Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Mitsubishielectric GX Works325/11/202217/6/2026
Vulnerabilidad de credenciales insuficientemente protegidas en Mitsubishi Electric Corporation GX Works3 versiones 1.015R y posteriores permite que un atacante remoto no autenticado revele información sensible. Como resultado, los usuarios no autenticados podrían acceder ilegalmente a los módulos de CPU de seguridad…
ModificadaMedia (6.5)0.64%—Mitsubishielectric GX Works325/11/202217/6/2026
Vulnerabilidad de almacenamiento de texto sin cifrar de información confidencial en memoria en Mitsubishi Electric Corporation GX Works3 versiones 1.015R y posteriores, GX Works2 todas las versiones y GX Developer versiones 8.40S y posteriores permite que un atacante remoto no autenticado revele información sensible.…
ModificadaAlta (7.5)1.3%—Mitsubishielectric GX Works325/11/202217/6/2026
El uso de la vulnerabilidad de contraseña codificada en Mitsubishi Electric Corporation GX Works3 desde la versión 1.015R hasta 1.095Z permite a un atacante remoto no autenticado obtener información sobre el archivo de proyecto para los módulos de CPU de seguridad MELSEC.
ModificadaCrítica (9.1)1.3%—Mitsubishielectric GX Works325/11/202217/6/2026
El uso de una vulnerabilidad de clave criptográfica codificada en Mitsubishi Electric GX Works3 en las versiones 1.000A hasta 1.095Z y la configuración de control de movimiento (software relacionado con GX Works3) de 1.000A y posteriores permite a un atacante remoto no autenticado revelar o alterar información…
ModificadaAlta (7.5)1.1%—Mitsubishielectric GX Works325/11/202217/6/2026
Uso de vulnerabilidad de clave criptográfica codificada en Mitsubishi Electric GX Works3 las versiones desde 1.000A hasta 1.090U, GT Designer3 Versión1 (GOT2000) desde 1.122C hasta 1.290C y Motion Control Setting (software relacionado con GX Works3) desde 1.035M hasta 1.042U permite que un atacante remoto no…
ModificadaAlta (7.5)1.1%—Mitsubishielectric GX Works325/11/202217/6/2026
El uso de una vulnerabilidad de clave criptográfica codificada en las versiones 1.000A y posteriores de Mitsubishi Electric GX Works3 permite que un atacante remoto no autenticado revele información sensible. Como resultado, los atacantes no autenticados pueden ver programas y archivos de proyectos o ejecutar…
ModificadaAlta (7.5)1.1%—Mitsubishielectric GX Works325/11/202217/6/2026
El uso de una vulnerabilidad de clave criptográfica codificada en las versiones 1.000A y posteriores de Mitsubishi Electric GX Works3 permite que un atacante remoto no autenticado revele información sensible. Como resultado, los atacantes no autenticados pueden ver programas y archivos de proyectos o ejecutar…
ModificadaAlta (7.5)0.73%—Mitsubishielectric GX Works325/11/202217/6/2026
Vulnerabilidad de almacenamiento de texto sin cifrar de información sensible en las versiones de Mitsubishi Electric GX Works3 de 1.000A a 1.087R y de Motion Control Setting (software relacionado con GX Works3) de 1.000A a 1.042U permite que un atacante remoto no autenticado revele información confidencial. Como…
ModificadaAlta (7.5)0.49%—Mitsubishielectric GX Works325/11/202217/6/2026
El uso de la vulnerabilidad de contraseña codificada en las versiones Mitsubishi Electric GX Works3 de 1.000A a 1.090U y GT Designer3 Versión1 (GOT2000) de 1.122C a 1.290C permite que un atacante no autenticado revele información sensible. Como resultado, los usuarios no autenticados pueden ver programas y archivos de…
ModificadaAlta (7.5)0.85%—Mitsubishielectric GX Works3Mitsubishielectric MX OPC UA Module Configurator-r25/11/202217/6/2026
Vulnerabilidad de almacenamiento de texto sin cifrar de información confidencial en Mitsubishi Electric GX Works3 versiones de 1.000A a 1.095Z y Mitsubishi Electric MX OPC UA Module Configurator-R versiones 1.08J y anteriores permite que un atacante remoto no autenticado revele información sensible. Como resultado,…
ModificadaCrítica (9.8)0.88%—Vmware Workspace ONE Assist9/11/202217/6/2026
VMware Workspace ONE Assist anterior a 22.10 contiene una vulnerabilidad de reparación de sesión. Un actor malicioso que obtenga un token de sesión válido puede autenticarse en la aplicación utilizando ese token.
