Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.4% | — | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server | 10/1/2022 | 17/6/2026 | la función defineAttribute en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, presenta un desbordamiento de enteros | |
| Modificada | Crítica (9.8) | 3.4% | — | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server | 10/1/2022 | 17/6/2026 | la función build_model en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, presenta un desbordamiento de enteros | |
| Modificada | Crítica (9.8) | 4.8% | 💥 PoC | Libexpat Project LibexpatTenable NessusSiemens Sinema Remote Connect ServerDebian Linux | 10/1/2022 | 17/6/2026 | la función addBinding en el archivo xmlparse.c en Expat (también se conoce como libexpat) antes de 2.4.3 presenta un desbordamiento de enteros | |
| Modificada | Alta (7.8) | 3.8% | 💥 PoC | Libexpat Project LibexpatNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Baseboard Management Controller+4 | 6/1/2022 | 17/6/2026 | En la función doProlog en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, se presenta un desbordamiento de enteros para m_groupSize. | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server+4 | 1/1/2022 | 17/6/2026 | En Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, un desplazamiento a la izquierda por 29 (o más) lugares en la función storeAtts en el archivo xmlparse.c puede conllevar a un comportamiento incorrecto de reasignación (por ejemplo, asignar muy pocos bytes, o sólo liberar memoria). | |
| Modificada | Media (6.6) | 4.8% | — | QOS LogbackRedhat SatelliteNetapp Cloud ManagerNetapp Service Level Manager+2 | 16/12/2021 | 17/6/2026 | En logback versiones 1.2.7 y anteriores, un atacante con los privilegios necesarios para editar archivos de configuración podría diseñar una configuración maliciosa que permitiera ejecutar código arbitrario cargado desde servidores LDAP | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Modificada | Crítica (9.8) | 1.6% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… | |
| Modificada | Crítica (9.1) | 1.4% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… | |
| Modificada | Alta (7.8) | 0.65% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V12.8.1.1), JTTK (Todas las versiones anteriores a V10.8.1.1). La biblioteca JTTK en los productos afectados es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado al analizar archivos JT. Un atacante… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V12.8.1.1), JTTK (Todas las versiones anteriores a V10.8.1.1). La biblioteca JTTK en los productos afectados contiene una escritura fuera de límites más allá del final de una estructura asignada mientras son analizados archivos JT… | |
| Modificada | Baja (3.3) | 0.55% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.0.3.0), JTTK (Todas las versiones anteriores a V11.0.3.0). La biblioteca JTTK en los productos afectados es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado al analizar archivos JT. Un atacante… | |
| Modificada | Alta (7.8) | 0.88% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.0.3.0), JTTK (Todas las versiones anteriores a V11.0.3.0). La biblioteca JTTK de los productos afectados contiene una vulnerabilidad de uso de memoria previamente liberada que podría desencadenarse al analizar archivos JT… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.0.3.0), JTTK (Todas las versiones anteriores a V11.0.3.0). La biblioteca JTTK en los productos afectados contiene una escritura fuera de límites más allá del final de una estructura asignada mientras son analizados archivos JT… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados contiene una escritura fuera de límites más allá del búfer de longitud fija en la región heap de la memoria mientras son… | |
| Modificada | Baja (3.3) | 1.1% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos JT… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados contiene una escritura fuera de límites más allá del final de una estructura asignada mientras son analizados archivos JT… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados contiene una escritura fuera de límites más allá del búfer de longitud fija en la región heap de la memoria mientras son… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados contiene una escritura fuera de límites más allá del final de una estructura asignada mientras son analizados archivos JT… | |
| Modificada | Alta (7.8) | 0.82% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK de los productos afectados es vulnerable a la corrupción de memoria al analizar archivos JT especialmente diseñados. Un atacante podría aprovechar… | |
| Modificada | Alta (7.8) | 0.65% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos JT… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados es vulnerable a una escritura fuera de límites más allá del final de una estructura asignada mientras son analizados… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados es vulnerable a una escritura fuera de límites más allá del final de una estructura asignada mientras son analizados… | |
| Modificada | Baja (3.3) | 0.55% | — | Siemens JT Open ToolkitSiemens JT Utilities | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos JT… |