Priva TOP Control Suite | 2/1/2024 | 17/6/2026 | Priva TopControl Suite contiene credenciales predecibles para el servicio SSH, basadas en el número de serie. Lo que hace posible que un atacante calcule las credenciales de inicio de sesión para la suite Priva TopControll. | |
| Modificada | Media (6.8) | 0.35% | — | Gallagher Controller 7000 Firmware | 18/12/2023 | 17/6/2026 | La selección incorrecta de valores de fusibles en la plataforma Controller 7000 permite a un atacante eludir algunos mecanismos de protección para habilitar la depuración local. Este problema afecta a: Gallagher Controller 7000 9.00 anterior a vCR9.00.231204b (distribuido en 9.00.1507 (MR1)), 8.90 anterior a… | |
| Modificada | Media (4.6) | 0.31% | — | Gallagher Controller 6000 Firmware | 18/12/2023 | 17/6/2026 | Un atacante con conocimiento de la contraseña de diagnóstico predeterminada de Controller 6000 y acceso físico al Controlador para ver su configuración a través de las páginas web de diagnóstico podría abusar de la información confidencial no borrada después de la transición del estado de depuración/encendido en el… | |
| Modificada | Alta (8.8) | 0.61% | — | Gallagher Controller 6000 Firmware | 18/12/2023 | 17/6/2026 | Un problema de cadena de formato en la interfaz web de diagnóstico opcional del Controller 6000 se puede utilizar para escribir/leer desde la memoria y, en algunos casos, bloquear el Controller 6000, lo que provoca una denegación de servicio. Este problema afecta a: Gallagher Controller 6000 8.60 anterior a… | |
| Modificada | Media (4.3) | 0.51% | — | Gallagher Controller 6000 FirmwareGallagher Command Centre | 18/12/2023 | 17/6/2026 | Se puede utilizar una validación de entrada incorrecta de una solicitud HTTP grande en la interfaz web de diagnóstico opcional de Controller 6000 y Controller 7000 (puerto 80) para realizar una denegación de servicio de la interfaz web de diagnóstico. Este problema afecta a: Gallagher Controller 6000 y 7000 8.90 antes… | |
| Modificada | Media (5.3) | 0.30% | — | Johnsoncontrols Iosmart GEN 1 Firmware | 14/12/2023 | 17/6/2026 | Un atacante con acceso físico al lector de tarjetas Kantech Gen1 ioSmart con versión de firmware anterior a 1.7.2 en determinadas circunstancias puede recuperar la memoria de comunicación del lector entre la tarjeta y el lector. | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Control 1515sp PC2 FirmwareSiemens Simatic S7-1500 CPU 1510sp F-1 PN Firmware+69 | 12/12/2023 | 17/6/2026 | Los dispositivos afectados manejan incorrectamente paquetes especialmente manipulados enviados al puerto 102/tcp. Esto podría permitir que un atacante cree una condición de denegación de servicio. Es necesario reiniciar para restaurar las operaciones normales. | |
| Modificada | Alta (7.5) | 0.83% | — | Johnsoncontrols Nae55 FirmwareJohnsoncontrols Sne22000 FirmwareJohnsoncontrols Sne11000 FirmwareJohnsoncontrols Sne10500 Firmware+6 | 7/12/2023 | 17/6/2026 | En determinadas circunstancias, se podrían enviar credenciales de autenticación no válidas al endpoint de inicio de sesión de los motores Johnson Controls Metasys NAE55, SNE y SNC anteriores a la versión 12.0.4 y a los motores Facility Explorer F4-SNC anteriores a las versiones 11.0.6 y 12.0.4 para causar negación de… | |
| Modificada | Media (5.4) | 0.41% | — | Controlbyweb X-332-24i FirmwareControlbyweb X-301-i FirmwareControlbyweb X-301-24i Firmware | 7/12/2023 | 17/6/2026 | Los productos ControlByWeb Relay afectados por una vulnerabilidad de cross-site scripting almacenada, que podría permitir a un atacante inyectar scripts arbitrarios en el endpoint de una interfaz web que podría ejecutar código javascript malicioso durante la sesión de un usuario. | |
| Modificada | Alta (8.8) | 0.96% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux ARM SL+7 | 5/12/2023 | 17/6/2026 | Un atacante remoto con pocos privilegios podría aprovechar la vulnerabilidad e inyectar comandos adicionales del sistema a través de librerías del sistema de archivos que podrían darle al atacante el control total del dispositivo. | |
| Modificada | Crítica (9.8) | 1.9% | — | Atos Unify Openscape BCFAtos Unify Openscape BranchAtos Unify Openscape Session Border Controller | 5/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad de inyección de argumentos en la interfaz web administrativa de los productos Atos Unify OpenScape "Session Border Controller" (SBC) y "Branch", anteriores a la versión V10 R3.4.0, y OpenScape "BCF" anteriores a las versiones V10R10.12.00 y V10R11.05.02. Esto permite que un… | |
| Modificada | Alta (7.5) | 1.0% | — | Wago Telecontrol ConfiguratorWagoapprtu | 5/12/2023 | 17/6/2026 | MMS Interpreter de WagoAppRTU en versiones inferiores a 1.4.6.0 que utiliza WAGO Telecontrol Configurator es vulnerable a paquetes con formato incorrecto. Un atacante remoto no autenticado podría enviar paquetes específicamente manipulados que conduzcan a una condición de denegación de servicio hasta que se reinicie… | |
| Modificada | Alta (7.8) | 0.20% | — | Dell Rugged Control Center | 2/12/2023 | 17/6/2026 | Dell Rugged Control Center, versión anterior a la 4.7, contiene una vulnerabilidad de control de acceso inadecuado. Un usuario estándar malicioso local podría explotar esta vulnerabilidad para modificar el contenido de una carpeta no segura cuando se realiza la reparación de la instalación del producto, lo que… |