Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2680 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 2.5% | — | Twinoakscomputing Coredx DDS | 5/5/2022 | 17/6/2026 | TwinOaks Computing CoreDX DDS versiones anteriores a 5.9.1, son susceptibles de explotación cuando un atacante envía un paquete especialmente diseñado para inundar los dispositivos de destino con tráfico no deseado. Esto puede resultar en una condición de denegación de servicio y a la exposición de información | |
| Modificada | Crítica (9.8) | 1.9% | — | Coreboot | 25/4/2022 | 17/6/2026 | Se ha detectado un problema en coreboot versiones 4.13 a 4.16. En los AP, puede producirse una ejecución de código arbitrario en SMM | |
| Modificada | Alta (7.5) | 64% | — | Pimcore | 22/4/2022 | 17/6/2026 | Una inyección SQL en el archivo GridHelperService.php en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.3.6. Esta vulnerabilidad es capaz de robar los datos | |
| Modificada | Media (5.4) | 0.80% | — | Pimcore | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en Tooltip en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4 | |
| Modificada | Alta (7.5) | 5.5% | — | Pimcore | 13/4/2022 | 17/6/2026 | Una Inyección SQL en el archivo ElementController.php en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.3.5. Esta vulnerabilidad es capaz de robar los datos | |
| Modificada | Alta (7.5) | 1.4% | — | Pimcore | 8/4/2022 | 17/6/2026 | Una inyección SQL en el archivo RecyclebinController.php en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.3.5. Esta vulnerabilidad es capaz de robar los datos | |
| Modificada | Alta (7.8) | 0.26% | — | Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a un control de acceso insuficiente en la… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+24 | 1/4/2022 | 17/6/2026 | En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales | |
| Modificada | Crítica (9.8) | 2.2% | — | Kopano Groupware Core | 1/4/2022 | 17/6/2026 | Un problema en el archivo provider/libserver/ECKrbAuth.cpp de Kopano-Core versión v11.0.2.51, contiene un problema que permite a atacantes autenticarse incluso si la cuenta de usuario o la contraseña han caducado | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian LinuxOracle Communications Cloud Native Core Network Exposure Function | 30/3/2022 | 17/6/2026 | Un uso de memoria previamente liberada en utf_ptr2char en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (5.5) | 0.39% | — | Boom-core Risvc-boom | 28/3/2022 | 17/6/2026 | BOOM: Se ha detectado que el commit d77c2c3 de Berkeley Out-of-Order RISC-V Processor permitía una divulgación no autorizada de información a un atacante con acceso de usuario local por medio de un análisis de canal lateral | |
| Modificada | Media (5.5) | 0.30% | — | Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+1 | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la función sctp_make_strreset_req en el archivo net/sctp/sm_make_chunk.c en el protocolo de red SCTP en el kernel de Linux con un acceso de privilegio de usuario local. En este fallo, un intento de usar más búfer del asignado desencadena un problema BUG_ON, conllevando a una denegación de… | |
| Modificada | Media (6.8) | 1.7% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Element Software+12 | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura de uso de memoria previamente liberada en la función sock_getsockopt() en el archivo net/core/sock.c debido a la carrera de SO_PEERCRED y SO_PEERGROUPS con listen() (y connect()) en el kernel de Linux. En este fallo, un atacante con privilegios de usuario puede bloquear el sistema… | |
| Modificada | Alta (8) | 1.6% | — | Linux KernelFedoraproject FedoraNetapp H300e FirmwareNetapp H300s Firmware+6 | 25/3/2022 | 17/6/2026 | Se encontró un fallo de escritura fuera de los límites de la memoria (1 o 2 bytes de memoria) en el subsistema NFS del kernel de Linux en la forma en que los usuarios usan el mirroring (replicación de archivos con NFS). Un usuario, que tenga acceso al montaje NFS, podría potencialmente usar este fallo para bloquear el… | |
| Modificada | Media (4.8) | 0.58% | — | Pimcore Data-hub | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/data-hub versiones anteriores a 1.2.4 | |
| Modificada | Alta (7.8) | 0.54% | — | Linux KernelOracle Communications Cloud Native Core Binding Support FunctionDebian LinuxBroadcom Brocade Fabric Operating System Firmware+5 | 23/3/2022 | 17/6/2026 | Se encontró un fallo de escritura no privilegiado en el manejador de archivos en el subsistema de grupos de control y espacios de nombres del kernel de Linux en la forma en que los usuarios presentan acceso a algunos procesos menos privilegiados que son controlados por cgroups y presentan procesos padres con mayores… | |
| Analizada | Alta (7.8) | 1.2% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Build OF QuarkusRedhat Developer Tools+26 | 18/3/2022 | 26/8/2026 | Se ha encontrado un fallo de uso después de libre en el sistema de archivos FUSE del kernel de Linux en la forma en que un usuario activa write(). Este defecto permite a un usuario local obtener acceso no autorizado a los datos del sistema de archivos FUSE, lo que resulta en una escalada de privilegios | |
| Modificada | Media (5.4) | 0.55% | — | Pimcore | 16/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0 | |
| Modificada | Media (5.4) | 1.3% | — | Pimcore | 16/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0 | |
| Modificada | Media (5.4) | 0.80% | — | Pimcore | 16/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0 | |
| Modificada | Media (5.4) | 0.69% | — | Pimcore | 15/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0 | |
| Modificada | Media (5.4) | 0.80% | — | Pimcore | 15/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0 | |
| Modificada | Media (5.4) | 0.52% | — | Thememove Insight Core | 14/3/2022 | 17/6/2026 | El plugin Insight Core de WordPress versiones hasta 1.0, no presenta ninguna comprobación de autorización y CSRF en el insight_customizer_options_import (disponible para cualquier usuario autenticado), no comprueba la entrada del usuario antes de pasarla a unserialize(), ni la sanea y escapa antes de mostrarla en la… | |
| Modificada | Media (6.5) | 0.45% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+500 | 11/3/2022 | 17/6/2026 | La compartición no transparente de selectores de predicción de rama dentro de un contexto en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local |