Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.24%—Dell Powerprotect Cyber Recovery7/7/202217/6/2026
Dell PowerProtect Cyber Recovery, versiones anteriores a 19.11, contienen una vulnerabilidad de escalada de privilegios en implementaciones de dispositivos virtuales. Un usuario autenticado poco privilegiado puede encadenar los comandos de Docker para escalar los privilegios a root, conllevando a una toma completa del…
ModificadaAlta (7)0.46%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+86/7/202217/6/2026
Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un…
ModificadaMedia (4.5)0.47%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+96/7/202217/6/2026
Puede producirse una escritura fuera de límites de la pila durante el manejo de las tablas Huffman en el lector PNG. Esto puede conllevar a una corrupción de datos en el espacio de la pila. El impacto en la confidencialidad, integridad y disponibilidad puede considerarse bajo ya que es muy complejo que un atacante…
ModificadaMedia (4.5)0.46%—GNU Grub2Fedoraproject FedoraRedhat Developer ToolsRedhat Openshift+106/7/202217/6/2026
Una imagen PNG en escala de grises de 16 bits diseñada puede conllevar a una escritura fuera de límites en el área de la pila. Un atacante puede aprovecharse de ello para causar corrupción de datos de la pila o, eventualmente, la ejecución de código arbitrario y omitir las protecciones de arranque seguro. Este…
ModificadaCrítica (9.8)0.65%—Dell Powerscale Onefs28/6/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.2.x, contienen un algoritmo criptográfico roto o arriesgado. Un atacante remoto malicioso no privilegiado podría explotar esta vulnerabilidad, conllevando a un acceso total del sistema
ModificadaMedia (4.9)0.77%—Dell Powerscale Onefs28/6/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x hasta 9.3.0.x, contienen un mensaje de error con información confidencial. Un administrador podría explotar esta vulnerabilidad, conllevando a una divulgación de información confidencial. Esta información confidencial puede ser usada para acceder a recursos confidenciales
ModificadaAlta (7.2)49%💥 ExploitCisco ASA Firepower24/6/202217/6/2026
Una vulnerabilidad en el analizador de la CLI del software Cisco FirePOWER para el módulo FirePOWER de Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un módulo ASA FirePOWER afectado como usuario root. Esta…
ModificadaAlta (7.5)0.79%—Powerjob16/6/202217/6/2026
Se ha detectado un problema en PowerJob versiones hasta 3.2.2, que permite a atacantes cambiar contraseñas de usuario arbitrarias por medio del parámetro id de /appinfo/save
ModificadaAlta (7.8)0.24%—SAP Powerdesigner Proxy14/6/202217/6/2026
SAP PowerDesigner Proxy - versión 16.7, permite a un atacante con bajos privilegios y con acceso local, con la capacidad de trabajar alrededor de las restricciones de acceso al disco root del sistema para Escribir/Crear un archivo de programa en la ruta root del disco del sistema, que luego podría ser ejecutado con…
ModificadaAlta (8.8)0.40%—Siemens Spectrum Power 4Siemens Spectrum Power 7Siemens Spectrum Power Microgrid Management System14/6/202217/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 4 (Todas las versiones que usan HIS compartido), Spectrum Power 7 (Todas las versiones que usan HIS compartido), Spectrum Power MGMS (Todas las versiones que usan HIS compartido). Un atacante no autenticado podría entrar en el componente Shared HIS usado en los…
ModificadaCrítica (9.8)1.7%—Powertekpdus Basic PDU FirmwarePowertekpdus PM PDU FirmwarePowertekpdus Piml PDU FirmwarePowertekpdus Smart PIM Firmware+313/6/202217/6/2026
Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, presentan una configuración de permisos no segura en el campo user.token que es accesible para todos mediante la API HTTP /cgi/get_param.cgi. Esto conlleva a una revelación de los…
ModificadaAlta (7.5)14%💥 ExploitPowertekpdus Basic PDU FirmwarePowertekpdus PM PDU FirmwarePowertekpdus Piml PDU FirmwarePowertekpdus Smart PIM Firmware+313/6/202217/6/2026
Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, permiten omitir la autorización remota en la interfaz web. Para explotar la vulnerabilidad, un atacante debe enviar un paquete HTTP a la interfaz de recuperación de datos…
