Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 94% | ⚠ Explotación activa💥 Exploit | Polkit Project PolkitRedhat Enterprise Linux Server Update Services FOR SAP SolutionsRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+26 | 28/1/2022 | 15/8/2026 | Se encontró una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. La aplicación pkexec es una herramienta setuid diseñada para permitir a usuarios sin privilegios ejecutar comandos como usuarios privilegiados de acuerdo con políticas predefinidas. La versión actual de pkexec no maneja… | |
| Modificada | Alta (7.5) | 4.0% | 💥 PoC | Libexpat Project LibexpatTenable NessusOracle Communications Metasolv SolutionDebian Linux+2 | 26/1/2022 | 17/6/2026 | Expat (también se conoce como libexpat) versiones anteriores a 2.4.4, presenta un desbordamiento de enteros en la función doProlog | |
| Modificada | Crítica (9.8) | 4.6% | 💥 PoC | Libexpat Project LibexpatNetapp Clustered Data OntapNetapp Oncommand Workflow AutomationTenable Nessus+3 | 24/1/2022 | 17/6/2026 | Expat (también se conoce como libexpat) versiones anteriores a 2.4.4, presenta un desbordamiento de enteros con signo en la función XML_GetBuffer, para configuraciones con un XML_CONTEXT_BYTES no nulo | |
| Modificada | Media (6.1) | 1.7% | — | Node-fetch Project Node-fetchSiemens Sinec INSDebian Linux | 16/1/2022 | 7/10/2026 | node-fetch es vulnerable a una Exposición de Información Confidencial a un Actor no Autorizado | |
| Modificada | Alta (8.1) | 0.83% | — | Siemens Sicam PQ Analyzer Firmware | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM PQ Analyzer (Todas las versiones anteriores a V3.18). Un servicio es iniciado mediante una entrada de registro no citada. Como se presentan espacios en esta ruta, los atacantes con privilegio de escritura en esos directorios podrían plantar ejecutables que serán… | |
| Modificada | Alta (7.5) | 2.3% | — | Siemens Cp-8000 Master Module With I/O -25/+70 FirmwareSiemens Cp-8000 Master Module With I/O -40/+70 FirmwareSiemens Cp-8021 Master Module FirmwareSiemens Cp-8022 Master Module With Gprs Firmware | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el MÓDULO MASTER CP-8000 CON E/S -25/+70°C (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8000 CON E/S -40/+70°C (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8021 (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8022 CON GPRS (Todas las… | |
| Modificada | Alta (8.8) | 0.91% | — | Siemens Cp-8000 Master Module With I/O -25/+70 FirmwareSiemens Cp-8000 Master Module With I/O -40/+70 FirmwareSiemens Cp-8021 Master Module FirmwareSiemens Cp-8022 Master Module With Gprs Firmware | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el MÓDULO MASTER CP-8000 CON E/S -25/+70°C (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8000 CON E/S -40/+70°C (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8021 (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8022 CON GPRS (Todas las… | |
| Modificada | Alta (7.5) | 0.97% | — | Siemens 6md85 FirmwareSiemens 6md86 FirmwareSiemens 6md89 FirmwareSiemens 6mu85 Firmware+27 | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en los dispositivos SIPROTEC 5 6MD85 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 6MD86 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 6MD89 (variante de CPU CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5… | |
| Modificada | Alta (8.8) | 0.36% | — | Siemens Comos | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en COMOS V10.2 (Todas las versiones sólo si se utilizan componentes web), COMOS V10.3 (Todas las versiones anteriores a V10.3.3.3 sólo si se utilizan componentes web), COMOS V10.4 (Todas las versiones anteriores a V10.4.1 sólo si se utilizan componentes web). El componente web de… | |
| Modificada | Alta (8.8) | 0.82% | — | Siemens Comos | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en COMOS V10.2 (Todas las versiones sólo si se utilizan componentes web), COMOS V10.3 (Todas las versiones anteriores a V10.3.3.3 sólo si se utilizan componentes web), COMOS V10.4 (Todas las versiones anteriores a V10.4.1 sólo si se utilizan componentes web). El componente COMOS… | |
| Modificada | Media (6.5) | 0.78% | — | Siemens Comos | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en COMOS V10.2 (Todas las versiones sólo si se utilizan componentes web), COMOS V10.3 (Todas las versiones anteriores a V10.3.3 sólo si se utilizan componentes web), COMOS V10.3 (Todas las versiones posteriores o iguales a V10.3.3 sólo si se utilizan componentes web), COMOS V10.4… | |
| Modificada | Media (6.1) | 0.51% | — | Siemens Comos | 11/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en COMOS V10.2 (Todas las versiones sólo si se utilizan componentes web), COMOS V10.3 (Todas las versiones anteriores a V10.3.3.3 sólo si se utilizan componentes web), COMOS V10.4 (Todas las versiones anteriores a V10.4.1 sólo si se utilizan componentes web). El componente web de… | |
| Modificada | Media (6.5) | 2.4% | 💥 PoC | Follow-redirects Project Follow-redirectsSiemens Sinec INS | 10/1/2022 | 17/6/2026 | follow-redirects es vulnerable a una Exposición de Información Personal Privada a un Actor no Autorizado | |
| Modificada | Alta (8.8) | 2.8% | — | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server | 10/1/2022 | 17/6/2026 | la función storeAtts en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, presenta un desbordamiento de enteros | |
| Modificada | Alta (8.8) | 2.8% | — | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server | 10/1/2022 | 17/6/2026 | la función nextScaffoldPart en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, presenta un desbordamiento de enteros | |
| Modificada | Alta (8.8) | 2.6% | — | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server | 10/1/2022 | 17/6/2026 | la función lookup en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, presenta un desbordamiento de enteros | |
| Modificada | Crítica (9.8) | 3.4% | — | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server | 10/1/2022 | 17/6/2026 | la función defineAttribute en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, presenta un desbordamiento de enteros | |
| Modificada | Crítica (9.8) | 3.4% | — | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server | 10/1/2022 | 17/6/2026 | la función build_model en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, presenta un desbordamiento de enteros | |
| Modificada | Crítica (9.8) | 4.8% | 💥 PoC | Libexpat Project LibexpatTenable NessusSiemens Sinema Remote Connect ServerDebian Linux | 10/1/2022 | 17/6/2026 | la función addBinding en el archivo xmlparse.c en Expat (también se conoce como libexpat) antes de 2.4.3 presenta un desbordamiento de enteros | |
| Modificada | Alta (7.8) | 3.8% | 💥 PoC | Libexpat Project LibexpatNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Baseboard Management Controller+4 | 6/1/2022 | 17/6/2026 | En la función doProlog en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, se presenta un desbordamiento de enteros para m_groupSize. | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server+4 | 1/1/2022 | 17/6/2026 | En Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, un desplazamiento a la izquierda por 29 (o más) lugares en la función storeAtts en el archivo xmlparse.c puede conllevar a un comportamiento incorrecto de reasignación (por ejemplo, asignar muy pocos bytes, o sólo liberar memoria). | |
| Modificada | Media (6.6) | 4.8% | — | QOS LogbackRedhat SatelliteNetapp Cloud ManagerNetapp Service Level Manager+2 | 16/12/2021 | 17/6/2026 | En logback versiones 1.2.7 y anteriores, un atacante con los privilegios necesarios para editar archivos de configuración podría diseñar una configuración maliciosa que permitiera ejecutar código arbitrario cargado desde servidores LDAP | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Modificada | Crítica (9.8) | 1.6% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… | |
| Modificada | Crítica (9.1) | 1.4% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… |