Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

4321 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.36%—Sauter-controls Ey-as525f001 Firmware27/3/202317/6/2026
An authenticated malicious user could acquire the simple mail transfer protocol (SMTP) Password in cleartext format, despite it being protected and hidden behind asterisks. The attacker could then perform further attacks using the SMTP credentials.
ModificadaMedia (6.1)0.52%—Sauter-controls Ey-as525f001 Firmware27/3/202317/6/2026
An unauthenticated remote attacker could force all authenticated users, such as administrative users, to perform unauthorized actions by viewing the logs. This action would also grant the attacker privilege escalation.
ModificadaMedia (6.7)0.24%—Cisco Wireless LAN Controller SoftwareCisco Aironet Access Point SoftwareCisco IOS XE23/3/202317/6/2026
A vulnerability in Cisco access points (AP) software could allow an authenticated, local attacker to inject arbitrary commands and execute them with root privileges. This vulnerability is due to improper input validation of commands that are issued from a wireless controller to an AP. An attacker with Administrator…
ModificadaMedia (5.5)0.26%—Cisco Wireless LAN Controller SoftwareCisco Aironet Access Point SoftwareCisco IOS XE23/3/202317/6/2026
A vulnerability in the management CLI of Cisco access point (AP) software could allow an authenticated, local attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation of commands supplied by the user. An attacker could exploit this…
ModificadaAlta (8.8)0.88%—Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+1223/3/202317/6/2026
In multiple products of CODESYS v3 in multiple versions a remote low privileged user could utilize this vulnerability to read and modify system files and OS resources or DoS the device.
ModificadaAlta (8.8)1.0%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Pfc100+1123/3/202317/6/2026
The CODESYS runtime system in multiple versions allows an remote low privileged attacker to use a path traversal vulnerability to access and modify all system files as well as DoS the device.
ModificadaAlta (7.5)0.39%—Sauter-controls Nova 220 Eyk220f001 FirmwareSauter-controls Nova 230 Eyk230f001 FirmwareSauter-controls Nova 106 Eyk300f001 FirmwareSauter-controls Modunet300 Ey-am300f001 Firmware+22/3/202317/6/2026
SAUTER Controls Nova 200–220 Series with firmware version 3.3-006 and prior and BACnetstac version 4.2.1 and prior have only FTP and Telnet available for device management. Any sensitive information communicated through these protocols, such as credentials, is sent in cleartext. An attacker could obtain sensitive…
ModificadaMedia (5.4)0.40%—Vxcontrol Soldr1/3/202317/6/2026
SOLDR (System of Orchestration, Lifecycle control, Detection and Response) 1.1.0 allows stored XSS via the module editor.
ModificadaAlta (7.1)0.61%💥 PoCLinux KernelNetapp HCI Baseboard Management Controller26/2/202317/6/2026
In the Linux kernel 6.0.8, there is an out-of-bounds read in ntfs_attr_find in fs/ntfs/attrib.c.
ModificadaCrítica (9.8)0.75%—BMC Control-m25/2/202317/6/2026
A SQL injection vulnerability in BMC Control-M before 9.0.20.214 allows attackers to execute arbitrary SQL commands via the memname JSON field.
ModificadaAlta (8.8)0.36%—Cisco Application Policy Infrastructure ControllerCisco Cloud Network Controller23/2/202317/6/2026
A vulnerability in the web-based management interface of Cisco Application Policy Infrastructure Controller (APIC) and Cisco Cloud Network Controller, formerly Cisco Cloud APIC, could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack on an affected system. This…
ModificadaAlta (7.2)17%—Vmware Carbon Black APP Control22/2/202317/6/2026
VMware Carbon Black App Control 8.7.x anterior a 8.7.8, 8.8.x anterior a 8.8.6 y 8.9.x.anterior a 8.9.4 contienen una vulnerabilidad de inyección. Un actor malintencionado con acceso privilegiado a la consola de administración de App Control puede utilizar entradas especialmente manipuladas que permitan el acceso al…
ModificadaMedia (4.4)0.19%—Intel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 FirmwareIntel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Controller X710-am2 Firmware+1116/2/202317/6/2026
Out-of-bounds write in firmware for some Intel(R) Ethernet Network Controllers and Adapters E810 Series before version 1.7.0.8 and some Intel(R) Ethernet 700 Series Controllers and Adapters before version 9.101 may allow a privileged user to potentially enable denial of service via local access.
