Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2680 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.17% | — | Hitachienergy Txpert HUB Coretec 4 Firmware | 7/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad en la parte de comprobación de carga de archivos del producto Hitachi Energy TXpert Hub CoreTec 4. La vulnerabilidad permite que un atacante o agente malicioso que consiga acceder al sistema y obtener una cuenta con suficientes privilegios pueda cargar un firmware malicioso en el… | |
| Modificada | Media (6.7) | 0.26% | — | Hitachienergy Txpert HUB Coretec 4 Firmware | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en un campo de configuración particular del producto Hitachi Energy TXpert Hub CoreTec 4, permite a un atacante con acceso a un usuario autorizado con derechos de rol ADMIN o ENGINEER inyectar un comando del sistema operativo que es ejecutado por el sistema.… | |
| Modificada | Media (6.7) | 0.22% | — | Hitachienergy Txpert HUB Coretec 4 Firmware | 7/6/2022 | 17/6/2026 | Una vulnerabilidad en el mecanismo de autenticación y autorización de la aplicación TXpert Hub CoreTec 4 de Hitachi Energy, que depende de la comprobación del identificador de sesión, permite que sea ejecutado un mensaje modificado no autorizado en el servidor, lo que permite a un actor no autorizado cambiar una… | |
| Modificada | Media (6.1) | 0.71% | — | Flatcore-cms | 6/6/2022 | 17/6/2026 | FlatCore-CMS versión 2.0.9, presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo pages.edit.php mediante meta tags y secciones de contenido | |
| Modificada | Crítica (9.8) | 6.9% | — | Onlyoffice CoreOnlyoffice Document Server | 2/6/2022 | 17/6/2026 | Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contienen un desbordamiento de pila por medio del componente DesktopEditor/fontengine/fontconverter/FontFileBase.h | |
| Modificada | Crítica (9.8) | 6.9% | — | Onlyoffice CoreOnlyoffice Document Server | 2/6/2022 | 17/6/2026 | Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contenían un desbordamiento de pila por medio del componente DesktopEditor/common/File.cpp | |
| Modificada | Alta (7.8) | 0.31% | — | Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Wildfly Core | 24/5/2022 | 17/6/2026 | Se ha encontrado un fallo en Wildfly. Una ubicación incorrecta del desafío JBOSS_LOCAL_USER cuando es usada la configuración elytron puede conllevar el acceso de JBOSS_LOCAL_USER a todos los usuarios de la máquina. La mayor amenaza de esta vulnerabilidad es para la confidencialidad, integridad y disponibilidad. Este… | |
| Modificada | Media (5.9) | 1.3% | — | Redhat IntegrationRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow+4 | 24/5/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en el manejo del control de flujo por parte del navegador sobre http/2 puede causar potencialmente una sobrecarga o una denegación de servicio en el servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a… | |
| Modificada | Media (5.5) | 0.36% | — | Intel Celeron N6210 FirmwareIntel Celeron N4500 FirmwareIntel Celeron N4505 FirmwareIntel Celeron N5100 Firmware+395 | 12/5/2022 | 17/6/2026 | Una eliminación de la optimización del procesador o la modificación del código crítico para la seguridad de algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Media (5.5) | 0.27% | — | Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+142 | 12/5/2022 | 17/6/2026 | Una comprobación de entrada inapropiada para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por medio del acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+142 | 12/5/2022 | 17/6/2026 | Un control de acceso inapropiado para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Baja (2.4) | 0.21% | — | Intel Celeron G5205u FirmwareIntel Celeron G5305u FirmwareIntel Celeron G5900 FirmwareIntel Celeron G5900t Firmware+455 | 12/5/2022 | 17/6/2026 | Una información confidencial accesible mediante el sondeo físico de la interfaz JTAG para algunos procesadores Intel(R) con SGX puede permitir que un usuario no privilegiado permita potencialmente una divulgación de información por medio del acceso físico | |
| Modificada | Media (6.8) | 0.28% | — | Intel Core I3-12100 FirmwareIntel Core I3-12100f FirmwareIntel Core I3-12100t FirmwareIntel Core I3-12300t Firmware+394 | 12/5/2022 | 17/6/2026 | Los modos de depuración de hardware y la configuración INIT del procesador que permiten la anulación de bloqueos para algunos procesadores Intel(R) en Intel(R) Boot Guard e Intel(R) TXT pueden permitir que un usuario no autenticado permita potencialmente una escalada de privilegios por medio del acceso físico | |
| Modificada | Media (5.5) | 0.25% | — | Intel Core Processors FirmwareIntel Pentium Processors FirmwareIntel Celeron Processors FirmwareIntel Xeon Processors Firmware+4 | 12/5/2022 | 17/6/2026 | Una discrepancia de comportamiento observable en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Media (6.7) | 0.26% | — | Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+669 | 12/5/2022 | 17/6/2026 | Una escritura fuera de límites en el módulo de código autenticado de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+669 | 12/5/2022 | 17/6/2026 | Un control de acceso inapropiado en el módulo de código autenticado de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Xeon E-2386g FirmwareIntel Xeon E-2374g FirmwareIntel Xeon E-2314 FirmwareIntel Xeon E-2334 Firmware+229 | 12/5/2022 | 17/6/2026 | Una administración insuficiente del flujo de control en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.26% | — | Intel Xeon E-2386g FirmwareIntel Xeon E-2374g FirmwareIntel Xeon E-2314 FirmwareIntel Xeon E-2334 Firmware+189 | 12/5/2022 | 17/6/2026 | Un intermediario involuntario en el módulo de código autenticado de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Core I9-10900x FirmwareIntel Core I9-10920x FirmwareIntel Core I9-10940x FirmwareIntel Core I9-10980xe Firmware+49 | 12/5/2022 | 17/6/2026 | Una excepción no detectada en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (5.5) | 0.27% | — | Intel Xeon E7-8894 V4 FirmwareIntel Xeon E7-4809 V4 FirmwareIntel Xeon E7-4820 V4 FirmwareIntel Xeon E7-4830 V4 Firmware+169 | 12/5/2022 | 17/6/2026 | Un valor de retorno no comprobado en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una divulgación de información por medio de acceso local | |
| Modificada | Alta (7.8) | 0.27% | — | Intel Xeon E-2314 FirmwareIntel Xeon E-2324g FirmwareIntel Xeon E-2334 FirmwareIntel Xeon E-2336 Firmware+249 | 12/5/2022 | 17/6/2026 | Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.27% | — | Intel Core I9-10900x FirmwareIntel Core I9-10920x FirmwareIntel Core I9-10940x FirmwareIntel Core I9-10980xe Firmware+49 | 12/5/2022 | 17/6/2026 | Una escritura fuera de límites en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Alta (7.5) | 5.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29117 | |
| Modificada | Alta (7.5) | 5.7% | 💥 PoC | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29145 | |
| Modificada | Alta (7.5) | 5.7% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145 |