Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.7%—Microsoft Edge Chromium8/6/202117/6/2026
Una vulnerabilidad de Escalada de Privilegios en Microsoft Edge (basado en Chromium)
ModificadaAlta (8.8)2.5%—Siemens Solid Edge Se2020 FirmwareSiemens Solid Edge Se2021 Firmware8/6/202117/6/2026
La biblioteca jutil.dll en todas las versiones de Solid Edge SE2020 antes de 2020MP14 y todas las versiones de Solid Edge SE2021 antes de SE2021MP5 carecen de la validación adecuada de los datos suministrados por el usuario al analizar los archivos DFT. Esto podría dar lugar a una escritura fuera de límites más allá…
ModificadaAlta (8.8)2.5%—Siemens Solid Edge Se2020 FirmwareSiemens Solid Edge Se2021 Firmware8/6/202117/6/2026
La biblioteca ugeom2d.dll en todas las versiones de Solid Edge SE2020 antes de 2020MP14 y todas las versiones de Solid Edge SE2021 antes de SE2021MP5 carecen de la validación adecuada de los datos suministrados por el usuario al analizar los archivos DFT. Esto podría dar lugar a una escritura fuera de los límites más…
ModificadaMedia (5.9)2.3%—Websockets Project WebsocketsOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Cloud Native Core Service Communication Proxy+16/6/202117/6/2026
La biblioteca aaugustin websockets versiones anteriores a 9.1, para Python presenta una Discrepancia de Sincronización Observable en servidores cuando la Autenticación Básica HTTP está habilitada con basic_auth_protocol_factory(credentials=...). Un atacante puede ser capaz de adivinar una contraseña por medio de un…
ModificadaAlta (7.8)0.25%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart ControllerCisco Vedge 100 Firmware+74/6/202117/6/2026
Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado alcanzar privilegios elevados en un sistema afectado. Esta vulnerabilidad se presenta porque el software afectado no restringe apropiadamente el acceso a los procesos con privilegios. Un atacante podría explotar…
ModificadaMedia (5.9)2.2%—Redhat XnioRedhat Jboss BrmsRedhat Jboss Data GridRedhat Jboss Data Virtualization+102/6/202117/6/2026
Se detectó una vulnerabilidad en XNIO en la que se produce un filtrado de descriptores de archivos causada por el crecimiento de la cantidad de manejadores de archivos NIO Selector entre los ciclos de recolección de basura. Puede permitir al atacante causar una denegación de servicio. Afecta a XNIO versiones…
ModificadaAlta (7.8)2.0%—Datakit CrosscadwareLuxion KeyshotSiemens Solid Edge Se2020 FirmwareSiemens Solid Edge Se2021 Firmware27/5/202117/6/2026
Las bibliotecas de Datakit Software CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr en los módulos de KeyShot Versiones v10.1 y anteriores, son vulnerables a una lectura fuera de límites, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)2.0%—Datakit CrosscadwareLuxion KeyshotSiemens Solid Edge Se2020 FirmwareSiemens Solid Edge Se2021 Firmware27/5/202117/6/2026
Las bibliotecas de Datakit Software CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr en los módulos de KeyShot Versiones v10.1 y anteriores, carecen de una comprobación apropiada de los datos suministrados por el usuario cuando se analizan archivos PRT. Esto podría conllevar a desreferencias…
ModificadaAlta (7.8)2.2%—Datakit CrosscadwareLuxion KeyshotSiemens Solid Edge Se2020 FirmwareSiemens Solid Edge Se2021 Firmware27/5/202117/6/2026
Las bibliotecas de Datakit Software CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr en los módulos KeyShot Versiones v10.1 y anteriores carecen de una comprobación apropiada de los datos suministrados por el usuario cuando se analizan archivos STP. Esto podría resultar en un desbordamiento…
ModificadaMedia (5.5)1.7%—Datakit CrosscadwareLuxion KeyshotSiemens Solid Edge Se2020 FirmwareSiemens Solid Edge Se2021 Firmware27/5/202117/6/2026
Cuando se abre un archivo 3DXML especialmente diseñado, la aplicación que contiene las bibliotecas de software Datakit CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr en KeyShot Versiones v10.1 y anteriores, podría divulgar archivos arbitrarios a atacantes remotos. Esto es debido al paso de…
ModificadaAlta (7.8)2.0%—Datakit CrosscadwareLuxion KeyshotSiemens Solid Edge Se2020 FirmwareSiemens Solid Edge Se2021 Firmware27/5/202117/6/2026
Las bibliotecas de Datakit Software CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr en los módulos KeyShot Versiones v10.1 y anteriores, carecen de una comprobación apropiada de los datos suministrados por el usuario cuando se analizan archivos CATPart. Esto podría resultar en una escritura…
ModificadaAlta (7.8)0.40%—Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Binding Support Function+2827/5/202117/6/2026
