Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4321 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 PoCCBM Control DE Ciber12/9/202317/6/2026
Control de Ciber, en su versión 1.650, se ve afectado por una condición de Denegación de Servicio a través de la función "version". El envío de una solicitud maliciosa podría hacer que el servidor compruebe si un componente no reconocido está actualizado, lo que provocaría un error de memoria que cerraría el proceso.
ModificadaMedia (6.1)0.46%—Codeastrology MIN MAX Control11/9/202317/6/2026
El complemento de WordPress Min Max Control anterior a 4.6 no sanitiza ni escapa un parámetro antes de devolverlo a la página, conduciendo a un Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
ModificadaAlta (7)0.53%💥 PoCN-able Take Control11/9/202317/6/2026
BASupSrvcUpdater.exe en N-able Take Control Agent hasta 7.0.41.1141 anterior a 7.0.43 tiene una Condición de Ejecución TOCTOU a través de un pseudoenlace simbólico en %PROGRAMDATA%\GetSupportService_N-Central\PushUpdates, lo que lleva a la eliminación arbitraria de archivos.
ModificadaAlta (7.7)0.64%—Zope AccesscontrolZope6/9/202317/6/2026
AccessControl proporciona un marco de seguridad general para su uso en Zope. La funcionalidad "format" de Python permite que alguien que controle la cadena de formato "lea" objetos accesibles (recursivamente) mediante acceso a atributos y suscripción desde objetos accesibles. Esos accesos a atributos y suscripciones…
ModificadaMedia (5.5)0.14%—Selinc Sel-5033 Acselerator Real-time Automation Controller31/8/202317/6/2026
Vulnerabilidad de Permisos Heredados Inseguros en el Software SEL-5033 AcSELerator RTAC de Schweitzer Engineering Laboratories en Windows permite Aprovechar/Manipular las Rutas de Búsqueda de Archivos de Configuración. Consulte el Apéndice A del Manual de Instrucciones, etiqueta [Ciberseguridad] con fecha 20230522…
ModificadaMedia (4.8)0.37%—Antonioandrade WP Htaccess Control30/8/202317/6/2026
Autenticado (admin+) vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin WP htaccess Control versiones <= 3.5.1.
ModificadaAlta (8.4)0.21%—Motorola Ebts Site Controller FirmwareMotorola Mbts Site Controller Firmware29/8/202317/6/2026
El controlador de sitio EBTS/MBTS de Motorola muestra un mensaje de depuración en caso de una excepción no controlada. El controlador de sitio MBTS de Motorola expone un mensaje de depuración en el puerto serie del dispositivo en caso de una excepción no controlada. Esto permite que un atacante con acceso físico que…
ModificadaAlta (8.8)0.46%—Motorola Mbts Site Controller Firmware29/8/202317/6/2026
Motorola MBTS Site Controller no verifica la autenticidad de la actualización del firmware. El controlador de sitio MBTS de Motorola carece de validación de firma criptográfica para los paquetes de actualización de firmware, lo que permite a un atacante autenticado obtener la ejecución de código arbitrario, extraer…
ModificadaCrítica (9.8)0.54%—Motorola Mbts Site Controller Firmware29/8/202317/6/2026
El Controlador de Sitio Motorola MBTS acepta una contraseña de puerta trasera codificada de forma rígida. La Interfaz Hombre-Máquina (MMI) del Controlador de Sitio Motorola MBTS, que permite a los técnicos de servicio diagnosticar y configurar el dispositivo, acepta una contraseña de puerta trasera codificada de forma…
ModificadaMedia (5.4)0.44%—Cisco Application Policy Infrastructure Controller23/8/202317/6/2026
A vulnerability in the restricted security domain implementation of Cisco Application Policy Infrastructure Controller (APIC) could allow an authenticated, remote attacker to read, modify, or delete non-tenant policies (for example, access policies) created by users associated with a different security domain on an…
ModificadaMedia (5.3)0.59%—Assaabloy Control ID Gerencia WEB17/8/202317/6/2026
A vulnerability was found in Control iD Gerencia Web 1.30 and classified as problematic. Affected by this issue is some unknown functionality of the component Cookie Handler. The manipulation leads to cleartext storage of sensitive information. The attack may be launched remotely. The complexity of an attack is rather…
ModificadaCrítica (9.8)0.70%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller web interface is vulnerable to insufficient randomness due to improper use of ssl.rnd to setup CIM connection
ModificadaAlta (7.5)0.57%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller web interface is vulnerable due to exposure of sensitive password information in the URL as a URL search parameter
ModificadaCrítica (9.8)0.70%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller web interface is vulnerable due to insecure defaults of lacking HTTP strict-transport-security policy
ModificadaCrítica (9.8)0.70%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller is vulnerable to Privilege escalation to root due to creation of insecure folders by Web GUI
ModificadaCrítica (9.8)0.70%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller is vulnerable to Privilege escalation by taking advantage of the Session prints in the log file
ModificadaAlta (7.5)0.83%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller web interface is vulnerable to exposure of private keys used for CIM stored with insecure file permissions
ModificadaCrítica (9.8)0.70%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller web interface is vulnerable due to insecure default of HTTP configuration that does not provide X-Content-Type-Options Headers
ModificadaCrítica (9.8)0.70%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
La interfaz web de Broadcom RAID Controller es vulnerable a la gestión inadecuada de sesiones de servidores gestionados en la instalación de la puerta de enlace.
ModificadaCrítica (9.8)0.70%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
La interfaz web de Broadcom RAID Controller es vulnerable debido a una configuración HTTP insegura por defecto que no protege las cookies con el atributo "Secure".
ModificadaAlta (7.5)0.59%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller Web server (nginx) está sirviendo archivos privados del lado del servidor sin ninguna autenticación en Linux.
ModificadaAlta (7.5)0.60%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller Web Server (nginx) está sirviendo archivos privados sin ninguna autenticación.
ModificadaMedia (5.5)0.12%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
Broadcom RAID Controller Web Interface no aplica la orden de cifrado SSL por el servidor.
ModificadaAlta (7.5)0.59%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
La interfaz web de Broadcom RAID Controller es vulnerable debido a permisos inadecuados en el archivo de registro.
ModificadaAlta (7.5)0.35%—Broadcom Raid Controller WEB Interface15/8/202317/6/2026
La interfaz web de Broadcom RAID Controller tiene una configuración TLS por defecto insegura que soporta protocolos TLS obsoletos y vulnerables.
Orbitaley — Vulnerabilidades