Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2680 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.36% | — | Intel Xeon Platinum 8253 FirmwareIntel Xeon Platinum 8256 FirmwareIntel Xeon Platinum 8260 FirmwareIntel Xeon Platinum 8260l Firmware+488 | 18/8/2022 | 17/6/2026 | Una compartición no transparente de objetivos de predicción de retorno entre contextos en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente la divulgación de información por medio de acceso local. | |
| Modificada | Media (5.5) | 0.32% | — | Intel Pentium J4205 FirmwareIntel Pentium N4200 FirmwareIntel Pentium N4200e FirmwareIntel Celeron J3455 Firmware+330 | 18/8/2022 | 17/6/2026 | Un aislamiento inapropiado de los recursos compartidos en algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente la divulgación de información a través del acceso local. | |
| Modificada | Media (5.4) | 0.70% | — | Adobe WEB Content Management Core Components | 10/8/2022 | 17/6/2026 | Adobe Experience Manager Core Components versión 2.20.6 (y anteriores) está afectada por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso… | |
| Modificada | Media (5.9) | 2.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Suplantación en .NET | |
| Modificada | Crítica (9.8) | 12% | — | Convert-svg-core Project Convert-svg-core | 22/7/2022 | 17/6/2026 | El paquete convert-svg-core versiones anteriores a 0.6.2, es vulnerable a una Inyección de Código Remota por medio del envío de un archivo SVG que contiene la carga útil | |
| Modificada | Media (5.5) | 0.29% | — | Boom-core Riscvc-boomOpenhwgroup Cva6 | 18/7/2022 | 17/6/2026 | El commit d315ddd0f1be27c1b3f27eb0b8daf471a952299a de CVA6 y el commit ad64c5419151e5e886daee7084d8399713b46b4b de RISCV-Boom implementan el tipo de excepción incorrecto cuando es producida una violación de PMP durante la traducción de direcciones. | |
| Modificada | Media (5.7) | 0.25% | — | Pki-core Project Pki-coreRedhat Certificate SystemRedhat Enterprise Linux | 14/7/2022 | 17/6/2026 | Se ha encontrado un fallo en pki-core, que podría permitir a un usuario conseguir un certificado para otra identidad de usuario cuando la autenticación basada en el directorio está habilitada. Este fallo permite a un atacante autenticado en la red adyacente hacerse pasar por otro usuario dentro del ámbito del dominio,… | |
| Modificada | Media (5.4) | 0.45% | — | SAP S/4hanaSapscore | 12/7/2022 | 17/6/2026 | Dentro de SAP S/4HANA - versiones S4CORE 101, 102, 103, 104, 105, 106, SAPSCORE versión 127, la extensión de la aplicación de socios comerciales para España/Eslovaquia no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado con pocos privilegios a través de la red, resultando en una… | |
| Modificada | Media (6.5) | 5.0% | — | Intel Core I7-6500u FirmwareIntel Core I7-6510u FirmwareIntel Core I7-6560u FirmwareIntel Core I7-6567u Firmware+125 | 12/7/2022 | 17/6/2026 | Las generaciones de microprocesadores Intel 6 a 8 están afectadas por una nueva variante de Spectre que es capaz de omitir su mitigación de retpoline en el kernel para filtrar datos arbitrarios. Un atacante con acceso de usuario no privilegiado puede secuestrar las instrucciones de retorno para lograr una ejecución… | |
| Modificada | Crítica (9.1) | 1.3% | — | Siemens Simatic Easie Core Package | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). El servicio MQTT subyacente de los sistemas afectados no lleva a cabo la autenticación en la configuración por defecto. Esto podría permitir a un atacante remoto no autenticado enviar mensajes arbitrarios al… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic Easie Core Package | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). Los sistemas afectados no comprueban correctamente la entrada que se envía al marco de paso de mensajes subyacente. Esto podría permitir a un atacante remoto desencadenar una denegación de servicio del… | |
| Modificada | Media (6.1) | 0.78% | — | Core Plugin FOR Kitestudio Themes | 11/7/2022 | 17/6/2026 | El núcleo del plugin para WordPress kitestudio antes de la versión 2.3.1 no sanea y escapa de algunos parámetros antes de devolverlos en una respuesta de una acción AJAX, disponible tanto para usuarios no autentificados como autentificados cuando un tema premium del proveedor está activo, lo que lleva a un Reflected… | |
