Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

4322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.51%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+74/8/202217/6/2026
En BIG-IP versiones 16.1.x anteriores a 16.1.2.2, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5 y todas las versiones de 13.1.x, cuando es configurado un perfil SSL de cliente de BIG-IP LTM en un servidor virtual para llevar a cabo la autenticación de certificados de cliente con tickets de sesión…
ModificadaMedia (6.5)0.69%—F5 Nginx Ingress Controller4/8/202217/6/2026
En versiones 2.x anteriores a 2.3.0 y en todas las versiones de 1.x, un atacante autorizado a crear o actualizar objetos de entrada puede obtener los secretos disponibles para el controlador de entrada NGINX. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas
ModificadaMedia (4.3)0.26%—Honeywell Saia PG5 Controls Suite28/7/202217/6/2026
Saia Burgess Controls (SBC) PCD versiones hasta 06-05-2022, usa un algoritmo criptográfico roto o arriesgado. Según FSCT-2022-0063, se presenta un problema de esquema hash de credenciales débiles en el PCD de Saia Burgess Controls (SBC). Los componentes afectados son caracterizados como: Autenticación S-Bus…
ModificadaAlta (8.1)0.70%—Honeywell Saia PG5 Controls Suite28/7/202217/6/2026
Saia Burgess Controls (SBC) PCD versiones hasta 06-05-2022, permite una omisión de la Autenticación. De acuerdo con FSCT-2022-0062, se presenta un problema de omisión de autenticación S-Bus de Saia Burgess Controls (SBC) PCD. Los componentes afectados son caracterizados como: Autenticación S-Bus (5050/UDP). El impacto…
ModificadaMedia (6.1)0.52%—Citrix GatewayCitrix Application Delivery Controller Firmware28/7/202217/6/2026
Un redireccionamiento no autenticado a un sitio web malicioso
ModificadaAlta (8.6)2.3%—Rockwellautomation Armor Compact Guardlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5370 FirmwareRockwellautomation Compactlogix 5370 L1 FirmwareRockwellautomation Compactlogix 5370 L2 Firmware+527/7/202217/6/2026
El algoritmo de establecimiento de conexión encontrado en Rockwell Automation CompactLogix 5370 and ControlLogix 5570 versiones 33 y anteriores, no administra suficientemente su flujo de control durante la ejecución, creando un bucle infinito. Esto puede permitir a un atacante enviar peticiones de paquetes CIP…
ModificadaAlta (8.8)48%—Hestiacp Control Panel27/7/202217/6/2026
Una Inyección de Comandos del Sistema Operativo en el repositorio de GitHub hestiacp/hestiacp versiones anteriores a 1.6.5
ModificadaMedia (5.5)0.32%—Linux KernelDebian LinuxNetapp A700s FirmwareNetapp Active IQ Unified Manager+2027/7/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.14. la función xfrm_expand_policies en el archivo net/xfrm/xfrm_policy.c puede causar que un refcount sea descartado dos veces
ModificadaMedia (5.5)0.18%—Emerson Deltav Distributed Control SystemEmerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block Firmware+2126/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El acceso a las operaciones privilegiadas en la interfaz TELNET del puerto de mantenimiento (23/TCP) en los nodos de la serie M y SIS (CSLS/LSNB/LSNG)…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. WIOC SSH proporciona acceso a un shell como root, DeltaV o copia de seguridad por medio de credenciales embebidas. NOTA: esto es diferente de…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022 hacen un uso inapropiado de las contraseñas. TELNET en el puerto 18550 proporciona acceso a un shell de root por medio de credenciales embebidas. Esto afecta a los nodos de la serie S, la serie P y…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El FTP presenta credenciales embebidas (pero a menudo puede estar deshabilitado en la producción). Esto afecta a los nodos de la serie S, la serie P y…
ModificadaAlta (7.8)0.22%—Emerson Deltav Distributed Control System26/7/202217/6/2026
