Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.20% | — | Dell Rugged Control Center | 2/12/2023 | 17/6/2026 | Dell Rugged Control Center, versión anterior a 4.7, contiene una vulnerabilidad de control de acceso inadecuado. Un usuario estándar malicioso local podría explotar esta vulnerabilidad para modificar el contenido de una carpeta no segura durante la instalación y actualización del producto, lo que provocaría una… | |
| Modificada | Baja (3.3) | 0.18% | — | Dell Rugged Control Center | 1/12/2023 | 17/6/2026 | Dell Rugged Control Center, versión anterior a 4.7, no contiene protección suficiente para la carpeta Política. Un usuario estándar malicioso local podría explotar esta vulnerabilidad para modificar el contenido del archivo de política, lo que provocaría un acceso no autorizado a los recursos. | |
| Modificada | Alta (7.8) | 0.26% | — | Mitsubishielectric GX Works3Mitsubishielectric Melsoft IQ AppportalMitsubishielectric Melsoft NavigatorMitsubishielectric Motion Control Setting | 30/11/2023 | 17/6/2026 | La vulnerabilidad de ejecución de código malicioso debido al control externo del nombre o ruta del archivo en múltiples productos de software de ingeniería de Mitsubishi Electric FA permite a un atacante malicioso ejecutar un código malicioso haciendo que usuarios legítimos abran un archivo de proyecto especialmente… | |
| Modificada | Crítica (9.8) | 65% | 💥 Exploit | Controlid Idsecure | 27/11/2023 | 17/6/2026 | [TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR] | |
| Modificada | Alta (7.2) | 0.94% | — | Trellix Application AND Change Control | 27/11/2023 | 17/6/2026 | Una limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido (path traversal) en la extensión TACC ePO, para servidores de ePO locales, antes de la versión 8.4.0 podría llevar a que un atacante administrador autorizado ejecute código arbitrario mediante la carga de un archivo… | |
| Modificada | Crítica (9.8) | 0.88% | — | Redlioncontrols St-ipm-6350 FirmwareRedlioncontrols St-ipm-8460 FirmwareRedlioncontrols Vt-mipm-135-d FirmwareRedlioncontrols Vt-mipm-245-d Firmware+2 | 21/11/2023 | 17/6/2026 | Red Lion SixTRAK y VersaTRAK Series RTU con usuarios autenticados habilitados (UDR-A), cualquier mensaje Sixnet UDR enfrentará un desafío de autenticación a través de UDP/IP. Cuando se recibe el mismo mensaje a través de TCP/IP, la RTU simplemente aceptará el mensaje sin desafío de autenticación. | |
| Modificada | Crítica (9.8) | 1.1% | — | Redlioncontrols St-ipm-6350 FirmwareRedlioncontrols St-ipm-8460 FirmwareRedlioncontrols Vt-mipm-135-d FirmwareRedlioncontrols Vt-mipm-245-d Firmware+2 | 21/11/2023 | 17/6/2026 | Cuando la autenticación de usuario no está habilitada, el shell puede ejecutar comandos con los privilegios más altos. Red Lion SixTRAK y VersaTRAK Series RTU con usuarios autenticados habilitados (UDR-A), cualquier mensaje Sixnet UDR enfrentará un desafío de autenticación a través de UDP/IP. Cuando llega el mismo… | |
| Modificada | Media (5.3) | 0.20% | — | Wago Compact Controller 100 FirmwareWago Edge Controller FirmwareWago Pfc100 FirmwareWago Pfc200 Firmware+3 | 20/11/2023 | 17/6/2026 | La administración de múltiples productos basada en web de Wago tiene una vulnerabilidad que permite a un atacante autenticado local cambiar las contraseñas de otros usuarios que no sean administradores y así escalar privilegios no root. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Alta (7.3) | 0.20% | — | Intel Thunderbolt 3 Controller Firmware | 14/11/2023 | 17/6/2026 | La ruta de búsqueda no controlada en algún software de instalación de la herramienta de actualización de firmware Intel(R) NUC Kit NUC6i7KYK Thunderbolt(TM) 3 anterior a la versión 46 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.3) | 0.22% | — | Intel USB Type C Power Delivery Controller | 14/11/2023 | 17/6/2026 | Path Transversal en algunos software de instalación del controlador Intel(R) NUC Kits & Mini PCs - NUC8i7HVK & NUC8HNK USB Type C de suministro de energía antes de la versión 1.0.10.3 para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso… | |
| Modificada | Alta (7.8) | 0.17% | — | Intel ARC RGB Controller | 14/11/2023 | 17/6/2026 | Los permisos predeterminados incorrectos en algunos software Intel Arc RGB Controller anteriores a la versión 1.06 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Crítica (9.8) | 0.84% | — | Maiwei Safety Production Control Platform Project Maiwei Safety Production Control Platform | 13/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Maiwei Safety Production Control Platform 4.1 y clasificada como problemática. Una función desconocida del archivo /Content/Plugins/uploader/FileChoose.html?fileUrl=/Upload/File/Pics/&parent es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin… | |
