Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.658 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (7)0.17%—Draeger Zeus Infinity EmpoweredAIDraeger Zeus RS C500AIDraeger Service ConnectAI2/6/202622/7/2026
Las estaciones de trabajo de anestesia Dräger Zeus Infinity Empowered (Zeus IE) y Zeus RS C500 contienen una vulnerabilidad de seguridad local que permite a individuos no autorizados con acceso físico comprometer la integridad del software mediante la manipulación de la interfaz USB. Los atacantes pueden explotar las…
Pendiente de análisisAlta (8.8)0.16%—Draeger Infinity Acute Care SystemAIDraeger Infinity M540AI2/6/202622/7/2026
Dräger Infinity Acute Care System y monitores de paciente Standalone Infinity M540 versiones VG4.1.1, VG4.0.3, e inferiores (con VG4.2 parcialmente afectado) contienen una vulnerabilidad en el manejo de mensajes de red que permite a atacantes remotos inyectar datos falsificados o manipulados y causar condiciones de…
AnalizadaAlta (8.4)0.15%—Ni-pal2/6/202622/7/2026
La validación de entrada inadecuada en NI-PAL podría permitir a un usuario local autenticado acceder a memoria arbitraria del sistema, lo que podría conducir a una escalada de privilegios. Esta vulnerabilidad afecta a NI-PAL 26.3.0 y versiones anteriores en Windows y Linux.
AnalizadaMedia (6.9)0.14%—Ni-pal2/6/202622/7/2026
La validación de entrada inadecuada en el controlador del kernel NI-PAL podría permitir a un usuario local autenticado causar una denegación de servicio al desencadenar un fallo debido a una desreferenciación de puntero NULL. Esta vulnerabilidad afecta a NI-PAL 26.3.0 y versiones anteriores en Windows y Linux.
AplazadaMedia (5.9)0.43%—Fastnetmon Community EditionAI2/6/202622/7/2026
FastNetMon Community Edition hasta la versión 1.2.9 contiene una lectura fuera de límites en el analizador de paquetes IPv4. En src/simple_packet_parser_ng.cpp, después de validar que el paquete contiene al menos sizeof(ipv4_header_t) bytes (20 bytes), el código avanza el local_pointer en '4 * ipv4_header->get_ihl()'…
Pendiente de análisisAlta (7.1)0.18%—Draeger Infinity M300AI2/6/202622/7/2026
Los monitores de paciente Dräger Infinity M300 con la versión de software VG2.x y anteriores contienen una vulnerabilidad de denegación de servicio basada en red que permite a atacantes con acceso a la red del hospital o a la red Infinity activar repetidamente reinicios del dispositivo hasta que el dispositivo entra…
Pendiente de análisisAlta (7.1)0.19%—Draeger Infinity M300AI2/6/202622/7/2026
Monitores de paciente Dräger Infinity M300 con la versión de software VG2.3.1 y anteriores contienen una vulnerabilidad de denegación de servicio basada en red que permite a atacantes adyacentes a la red activar repetidamente reinicios del dispositivo enviando solicitudes maliciosas a través de la red Infinity. Los…
AplazadaMedia (6.3)0.40%💥 PoCCz.nic BirdAI2/6/202622/7/2026
CZ.NIC BIRD Internet Routing Daemon hasta la versión 2.19.0 contiene un desbordamiento de búfer basado en pila en la implementación de coincidencia de máscara BGP AS_PATH en nest/a-path.c. La función as_path_match() utiliza un array de pila de tamaño fijo de 2048 + 1 entradas pm_pos, mientras que parse_path() expande…
AplazadaMedia (5.3)0.60%—Zauberzeug NiceguiAITiangolo FastapiAIEncode StarletteAIEncode UvicornAI2/6/202622/7/2026
NiceGUI es un framework de UI basado en Python. Antes de la versión 3.12.0, dos rutas de FastAPI que sirven activos estáticos por componente en NiceGUI aceptan un parámetro de subruta que puede resolverse en un directorio en lugar de un archivo. Las solicitudes que se resuelven en un directorio provocan un…
AplazadaAlta (7.5)0.43%—Zauberzeug NiceguiAI2/6/202622/7/2026
NiceGUI es un framework de interfaz de usuario (UI) basado en Python. Antes de la versión 3.12.0, ui.restructured_text() renderiza reStructuredText del lado del servidor con Docutils sin deshabilitar las directivas de inserción de archivos. Cuando una aplicación NiceGUI pasa contenido controlado por el atacante a…
AnalizadaMedia (4.9)0.51%—Progress Sitefinity2/6/202622/7/2026
CWE?522: Credenciales Insuficientemente Protegidas en servicios web en la versión de Progress Sitefinity de 8.0.5700 a 13.3.7652 permite a un atacante remoto autenticado obtener credenciales en texto plano utilizadas para conectarse al servicio Sitefinity Insight. La explotación exitosa requiere integración activa con…
