Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.47% | — | Socomec NET Vision | 26/1/2023 | 17/6/2026 | Las versiones 7.20 y anteriores de SOCOMEC MODULYS GP Netvision carecen de un cifrado sólido para las credenciales en las conexiones HTTP, lo que podría provocar que los actores de amenazas obtengan información confidencial. | |
| Modificada | Alta (7.1) | 1.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Microsoft Office Visio Remote Code Execution Vulnerability | |
| Modificada | Media (5.4) | 0.47% | — | Vision Interactive Project Vision Interactive | 9/1/2023 | 17/6/2026 | El complemento Vision Interactive para WordPress hasta la versión 1.5.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios como contributor+ realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Crítica (9.8) | 0.64% | — | Hikvision Ds-3wf0ac-2nt FirmwareHikvision Ds-3wf01c-2n/o Firmware | 19/12/2022 | 17/6/2026 | El servidor web de algunos productos Hikvision wireless bridge tiene una vulnerabilidad de control de acceso que puede usarse para obtener el permiso del administrador. El atacante puede aprovechar la vulnerabilidad enviando mensajes manipulados a los dispositivos afectados. | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio | |
| Modificada | Media (5.3) | 0.22% | — | BD Bodyguard 999-603 FirmwareBD Bodyguard DUO 999-903 FirmwareBD Bodyguard Epidural 999-683 FirmwareBD Bodyguard Pain Manager 999-803 Firmware+3 | 5/12/2022 | 17/6/2026 | Las bombas de infusión BD BodyGuard™ especificadas permiten el acceso a través de la interfaz del puerto RS-232 (serie). Si se explotan, los actores de amenazas con acceso físico, equipo especializado y conocimientos pueden configurar o desactivar la bomba. En la bomba no se almacena información de salud electrónica… | |
| Modificada | Crítica (9.8) | 1.1% | — | Festo BUS Module Cpx-e-ep FirmwareFesto BUS Node Cpx-fb32 FirmwareFesto BUS Node Cpx-fb33 FirmwareFesto BUS Node Cpx-fb36 Firmware+95 | 1/12/2022 | 17/6/2026 | En muchos productos de Festo, un atacante remoto no autenticado podría utilizar funciones de un protocolo no documentado, lo que podría provocar una pérdida total de confidencialidad, integridad y disponibilidad. | |
| Modificada | Media (5.8) | 0.95% | — | Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Meraki MX Security Appliance Firmware | 15/11/2022 | 11/8/2026 | Múltiples vulnerabilidades en el procesador de Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas… | |
| Modificada | Media (6.5) | 0.82% | — | Cisco Secure Firewall Threat DefenseCisco Umbrella Virtual ApplianceCisco Cyber Vision | 15/11/2022 | 11/8/2026 | Múltiples vulnerabilidades en el procesador Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas… | |
| Modificada | Alta (7.5) | 0.54% | — | Intel Server Debug AND Provisioning Tool | 11/11/2022 | 17/6/2026 | La autenticación incorrecta en la herramienta Intel(R) SDP anterior a la versión 3.0.0 puede permitir que un usuario no autenticado permita potencialmente la divulgación de información a través del acceso a la red. | |
| Modificada | Media (6.1) | 0.61% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta un filtrado insuficiente para caracteres especiales en el parámetro POST Data en la función específica. Un atacante remoto no autenticado puede inyectar JavaScript y llevar a cabo un ataque de tipo XSS (Cross-Site Scripting Almacenado) | |
| Modificada | Media (6.5) | 1.4% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta una vulnerabilidad de salto de ruta en la función Report API debido a un filtrado insuficiente de caracteres especiales en las URL. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para omitir la autenticación, acceder a rutas restringidas y descargar… | |
| Modificada | Crítica (9.8) | 1.8% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | La función file acquisition de Smart eVision presenta una vulnerabilidad de cruce de rutas debido a un filtrado insuficiente de caracteres especiales en el parámetro URL. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para saltarse la autenticación, acceder a rutas restringidas para descargar y… | |
| Modificada | Alta (8.8) | 0.89% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta una vulnerabilidad de administración de privilegios inapropiada. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para escalar al privilegio de administrador, y luego llevar a cabo un comando arbitrario del sistema o interrumpir el servicio | |
| Modificada | Media (5.3) | 0.71% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta una autorización insuficiente para la función task acquisition. Un atacante remoto no autorizado puede explotar esta vulnerabilidad para adquirir los ID de sesión de otros usuarios generales solamente | |
| Modificada | Alta (7.5) | 0.91% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | smart eVision presenta autorización inapropiada para la función system information query. Un atacante remoto no autenticado, que no esté explícitamente autorizado para acceder a la información, puede acceder a información confidencial | |
| Modificada | Media (6.5) | 0.78% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | smart eVision presenta una autorización inapropiada para la función database query. Un atacante remoto con privilegio de usuario general, que no está explícitamente autorizado para acceder a la información, puede acceder a información confidencial | |
| Modificada | Alta (7.8) | 0.95% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-37963 | |
| Modificada | Media (4.8) | 0.55% | — | Better Delete Revision Project Better Delete Revision | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Reflejado en el plugin Better Delete Revision de Galerio & Urda versiones anteriores a 1.6.1 incluyéndola, en WordPress | |
| Modificada | Media (5.5) | 0.20% | — | Arista Cloudvision Portal | 5/8/2022 | 17/6/2026 | Este aviso documenta una vulnerabilidad encontrada internamente en el modelo de despliegue on premises de Arista CloudVision Portal (CVP) en el que, bajo un determinado conjunto de condiciones, las contraseñas de los usuarios pueden filtrarse en los registros de auditoría y del sistema. El impacto de esta… | |
| Analizada | Crítica (9.8) | 49% | 💥 Exploit | Cvat Computer Vision Annotation Tool | 1/8/2022 | 17/6/2026 | CVAT es una herramienta de anotación de vídeo e imagen interactiva de código abierto para la visión por ordenador. Las versiones anteriores a 2.0.0, están sujetas a una vulnerabilidad de tipo Server-side request forgery (SSRF). Ha sido añadida la comprobación de las urls usadas en la ruta de código afectada en versión… | |
| Modificada | Media (6.1) | 0.80% | — | Hikvision Ds-a71024 FirmwareHikvision Ds-a71048 FirmwareHikvision Ds-a71072r FirmwareHikvision Ds-a80624s Firmware+7 | 27/6/2022 | 17/6/2026 | El módulo web de algunos productos Hikvision Hybrid SAN/Cluster Storage presenta la siguiente vulnerabilidad de seguridad. Debido a una insuficiente comprobación de entrada, un atacante puede aprovechar la vulnerabilidad para realizar un ataque de tipo XSS mediante el envío de mensajes con comandos maliciosos al… | |
| Modificada | Crítica (9.8) | 52% | 💥 Exploit | Hikvision Ds-a71024 FirmwareHikvision Ds-a71048 FirmwareHikvision Ds-a71072r FirmwareHikvision Ds-a80624s Firmware+7 | 27/6/2022 | 17/6/2026 | El módulo web de algunos productos Hikvision Hybrid SAN/Cluster Storage presenta la siguiente vulnerabilidad de seguridad. Debido a una insuficiente comprobación de entrada, el atacante puede explotar la vulnerabilidad para ejecutar comandos restringidos mediante el envío de mensajes con comandos maliciosos al… |