Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.7% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145 | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Podman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+12 | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta… | |
| Modificada | Media (6.1) | 0.57% | — | Ericom Powerterm Webconnect | 28/4/2022 | 17/6/2026 | El portal de inicio de sesión Ericom PowerTerm WebConnect versión 6.0, puede escribir de forma no segura una carga útil de tipo XSS de la cookie AppPortal en la página | |
| Modificada | Crítica (9.8) | 1.3% | — | Lenovo Nextscale N1200 Enclosure FirmwareLenovo Thinkagile HX Enclosure Certified Node FirmwareLenovo Thinkagile VX Enclosure FirmwareLenovo Thinksystem D2 Enclosure Firmware+1 | 22/4/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación en un servicio interno del firmware de Lenovo Fan Power Controller2 (FPC2) y Lenovo System Management Module (SMM) durante un que podría permitir a un atacante no autenticado ejecutar comandos en el SMM y el FPC2. SMM2 no está afectado | |
| Modificada | Crítica (9.8) | 1.3% | — | Lenovo Nextscale N1200 Enclosure FirmwareLenovo Thinkagile HX Enclosure Certified Node FirmwareLenovo Thinkagile VX Enclosure FirmwareLenovo Thinksystem D2 Enclosure Firmware+1 | 22/4/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación en la interfaz web del firmware de Lenovo Fan Power Controller2 (FPC2) y Lenovo System Management Module (SMM) que podría permitir a un atacante no autenticado ejecutar comandos en el SMM y el FPC2. SMM2 no está afectado | |
| Modificada | Media (5.4) | 0.53% | — | Eaton Intelligent Power Protector | 19/4/2022 | 17/6/2026 | Eaton Intelligent Power Protector (IPP) versiones anteriores a 1.69 es vulnerable al Cross Site Scripting almacenado. La vulnerabilidad es presentada debido a una insuficiente comprobación de la entrada del usuario y a una codificación inapropiada de la salida de determinados recursos dentro del software IPP | |
| Modificada | Alta (8) | 0.42% | — | Eaton Intelligent Power Manager | 18/4/2022 | 17/6/2026 | Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) versión 1.5.0plus205 y todas las versiones anteriores, son vulnerables a una inyección de fórmulas CSV. Este problema afecta: Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) toda la versión 1.5.0plus205 y versiones anteriores | |
| Modificada | Media (4.8) | 0.42% | — | Eaton Intelligent Power Manager | 18/4/2022 | 17/6/2026 | Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) versión 1.5.0plus205 y todas las versiones anteriores, son susceptibles a una vulnerabilidad de tipo Cross-Site Scripting Reflejado. Este problema afecta: Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) todas las versiones… | |
| Modificada | Media (4.8) | 0.50% | — | Eaton Intelligent Power Manager Infrastructure | 18/4/2022 | 17/6/2026 | Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) versión 1.5.0plus205 y todas las versiones anteriores, son susceptibles a una vulnerabilidad de tipo Cross-Site Scripting Almacenado. Este problema afecta: Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) todas las versiones… | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft ExcelMicrosoft Excel MobileMicrosoft PowerpointMicrosoft Powerpoint Mobile+12 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Windows Graphics Component | |
| Modificada | Alta (7.8) | 0.65% | — | Microsoft PowershellMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 8.1+6 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en PowerShell | |
| Modificada | Baja (3.6) | 0.14% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2-9.3.x, contienen una vulnerabilidad de tiempo de comprobación a tiempo de uso. Un usuario local con acceso al sistema de archivos podría explotar esta vulnerabilidad, conllevando a una pérdida de datos | |
| Modificada | Alta (7.5) | 1.0% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.3.0.x, contienen una vulnerabilidad de manejo inapropiado de valores. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio | |
| Modificada | Alta (7.8) | 0.24% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2 y superiores, contienen una vulnerabilidad de elevación de privilegios. Un atacante local con ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE podría explotar esta vulnerabilidad, conllevando a una elevación de privilegios. Esto podría permitir a usuarios omitir las garantías del… | |
| Modificada | Media (5.5) | 0.21% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, 8.2,x, 9.1.0.x, 9.2.1.x y 9.3.0.x, contienen una vulnerabilidad de denegación de servicio. Un usuario local malicioso podría explotar esta vulnerabilidad, conllevando a una denegación de servicio o indisponibilidad de datos | |
| Modificada | Alta (7.5) | 0.99% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Las versiones 8.2.x - 9.3.0.x de Dell PowerScale OneFS contienen una vulnerabilidad de denegación de servicio en SmartConnect. Un atacante de red sin privilegios puede explotar potencialmente esta vulnerabilidad, llevando a la denegación de servicio | |
| Modificada | Media (4.3) | 0.51% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contiene una vulnerabilidad de manejo inapropiado de permisos insuficientes. Un usuario malicioso remoto podría explotar esta vulnerabilidad, conllevando a una obtención de permisos de escritura en archivos de sólo lectura | |
| Modificada | Media (6.5) | 0.61% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, 8.2.2 - 9.3.0.x, contiene una vulnerabilidad de falta de liberación de memoria después del tiempo de vida efectivo. Un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE e ISI_PRIV_AUTH_PROVIDERS podría aprovechar esta vulnerabilidad, conllevando a una denegación… | |
| Modificada | Baja (3.8) | 0.49% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0-9.3.0, contienen una autorización inapropiada de índice que contiene información confidencial. Un usuario autenticado y con privilegios podría explotar esta vulnerabilidad, conllevando a una divulgación o modificación de datos confidenciales | |
| Modificada | Alta (7.5) | 0.93% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contienen una explotación de manejo inapropiado de valores perdidos. Un atacante de red no autenticado podría explotar esta vulnerabilidad de denegación de servicio | |
| Modificada | Crítica (9.8) | 1.4% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.3.0.x, contienen una restricción inapropiada de intentos de autenticación excesivos. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a cuentas comprometidas | |
| Modificada | Media (5.5) | 0.18% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell EMC PowerScale OneFS 8.1.x - 9.1.x contienen credenciales embebidas. Esto permite a un usuario local con conocimiento de las credenciales iniciar sesión como usuario administrador en el conmutador ethernet backend de un clúster PowerScale. El atacante puede aprovechar esta vulnerabilidad para desconectar el… | |
| Modificada | Alta (7.5) | 0.59% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versión 9.3.0, contiene un uso de un algoritmo criptográfico roto o arriesgado. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una posibilidad de revelar información | |
| Modificada | Media (6.7) | 0.23% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2 y superiores, contienen una vulnerabilidad de divulgación de contraseñas. Un atacante local no privilegiado podría explotar esta vulnerabilidad, conllevando a una toma de la cuenta | |
| Modificada | Alta (8.1) | 0.69% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.3.x, contiene una comprobación inapropiada de certificados. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una captura de credenciales administrativas por parte de un ataque de tipo man-in-the-middle |