ModificadaMedia (6.1)0.46%—Vmware Workspace ONE Assist9/11/202217/6/2026
VMware Workspace ONE Assist anterior a la versión 22.10 contiene una vulnerabilidad de cross-site scripting (XSS) reflejado. Debido a una sanitización inadecuada de la entrada del usuario, un actor malicioso con alguna interacción del usuario puede inyectar código javascript en la ventana del usuario objetivo.
ModificadaCrítica (9.8)0.88%—Vmware Workspace ONE Assist9/11/202217/6/2026
VMware Workspace ONE Assist anterior a 22.10 contiene una vulnerabilidad de Control de Acceso Roto. Un actor malintencionado con acceso a la red de Workspace ONE Assist puede obtener acceso administrativo sin necesidad de autenticarse en la aplicación.
ModificadaCrítica (9.8)0.99%—Vmware Workspace ONE Assist9/11/202217/6/2026
VMware Workspace ONE Assist anterior a la versión 22.10 contiene una vulnerabilidad de Método de Autenticación Roto. Un actor malintencionado con acceso a la red de Workspace ONE Assist puede obtener acceso administrativo sin necesidad de autenticarse en la aplicación.
ModificadaCrítica (9.8)1.0%—Vmware Workspace ONE Assist9/11/202217/6/2026
VMware Workspace ONE Assist anterior a la versión 22.10 contiene una vulnerabilidad de Omisión de Autenticación. Un actor malintencionado con acceso a la red de Workspace ONE Assist puede obtener acceso administrativo sin necesidad de autenticarse en la aplicación.
ModificadaAlta (8.8)0.91%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de infección de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden conducir a la ejecución de operaciones privilegiadas. Un atacante puede enviar una secuencia de solicitudes…
ModificadaAlta (8.1)1.5%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad upload.cgi del puerto httpd 4444 de InHand Networks InRouter302 V3.5.45. Una solicitud HTTP especialmente manipulada puede provocar la eliminación arbitraria de un archivo. Un atacante puede enviar una solicitud HTTP para desencadenar esta…
ModificadaMedia (6.5)0.79%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad nvram de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de solicitudes para…
ModificadaAlta (8.8)0.95%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de soporte de la consola de InHand Networks InRouter302 V3.5.45. Una solicitud de red especialmente manipulada puede conducir a la ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de solicitudes para desencadenar…
ModificadaMedia (6.5)0.80%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de verificación de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de…
ModificadaCrítica (9.8)0.67%—Inhandnetworks Inrouter302 Firmware9/11/202217/6/2026
El firmware de InHand Networks InRouter302 V3.5.45 introduce correcciones para TALOS-2022-1472 y TALOS-2022-1474. Las correcciones están incompletas. Un atacante aún puede realizar, respectivamente, una escalada de privilegios y una vulnerabilidad de divulgación de información.
ModificadaMedia (6.7)0.12%—Paloaltonetworks Cortex Xsoar9/11/202217/6/2026
Una vulnerabilidad de Escalada de Privilegios (PE) locales en el software del motor Cortex XSOAR de Palo Alto Networks que se ejecuta en un Sistema Operativo Linux permite a un atacante local con acceso de shell al motor, ejecutar programas con privilegios elevados.
ModificadaAlta (8.8)1.0%—Cisco Broadworks Commpilot Application4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco BroadWorks CommPilot podría permitir que un atacante remoto no autenticado realice un ataque de Server-Side Request Forgery (SSRF) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
ModificadaMedia (6.5)2.1%—Cisco Broadworks Messaging Server4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco BroadWorks CommPilot podría permitir que un atacante remoto autenticado realice un ataque de Server-Side Request Forgery (SSRF) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
ModificadaMedia (6.5)1.1%—Qtiworks Project Qtiworks28/10/202217/6/2026
QTIWorks es un paquete de software para la entrega de evaluaciones basadas en estándares. Antes de la versión 1.0-beta15, QTIWorks Engine permitía a los usuarios cargar paquetes de contenido QTI como archivos ZIP. El código de manejo ZIP no verifica suficientemente las rutas de los archivos contenidos dentro de los…