Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.45% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, busca y carga DLLs como bibliotecas dinámicas. Una carga no controlada de bibliotecas dinámicas podría permitir a un atacante local no autenticado ejecutar código arbitrario. Esta vulnerabilidad sólo afecta a ISaGRAF Runtime cuando es ejecutado en sistemas… | |
| Modificada | Media (6.5) | 1.2% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime versiones 4.x y 5.x, incluyen la funcionalidad setting a password que es requerida para ejecutar comandos privilegiados. El valor de la contraseña que es pasada a ISaGRAF Runtime es el resultado de la encriptación llevada a cabo con un valor de clave fijo usando el algoritmo de… | |
| Modificada | Alta (8.8) | 1.7% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | ISaGRAF Workbench es comunicado con Rockwell Automation ISaGRAF Runtime versiones 4.x y 5.x, usando TCP/IP. Este protocolo de comunicación proporciona varias operaciones del sistema de archivos, así como la carga de aplicaciones. Los datos son transferidos a través de este protocolo sin encriptar, lo que podría… | |
| Modificada | Crítica (9.8) | 6.4% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Algunos comandos usados por el protocolo de Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x eXchange Layer (IXL) llevan a cabo varias operaciones de archivo en el sistema de archivos. Dado que el parámetro que apunta al nombre del archivo no es comprobado en busca de caracteres reservados, es posible que un… | |
| Modificada | Alta (7.5) | 1.1% | — | Freetakserver-ui Project Freetakserver-ui | 11/3/2022 | 17/6/2026 | Se ha detectado que FreeTAKServer-UI versión v1.9.8, filtraba claves confidenciales de API y Websocket | |
| Modificada | Media (6.5) | 0.74% | — | Freetakserver-ui Project Freetakserver-ui | 11/3/2022 | 17/6/2026 | Un problema en el argumento ?filename= de la ruta /DataPackageTable en FreeTAKServer-UI versión v1.9.8, permite a atacantes colocar archivos arbitrarios en cualquier lugar del sistema | |
| Modificada | Alta (8.8) | 1.1% | — | Freetakserver-ui Project Freetakserver-ui | 11/3/2022 | 17/6/2026 | FreeTAKServer versión 1.9.8, contiene una clave secreta de Flask embebida que permite a atacantes crear cookies falsas para omitir la autenticación o escalar privilegios | |
| Modificada | Alta (7.5) | 1.0% | — | Freetakserver-ui Project Freetakserver-ui | 11/3/2022 | 17/6/2026 | Un problema de control de acceso en el componente /ManageRoute/postRoute de FreeTAKServer versión v1.9.8, permite a atacantes no autenticados causar una Denegación de Servicio (DoS) por medio de una cantidad inusualmente grande de rutas creadas, o crear rutas inseguras o falsas para usuarios legítimos | |
| Modificada | Media (5.4) | 0.49% | — | Freetakserver-ui Project Freetakserver-ui | 11/3/2022 | 17/6/2026 | Se ha detectado que FreeTAKServer-UI versión v1.9.8, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro Callsign | |
| Modificada | Media (6.5) | 0.88% | — | Freetakserver-ui Project Freetakserver-ui | 11/3/2022 | 17/6/2026 | Se ha detectado que FreeTAKServer-UI versión v1.9.8, contiene una vulnerabilidad de inyección SQL por medio del endpoint de la API /AuthenticateUser | |
| Modificada | Alta (7.8) | 0.48% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante local crear un punto de montaje y aprovecharlo para la… | |
| Modificada | Alta (7.8) | 0.48% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante local crear una carpeta con capacidad de escritura en… | |
| Modificada | Alta (7.5) | 2.3% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de denegación de servicio por agotamiento de recursos del agente de seguridad en los agentes Trend Micro Apex One, Trend Micro Apex One as a Service, Trend Micro Worry-Free Business Security versión 10.0 SP1 y Trend Micro Worry-Free Business Security Services podría permitir a un atacante inundar… | |
| Modificada | Alta (7.1) | 0.74% | — | Trendmicro Worry-free Business Security | 4/2/2022 | 17/6/2026 | Una vulnerabilidad de divulgación de información de lectura fuera de límites en Trend Micro Worry-Free Business Security Server podría permitir a un atacante local enviar datos basura a una tubería específica con nombre y bloquear el servidor. Nota: un atacante debe obtener primero la capacidad de ejecutar código con… | |
| Modificada | Alta (7.8) | 1.9% | — | Freecadweb FreecadDebian Linux | 25/1/2022 | 17/6/2026 | El script Path Sanity Check de FreeCAD versión 0.19, es vulnerable a una inyección de comandos en el Sistema Operativo, permitiendo a un atacante ejecutar comandos arbitrarios por medio de un documento FCStd diseñado | |
| Modificada | Alta (7.8) | 1.1% | — | Freecadweb FreecadDebian Linux | 25/1/2022 | 17/6/2026 | Un saneamiento inapropiado en la invocación del Convertidor de Archivos ODA de FreeCAD versión 0.19, permite a un atacante inyectar comandos del SO por medio de un nombre de archivo diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Free School Management Software Project Free School Management Software | 18/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Free school management software versión 1.0. Un atacante puede aprovechar esta vulnerabilidad para permitir una ejecución de código remota en el servidor web afectado. Una vez que es subido un webshell php que contiene "(?php… | |
| Modificada | Alta (7.5) | 0.85% | — | Freebsd | 18/1/2022 | 17/6/2026 | En FreeBSD versión 13.0-STABLE anteriores a n247428-9352de39c3dc, 12.2-STABLE anteriores a r370674, 13.0-RELEASE anteriores a p6 y 12.2-RELEASE anteriores a p12, en determinadas condiciones que implican el uso del búfer de resaltado mientras el texto se desplaza en la consola, los datos de la consola pueden… | |
| Modificada | Alta (7.1) | 0.40% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Trend Micro Worry-Free Business Security (sólo en prem) podría permitir a un atacante local sobrescribir archivos arbitrarios en el contexto de SYSTEM. Esto es similar, pero no igual, a CVE-2021-44024. Tenga en cuenta: un atacante debe obtener primero la capacidad de… | |
| Modificada | Alta (7.8) | 0.27% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de error de comprobación de origen en Trend Micro Apex One (on-prem y SaaS) podría permitir a un atacante local soltar y manipular un archivo especialmente diseñado para emitir comandos a través de una determinada tubería y elevarse a un nivel superior de privilegios. Nota: un atacante debe obtener… | |
| Modificada | Alta (7.8) | 0.46% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Apex One y Trend Micro Worry-Free Business Security versión 10.0 SP1 (sólo en las versiones on-prem) podría permitir a un atacante local abusar de un privilegio de suplantación y elevar a un nivel superior de privilegios. Nota: un atacante debe obtener… | |
| Modificada | Alta (7.8) | 0.64% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Trend Micro Apex One (on-prem y SaaS) y Trend Micro Worry-Free Business Security (versiones 10.0 SP1 y Services) podría permitir a un atacante local crear un archivo especialmente diseñado con contenido arbitrario que podría conceder una escalada de privilegios local en… | |
| Modificada | Alta (7.1) | 0.40% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Trend Micro Apex One (on-prem y SaaS) y Trend Micro Worry-Free Business Security (versiones 10.0 SP1 y Services) podría permitir a un atacante local sobrescribir archivos arbitrarios en el contexto de SYSTEM. Tenga en cuenta: un atacante debe obtener primero la capacidad… | |
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… | |
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… |