Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.17% | — | Schneider-electric Ecostruxure Power Commission | 1/2/2023 | 17/6/2026 | A CWE-285: Improper Authorization vulnerability exists that could cause unauthorized access to certain software functions when an attacker gets access to localhost interface of the EcoStruxure Power Commission application. Affected Products: EcoStruxure Power Commission (Versions prior to V2.25) | |
| Modificada | Alta (7.5) | 0.27% | — | Schneider-electric Ecostruxure Power Commission | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-668: Exposure of Resource to Wrong Sphere que podría provocar que todos los dominios remotos accedan a los recursos (datos) proporcionados por el servidor cuando un atacante envía una solicitud de recuperación desde un sitio de terceros o un sitio malicioso. Productos afectados:… | |
| Modificada | Crítica (9.8) | 0.78% | — | Schneider-electric Ecostruxure Power Commission | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-22: Limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en una función que podría permitir a un atacante crear o sobrescribir archivos críticos que se utilizan para ejecutar código, como programas o librerías, y causar de Path Traversal. Productos… | |
| Modificada | Crítica (9.8) | 0.78% | — | Schneider-electric Ecostruxure Power Commission | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-22: limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría permitir a un atacante crear o sobrescribir archivos críticos que se utilizan para ejecutar código, como programas o librerías, y provocar la ejecución de código no autenticado.… | |
| Modificada | Alta (7.5) | 7.3% | — | Powerdns Recursor | 21/1/2023 | 17/6/2026 | Un atacante remoto podría provocar una recursividad infinita en PowerDNS Recursor 4.8.0 a través de una consulta DNS que recupera registros DS para un dominio mal configurado, porque la minimización de QName se utiliza en el modo de reserva de QM. Esto se solucionó en 4.8.1. | |
| Modificada | Alta (8.8) | 0.38% | — | Dell Powervault Me5012 FirmwareDell Powervault Me5024 FirmwareDell Powervault Me5084 Firmware | 20/1/2023 | 17/6/2026 | Dell EMC PV ME5, versiones ME5.1.0.0.0 y ME5.1.0.1.0, contiene una vulnerabilidad de desincronización del lado del cliente. Un atacante no autenticado podría explotar esta vulnerabilidad para obligar al navegador de la víctima a desincronizar su conexión con el sitio web, lo que normalmente genera XSS y DoS. | |
| Modificada | Media (5.9) | 0.44% | — | Openstack BarbicanRedhat OpenstackRedhat Openstack FOR IBM PowerRedhat Openstack Platform | 18/1/2023 | 17/6/2026 | Se encontró una falla en el componente openstack-barbican. Este problema permite omitir la política de acceso a través de una cadena de consulta al acceder a la API. | |
| Modificada | Media (6.5) | 0.74% | — | Dell EMC Solutions Enabler Virtual ApplianceDell EMC Unisphere FOR PowermaxDell EMC Unisphere FOR Powermax Virtual ApplianceDell EMC Vasa Provider Virtual Appliance+4 | 18/1/2023 | 17/6/2026 | Las versiones 9.2.3.x de Dell Unisphere para PowerMax vApp, VASA Provider vApp y Solution Enabler vApp versión 9.2.3.x contienen una vulnerabilidad de divulgación de información. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a leer archivos arbitrarios en el sistema de… | |
| Modificada | Alta (7.5) | 2.8% | — | Microsoft .netMicrosoft PowershellFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Vulnerabilidad de denegación de servicio de .NET | |
| Modificada | Alta (7.8) | 0.19% | — | Avira SecurityNorton Power EraserAvast AntivirusAVG Antivirus | 10/1/2023 | 17/6/2026 | Norton, Avira, Avast y AVG Antivirus para Windows pueden ser susceptibles a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente están protegidos de una aplicación o… | |
| Modificada | Alta (7.8) | 0.16% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/12/2022 | 17/6/2026 | Emerson DeltaV Distributed Control System (DCS) tiene una verificación insuficiente de la integridad del firmware (un método de suma de verificación inadecuado y sin firma). Esto afecta a las versiones anteriores a la 14.3 de las tarjetas DeltaV serie M, DeltaV serie S, DeltaV serie P, DeltaV SIS y DeltaV… | |
| Modificada | Alta (7.8) | 0.47% | — | Poweriso | 16/12/2022 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la funcionalidad de registro CXSPARSE de análisis del formato de archivo VHD de PowerISO PowerISO 8.3. Un archivo especialmente manipulado puede provocar una escritura fuera de los límites. Una víctima necesita abrir un archivo malicioso para activar esta… | |
