Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.36%—Intel Xeon Platinum 8253 FirmwareIntel Xeon Platinum 8256 FirmwareIntel Xeon Platinum 8260 FirmwareIntel Xeon Platinum 8260l Firmware+48818/8/202217/6/2026
Una compartición no transparente de objetivos de predicción de retorno entre contextos en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente la divulgación de información por medio de acceso local.
ModificadaMedia (5.5)0.32%—Intel Pentium J4205 FirmwareIntel Pentium N4200 FirmwareIntel Pentium N4200e FirmwareIntel Celeron J3455 Firmware+33018/8/202217/6/2026
Un aislamiento inapropiado de los recursos compartidos en algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente la divulgación de información a través del acceso local.
ModificadaMedia (5.4)0.70%—Adobe WEB Content Management Core Components10/8/202217/6/2026
Adobe Experience Manager Core Components versión 2.20.6 (y anteriores) está afectada por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso…
ModificadaMedia (5.9)2.4%—Microsoft .netMicrosoft .net CoreMicrosoft Powershell9/8/202217/6/2026
Una vulnerabilidad de Suplantación en .NET
ModificadaCrítica (9.8)12%—Convert-svg-core Project Convert-svg-core22/7/202217/6/2026
El paquete convert-svg-core versiones anteriores a 0.6.2, es vulnerable a una Inyección de Código Remota por medio del envío de un archivo SVG que contiene la carga útil
ModificadaMedia (5.5)0.29%—Boom-core Riscvc-boomOpenhwgroup Cva618/7/202217/6/2026
El commit d315ddd0f1be27c1b3f27eb0b8daf471a952299a de CVA6 y el commit ad64c5419151e5e886daee7084d8399713b46b4b de RISCV-Boom implementan el tipo de excepción incorrecto cuando es producida una violación de PMP durante la traducción de direcciones.
ModificadaMedia (5.7)0.25%—Pki-core Project Pki-coreRedhat Certificate SystemRedhat Enterprise Linux14/7/202217/6/2026
Se ha encontrado un fallo en pki-core, que podría permitir a un usuario conseguir un certificado para otra identidad de usuario cuando la autenticación basada en el directorio está habilitada. Este fallo permite a un atacante autenticado en la red adyacente hacerse pasar por otro usuario dentro del ámbito del dominio,…
ModificadaMedia (5.4)0.45%—SAP S/4hanaSapscore12/7/202217/6/2026
Dentro de SAP S/4HANA - versiones S4CORE 101, 102, 103, 104, 105, 106, SAPSCORE versión 127, la extensión de la aplicación de socios comerciales para España/Eslovaquia no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado con pocos privilegios a través de la red, resultando en una…
ModificadaMedia (6.5)5.0%—Intel Core I7-6500u FirmwareIntel Core I7-6510u FirmwareIntel Core I7-6560u FirmwareIntel Core I7-6567u Firmware+12512/7/202217/6/2026
Las generaciones de microprocesadores Intel 6 a 8 están afectadas por una nueva variante de Spectre que es capaz de omitir su mitigación de retpoline en el kernel para filtrar datos arbitrarios. Un atacante con acceso de usuario no privilegiado puede secuestrar las instrucciones de retorno para lograr una ejecución…
ModificadaCrítica (9.1)1.3%—Siemens Simatic Easie Core Package12/7/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). El servicio MQTT subyacente de los sistemas afectados no lleva a cabo la autenticación en la configuración por defecto. Esto podría permitir a un atacante remoto no autenticado enviar mensajes arbitrarios al…
ModificadaAlta (7.5)1.4%—Siemens Simatic Easie Core Package12/7/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). Los sistemas afectados no comprueban correctamente la entrada que se envía al marco de paso de mensajes subyacente. Esto podría permitir a un atacante remoto desencadenar una denegación de servicio del…
ModificadaMedia (6.1)0.78%—Core Plugin FOR Kitestudio Themes11/7/202217/6/2026
El núcleo del plugin para WordPress kitestudio antes de la versión 2.3.1 no sanea y escapa de algunos parámetros antes de devolverlos en una respuesta de una acción AJAX, disponible tanto para usuarios no autentificados como autentificados cuando un tema premium del proveedor está activo, lo que lleva a un Reflected…
