Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.2%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Un código de depuración activo en B. Braun Melsungen AG SpaceCom Versión L8/U61, y el módulo de Datos compactplus Versiones A10 y A11 y anteriores, permite a atacantes en posesión de material criptográfico acceder al dispositivo como root
ModificadaMedia (6.1)0.66%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de redireccionamiento abierto en la interfaz administrativa del dispositivo B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes redirigir a usuarios a sitios web maliciosos
ModificadaAlta (8.1)1.3%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de fijación de sesión en la interfaz administrativa de B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos secuestrar sesiones web y escalar privilegios
ModificadaAlta (8.8)1.5%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Un ataque de salto de ruta relativa en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes con privilegios de usuario de servicio cargar archivos arbitrarios. Al cargar un archivo tar especialmente diseñado, un atacante puede ejecutar…
ModificadaMedia (6.7)0.25%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad en el mecanismo de importación de configuraciones del B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes con acceso a la línea de comandos del sistema Linux subyacente escalar privilegios al usuario root
ModificadaAlta (7.5)0.95%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, recubierto), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, recubierto), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, recubierto), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V,…
ModificadaAlta (7.5)1.4%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaAlta (7.5)1.4%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaMedia (6.1)0.56%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaAlta (7.5)1.3%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaAlta (8.8)0.53%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaAlta (8.8)1.7%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaCrítica (9.8)1.5%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaAlta (7.5)1.4%—Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+2012/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),…
ModificadaMedia (6.1)3.6%💥 ExploitZohocorp Manageengine Adselfservice Plus7/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, permite un ataque de tipo XSS por medio del atributo welcome name en la pantalla Reset Password, Unlock Account, o User Must Change Password
ModificadaCrítica (9.8)97%💥 ExploitZohocorp Manageengine Adaudit Plus5/4/202217/6/2026
Cewolf en Zoho ManageEngine ADAudit Plus antes de 7060 es vulnerable a un ataque XXE no autenticado que conduce a la ejecución remota de código
ModificadaMedia (5.4)1.1%—Zohocorp Manageengine Supportcenter Plus5/4/202217/6/2026
Zoho ManageEngine SupportCenter Plus versiones anteriores a 11020, permite el almacenamiento de tipo XSS en el historial de peticiones
ModificadaMedia (5.3)1.3%—Zohocorp Manageengine Servicedesk Plus5/4/202217/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 13001, permite a cualquiera conocer el nombre de la moneda por defecto de la organización
ModificadaAlta (8.8)1.1%—Zohocorp Manageengine Adaudit Plus5/4/202217/6/2026
Zoho ManageEngine ADAudit Plus versiones anteriores a 7055, permite una escalada de privilegios autenticada en productos integrados. Esto ocurre porque un campo de contraseña está presente en una respuesta JSON
ModificadaMedia (6.1)7.4%💥 ExploitUpdraftplus4/4/202217/6/2026
El plugin UpdraftPlus WordPress Backup de WordPress versiones hasta 1.22.9, no sanea y escapa del parámetro updraft_interval antes de devolverlo a una página de administración, conllevando a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado
ModificadaMedia (6.1)0.75%—Zero-channel Plus Project Zero-channel Plus31/3/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en Zero-channel BBS Plus versiones v0.7.4 y anteriores, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados
ModificadaAlta (8.8)4.5%—Netgate PfsenseNetgate Pfsense Plus31/3/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite que un atacante remoto con el privilegio de cambiar la configuración del GPS NTP reescriba los archivos existentes…
ModificadaAlta (8.8)1.9%—Netgate PfsenseNetgate Pfsense Plus31/3/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite a un atacante remoto con el privilegio de cambiar la configuración del cliente o del servidor OpenVPN…
ModificadaMedia (6.1)2.9%—Netgate Pfsense PlusPfsense31/3/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en pfSense CE y pfSense Plus (software pfSense CE versiones 2.5.2 y anteriores, y software pfSense Plus versiones 21.05 y anteriores) permite a un atacante remoto inyectar un script arbitrario por medio de una URL maliciosa
ModificadaCrítica (9.8)15%—Open-falcon Falcon-plus27/3/202217/6/2026
Se ha detectado que Falcon-plus versión v0.3, contiene una vulnerabilidad de inyección SQL por medio del parámetro grpName en el archivo /config/service/host.go
Orbitaley — Vulnerabilidades