En Spring Framework, versiones 5.2.x anteriores a 5.2.15 y versiones 5.3.x anteriores a 5.3.7, una aplicación WebFlux es vulnerable a una escalada de privilegios: al (re)crear el directorio de almacenamiento temporal, un usuario malicioso autenticado localmente puede leer o modificar archivos que han sido subidos a la…
ModificadaAlta (7.5)1.3%—UI Edgemax Edgerouter Firmware27/5/202117/6/2026
Una vulnerabilidad encontrada en EdgeMAX EdgeRouter versión V2.0.9 y anteriores, podría permitir a un actor malicioso ejecutar un ataque de tipo man-in-the-middle (MitM) durante una actualización de firmware. Esta vulnerabilidad se corrigió en EdgeMAX EdgeRouter versiones V2.0.9-hotfix.1 y posteriores
ModificadaMedia (6.1)1.0%—Hedgedoc19/5/202117/6/2026
HedgeDoc es una plataforma para escribir y compartir markdown. HedgeDoc versiones anteriores a 1.8.2, es vulnerable a un ataque de tipo cross-site scripting usando los metadatos YAML de una nota. Un atacante con acceso de escritura a una nota puede insertar etiquetas HTML en la sección de metadatos de Open…
ModificadaCrítica (9.8)68%💥 ExploitHP Edgeline Infrastructure Manager6/5/202117/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Edgeline Infrastructure Manager, también se conoce como software de gestión de infraestructura HPE Edgeline, versiones anteriores a 1.22. La vulnerabilidad podría ser explotada remotamente para omitir la autenticación remota que conlleva a una ejecución de…
ModificadaAlta (7.8)0.33%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Vsmart Controller Firmware+96/5/202117/6/2026
Una vulnerabilidad en la CLI de Cisco SD-WAN Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios para que sean ejecutados con privilegios de administrador en el Sistema Operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada en…
ModificadaAlta (7.5)1.5%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart Controller FirmwareCisco Vedge 100 Firmware+86/5/202117/6/2026
Una vulnerabilidad en el proceso vDaemon de Cisco SD-WAN Software, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al manejo insuficiente de paquetes malformados. Un atacante…
ModificadaMedia (6)0.23%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Vsmart Controller Firmware+96/5/202117/6/2026
Una vulnerabilidad en la CLI de Cisco SD-WAN Software, podría permitir a un atacante local autenticado sobrescribir archivos arbitrarios en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los parámetros de la entrada proporcionados por el…
ModificadaMedia (6.5)1.0%—Cisco Vedge 100 FirmwareCisco Vedge 1000 FirmwareCisco Vedge 100b FirmwareCisco Vedge 100m Firmware+46/5/202117/6/2026
Múltiples vulnerabilidades en Cisco SD-WAN vEdge Software, podrían permitir a un atacante ejecutar código arbitrario como usuario root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este…
ModificadaAlta (7.5)1.2%—Cisco Vedge 100 FirmwareCisco Vedge 1000 FirmwareCisco Vedge 100b FirmwareCisco Vedge 100m Firmware+46/5/202117/6/2026
Múltiples vulnerabilidades en Cisco SD-WAN vEdge Software, podrían permitir a un atacante ejecutar código arbitrario como usuario root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este…
ModificadaAlta (7.5)1.2%—Cisco Vedge 100 FirmwareCisco Vedge 1000 FirmwareCisco Vedge 100b FirmwareCisco Vedge 100m Firmware+46/5/202117/6/2026
Múltiples vulnerabilidades en Cisco SD-WAN vEdge Software, podrían permitir a un atacante ejecutar código arbitrario como usuario root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este…
ModificadaAlta (7.3)1.1%—Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux ARM SL+183/5/202117/6/2026
El sistema CODESYS Control Runtime versiones anteriores a 3.5.17.0, presenta una comprobación inapropiada de entrada. Los atacantes pueden enviar paquetes de comunicación diseñados para cambiar el esquema de direccionamiento del enrutador y pueden redireccionar, agregar, eliminar o cambiar paquetes de…
ModificadaAlta (7.5)1.4%—Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+73/5/202117/6/2026
CODESYS Gateway versiones 3 anteriores a 3.5.16.70 tiene una derivación de puntero NULL que puede resultar en una denegación de servicio (DoS)
ModificadaMedia (5.8)1.6%—Hedgedoc26/4/202117/6/2026
HedgeDoc (anteriormente conocida como CodiMD) es un editor colaborativo de código abierto. Un atacante puede leer archivos arbitrarios ".md" del sistema de archivos del servidor debido a una comprobación inapropiada de la entrada, lo que resulta en la habilidad de llevar a cabo un salto de ruta relativo. Para…
ModificadaCrítica (10)1.2%—Hedgedoc26/4/202117/6/2026
"HedgeDoc (antes se conoce como CodiMD) es un editor colaborativo de código abierto. Un atacante es capaz de recibir archivos arbitrarios del sistema de archivos al exportar una nota a PDF. Dado que la inyección de código presente que toma lugar como contenido de la nota, esta explotación requiere la habilidad de los…