Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
3718 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.47% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del Software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Stored Cross-Site Scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Media (4.8) | 0.47% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del Software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Stored Cross-Site Scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Media (4.8) | 0.47% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del Software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Stored Cross-Site Scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Media (4.8) | 0.47% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del Software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Stored Cross-Site Scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Alta (7.5) | 0.91% | — | Phoenixcontact FL Mguard Centerport FirmwarePhoenixcontact FL Mguard Centerport Vpn-1000 FirmwarePhoenixcontact FL Mguard Core TX FirmwarePhoenixcontact FL Mguard Core TX VPN Firmware+27 | 15/11/2022 | 17/6/2026 | Un atacante remoto no autenticado podría provocar una Denegación de Servicio (DoS) de los dispositivos PHOENIX CONTACT FL MGUARD y TC MGUARD inferiores a la versión 8.9.0 al enviar una mayor cantidad de conexiones HTTPS no autenticadas que se originan desde diferentes IP de origen. Configurar los límites de firewall… | |
| Modificada | Alta (7.5) | 0.86% | — | Atlassian Confluence Data Center | 15/11/2022 | 17/6/2026 | En el complemento Netic User Export anterior a 1.3.5 para Atlassian Confluence, la autorización se maneja mal. Un atacante no autenticado podría acceder a archivos del sistema remoto. | |
| Modificada | Alta (7.5) | 1.0% | — | Atlassian Confluence Data Center | 15/11/2022 | 17/6/2026 | El complemento Netic User Export anterior a 1.3.5 para Atlassian Confluence tiene la funcionalidad de generar una lista de usuarios en la aplicación y exportarla. Durante la exportación, la solicitud HTTP tiene un parámetro fileName que acepta cualquier archivo del sistema (por ejemplo, una clave privada SSH) para… | |
| Modificada | Alta (8.8) | 4.8% | — | Zohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 12/11/2022 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP anterior a 10609 y SupportCenter Plus anterior a 11025 son vulnerables a la escalada de privilegios. Esto permite a los usuarios obtener datos sensibles durante una exportación de solicitudes exportMickeyList desde la vista de lista. | |
| Modificada | Alta (8.8) | 0.53% | — | Intel Data Center Manager | 11/11/2022 | 17/6/2026 | La falla del mecanismo de protección en el software Intel(R) DCM anterior a la versión 5.0 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente. | |
| Modificada | Alta (7.8) | 0.33% | — | Siemens Jt2goSiemens Teamcenter Visualization | 8/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.42% | — | Siemens Jt2goSiemens Teamcenter Visualization | 8/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.40% | — | Siemens Jt2goSiemens Teamcenter Visualization | 8/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.40% | — | Siemens Jt2goSiemens Teamcenter Visualization | 8/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.40% | — | Siemens Jt2goSiemens Teamcenter Visualization | 8/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens Jt2goSiemens Teamcenter Visualization | 8/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V13.3 (Todas las versiones >= V13.3.0.7 < V13.3.0.8),… | |
| Modificada | Media (5.5) | 0.18% | — | Hitachi Infrastructure Analytics AdvisorHitachi OPS Center Analyzer | 1/11/2022 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en un archivo temporal en Hitachi Infrastructure Analytics Advisor en Linux (componente de sonda Analytics), Hitachi Ops Center Analyzer en Linux (componente de sonda Hitachi Ops Center Analyzer) permite a los usuarios locales obtener información confidencial.… | |
| Modificada | Crítica (9.8) | 0.68% | — | Hitachi Infrastructure Analytics AdvisorHitachi OPS Center AnalyzerHitachi OPS Center Viewpoint | 1/11/2022 | 17/6/2026 | La vulnerabilidad de Server-Side Reqiest Forgery (SSRF) en Hitachi Infrastructure Analytics Advisor en Linux (Data Center Analytics, Analytics probe components), Hitachi Ops Center Analyzer en Linux (Hitachi Ops Center Analyzer detail view, Hitachi Ops Center Analyzer probe components) permite realizar Server-Side… | |
| Modificada | Media (5.5) | 0.18% | — | Hitachi OPS Center Analyzer | 1/11/2022 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en un archivo de registro en Hitachi Ops Center Analyzer en Linux (componente Virtual Strage Software Agent) permite a los usuarios locales obtener información confidencial. Este problema afecta a Hitachi Ops Center Analyzer: desde 10.8.1-00 antes de 10.9.0-00 | |
| Modificada | Media (4.4) | 0.15% | — | Hitachi Infrastructure Analytics AdvisorHitachi OPS Center AnalyzerHitachi OPS Center Viewpoint | 1/11/2022 | 17/6/2026 | Vulnerabilidad de permisos predeterminados incorrectos en Hitachi Infrastructure Analytics Advisor en Linux (Analytics probe component), Hitachi Ops Center Analyzer en Linux (Analyzer probe component), Hitachi Ops Center Viewpoint en Linux (Viewpoint RAID Agent component) permite a los usuarios locales leer y escribir… | |
| Modificada | Crítica (9.1) | 8.3% | 💥 Exploit | Vmware Cloud FoundationVmware NSX Data Center | 28/10/2022 | 17/6/2026 | VMware Cloud Foundation (NSX-V) contiene una vulnerabilidad de entidad externa XML (XXE). En instancias VCF 3.x con NSX-V implementado, esto puede permitir que un usuario aproveche este problema y provoque una condición de Denegación de Servicio o divulgación de información no intencionada. | |
| Modificada | Alta (7.8) | 0.45% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/10/2022 | 17/6/2026 | El archivo APDFL.dll de Siemens JT2Go versiones anteriores a V13.3.0.5 y Siemens Teamcenter Visualization versiones anteriores a V14.0.0.2, contiene una escritura fuera de límites más allá del búfer de longitud fija en la región heap de la memoria mientras analiza archivos PDF especialmente diseñados. Esto podría… | |
| Modificada | Alta (8.4) | 0.73% | — | Juniper Paragon Active Assurance Control Center | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting"), un ataque de tipo XSS almacenado (o persistente), en las páginas web del Control Center Controller de Juniper Networks Paragon Active Assurance (anteriormente Netrounds) permite a un atacante… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens JT Open ToolkitSiemens Simcenter Femap | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JTTK (Todas las versiones anteriores a V11.1.1.0), Simcenter Femap V2022.1 (Todas las versiones anteriores a V2022.1.3), Simcenter Femap V2022.2 (Todas las versiones anteriores a V2022.2.2). La biblioteca JTTK es susceptible a una vulnerabilidad de referencia de puntero no… | |
| Modificada | Crítica (9.1) | 33% | — | Vmware Vcenter Server | 7/10/2022 | 17/6/2026 | El servidor vCenter contiene una vulnerabilidad de deserialización no segura en el PSC (Platform services controller). Un actor malicioso con acceso de administrador en el servidor vCenter puede aprovechar este problema para ejecutar código arbitrario en el sistema operativo subyacente que aloja el servidor vCenter | |
| Modificada | Alta (7.5) | 0.73% | — | Netapp Snapcenter | 29/9/2022 | 17/6/2026 | SnapCenter versiones anteriores a 4.7, eran enviadas sin la política de seguridad de contenidos (CSP) implementada, lo que podía permitir determinados tipos de ataques que de otro modo serían prevenidos |