AnalizadaAlta (7.5)0.55%—Progress Sitefinity2/6/202622/7/2026
CWE?522: Credenciales Insuficientemente Protegidas en servicios web en la versión de Progress Sitefinity desde la 14.0.7700 hasta la 14.4.8152, y de la 15.0.8200 hasta la 15.0.8234, y de la 15.1.8300 hasta la 15.1.8335, de la 15.2.8400 hasta la 15.2.8441, de la 15.3.8500 hasta la 15.3.8531, y de la 15.4.8600 hasta la…
AnalizadaAlta (8.8)0.55%—Progress Sitefinity2/6/202622/7/2026
CWE-639: Omisión de autorización mediante clave controlada por el usuario en servicios web en Progress Sitefinity 15.2.x anterior a 15.2.8441, 15.3.x anterior a 15.3.8531 y 15.4.x anterior a 15.4.8630 permite a un atacante remoto autenticado modificar las propiedades de la cuenta de otros usuarios, lo que podría…
AnalizadaCrítica (9.8)0.65%—Progress Sitefinity2/6/202622/7/2026
CWE-284: Control de acceso inadecuado en servicios web en Progress Sitefinity 15.4.8623 anterior a 15.4.8630 permite a un atacante remoto no autenticado acceder a contenido que debería estar restringido, lo que resulta en un compromiso total de la confidencialidad, integridad y disponibilidad de las instalaciones…
AnalizadaAlta (8.1)0.62%—Progress Sitefinity2/6/202622/7/2026
CWE-20: Validación de Entrada Inadecuada en servicios web en Progress Sitefinity 14.1.x hasta 14.3.x, 14.4.x anterior a 14.4.8152, 15.0.x anterior a 15.0.8234, 15.1.x anterior a 15.1.8335, 15.2.x anterior a 15.2.8441, 15.3.x anterior a 15.3.8531, y 15.4.x anterior a 15.4.8630 permite a un atacante remoto no…
Pendiente de análisisAlta (8.8)0.13%—Draeger Infinity Acute Care SystemAIDraeger Infinity M540AI2/6/202622/7/2026
Los monitores de paciente Dräger Infinity Acute Care System y Standalone Infinity M540 que ejecutan versiones de software VG4.1.1, VG4.0.3 y anteriores contienen vulnerabilidades en el manejo de mensajes de red que permiten a atacantes adyacentes a la red suplantar o manipular datos y causar condiciones de denegación…
AnalizadaMedia (5.3)0.20%—Draeger Infinity Delta FirmwareDraeger Delta XL FirmwareDraeger Kappa Firmware2/6/202622/7/2026
Los monitores de paciente Dräger Infinity Delta, Delta XL y Kappa contienen una vulnerabilidad de revelación de información que permite a atacantes de red no autenticados acceder a archivos de registro a través de una conexión de red. Los atacantes pueden recuperar detalles internos del dispositivo, información de…
AplazadaMedia (5.1)0.45%—Wirtualna UczelniaAI2/6/202622/7/2026
Wirtualna Uczelnia es vulnerable a Cross-Site Scripting Reflejado (XSS) debido a un manejo inseguro del parámetro locale en múltiples puntos finales. Un atacante puede crear una URL maliciosa con JavaScript incrustado en el parámetro locale y enviarla a una víctima. Cuando la víctima abra el enlace, el script…
AplazadaCrítica (9.3)0.89%—Wirtualna UczelniaAI2/6/202622/7/2026
La Inyección de Plantillas del Lado del Servidor (SSTI) en Wirtualna Uczelnia permite a un atacante no autenticado realizar Ejecución Remota de Código (RCE). En el endpoint redirectToUrl y el parámetro redirectUrlParameter, una validación de entrada insuficiente permite la inyección de expresiones de plantilla…
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2141/6/202622/7/2026
Corrupción de memoria al procesar comandos fastboot para establecer el modo de visualización.
AnalizadaAlta (7.2)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s Firmware+2691/6/202622/7/2026
Corrupción de memoria mientras se procesan comandos fastboot con entrada formateada incorrectamente.
AnalizadaAlta (7.1)0.06%—Qualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 1 Mobile Platform FirmwareQualcomm Smart Audio 400 Platform Firmware+2131/6/202622/7/2026
Problema criptográfico al procesar entradas de la tabla de particiones permite la modificación no autorizada del flujo de arranque.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2151/6/202622/7/2026
Corrupción de memoria al procesar comandos fastboot con entrada inválida.
AnalizadaAlta (8.2)0.07%💥 PoCQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2421/6/202622/7/2026
Problema criptográfico al procesar una partición específica que permite acceso de escritura no autorizado para cargar un cargador de arranque personalizado.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2111/6/202622/7/2026
Corrupción de memoria al procesar comandos OEM de fastboot.