Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Siemens Simatic CP 1242-7 V2 FirmwareSiemens Simatic CP 1243-1 FirmwareSiemens Simatic CP 1243-7 LTE EU FirmwareSiemens Simatic CP 1243-7 LTE US Firmware+1112/7/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-1 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE EU (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE US (Todas las versiones anteriores a V3. 3.46), SIMATIC CP…
ModificadaCrítica (10)2.1%—Siemens Simatic CP 1242-7 V2 FirmwareSiemens Simatic CP 1243-1 FirmwareSiemens Simatic CP 1243-7 LTE EU FirmwareSiemens Simatic CP 1243-7 LTE US Firmware+1112/7/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-1 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE EU (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE US (Todas las versiones anteriores a V3. 3.46), SIMATIC CP…
ModificadaAlta (7.5)4.1%—Zohocorp Manageengine Adselfservice Plus4/7/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6203, permite una denegación de servicio (reinicio de la aplicación) por medio de una carga útil diseñada para la API de despliegue de aplicaciones móviles
ModificadaAlta (7.5)3.6%—Zohocorp Manageengine Servicedesk Plus MSP2/7/202217/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10604 permite un salto de ruta (a WEBINF/web.xml desde sample/WEB-INF/web.xml o sample/META-INF/web.xml)
ModificadaAlta (8.8)0.89%—IBM Spectrum Protect Plus Container Backup AND Restore30/6/202217/6/2026
IBM Spectrum Protect Plus Container Backup and Restore (versiones 10.1.5 hasta 10.1.10.2 para Kubernetes y 10.1.7 hasta 10.1.10.2 para Red Hat OpenShift) podría permitir a un atacante remoto omitir las restricciones de control de acceso basadas en roles de IBM Spectrum Protect Plus, causado por la divulgación…
ModificadaAlta (7.5)0.71%—IBM Spectrum Protect Plus6/6/202217/6/2026
Las credenciales son impresas en texto sin cifrar en el archivo de registro de virgo de IBM Spectrum Protect Plus versiones 10.1.0.0 hasta 10.1.9.3 en determinados casos. Las credenciales pueden ser la vSnap remota, los objetivos de descarga o las credenciales VADP dependiendo de la operación llevada a cabo. No son…
ModificadaMedia (5.3)10%💥 ExploitZohocorp Manageengine Adselfservice Plus20/5/202217/6/2026
Zoho ManageEngine ADSelfService Plus antes de la versión 6202 permite a los atacantes realizar una enumeración de nombres de usuario a través de una solicitud POST elaborada a /ServletAPI/accounts/login
ModificadaCrítica (9.8)2.3%—Fujitsu Ipcom EX2 NW 1100 FirmwareFujitsu Ipcom EX2 NW 3500 FirmwareFujitsu Ipcom EX2 NW 3200 FirmwareFujitsu Ipcom EX2 SC 1100 Firmware+4218/5/202217/6/2026
La consola web de la serie IPCOM de FUJITSU Network (IPCOM EX2 IN(3200, 3500), IPCOM EX2 LB(1100, 3200, 3500), IPCOM EX2 SC(1100, 3200, 3500), IPCOM EX2 NW(1100, 3200, 3500), IPCOM EX2 DC, IPCOM EX2 DC, IPCOM EX IN(2300, 2500, 2700), IPCOM EX LB(1100, 1300, 2300, 2500, 2700), IPCOM EX SC(1100, 1300, 2300, 2500, 2700),…
ModificadaCrítica (9.8)1.1%—Xxyopen Novel-plus13/5/202217/6/2026
Una carga de archivos sin restricciones en el archivo /novel-admin/src/main/java/com/java2nb/common/controller/FileController.java en novel-plus todas las versiones permite a un atacante cargar archivos JSP maliciosos
ModificadaAlta (7.5)1.1%—Xxyopen Novel-plus5/5/202217/6/2026
novel-plus versión 3.6.0, sufre una vulnerabilidad de lectura arbitraria de archivos
AnalizadaCrítica (9.8)84%💥 ExploitZohocorp Manageengine Access Manager PlusZohocorp Manageengine Pam360Zohocorp Manageengine Password Manager PRO28/4/202217/6/2026
Zoho ManageEngine Access Manager Plus versiones anteriores a 4302, Password Manager Pro versiones anteriores a 12007 y PAM360 versiones anteriores a 5401 son vulnerables a una omisión del control de acceso en algunas URL de la API Rest (para SSOutAction. SSLAction. LicenseMgr. GetProductDetails. GetDashboard.…
ModificadaCrítica (9.8)1.7%—Xxyopen Novel-plus28/4/202217/6/2026
novel-plus versión V3.6.1, permite una carga de archivos sin restricciones. Los sufijos y contenidos de los archivos sin restricciones pueden conllevar a ataques al servidor y una ejecución de código arbitrario
ModificadaMedia (6.1)0.89%—Element-plus25/4/202217/6/2026
element-plus versión 2.0.5, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de el-table-column
ModificadaMedia (6.7)0.26%—Lenovo C340-14iml FirmwareLenovo C340-15iml FirmwareLenovo D330-10igm FirmwareLenovo Duet 3-10igl5 Firmware+5822/4/202217/6/2026
Una posible vulnerabilidad en la función de devolución de llamadas SMI usada en el controlador del modo BIOS heredado en algunos modelos de portátiles Lenovo puede permitir a un atacante con acceso local y altos privilegios ejecutar código arbitrario
ModificadaCrítica (9.8)1.3%—PAM Tacplus Project PAM Tacplus21/4/202217/6/2026
En el archivo pam_tacplus.c en pam_tacplus versiones anteriores a 1.4.1, la función pam_sm_acct_mgmt no pone a cero la estructura de datos arep
ModificadaAlta (8.8)7.9%💥 ExploitZohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter Plus18/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, ADAuditPlus versión 7060, Exchange Reporter Plus versión 5701, y ADManagerPlus versión 7131, permiten una divulgación de NTLM Hash durante determinados pasos de configuración de la ruta de almacenamiento
AnalizadaMedia (6.8)71%⚠ Explotación activa💥 ExploitZohocorp Manageengine Adselfservice Plus18/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus antes de la compilación 6122 permite a un administrador remoto autenticado ejecutar comandos arbitrarios del sistema operativo como SYSTEM a través de la función de script personalizado de la política. Debido al uso de una contraseña de administrador por defecto, los atacantes…
ModificadaMedia (5.3)2.1%—Zohocorp Manageengine Remote Access Plus16/4/202217/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2137.15, permite a usuarios invitados visualizar los detalles de la licencia
ModificadaMedia (5.3)2.1%—Zohocorp Manageengine Remote Access Plus16/4/202217/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2137.15, permite a usuarios invitados visualizar los detalles del dominio (como el nombre de usuario y el GUID de un administrador)
ModificadaBaja (3.3)0.21%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Unas credenciales embebidas en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permiten a atacantes con acceso a la línea de comandos acceder al módulo Wi-Fi del dispositivo
ModificadaAlta (7.1)0.47%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una verificación incorrecta de la firma criptográfica de las actualizaciones de firmware del B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y del módulo de Datos compactplus Versiones A10 y A11, permite a atacantes generar actualizaciones de firmware válidas con contenido arbitrario que puede usarse…
ModificadaAlta (7.5)0.62%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes recuperar las credenciales de usuario de la interfaz administrativa
ModificadaAlta (7.5)1.9%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de inyección XPath en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos no autenticados acceder a información confidencial y escalar privilegios
ModificadaMedia (6.3)0.21%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Los controles de acceso inapropiados en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes extraer y manipular la configuración de red de los dispositivos
ModificadaMedia (6.1)0.85%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) reflejada en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos inyectar script web o HTML arbitrario en varias ubicaciones
Orbitaley — Vulnerabilidades