Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.7% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio de la función UnlockNotification. | |
| Modificada | Crítica (9.8) | 1.7% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio de la función create_module. | |
| Modificada | Crítica (9.8) | 1.7% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio de Vtab / VTabCursor. | |
| Modificada | Media (6.1) | 0.94% | — | Litespeedtech Litespeed Cache | 26/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin LiteSpeed ??Cache versiones anteriores a 3.6.1 para WordPress puede ser explotada por medio de la configuración de IP del Servidor | |
| Modificada | Alta (7.5) | 1.5% | — | Tlslite-ng Project Tlslite-ng | 21/12/2020 | 17/6/2026 | tlslite-ng es una biblioteca de Python de código abierto que implementa protocolos criptográficos SSL y TLS. En tlslite-ng versiones anteriores a 0.7.6 y 0.8.0-alpha39, el código que lleva a cabo el descifrado y la comprobación de relleno en el descifrado RSA PKCS#1 versión v1.5 es dependiente de los… | |
| Modificada | Crítica (9.8) | 1.5% | — | Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+108 | 14/12/2020 | 17/6/2026 | Los Productos GE Healthcare Imaging and Ultrasound, pueden permitir que credenciales específicas sean expuestas durante el transporte a través de la red. | |
| Modificada | Crítica (9.8) | 1.1% | — | Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+108 | 14/12/2020 | 17/6/2026 | Los Productos GE Healthcare Imaging and Ultrasound Products, pueden permitir ser expuesto credenciales específicas durante el transporte por la red. | |
| Modificada | Media (5.4) | 1.7% | 💥 Exploit | Intelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware | 27/11/2020 | 17/6/2026 | Los dispositivos Intelbras TIP200 versiones 60.61.75.15, TIP200LITE versiones 60.61.75.15 y TIP300 versiones 65.61.75.15, permiten un ataque de tipo XSS en /cgi-bin/cgiServer.exx?page= | |
| Modificada | Media (5.3) | 5.2% | 💥 Exploit | Intelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware | 26/11/2020 | 17/6/2026 | Los dispositivos Intelbras TIP 200 versiones 60.61.75.15, TIP 200 LITE versiones 60.61.75.15 y TIP 300 versiones 65.61.75.22, permiten un Salto de Directorio en cgi-bin/cgiServer.exx?page=../ | |
| Modificada | Alta (7.5) | 4.1% | — | BcoinBitcoin CoreBitcoinknots Bitcoin KnotsBtcd Project Btcd+3 | 10/9/2020 | 17/6/2026 | Bitcoin Core versiones 0.16.x anteriores a 0.16.2 y Bitcoin Knots versiones 0.16.x anteriores a 0.16.2, permite la denegación de servicio remota por medio de una avalancha de mensajes inv de transacciones múltiples con hashes aleatorios, también se conoce como INVDoS. NOTA: esto también puede afectar a otras… | |
| Modificada | Media (6.1) | 2.9% | 💥 Exploit | Themeinprogress Nova Lite | 12/8/2020 | 17/6/2026 | El archivo search.php en el tema Nova Lite versiones anteriores a 1.3.9 para WordPress, permite un ataque de tipo XSS Reflejado | |
| Modificada | Media (6.7) | 0.46% | — | HP Elite X2 1012 G1 FirmwareHP Elite X2 1012 G2 FirmwareHP Elitebook 1030 G1 FirmwareHP Elitebook 1040 G4 Firmware+10 | 12/8/2020 | 17/6/2026 | El controlador de la pantalla táctil ALPS ALPINE versiones anteriores a 8.2206.1717.634, como es usada en varias computadoras portátiles Dell, HP y Lenovo, permite a atacantes conducir ataques de Divulgación de Ruta por medio de un archivo DLL "fake" | |
| Modificada | Alta (8.8) | 0.32% | — | Redhat Satellite | 31/7/2020 | 17/6/2026 | Se encontró un fallo en Red Hat Satellite versión 6, lo que permite a un atacante privilegiado leer los archivos de la caché. Estas credenciales de la caché podrían ayudar al atacante a conseguir el control completo de la instancia de Satellite | |
| Modificada | Media (6) | 0.55% | — | Synaptics Vfs75xx FirmwareLenovo Thinkpad 25 FirmwareLenovo Thankpad A475 FirmwareLenovo Thankpad A485 Firmware+129 | 22/7/2020 | 17/6/2026 | Un control de acceso incorrecto en el firmware de los sensores de huellas dactilares de la familia Synaptics VFS75xx que incluye flash externo (todas las versiones anteriores al 15/11/2019) permite a un administrador local o atacante físico comprometer la confidencialidad de los datos del sensor por medio de una… | |
| Modificada | Alta (8.8) | 0.74% | — | Ufactory Xarm 5 Lite FirmwareUfactory Xarm 6 FirmwareUfactory Xarm 7 Firmware | 15/7/2020 | 17/6/2026 | La cuenta de usuario principal presenta privilegios restringidos, pero está en el grupo sudoers y no existe ningún mecanismo en lugar de impedir que sudo su o sudo -i sea ejecutado y obtener acceso irrestricto a archivos confidenciales, cifrado o emitir órdenes que interrumpen el funcionamiento del robot | |