| Modificada | Alta (7.5) | 0.89% | — | Maiwei Safety Production Control Platform Project Maiwei Safety Production Control Platform | 13/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Maiwei Safety Production Control Platform 4.1 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /TC/V2.7/ha.html del componente Intelligent Monitoring. La manipulación conduce a la divulgación de información. El ataque puede iniciarse de… | |
| Modificada | Media (5.3) | 0.79% | — | Maiwei Safety Production Control Platform Project Maiwei Safety Production Control Platform | 13/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Maiwei Safety Production Control Platform 4.1 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /api/DataDictionary/GetItemList. La manipulación conduce a la divulgación de información. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Alta (8.8) | 0.26% | — | Plainware Shiftcontroller | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento plainware.Com ShiftController Employee Shift Scheduling en versiones <= 4.9.23. | |
| Modificada | Crítica (9.8) | 0.81% | — | Johnsoncontrols Quantum HD Unity Compressor FirmwareJohnsoncontrols Quantum HD Unity Acuair FirmwareJohnsoncontrols Quantum HD Unity Condenser/vessel FirmwareJohnsoncontrols Quantum HD Unity Evaporator Firmware+2 | 10/11/2023 | 17/6/2026 | Un usuario no autorizado podría acceder a las funciones de depuración de los productos Quantum HD Unity que quedaron expuestos accidentalmente. | |
| Modificada | Media (4.8) | 0.35% | — | Properfraction Admin BAR & Dashboard Access Control | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Proper Fraction LLC. Admin Bar & Dashboard Access Control en versiones <= 1.2.8. | |
| Modificada | Media (4.3) | 0.36% | — | Hitachienergy Modular Advanced Control FOR Hvdc | 1/11/2023 | 17/6/2026 | Los clientes autenticados pueden leer archivos arbitrarios en el sistema informático PRINCIPAL mediante Remote Procedure Call (RPC) del endpoint del servicio InspectSetup. Luego, el cliente con privilegios bajos puede leer archivos arbitrarios para los que no tiene autorización. | |
| Modificada | Media (6.5) | 0.49% | — | Hitachienergy Modular Advanced Control FOR Hvdc | 1/11/2023 | 17/6/2026 | El servidor McFeeder (distribuido como parte del paquete SSW) es susceptible a una vulnerabilidad de escritura de archivos arbitraria en el sistema informático PRINCIPAL. Esta vulnerabilidad se debe al uso de una versión desactualizada de una librería de terceros, que se utiliza para extraer archivos cargados en el… | |
| Modificada | Alta (7.8) | 0.29% | — | Hestiacp Control Panel | 29/10/2023 | 17/6/2026 | Encadenamiento de privilegios en el repositorio de GitHub hestiacp/hestiacp antes de 1.8.9. | |
| Modificada | Alta (8.8) | 0.94% | 💥 PoC | Cassianetworks Access Controller | 27/10/2023 | 17/6/2026 | Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Se puede acceder al endpoint del terminal Web SSH (consola generada) sin autenticación. Específicamente, no existe una validación de cookies de sesión en el Controlador de Acceso; en cambio, solo existe Autenticación Básica para la consola SSH. | |
| Modificada | Alta (7.5) | 0.89% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 27/10/2023 | 17/6/2026 | Denegación de Servicio (DoS) en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o Servidor Virtual AAA | |
| Analizada | Alta (8.8) | 4.5% | ⚠ Explotación activa | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Carrier-grade NATF5 Big-ip Ddos Hybrid Defender+16 | 26/10/2023 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL autenticada en la utilidad de configuración BIG-IP que puede permitir que un atacante autenticado con acceso de red a la utilidad de configuración a través del puerto de administración BIG-IP y/o direcciones IP propias ejecute comandos arbitrarios del sistema. Nota: Las… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Carrier-grade NAT+16 | 26/10/2023 | 17/6/2026 | Las solicitudes no divulgadas pueden omitir la autenticación de la utilidad de configuración, lo que permite a un atacante con acceso de red al sistema BIG-IP a través del puerto de administración y/o direcciones IP propias ejecutar comandos arbitrarios del sistema. Nota: Las versiones de software que han llegado al… |