Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.47%—Socomec NET Vision26/1/202317/6/2026
Las versiones 7.20 y anteriores de SOCOMEC MODULYS GP Netvision carecen de un cifrado sólido para las credenciales en las conexiones HTTP, lo que podría provocar que los actores de amenazas obtengan información confidencial.
ModificadaAlta (7.1)1.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Vulnerabilidad de divulgación de información en Microsoft Office Visio
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaMedia (5.4)0.47%—Vision Interactive Project Vision Interactive9/1/202317/6/2026
El complemento Vision Interactive para WordPress hasta la versión 1.5.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios como contributor+ realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida.
ModificadaCrítica (9.8)0.64%—Hikvision Ds-3wf0ac-2nt FirmwareHikvision Ds-3wf01c-2n/o Firmware19/12/202217/6/2026
El servidor web de algunos productos Hikvision wireless bridge tiene una vulnerabilidad de control de acceso que puede usarse para obtener el permiso del administrador. El atacante puede aprovechar la vulnerabilidad enviando mensajes manipulados a los dispositivos afectados.
ModificadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
ModificadaMedia (5.3)0.22%—BD Bodyguard 999-603 FirmwareBD Bodyguard DUO 999-903 FirmwareBD Bodyguard Epidural 999-683 FirmwareBD Bodyguard Pain Manager 999-803 Firmware+35/12/202217/6/2026
Las bombas de infusión BD BodyGuard™ especificadas permiten el acceso a través de la interfaz del puerto RS-232 (serie). Si se explotan, los actores de amenazas con acceso físico, equipo especializado y conocimientos pueden configurar o desactivar la bomba. En la bomba no se almacena información de salud electrónica…
ModificadaCrítica (9.8)1.1%—Festo BUS Module Cpx-e-ep FirmwareFesto BUS Node Cpx-fb32 FirmwareFesto BUS Node Cpx-fb33 FirmwareFesto BUS Node Cpx-fb36 Firmware+951/12/202217/6/2026
En muchos productos de Festo, un atacante remoto no autenticado podría utilizar funciones de un protocolo no documentado, lo que podría provocar una pérdida total de confidencialidad, integridad y disponibilidad.
ModificadaMedia (5.8)0.95%—Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Meraki MX Security Appliance Firmware15/11/202211/8/2026
Múltiples vulnerabilidades en el procesador de Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas…
ModificadaMedia (6.5)0.82%—Cisco Secure Firewall Threat DefenseCisco Umbrella Virtual ApplianceCisco Cyber Vision15/11/202211/8/2026
Múltiples vulnerabilidades en el procesador Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas…
ModificadaAlta (7.5)0.54%—Intel Server Debug AND Provisioning Tool11/11/202217/6/2026
La autenticación incorrecta en la herramienta Intel(R) SDP anterior a la versión 3.0.0 puede permitir que un usuario no autenticado permita potencialmente la divulgación de información a través del acceso a la red.
ModificadaMedia (6.1)0.61%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta un filtrado insuficiente para caracteres especiales en el parámetro POST Data en la función específica. Un atacante remoto no autenticado puede inyectar JavaScript y llevar a cabo un ataque de tipo XSS (Cross-Site Scripting Almacenado)
ModificadaMedia (6.5)1.4%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta una vulnerabilidad de salto de ruta en la función Report API debido a un filtrado insuficiente de caracteres especiales en las URL. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para omitir la autenticación, acceder a rutas restringidas y descargar…
ModificadaCrítica (9.8)1.8%—Lcnet Smart Evision28/9/202217/6/2026
La función file acquisition de Smart eVision presenta una vulnerabilidad de cruce de rutas debido a un filtrado insuficiente de caracteres especiales en el parámetro URL. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para saltarse la autenticación, acceder a rutas restringidas para descargar y…
ModificadaAlta (8.8)0.89%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta una vulnerabilidad de administración de privilegios inapropiada. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para escalar al privilegio de administrador, y luego llevar a cabo un comando arbitrario del sistema o interrumpir el servicio
ModificadaMedia (5.3)0.71%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta una autorización insuficiente para la función task acquisition. Un atacante remoto no autorizado puede explotar esta vulnerabilidad para adquirir los ID de sesión de otros usuarios generales solamente
ModificadaAlta (7.5)0.91%—Lcnet Smart Evision28/9/202217/6/2026
smart eVision presenta autorización inapropiada para la función system information query. Un atacante remoto no autenticado, que no esté explícitamente autorizado para acceder a la información, puede acceder a información confidencial
ModificadaMedia (6.5)0.78%—Lcnet Smart Evision28/9/202217/6/2026
smart eVision presenta una autorización inapropiada para la función database query. Un atacante remoto con privilegio de usuario general, que no está explícitamente autorizado para acceder a la información, puede acceder a información confidencial
ModificadaAlta (7.8)0.95%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-37963
ModificadaMedia (4.8)0.55%—Better Delete Revision Project Better Delete Revision9/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Reflejado en el plugin Better Delete Revision de Galerio & Urda versiones anteriores a 1.6.1 incluyéndola, en WordPress
ModificadaMedia (5.5)0.20%—Arista Cloudvision Portal5/8/202217/6/2026
Este aviso documenta una vulnerabilidad encontrada internamente en el modelo de despliegue on premises de Arista CloudVision Portal (CVP) en el que, bajo un determinado conjunto de condiciones, las contraseñas de los usuarios pueden filtrarse en los registros de auditoría y del sistema. El impacto de esta…
AnalizadaCrítica (9.8)49%💥 ExploitCvat Computer Vision Annotation Tool1/8/202217/6/2026
CVAT es una herramienta de anotación de vídeo e imagen interactiva de código abierto para la visión por ordenador. Las versiones anteriores a 2.0.0, están sujetas a una vulnerabilidad de tipo Server-side request forgery (SSRF). Ha sido añadida la comprobación de las urls usadas en la ruta de código afectada en versión…
ModificadaMedia (6.1)0.80%—Hikvision Ds-a71024 FirmwareHikvision Ds-a71048 FirmwareHikvision Ds-a71072r FirmwareHikvision Ds-a80624s Firmware+727/6/202217/6/2026
El módulo web de algunos productos Hikvision Hybrid SAN/Cluster Storage presenta la siguiente vulnerabilidad de seguridad. Debido a una insuficiente comprobación de entrada, un atacante puede aprovechar la vulnerabilidad para realizar un ataque de tipo XSS mediante el envío de mensajes con comandos maliciosos al…
ModificadaCrítica (9.8)52%💥 ExploitHikvision Ds-a71024 FirmwareHikvision Ds-a71048 FirmwareHikvision Ds-a71072r FirmwareHikvision Ds-a80624s Firmware+727/6/202217/6/2026
El módulo web de algunos productos Hikvision Hybrid SAN/Cluster Storage presenta la siguiente vulnerabilidad de seguridad. Debido a una insuficiente comprobación de entrada, el atacante puede explotar la vulnerabilidad para ejecutar comandos restringidos mediante el envío de mensajes con comandos maliciosos al…