| Modificada | Crítica (9.3) | 1.6% | — | Scorelab Openmf | 11/7/2022 | 17/6/2026 | El repositorio scorelab/OpenMF versiones anteriores a 03-05-2022 en GitHub, permite el recorrido de rutas absolutas porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.8) | 1.1% | — | Clever Underscore.deep | 28/6/2022 | 17/6/2026 | Underscore.deep es una colección de mixins de Underscore que operan sobre objetos anidados. Las versiones de "underscore.deep" anteriores a 0.5.3 son susceptibles a una vulnerabilidad de contaminación de prototipos. Un atacante puede diseñar una carga maliciosa y pasarla a "deepFromFlat", lo que contaminaría cualquier… | |
| Modificada | Alta (8.1) | 1.4% | — | Pimcore | 27/6/2022 | 17/6/2026 | Pimcore es una plataforma de administración de datos y experiencias de código abierto. Pimcore ofrece a desarrolladores clases de listado para facilitar la consulta de datos. Estas clases de listado también permiten ordenar o agrupar los resultados en base a una o más columnas que deberían ser citadas por defecto. El… | |
| Modificada | Alta (7.5) | 1.1% | — | Underscore-99xp Project Underscore-99xp | 24/6/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio de Expresiones Regulares (ReDOS) en underscore-99xp versión v1.7.2, cuando es llamada a la función deepValueSearch | |
| Modificada | Alta (8.8) | 1.4% | — | Flatcore-cms | 16/6/2022 | 17/6/2026 | flatCore-CMS versión v2.0.8, presenta una vulnerabilidad de ejecución de código, que podría permitir a un usuario remoto malicioso ejecutar código PHP arbitrario | |
| Modificada | Media (5.5) | 5.6% | — | Microsoft Visual Studio 2022Microsoft .netMicrosoft .net CoreMicrosoft Nuget+2 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información en .NET y Visual Studio | |
| Modificada | Crítica (9.8) | 19% | — | Flatcore-cms | 15/6/2022 | 17/6/2026 | flatCore-CMS versión 2.0.8, llama a funciones peligrosas, causando vulnerabilidades de tipo server-side request forgery | |
| Modificada | Media (5.5) | 0.32% | — | Intel Xeon E3-1585 V5 FirmwareIntel Xeon E3-1585l V5 FirmwareIntel Xeon E3-1578l V5 FirmwareIntel Xeon E3-1575m V5 Firmware+403 | 15/6/2022 | 17/6/2026 | Una comprobación inapropiada de entradas en algunos procesadores Intel(R) puede permitir que un usuario autenticado cause potencialmente una denegación de servicio por medio de acceso local | |
| Modificada | Media (5.4) | 0.53% | — | Artbees Jupiter X CoreArtbees Jupiterx | 13/6/2022 | 17/6/2026 | Las versiones vulnerables de JupiterX Theme (versiones anteriores a 2.0.6 incluyéndola) permiten a cualquier usuario con sesión iniciada, incluidos los usuarios con nivel de suscripción, acceder a cualquiera de las funciones registradas en el archivo lib/api/api/ajax.php, que también dan acceso a las acciones… | |
| Modificada | Media (5.4) | 0.48% | — | Flatcore-cms | 13/6/2022 | 17/6/2026 | flatCore-CMS versión 2.0.8, está afectada por un ataque de tipo Cross Site Scripting (XSS) en la opción "Create New Page" mediante la página de índice | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | Alibaba FastjsonOracle Communications Cloud Native Core Unified Data Repository | 10/6/2022 | 17/6/2026 | El paquete com.alibaba:fastjson versiones anteriores a 1.2.83, es vulnerable a una Deserialización de Datos No Confiables al omitir las restricciones de cierre de autoType por defecto, lo cual es posible bajo determinadas condiciones. La explotación de esta vulnerabilidad permite atacar servidores remotos. Mitigación:… | |
| Modificada | Alta (7.8) | 0.90% | — | Convert-svg-core Project Convert-svg-core | 10/6/2022 | 17/6/2026 | El paquete convert-svg-core versiones anteriores a 0.6.3, es vulnerable a una inyección arbitraria de código cuando es usado un archivo SVG especialmente diseñado. Un atacante puede leer archivos arbitrarios del sistema de archivos y luego mostrar el contenido del archivo como un archivo PNG convertido | |
| Modificada | Alta (8.8) | 0.42% | — | Theaccessgroup Corehr Core Portal | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CoreHR Core Portal versiones hasta 27.0.7. Ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. Es posible lanzar el ataque de forma remota. La actualización a versión 27.0.8 puede… |