Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.6% | — | Eternal Terminal Project Eternal Terminal | 16/8/2022 | 17/6/2026 | Se presentan varias vulnerabilidades de denegación de servicio en Eternal Terminal versiones anteriores a 6.2.0, incluyendo un DoS desencadenado remotamente por un número de secuencia no válido y un fallo local desencadenado por una entrada no válida enviada directamente al socket IPC. | |
| Modificada | Alta (7) | 0.28% | — | Eternal Terminal Project Eternal Terminal | 16/8/2022 | 17/6/2026 | Una condición de carrera se presenta en Eternal Terminal versiones anteriores a 6.2.0, que permite a un atacante local secuestrar el socket IPC de Eternal Terminal, permitiendo el acceso a clientes de Eternal Terminal que intenten conectarse en el futuro. | |
| Modificada | Alta (7.5) | 1.3% | — | Eternal Terminal Project Eternal Terminal | 16/8/2022 | 17/6/2026 | Se presenta una condición de carrera en Eternal Terminal versiones anteriores a 6.2.0, que permite a un atacante autenticado secuestrar el socket de autorización SSH de otros usuarios, permitiendo al atacante iniciar sesión en otros sistemas como los usuarios objetivo. El error está en la función… | |
| Modificada | Alta (7.5) | 1.0% | — | Eternal Terminal Project Eternal Terminal | 16/8/2022 | 17/6/2026 | Se presenta una escalada de privilegios a root en Eternal Terminal versiones anteriores a 6.2.0. Esto es debido a una combinación de una condición de carrera, un desbordamiento de búfer y un error lógico en la función PipeSocketHandler::listen(). | |
| Modificada | Alta (8.8) | 1.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Alta (7.3) | 0.81% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Excel | |
| Modificada | Media (5.5) | 0.18% | — | Emerson Deltav Distributed Control SystemEmerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block Firmware+21 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El acceso a las operaciones privilegiadas en la interfaz TELNET del puerto de mantenimiento (23/TCP) en los nodos de la serie M y SIS (CSLS/LSNB/LSNG)… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. WIOC SSH proporciona acceso a un shell como root, DeltaV o copia de seguridad por medio de credenciales embebidas. NOTA: esto es diferente de… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022 hacen un uso inapropiado de las contraseñas. TELNET en el puerto 18550 proporciona acceso a un shell de root por medio de credenciales embebidas. Esto afecta a los nodos de la serie S, la serie P y… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El FTP presenta credenciales embebidas (pero a menudo puede estar deshabilitado en la producción). Esto afecta a los nodos de la serie S, la serie P y… | |
| Modificada | Media (4.3) | 0.60% | — | Mattermost | 14/7/2022 | 17/6/2026 | La función de cuenta de invitado en Mattermost versiones 6.7.0 y anteriores no restringe apropiadamente los permisos, lo que permite a un usuario invitado conseguir una lista de todos los canales públicos del equipo, a pesar de no formar parte de esos canales | |
| Modificada | Media (6.5) | 0.88% | — | Mattermost | 14/7/2022 | 17/6/2026 | La función de importación de Slack heredada en Mattermost versiones 6.7.0 y anteriores, no limita apropiadamente el tamaño de los archivos importados, lo que permite a un atacante autenticado bloquear el servidor importando archivos grandes por medio de la API REST de importación de Slack | |
| Modificada | Media (6.5) | 0.83% | — | Mattermost Server | 14/7/2022 | 17/6/2026 | Una divulgación de información sin restricciones de todos los usuarios en Mattermost versiones 6.7.0 y anteriores, permite a miembros del equipo acceder a determinada información confidencial mediante el acceso directo a las API | |
| Modificada | Media (4.7) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/7/2022 | 17/6/2026 | Una Vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Office | |
| Modificada | Media (5.3) | 0.64% | — | Mattermost Server | 12/7/2022 | 17/6/2026 | Una configuración incorrecta por defecto del encabezado IP confiable en Mattermost versiones 6.7.0 y anteriores, permite a atacantes omitir algunas de las limitaciones de velocidad presentes o usar IPs manipuladas para el registro de auditoría por medio de la manipulación de los encabezados de petición | |
| Modificada | Alta (7.8) | 3.2% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Media (6.5) | 0.93% | — | Mattermost Server | 2/6/2022 | 17/6/2026 | Un consumo no controlado de recursos en Mattermost versiones 6.6.0 y anteriores, permite a un atacante autenticado bloquear el servidor por medio de un archivo adjunto SVG diseñado en un mensaje | |
| Modificada | Media (6.1) | 0.46% | — | Arista TerminattrArista EOS | 26/5/2022 | 17/6/2026 | Este aviso documenta el impacto de una vulnerabilidad encontrada internamente en los protocolos de transporte TerminAttr y OpenConfig del agente de telemetría de transmisión de estados de Arista EOS. El impacto de esta vulnerabilidad es que, en determinadas condiciones, TerminAttr podría filtrar datos confidenciales… | |
| Modificada | Media (6.1) | 0.51% | — | Arista TerminattrArista EOS | 26/5/2022 | 17/6/2026 | Este aviso documenta el impacto de una vulnerabilidad encontrada internamente en el agente de telemetría de flujo de estado de Arista EOS TerminAttr y los protocolos de transporte OpenConfig. El impacto de esta vulnerabilidad es que, en determinadas condiciones, TerminAttr podría filtrar datos confidenciales de IPsec… | |
| Modificada | Media (6.1) | 1.0% | — | Terminalfour | 16/5/2022 | 17/6/2026 | Las versiones de Terminalfour 8.3.7, las versiones 8.3.x anteriores a la versión 8.3.8 y las versiones r 8.2.x anteriores a la versión 8.2.18.5 o 8.2.18.2.1 son vulnerables a una vulnerabilidad (XSS) que podría ser explotada por un atacante para engañar a un administrador y robar sus credenciales | |
| Modificada | Alta (7.8) | 2.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-29110 | |
| Modificada | Media (5.5) | 3.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Publisher+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Omisión de Funciones de Seguridad de Microsoft Office | |
| Modificada | Media (6.5) | 3.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+16 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Windows Graphics Component. Este ID de CVE es diferente de CVE-2022-22011, CVE-2022-29112 | |
| Modificada | Alta (8.8) | 0.60% | — | Mattermost Playbooks | 3/5/2022 | 17/6/2026 | El plugin Mattermost Playbooks versiones 1.25 y anteriores, no restringe apropiadamente los permisos a nivel de usuario, lo que permite a miembros de Playbooks escalar sus privilegios de pertenencia y llevar a cabo acciones restringidas a los administradores de Playbooks | |
| Modificada | Media (6.1) | 0.57% | — | Ericom Powerterm Webconnect | 28/4/2022 | 17/6/2026 | El portal de inicio de sesión Ericom PowerTerm WebConnect versión 6.0, puede escribir de forma no segura una carga útil de tipo XSS de la cookie AppPortal en la página |