| Modificada | Alta (8.6) | 0.51% | — | GNU Grub2Fedoraproject FedoraRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Power Little Endian EUS+4 | 14/12/2022 | 17/6/2026 | Se encontró un desbordamiento del búfer en grub_font_construct_glyph(). Una fuente pf2 manipulada maliciosamente puede provocar un desbordamiento al calcular el valor max_glyph_size, asignando un búfer más pequeño de lo necesario para el glifo, lo que además provoca un desbordamiento del búfer y una escritura fuera de… | |
| Modificada | Alta (7.8) | 1.1% | — | Microsoft PowershellMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11+8 | 13/12/2022 | 17/6/2026 | Vulnerabilidad de elevación de privilegios de Windows Graphics Component. | |
| Modificada | Alta (8.5) | 61% | — | Microsoft PowershellMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+7 | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de PowerShell. | |
| Modificada | Media (4.9) | 0.51% | — | IBM Power System Ac922 (8335-gtg) FirmwareIBM Power System Ac922 (8335-gth) FirmwareIBM Power System Ac922 (8335-gtx) Firmware | 12/12/2022 | 17/6/2026 | IBM OpenBMC OP910 y OP940 podrían permitir que un usuario privilegiado provoque una Denegación de Servicio (DoS) cargando o eliminando demasiados certificados de CA en un corto período de tiempo. ID de IBM X-Force: 2226337. | |
| Modificada | Media (5.4) | 0.34% | — | IBM Datapower Gateway | 22/11/2022 | 17/6/2026 | IBM DataPower Gateway 10.0.3.0 a 10.0.4.0, 10.0.1.0 a 10.0.1.9, 2018.4.1.0 a 2018.4.1.22 y 10.5.0.0 a 10.5.0.2 no invalida la sesión después de un cambio de contraseña que podría permitir a un usuario autenticado hacerse pasar por otro usuario del sistema. ID de IBM X-Force: 235527. | |
| Modificada | Media (6.7) | 0.29% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Extensible Operating System | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD) y el software Cisco FXOS podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el Sistema Operativo subyacente como root. Esta vulnerabilidad se debe a una validación de entrada incorrecta para comandos CLI… | |
| Modificada | Media (6.5) | 0.53% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat DefenseCisco Firepower Services Software FOR ASA | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en el cliente SSL/TLS del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión… | |
| Modificada | Alta (7.5) | 0.90% | — | Cisco Firepower Services Software FOR ASACisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Una vulnerabilidad en Simple Network Management Protocol (SNMP) para el módulo FirePOWER con control de acceso para Cisco FirePOWER Software para Adaptive Security Appliance (ASA), el software Cisco Firepower Management Center (FMC) y el software Cisco Next-Generation Intrusion Prevention System (NGIPS) podría… | |
| Modificada | Alta (7.2) | 2.0% | — | Ironmansoftware Powershell Universal | 14/11/2022 | 17/6/2026 | El servidor web en Ironman Software PowerShell Universal v3.x y v2.x permite directory traversal fuera del directorio de configuración, lo que permite a un atacante remoto con privilegios de administrador crear, eliminar, actualizar y mostrar archivos fuera del directorio de configuración a través de un Solicitud HTTP… | |
| Modificada | Alta (8.8) | 0.82% | — | Ironmansoftware Powershell Universal | 14/11/2022 | 17/6/2026 | La escalada de privilegios en el servidor web en Ironman Software PowerShell Universal 2.x y 3.x permite a un atacante con un token de aplicación válido recuperar otros tokens de aplicación por ID a través de una solicitud web HTTP. Las versiones parcheadas son 3.5.3, 3.4.7 y 2.12.6. | |
| Modificada | Crítica (9.8) | 0.50% | — | IBM Powervm Hypervisor | 11/11/2022 | 17/6/2026 | Después de realizar una secuencia de operaciones de mantenimiento de Power FW950, FW1010, es posible que un adaptador de red SRIOV esté configurado incorrectamente, lo que provocará que se desactive la configuración VEPA deseada. ID de IBM X-Force: 229695. | |
| Modificada | Alta (7.5) | 0.54% | — | Upspowercom Upsmon PRO | 10/11/2022 | 17/6/2026 | UPSMON PRO transmite datos confidenciales en texto plano a través del protocolo HTTP. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para acceder a datos confidenciales. | |
| Modificada | Media (6.5) | 3.5% | — | Upspowercom Upsmon PRO | 10/11/2022 | 17/6/2026 | El archivo de configuración UPSMON PRO almacena la contraseña del usuario en texto plano en el directorio público de usuarios. Un atacante remoto con privilegios de usuario general puede acceder a todos los nombres de cuentas y contraseñas de los administradores y usuarios a través de este archivo de configuración… |