El Sistema de Control Distribuido (DCS) de Emerson DeltaV versiones hasta 29-04-2022, maneja inapropiadamente la autenticación. Usa varios protocolos propietarios para una amplia variedad de funcionalidades. Estos protocolos incluyen la actualización del firmware (18508/TCP, 18518/TCP); Plug-and-Play (18510/UDP);…
ModificadaCrítica (9.8)1.0%—Atos Unify Openscape BCFAtos Unify Openscape BranchAtos Unify Openscape Session Border Controller25/7/202217/6/2026
Se ha detectado un problema en Atos Unify OpenScape SBC versiones 9 y 10 anteriores a 10R2.2.1, Atos Unify OpenScape Branch versiones 9 y 10 anteriores a 10R2.1.1 y Atos Unify OpenScape BCF versiones 10 anteriores a 10R9.12.1. Una vulnerabilidad de ejecución de código remota puede permitir a un atacante no autenticado…
ModificadaMedia (5.3)0.70%—Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server22/7/202217/6/2026
Bajo determinadas circunstancias, un usuario no autenticado podría acceder a la API web para las versiones de Metasys ADS/ADX/OAS versiones 10 anteriores a 10.1.6 y 11 anteriores a 11.0.2 y enumerar usuarios
ModificadaMedia (6.1)0.67%—Cisco IOT Control Center22/7/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco IoT Control Center podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.53%—Vestacp Vesta Control Panel19/7/202217/6/2026
Se ha detectado que Vesta versión v1.0.0-5, contiene una vulnerabilidad de scripting entre sitios (XSS) por medio de la función body en el archivo /web/api/v1/upload/UploadHandler.php.
ModificadaMedia (6.1)0.53%—Vestacp Vesta Control Panel19/7/202217/6/2026
Se ha detectado que Vesta versión v1.0.0-5, contiene una vulnerabilidad de tipo cross-site scripting, por medio de la función generate_response en el archivo /web/api/v1/upload/UploadHandler.php.
ModificadaMedia (6.1)0.53%—Vestacp Vesta Control Panel19/7/202217/6/2026
Se ha detectado que Vesta versión v1.0.0-5, contiene una vulnerabilidad de tipo cross-site scripting, por medio de la función handle_file_upload en el archivo /web/api/v1/upload/UploadHandler.php.
ModificadaMedia (6.1)0.53%—Vestacp Vesta Control Panel19/7/202217/6/2026
Se ha detectado que Vesta versión v1.0.0-5, contiene una vulnerabilidad de tipo cross-site scripting, por medio de la función post en el archivo /web/api/v1/upload/UploadHandler.php.
ModificadaAlta (8)1.5%—Honeywell Alerton Ascent Control Module Firmware15/7/202217/6/2026
El módulo de control Alerton Ascent (ACM) de Honeywell versiones hasta 04-05-2022, permite una escritura de programación no autenticada por parte de usuarios remotos. Esto permite que el código sea almacenado en el controlador y luego sea ejecutado sin verificación. Un usuario con intenciones maliciosas puede enviar…
ModificadaMedia (6.8)1.3%—Honeywell Alerton Ascent Control Module Firmware15/7/202217/6/2026
El módulo de control Alerton Ascent (ACM) de Honeywell versiones hasta 04-05-2022, permite realizar cambios de configuración no autenticados desde usuarios remotos. Esto permite que los datos de configuración sean almacenados en el controlador y luego son implementados. Un usuario con intenciones maliciosas puede…
ModificadaAlta (8.8)70%💥 ExploitSchneider-electric Spacelogic C-bus Home Controller Firmware13/7/202217/6/2026
Una CWE-78: Se presenta una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales usados en un Comando del Sistema Operativo ("Inyección de comandos del SO") que podría causar una explotación remota de root cuando el comando está comprometido. Productos afectados: SpaceLogic C-Bus Home Controller…
ModificadaAlta (7.5)0.89%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+1511/7/202217/6/2026
En CmpChannelServer de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones de canales de comunicación. Las conexiones existentes no están afectadas
ModificadaAlta (7.5)0.89%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+1511/7/202217/6/2026
En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas