Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.2%—Schneider-electric Interactive Graphical Scada System11/3/202117/6/2026
Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, que podría causar una ejecución de código remota cuando un archivo CGF…
ModificadaAlta (7.8)2.2%—Schneider-electric Interactive Graphical Scada System11/3/202117/6/2026
Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, lo que podría resultar en la pérdida de datos o una ejecución de código remota…
ModificadaAlta (7.8)0.55%—Advantech Webaccess/scada3/3/202117/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En webvrpcs Run Key Privilege Escalation en la carpeta de instalación de WebAccess, un atacante puede reemplazar módulos binarios o…
ModificadaAlta (8.8)1.6%—Advantech Webaccess/scada23/2/202117/6/2026
El componente WADashboard de WebAccess/SCADA Versiones 9.0 y anteriores, puede permitir a un atacante controlar o influir en una ruta usada en una operación en el sistema de archivos y ejecutar código remotamente como administrador
ModificadaAlta (8.8)0.50%—Advantech Webaccess/scada17/2/202117/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En COM Server Application Privilege Escalation, un atacante puede reemplazar módulos binarios o cargados para ejecutar código con…
ModificadaAlta (8.8)0.50%—Advantech Webaccess/scada17/2/202117/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En Run Key Privilege Escalation de webvrpcs en la carpeta de instalación de WebAccess, un atacante puede reemplazar módulos binarios o…
ModificadaAlta (8.8)0.50%—Advantech Webaccess/scada17/2/202117/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En la escalada de privilegios a través de múltiples ejecutables de servicio en la carpeta de instalación de WebAccess, un atacante puede…
ModificadaAlta (8.8)0.49%—Advantech Webaccess/scada17/2/202117/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En la escalada de privilegios a través del ejecutable PostgreSQL, un atacante puede reemplazar módulos binarios o cargados para ejecutar…
ModificadaAlta (7.7)3.5%—Advantech Webaccess/scada17/2/202117/6/2026
Se presenta una vulnerabilidad de inclusión de archivos locales en la funcionalidad de instalación de Advantech WebAccess/SCADA versión 9.0.1. Una aplicación especialmente diseñada puede conllevar a una divulgación de información. Un atacante puede enviar una petición HTTP autenticada para desencadenar esta…
ModificadaMedia (4.4)0.27%—Intel Ethernet Network Adapter 700 Firmware17/2/202117/6/2026
Una comprobación insuficiente de la entrada en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un consumo de recursos no controlado en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.34%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local
ModificadaMedia (5.5)0.31%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Una comprobación inapropiada de la entrada en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4 y versión anterior a 1.4.29.0 para Windows*, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (6.5)0.59%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.29%—Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware17/2/202117/6/2026
Una comprobación insuficiente de la entrada en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter 700 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter 700 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 8.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.29%—Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.5, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (8.6)1.1%—Hilscher Ethernet/ip Adapter FirmwarePepperl-fuchs WCS FirmwarePepperl-fuchs Pxv100-f200-b25-v1d FirmwarePepperl-fuchs Pxv100i-f200-b25-v1d Firmware+416/2/202117/6/2026
Se encontró una vulnerabilidad de denegación de servicio y corrupción de memoria en Hilscher EtherNet/IP Core versiones V2 anteriores a V2.13.0.21, que puede conllevar a una inyección de código a través de la red o hacer que los dispositivos se bloqueen sin recuperación
ModificadaCrítica (9.8)1.6%—SDG Pnpscada16/2/20219/7/2026
PNPSCADA versión 2.200816204020, permite una inyección SQL por medio del parámetro "interf" en el archivo /browse.jsp. Al explotar este problema podría permitir a un atacante comprometer a la aplicación, acceder o modificar datos o explotar vulnerabilidades latentes en la base de datos subyacente
ModificadaMedia (6.1)0.71%—Sdgc Pnpscada10/2/202117/6/2026
PNPSCADA versión 2.200816204020, permite un ataque de tipo cross-site scripting (XSS), que puede ejecutar JavaScript arbitrario en el navegador de la víctima