| Modificada | Crítica (9.8) | 1.3% | — | Ufactory Xarm 5 Lite Firmware | 15/7/2020 | 17/6/2026 | La implementación de autenticación en el controlador xArm presenta una entropía muy baja, haciéndole vulnerable a un ataque de fuerza bruta. No posee un mecanismo para mitigar o bloquear los intentos automatizados de conseguir acceso | |
| Modificada | Media (5.5) | 1.0% | — | SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+12 | 27/6/2020 | 17/6/2026 | En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante | |
| Modificada | Alta (7.5) | 1.2% | — | Mobile-industrial-robots Mir100 FirmwareMobile-industrial-robots Mir200 FirmwareMobile-industrial-robots Mir250 FirmwareMobile-industrial-robots Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | El servidor Apache en el puerto 80 que aloja la interfaz web es vulnerable a un ataque de tipo DoS mediante un correo no deseado de encabezados HTTP incompletos, bloqueando efectivamente el acceso al panel | |
| Modificada | Crítica (9.8) | 0.97% | — | Aliasrobotics Mir100 FirmwareAliasrobotics Mir200 FirmwareAliasrobotics Mir250 FirmwareAliasrobotics Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | Los controladores de robot MiR (unidad de cómputo central) usan Ubuntu versión 16.04.2 como sistema operativo. Pensado para usos de escritorio, este sistema operativo presenta valores predeterminados no seguros para robots. Estas inseguridades incluyen una forma para usuarios de escalar su acceso más allá de lo que se… | |
| Modificada | Media (4.6) | 0.97% | — | Aliasrobotics Mir100 FirmwareAliasrobotics Mir200 FirmwareAliasrobotics Mir250 FirmwareAliasrobotics Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | El Computador del BIOS onboard MiR, no está protegido por contraseña, por lo tanto, permite a un Operador Malo modificar configuraciones como el orden de arranque. Esto puede ser aprovechado por un operador Malicioso para arrancar desde una Imagen en Vivo | |
| Modificada | Media (6.4) | 0.38% | — | Mobile-industrial-robots Mir100 FirmwareMobile-industrial-robots Mir200 FirmwareMobile-industrial-robots Mir250 FirmwareMobile-industrial-robots Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | No presenta ningún mecanismo que impida a un operador malo arrancar desde una imagen de Sistema Operativo en vivo, esto puede conllevar a una extracción de archivos confidenciales (como el archivo shadow) o una escalada de privilegios al añadir manualmente un nuevo usuario con privilegios de sudo en la máquina | |
| Modificada | Crítica (9.8) | 1.5% | — | Mobile-industrial-robots Mir100 FirmwareMobile-industrial-robots Mir200 FirmwareMobile-industrial-robots Mir250 FirmwareMobile-industrial-robots Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | La contraseña para el PLC de seguridad es la predeterminada y, por lo tanto, fácil de encontrar (en manuales, etc.). Esto permite a un programa manipulado ser cargado al PLC de seguridad, deshabilitando efectivamente la parada de emergencia en caso de que un objeto esté demasiado cerca del robot. Una navegación y… | |
| Modificada | Crítica (9.8) | 0.96% | — | Mobile-industrial-robots Mir100 FirmwareMobile-industrial-robots Mir200 FirmwareMobile-industrial-robots Mir250 FirmwareMobile-industrial-robots Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | Los tokens de acceso para la API REST son derivados directamente desde las credenciales predeterminadas disponibles públicamente para la interfaz web. Dado un NOMBRE DE USUARIO y una CONTRASEÑA, la cadena de token está generada directamente con base64(USERNAME:sha256(PASSWORD)). Un atacante no autorizado dentro de la… | |
| Modificada | Alta (7.1) | 0.90% | — | Mobile-industrial-robots Mir100 FirmwareMobile-industrial-robots Mir200 FirmwareMobile-industrial-robots Mir250 FirmwareMobile-industrial-robots Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | Los tokens de acceso para la API REST son derivados directamente (codificación sha256 y base64) de las credenciales predeterminadas disponibles públicamente del Panel de Control (consulte CVE-2020-10270 para conocer los fallos relacionados). Este fallo en combinación con CVE-2020-10273 permite a cualquier atacante… | |
| Modificada | Alta (7.5) | 0.86% | — | Aliasrobotics Mir100 FirmwareAliasrobotics Mir200 FirmwareAliasrobotics Mir250 FirmwareAliasrobotics Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | Los controladores MiR hasta las versiones de firmware 2.8.1.1 y anteriores, no cifran ni protegen de ninguna manera los artefactos de propiedad intelectual instalados en los robots. Este fallo permite a atacantes con acceso al robot o a la red del robot (en combinación con otros fallos) recuperar y exfiltrar… |