Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.17%—Hitachienergy Txpert HUB Coretec 4 Firmware7/6/202217/6/2026
Se presenta una vulnerabilidad en la parte de comprobación de carga de archivos del producto Hitachi Energy TXpert Hub CoreTec 4. La vulnerabilidad permite que un atacante o agente malicioso que consiga acceder al sistema y obtener una cuenta con suficientes privilegios pueda cargar un firmware malicioso en el…
ModificadaMedia (6.7)0.26%—Hitachienergy Txpert HUB Coretec 4 Firmware7/6/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en un campo de configuración particular del producto Hitachi Energy TXpert Hub CoreTec 4, permite a un atacante con acceso a un usuario autorizado con derechos de rol ADMIN o ENGINEER inyectar un comando del sistema operativo que es ejecutado por el sistema.…
ModificadaMedia (6.7)0.22%—Hitachienergy Txpert HUB Coretec 4 Firmware7/6/202217/6/2026
Una vulnerabilidad en el mecanismo de autenticación y autorización de la aplicación TXpert Hub CoreTec 4 de Hitachi Energy, que depende de la comprobación del identificador de sesión, permite que sea ejecutado un mensaje modificado no autorizado en el servidor, lo que permite a un actor no autorizado cambiar una…
ModificadaMedia (6.1)0.71%—Flatcore-cms6/6/202217/6/2026
FlatCore-CMS versión 2.0.9, presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo pages.edit.php mediante meta tags y secciones de contenido
ModificadaCrítica (9.8)6.9%—Onlyoffice CoreOnlyoffice Document Server2/6/202217/6/2026
Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contienen un desbordamiento de pila por medio del componente DesktopEditor/fontengine/fontconverter/FontFileBase.h
ModificadaCrítica (9.8)6.9%—Onlyoffice CoreOnlyoffice Document Server2/6/202217/6/2026
Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contenían un desbordamiento de pila por medio del componente DesktopEditor/common/File.cpp
ModificadaAlta (7.8)0.31%—Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Wildfly Core24/5/202217/6/2026
Se ha encontrado un fallo en Wildfly. Una ubicación incorrecta del desafío JBOSS_LOCAL_USER cuando es usada la configuración elytron puede conllevar el acceso de JBOSS_LOCAL_USER a todos los usuarios de la máquina. La mayor amenaza de esta vulnerabilidad es para la confidencialidad, integridad y disponibilidad. Este…
ModificadaMedia (5.9)1.3%—Redhat IntegrationRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en el manejo del control de flujo por parte del navegador sobre http/2 puede causar potencialmente una sobrecarga o una denegación de servicio en el servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a…
ModificadaMedia (5.5)0.36%—Intel Celeron N6210 FirmwareIntel Celeron N4500 FirmwareIntel Celeron N4505 FirmwareIntel Celeron N5100 Firmware+39512/5/202217/6/2026
Una eliminación de la optimización del procesador o la modificación del código crítico para la seguridad de algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local
ModificadaMedia (5.5)0.27%—Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+14212/5/202217/6/2026
Una comprobación de entrada inapropiada para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por medio del acceso local
ModificadaMedia (5.5)0.30%—Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+14212/5/202217/6/2026
Un control de acceso inapropiado para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local
ModificadaBaja (2.4)0.21%—Intel Celeron G5205u FirmwareIntel Celeron G5305u FirmwareIntel Celeron G5900 FirmwareIntel Celeron G5900t Firmware+45512/5/202217/6/2026
Una información confidencial accesible mediante el sondeo físico de la interfaz JTAG para algunos procesadores Intel(R) con SGX puede permitir que un usuario no privilegiado permita potencialmente una divulgación de información por medio del acceso físico
ModificadaMedia (6.8)0.28%—Intel Core I3-12100 FirmwareIntel Core I3-12100f FirmwareIntel Core I3-12100t FirmwareIntel Core I3-12300t Firmware+39412/5/202217/6/2026
Los modos de depuración de hardware y la configuración INIT del procesador que permiten la anulación de bloqueos para algunos procesadores Intel(R) en Intel(R) Boot Guard e Intel(R) TXT pueden permitir que un usuario no autenticado permita potencialmente una escalada de privilegios por medio del acceso físico
ModificadaMedia (5.5)0.25%—Intel Core Processors FirmwareIntel Pentium Processors FirmwareIntel Celeron Processors FirmwareIntel Xeon Processors Firmware+412/5/202217/6/2026
Una discrepancia de comportamiento observable en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local
ModificadaMedia (6.7)0.26%—Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+66912/5/202217/6/2026
Una escritura fuera de límites en el módulo de código autenticado de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.26%—Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+66912/5/202217/6/2026
Un control de acceso inapropiado en el módulo de código autenticado de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.26%—Intel Xeon E-2386g FirmwareIntel Xeon E-2374g FirmwareIntel Xeon E-2314 FirmwareIntel Xeon E-2334 Firmware+22912/5/202217/6/2026
Una administración insuficiente del flujo de control en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.26%—Intel Xeon E-2386g FirmwareIntel Xeon E-2374g FirmwareIntel Xeon E-2314 FirmwareIntel Xeon E-2334 Firmware+18912/5/202217/6/2026
Un intermediario involuntario en el módulo de código autenticado de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.28%—Intel Core I9-10900x FirmwareIntel Core I9-10920x FirmwareIntel Core I9-10940x FirmwareIntel Core I9-10980xe Firmware+4912/5/202217/6/2026
Una excepción no detectada en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (5.5)0.27%—Intel Xeon E7-8894 V4 FirmwareIntel Xeon E7-4809 V4 FirmwareIntel Xeon E7-4820 V4 FirmwareIntel Xeon E7-4830 V4 Firmware+16912/5/202217/6/2026
Un valor de retorno no comprobado en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una divulgación de información por medio de acceso local
ModificadaAlta (7.8)0.27%—Intel Xeon E-2314 FirmwareIntel Xeon E-2324g FirmwareIntel Xeon E-2334 FirmwareIntel Xeon E-2336 Firmware+24912/5/202217/6/2026
Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.27%—Intel Core I9-10900x FirmwareIntel Core I9-10920x FirmwareIntel Core I9-10940x FirmwareIntel Core I9-10980xe Firmware+4912/5/202217/6/2026
Una escritura fuera de límites en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio de acceso local
ModificadaAlta (7.5)5.4%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29117
ModificadaAlta (7.5)5.7%💥 PoCMicrosoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29145
ModificadaAlta (7.5)5.7%—Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+210/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145