ModificadaMedia (4.9)0.51%—Intel Baseboard Management Controller Firmware16/2/202317/6/2026
Uncaught exception in webserver for the Integrated BMC in some Intel(R) platforms before versions 2.86, 2.09 and 2.78 may allow a privileged user to potentially enable denial of service via network access.
ModificadaCrítica (9.8)15%💥 ExploitKardex Control Center15/2/202317/6/2026
Kardex Mlog MCC 5.7.12+0-a203c2a213-master allows remote code execution. It spawns a web interface listening on port 8088. A user-controllable path is handed to a path-concatenation method (Path.Combine from .NET) without proper sanitisation. This yields the possibility of including local files, as well as remote…
ModificadaMedia (6.1)0.38%—Mediacp Media Control Panel15/2/202317/6/2026
Media CP Media Control Panel latest version. Reflected XSS possible through unspecified endpoint.
ModificadaAlta (7.5)0.41%—Mediacp Media Control Panel15/2/202317/6/2026
Media CP Media Control Panel latest version. Insufficiently protected credential change.
ModificadaAlta (8.8)0.28%—Mediacp Media Control Panel15/2/202317/6/2026
Media CP Media Control Panel latest version. CSRF possible through unspecified endpoint.
ModificadaAlta (7.5)0.48%—Mediacp Media Control Panel15/2/202317/6/2026
Media CP Media Control Panel latest version. A Permissive Flash Cross-domain Policy may allow information disclosure.
ModificadaMedia (6.5)0.53%—SAP GRC Process Control14/2/202317/6/2026
In SAP GRC (Process Control) - versions GRCFND_A V1200, GRCFND_A V8100, GRCPINW V1100_700, GRCPINW V1100_731, GRCPINW V1200_750, remote-enabled function module in the proprietary SAP solution enables an authenticated attacker with minimal privileges to access all the confidential data stored in the database.…
ModificadaAlta (8.8)1.1%—Connectwise Control13/2/202317/6/2026
ConnectWise Control anterior a 22.9.10032 (anteriormente conocido como ScreenConnect) no puede validar los parámetros proporcionados por el usuario, como el parámetro h de Bin/ConnectWiseControl.Client.exe. Esto da como resultado datos reflejados e inyección de código malicioso en un ejecutable descargado. El…
ModificadaCrítica (9.8)0.69%—Connectwise Control13/2/202317/6/2026
En ConnectWise Control hasta 22.9.10032 (anteriormente conocido como ScreenConnect), después de firmar un archivo ejecutable, se pueden agregar instrucciones adicionales sin invalidar la firma, como instrucciones que dan como resultado ofrecer al usuario final un archivo ejecutable (diferente) controlado por el…
ModificadaMedia (6.1)0.39%—Controlbyweb X-400 Firmware13/2/202317/6/2026
Los dispositivos Control By Web X-400 son vulnerables a un ataque de cross-site scripting, lo que podría resultar en la transferencia de información privada y de sesión al atacante.
ModificadaCrítica (9.8)0.90%—Controlbyweb X-600m Firmware13/2/202317/6/2026
Los dispositivos Control By Web X-600M ejecutan scripts Lua y son vulnerables a la inyección de código, lo que podría permitir a un atacante ejecutar código arbitrario de forma remota.
ModificadaMedia (6.1)0.37%—Johnsoncontrols Metasys System Configuration Tool9/2/202317/6/2026
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute vulnerability in Johnson Controls System Configuration Tool (SCT) version 14 prior to 14.2.3 and version 15 prior to 15.0.3 could allow access to the cookie.