Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
2384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.17% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+48 | 15/9/2023 | 17/6/2026 | Dell PowerEdge BIOS y Dell Precision BIOS contiene una vulnerabilidad de desbordamiento del búfer. Un usuario local malicioso con altos privilegios podría explotar potencialmente esta vulnerabilidad, lo que provocaría una corrupción de la memoria y potencialmente escalaría privilegios. | |
| Modificada | Alta (7.5) | 1.8% | — | Redhat Build OF QuarkusRedhat Decision ManagerRedhat FuseRedhat Integration Camel K+12 | 14/9/2023 | 17/6/2026 | Se encontró una falla en undertow. Este problema hace posible lograr una denegación de servicio debido a un estado de protocolo de enlace inesperado actualizado en SslConduit, donde el bucle nunca termina | |
| Modificada | Alta (7.8) | 0.16% | — | Siemens Spectrum Power 7 | 14/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power 7 (todas las versiones | |
| Modificada | Media (5.9) | 1.9% | 💥 PoC | GNU GlibcRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems EUS S390x+12 | 12/9/2023 | 17/6/2026 | Se encontró una falla en glibc. En una situación poco común, la función gaih_inet puede utilizar memoria que se ha liberado, lo que provoca un bloqueo de la aplicación. Este problema solo se puede explotar cuando se llama a la función getaddrinfo y la base de datos de hosts en /etc/nsswitch.conf está configurada con… | |
| Modificada | Crítica (9.8) | 1.1% | — | Voltronicpower Snmp WEB PRO | 12/9/2023 | 17/6/2026 | Un problema en SNMP Web Pro v.1.1 permite a un atacante remoto ejecutar código arbitrario y obtener información sensible a través de una solicitud manipulada. | |
| Modificada | Media (6.3) | 2.9% | — | SAP Powerdesigner | 12/9/2023 | 17/6/2026 | SAP PowerDesigner Client - versión 16.7, permite a un atacante no autenticado inyectar código VBScript en un documento y hacer que lo abra un usuario desprevenido, para que la aplicación lo ejecute en nombre del usuario. La aplicación tiene una opción de seguridad para deshabilitar o preguntar a los usuarios antes de… | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Ajaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+42 | 4/9/2023 | 17/6/2026 | Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power… | |
| Modificada | Alta (8.8) | 0.63% | — | Dell Powerscale Onefs | 29/8/2023 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2.x-9.5.0.x, contiene una vulnerabilidad de administración de privilegios incorrecta. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Modificada | Media (6.5) | 0.49% | — | KeylimeRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems+5 | 25/8/2023 | 17/6/2026 | Se encontró una falla en el registrador de Keylime que podría permitir una omisión del protocolo de desafío-respuesta durante el registro del agente. Este problema puede permitir a un atacante suplantar a un agente y ocultar el verdadero estado de un equipo supervisado si un usuario legítimo agrega el agente falso a… | |
| Modificada | Media (6) | 0.18% | — | Cisco Firepower Extensible Operating System | 23/8/2023 | 17/6/2026 | A vulnerability in the CLI of Cisco FXOS Software could allow an authenticated, local attacker to create a file or overwrite any file on the filesystem of an affected device, including system files. The vulnerability occurs because there is no validation of parameters when a specific CLI command is used. An attacker… | |
| Modificada | Media (6.3) | 0.68% | — | Cisco Firepower 9300 FirmwareCisco Firepower 4143 FirmwareCisco Firepower 4112 FirmwareCisco UCS 6324 Fabric Interconnect Firmware+4 | 23/8/2023 | 17/6/2026 | A vulnerability in the Simple Network Management Protocol (SNMP) service of Cisco FXOS Software for Firepower 4100 Series and Firepower 9300 Security Appliances and of Cisco UCS 6300 Series Fabric Interconnects could allow an authenticated, remote attacker to cause a denial of service (DoS) condition on an affected… | |
| Modificada | Media (5.5) | 0.34% | — | Artifex GhostscriptRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR IBM Z Systems+5 | 23/8/2023 | 17/6/2026 | A flaw was found in ghostscript. The fix for CVE-2020-16305 in ghostscript was not included in RHSA-2021:1852-06 advisory as it was claimed to be. This issue only affects the ghostscript package as shipped with Red Hat Enterprise Linux 8. | |
| Modificada | Alta (7.8) | 0.24% | — | Redhat Subscription-managerFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+16 | 23/8/2023 | 17/6/2026 | A vulnerability was found in subscription-manager that allows local privilege escalation due to inadequate authorization. The D-Bus interface com.redhat.RHSM1 exposes a significant number of methods to all users that could change the state of the registration. By using the com.redhat.RHSM1.Config.SetAll() method, a… | |
| Modificada | Alta (7.5) | 0.91% | — | Powerjob | 17/8/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso incorrecto en powerjob 4.3.2 y anteriores permite a atacantes remotos obtener información sensible a través de la interfaz de consulta mediante el parámetro appId a /container/list. | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS, 8.2.x-9.5.x, contains a exposure of sensitive information to an unauthorized Actor vulnerability. An authorized local attacker could potentially exploit this vulnerability, leading to escalation of privileges. | |
| Modificada | Crítica (9.8) | 0.78% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS, 9.5.0.x, contains a protection mechanism bypass vulnerability. An unprivileged, remote attacker could potentially exploit this vulnerability, leading to denial of service, information disclosure and remote execution. | |
| Modificada | Alta (7.1) | 0.15% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS 9.5.0.x contains an incorrect default permissions vulnerability. A low-privileged local attacker could potentially exploit this vulnerability, leading to information disclosure or allowing to modify files. | |
| Modificada | Media (6.5) | 0.40% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS 9.5.0.x, contains an insertion of sensitive information into log file vulnerability in SNMPv3. A low privileges user could potentially exploit this vulnerability, leading to information disclosure. | |
| Modificada | Media (6.7) | 0.17% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS 8.2x -9.5x contains an improper privilege management vulnerability. A high privilege local attacker could potentially exploit this vulnerability, leading to system takeover. | |
| Modificada | Media (6.7) | 0.17% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS 8.2x -9.5x contains a privilege escalation vulnerability. A local attacker with high privileges could potentially exploit this vulnerability, to bypass mode protections and gain elevated privileges. | |
| Modificada | Media (4.3) | 0.38% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS, 8.2.x-9.5.0.x, contiene una vulnerabilidad de divulgación de información en NFS. Un atacante con pocos privilegios podría explotar esta vulnerabilidad, lo que conduciría a la divulgación de información. | |
| Modificada | Alta (7.8) | 0.17% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS, 8.2.x - 9.5.0.x,contiene una vulnerabilidad de elevación de privilegios. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría denegación de servicio, ejecución de código y divulgación de información. | |
| Modificada | Alta (7.8) | 0.15% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | La versión Dell PowerScale OneFS 9.5.x contiene una vulnerabilidad de escalada de privilegios. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Modificada | Media (6.7) | 0.17% | — | Dell Powerscale Onefs | 16/8/2023 | 17/6/2026 | Dell PowerScale OneFS 8.0.x-9.5.x, contiene una vulnerabilidad de manejo inadecuado de privilegios insuficientes. Un atacante local con privilegios podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios y afectaría también el modo de cumplimiento. | |
| Modificada | Media (5.4) | 0.34% | — | Blubrry Powerpress | 15/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin PowerPress Podcasting de Blubrry que afecta a las versiones 10.0.1 e inferiores del plugin Blubrry. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior. |