ModificadaAlta (8.8)1.2%—Schneider-electric Powerlogic ION Setup Firmware2/6/202217/6/2026
Una CWE-20: Se presenta una vulnerabilidad de Comprobación de Entrada Inapropiada que podría causar una potencial ejecución de código remota cuando un atacante es capaz de interceptar y modificar una petición en la misma red o presenta acceso de configuración a un dispositivo ION en la red. Productos afectados: Wiser…
ModificadaCrítica (9.8)2.0%—Dell Powerstoreos2/6/202217/6/2026
Dell PowerStore versiones 2.0.0.x, 2.0.1.x y 2.1.0.x, contienen una vulnerabilidad de puerto abierto. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una divulgación de información y la ejecución de código arbitrario
ModificadaAlta (7.8)0.40%—Dell Powerstoreos2/6/202217/6/2026
Dell EMC PowerStore versiones 2.0.0.x, 2.0.1.x y 2.1.0.x de Dell EMC PowerStore son vulnerables a un fallo de inyección de comandos. Un atacante autenticado podría explotar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios en el Sistema Operativo subyacente de la aplicación, con los privilegios…
ModificadaAlta (8)0.60%—Dell Powerstoreos2/6/202217/6/2026
PowerStore SW v2.1.1.0 soporta la opción de exportar datos a un archivo CSV o XLSX. Los datos se toman tal cual, sin ningún tipo de comprobación o saneo. Esto permite a un usuario malicioso y autenticado inyectar cargas útiles que pueden ser interpretadas como fórmulas por la aplicación de hoja de cálculo…
ModificadaMedia (5.5)0.47%—Dell Powerstoreos2/6/202217/6/2026
Dell PowerStore versiones anteriores a v2.1.1.0. contienen una vulnerabilidad de tipo Cross-Site Scripting almacenado. Un atacante de red con altos privilegios podría explotar esta vulnerabilidad, conllevando al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de datos de la aplicación confiable.…
ModificadaAlta (7.8)0.20%—Dell Powerstoreos2/6/202217/6/2026
PowerStore contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano en entornos PowerStore X & T ejecutando las versiones 2.0.0.x y 2.0.1.x Un atacante autenticado localmente podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante…
ModificadaAlta (7.5)1.3%—Dell Powerstoreos2/6/202217/6/2026
Dell PowerStore contiene una vulnerabilidad de consumo no controlado de recursos en la interfaz de usuario de PowerStore. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.0%—Dell Powerscale Onefs1/6/202217/6/2026
Dell PowerScale OneFS versiones 8.2.0.x a 9.3.0.x, contienen una vulnerabilidad de requisito de contraseña débil. Un administrador puede crear una cuenta sin contraseña. Un atacante remoto puede potencialmente explotar esto conllevando a un compromiso de la cuenta de usuario
ModificadaAlta (7.8)0.87%—Cyberlink Powerdirector24/5/20229/7/2026
Una vulnerabilidad en CyberLink Power Director versión v14, permite a atacantes escalar privilegios por medio de un archivo .exe diseñado
ModificadaMedia (6.8)0.25%—IBM Power System S922 Firmware24/5/202217/6/2026
El FSP de los sistemas POWER es vulnerable a los inicios de sesión no autenticados mediante el puerto serie/interfaz TTY. Esta vulnerabilidad puede ser más crítica si el puerto serie está conectado a un dispositivo serial-over-lan. IBM X-Force ID: 217095
ModificadaMedia (6.1)0.59%—IBM Datapower Gateway18/5/202217/6/2026
IBM DataPower Gateway versiones 10.0.2.0 hasta 1.0.3.0, 10.0.1.0 hasta 10.0.1.5, y 2018.4.1.0 hasta 2018.4.1.18, es vulnerable a una inyección de encabezados HTTP, causada por la comprobación inapropiada de la entrada de los encabezados HOST. Esto podría permitir a un atacante conducir varios ataques contra el sistema…
ModificadaAlta (7.5)1.5%—IBM Datapower Gateway17/5/202217/6/2026
IBM DataPower Gateway versiones 10.0.2.0, 10.0.3.0, 10.0.1.0 hasta 10.0.1.4, y 2018.4.1.0 hasta 2018.4.1.17, podría permitir a un usuario remoto causar una denegación de servicio al consumir recursos con múltiples peticiones. IBM X-Force ID: 208348
ModificadaAlta (7.5)1.5%—IBM Datapower Gateway17/5/202217/6/2026
IBM DataPower Gateway versiones 10.0.1.0 hasta 10.0.1.4 y versiones 2018.4.1.0 hasta 2018.4.1.17, podría permitir a un usuario remoto causar una denegación de servicio temporal mediante el envío de peticiones HTTP no válidas. IBM X-Force ID: 192906