ModificadaCrítica (9.3)1.6%—Scorelab Openmf11/7/202217/6/2026
El repositorio scorelab/OpenMF versiones anteriores a 03-05-2022 en GitHub, permite el recorrido de rutas absolutas porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.8)1.1%—Clever Underscore.deep28/6/202217/6/2026
Underscore.deep es una colección de mixins de Underscore que operan sobre objetos anidados. Las versiones de "underscore.deep" anteriores a 0.5.3 son susceptibles a una vulnerabilidad de contaminación de prototipos. Un atacante puede diseñar una carga maliciosa y pasarla a "deepFromFlat", lo que contaminaría cualquier…
ModificadaAlta (8.1)1.4%—Pimcore27/6/202217/6/2026
Pimcore es una plataforma de administración de datos y experiencias de código abierto. Pimcore ofrece a desarrolladores clases de listado para facilitar la consulta de datos. Estas clases de listado también permiten ordenar o agrupar los resultados en base a una o más columnas que deberían ser citadas por defecto. El…
ModificadaAlta (7.5)1.1%—Underscore-99xp Project Underscore-99xp24/6/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio de Expresiones Regulares (ReDOS) en underscore-99xp versión v1.7.2, cuando es llamada a la función deepValueSearch
ModificadaAlta (8.8)1.4%—Flatcore-cms16/6/202217/6/2026
flatCore-CMS versión v2.0.8, presenta una vulnerabilidad de ejecución de código, que podría permitir a un usuario remoto malicioso ejecutar código PHP arbitrario
ModificadaMedia (5.5)5.6%—Microsoft Visual Studio 2022Microsoft .netMicrosoft .net CoreMicrosoft Nuget+215/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información en .NET y Visual Studio
ModificadaCrítica (9.8)19%—Flatcore-cms15/6/202217/6/2026
flatCore-CMS versión 2.0.8, llama a funciones peligrosas, causando vulnerabilidades de tipo server-side request forgery
ModificadaMedia (5.5)0.32%—Intel Xeon E3-1585 V5 FirmwareIntel Xeon E3-1585l V5 FirmwareIntel Xeon E3-1578l V5 FirmwareIntel Xeon E3-1575m V5 Firmware+40315/6/202217/6/2026
Una comprobación inapropiada de entradas en algunos procesadores Intel(R) puede permitir que un usuario autenticado cause potencialmente una denegación de servicio por medio de acceso local
ModificadaMedia (5.4)0.53%—Artbees Jupiter X CoreArtbees Jupiterx13/6/202217/6/2026
Las versiones vulnerables de JupiterX Theme (versiones anteriores a 2.0.6 incluyéndola) permiten a cualquier usuario con sesión iniciada, incluidos los usuarios con nivel de suscripción, acceder a cualquiera de las funciones registradas en el archivo lib/api/api/ajax.php, que también dan acceso a las acciones…
ModificadaMedia (5.4)0.48%—Flatcore-cms13/6/202217/6/2026
flatCore-CMS versión 2.0.8, está afectada por un ataque de tipo Cross Site Scripting (XSS) en la opción "Create New Page" mediante la página de índice
ModificadaCrítica (9.8)19%💥 PoCAlibaba FastjsonOracle Communications Cloud Native Core Unified Data Repository10/6/202217/6/2026
El paquete com.alibaba:fastjson versiones anteriores a 1.2.83, es vulnerable a una Deserialización de Datos No Confiables al omitir las restricciones de cierre de autoType por defecto, lo cual es posible bajo determinadas condiciones. La explotación de esta vulnerabilidad permite atacar servidores remotos. Mitigación:…
ModificadaAlta (7.8)0.90%—Convert-svg-core Project Convert-svg-core10/6/202217/6/2026
El paquete convert-svg-core versiones anteriores a 0.6.3, es vulnerable a una inyección arbitraria de código cuando es usado un archivo SVG especialmente diseñado. Un atacante puede leer archivos arbitrarios del sistema de archivos y luego mostrar el contenido del archivo como un archivo PNG convertido
ModificadaAlta (8.8)0.42%—Theaccessgroup Corehr Core Portal9/6/202217/6/2026
Se ha encontrado una vulnerabilidad en CoreHR Core Portal versiones hasta 27.0.7. Ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. Es posible lanzar el ataque de forma remota. La actualización a versión 27.0.8 puede…