Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.45% | — | IBM Power System Ac922 (8335-gtg) FirmwareIBM Power System Ac922 (8335-gtx) FirmwareIBM Power System Ac922 (8335-gth) FirmwareIBM Hardware Management Console 7063-cr2 Firmware | 22/8/2022 | 17/6/2026 | IBM OPENBMC versiones OP910 y OP940, podrían permitir a un usuario privilegiado cargar un certificado de identidad de sitio inapropiado que podría causar la pérdida de servicios de red. IBM X-Force ID: 207221. | |
| Modificada | Media (5.3) | 0.85% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de canal primario no protegido. Un atacante malintencionado no autenticado en la red puede explotar potencialmente esta vulnerabilidad, conllevando a una denegación de los servicios del sistema… | |
| Modificada | Media (6.5) | 0.86% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0, hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de inicialización por defecto de un recurso. Un atacante remoto autenticado puede potencialmente explotar esta vulnerabilidad, conllevando a una divulgación de información. | |
| Modificada | Media (5.5) | 0.18% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6, y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de proceso invocado con información confidencial. Un usuario de la CLI puede explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de información. | |
| Modificada | Baja (3.3) | 0.25% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.2.0 hasta 9.2.1.12 y 9.3.0.5 incluyéndola, contienen una vulnerabilidad de conservación inapropiada de permisos en SyncIQ. Un atacante local poco privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de información limitada. | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z Systems+11 | 22/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en el subsistema de red inalámbrica IEEE versión 802.15.4 del kernel de Linux en la forma en que el usuario cierra la conexión LR-WPAN. Este fallo permite a un usuario local bloquear el sistema. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Enpirion Digital Power Configurator GUI | 18/8/2022 | 17/6/2026 | Un elemento de ruta de búsqueda no controlado en el software Intel(R) Enpirion(R) Digital Power Configurator GUI, todas las versiones puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local. | |
| Modificada | Alta (7.8) | 0.30% | — | Power-software-download Viewpower | 16/8/2022 | 17/6/2026 | upsMonitor en ViewPower (también se conoce como ViewPowerHTML) versiones 1.04-21012 hasta 1.04-21353, presenta permisos no seguros para el binario de servicio que permiten a un usuario autenticado modificar archivos, permitiendo la escalada de privilegios. | |
| Modificada | Media (5.9) | 2.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Suplantación en .NET | |
| Modificada | Media (5.4) | 0.48% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Alta (8.8) | 0.54% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe peticiones no autorizadas desde el sistema, lo que podría conllevar a… | |
| Modificada | Crítica (9.1) | 1.5% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de inyección de entidad externa XML (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Baja (3.3) | 0.20% | — | IBM Datapower GatewayIBM MQ Appliance M2002 FirmwareIBM MQ Appliance M2001 Firmware | 1/8/2022 | 17/6/2026 | IBM Datapower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.5 y 2018.4.1.0 hasta 2018.4.1.18, podría permitir la visualización no autorizada de registros y archivos debido a una insuficiencia de las comprobaciones de autorización. IBM X-Force ID: 218856 | |
| Modificada | Crítica (9.1) | 1.3% | — | IBM Powervm Virtual I/O Server | 29/7/2022 | 17/6/2026 | IBM PowerVM VIOS versión 3.1, podría permitir a un atacante remoto manipular la configuración del sistema o causar una denegación de servicio. IBM X-Force ID: 230956 | |
| Modificada | Media (5.5) | 0.18% | — | Emerson Deltav Distributed Control SystemEmerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block Firmware+21 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El acceso a las operaciones privilegiadas en la interfaz TELNET del puerto de mantenimiento (23/TCP) en los nodos de la serie M y SIS (CSLS/LSNB/LSNG)… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. WIOC SSH proporciona acceso a un shell como root, DeltaV o copia de seguridad por medio de credenciales embebidas. NOTA: esto es diferente de… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022 hacen un uso inapropiado de las contraseñas. TELNET en el puerto 18550 proporciona acceso a un shell de root por medio de credenciales embebidas. Esto afecta a los nodos de la serie S, la serie P y… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El FTP presenta credenciales embebidas (pero a menudo puede estar deshabilitado en la producción). Esto afecta a los nodos de la serie S, la serie P y… | |
| Modificada | Alta (7.8) | 0.35% | — | Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+1 | 21/7/2022 | 17/6/2026 | Dell PowerStore, versiones anteriores a 3.0.0.0, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo en el entorno PowerStore T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de un comando de SO arbitrario en el SO subyacente… | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Powerstore Command Line Interface | 21/7/2022 | 17/6/2026 | Dell EMC PowerStore, versiones anteriores a v3.0.0.0, contienen una vulnerabilidad de secuestro de DLL en PSTCLI. Un atacante local puede explotar potencialmente esta vulnerabilidad para ejecutar código arbitrario, escalar privilegios y omitir las soluciones de la lista de permisos del software, conllevando la toma de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+1 | 21/7/2022 | 17/6/2026 | Dell EMC PowerStore, contiene una vulnerabilidad de restricción inapropiada de intentos de autenticación excesivos en la GUI de PowerStore Manager. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a forzar la contraseña. La toma de control de la cuenta es posible si los usuarios usan… | |
| Modificada | Media (6.7) | 0.80% | 💥 PoC | Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+1 | 21/7/2022 | 17/6/2026 | Dell EMC PowerStore, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de comandos de SO arbitrarios en el SO subyacente de PowerStore, con los privilegios de la aplicación… | |
| Modificada | Media (6.5) | 0.73% | — | IBM Powervm Hypervisor | 18/7/2022 | 17/6/2026 | Un atacante que obtenga acceso de servicio al FSP (sólo en POWER9) o que obtenga autoridad de administrador en una partición puede comprometer el firmware de la partición | |
| Modificada | Media (6.8) | 0.30% | — | Schneider-electric Acti9 Powertag Link C (a9xelc10-a) FirmwareSchneider-electric Acti9 Powertag Link C (a9xelc10-b) Firmware | 13/7/2022 | 17/6/2026 | Una CWE-269: Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada que podría permitir una funcionalidad elevada cuando se adivinan las credenciales. Productos afectados: Acti9 PowerTag Link C (A9XELC10-A) (versiones V1.7.5 y anteriores), Acti9 PowerTag Link C (A9XELC10-B) (versiones V2.12.0 y… |